14 marzo 2013

Google pagara una multa de US$ 7 millones por un “error”

Filed under: News,Seguridad Informatica — admin @ 12:19

El mayor buscador de internet debera pagar esa suma luego de que sus autos de trazado de mapas Street View recolectaran contraseñas y otros datos personales de redes inalambricas de casas entre 2008 y 2010.

internet-google-mano-580x3601

Luego de una investigación de tres años, Google aceptó un acuerdo: pagará 7 millones de dólares a 38 estados y al distrito de Columbia para cerrar el caso sobre un controvertido incidente, en el que sus autos de trazado de mapas Street View recolectaron contraseñas y otros datos personales de redes inalámbricas de casas entre 2008 y 2010.

El acuerdo, cuyos detalles fueron informados la semana pasada, pone fin a una investigación de tres años.

Por su parte, el mayor motor de búsquedas de internet dijo que el incidente fue un error cometido por una parte de un código experimental de computador, incluido en el software de los automóviles. Agregó que los datos no fueron usados en ninguno de sus servicios.

La compañía aceptó en el acuerdo del martes destruir todos los datos recolectados en Estados Unidos. Actualmente está trabajando con varios países europeos para determinar cómo manejar los datos que recolectó allí.

Google no reconoció haber violado leyes de Estados Unidos en la llamada garantía de cumplimiento voluntario a la que entró con los estados.

“Solo una gota”

La multa de 7 millones de dólares, que será dividida entre los estados involucrados en la investigación, representa una minúscula fracción de los ingresos de cerca de 50.200 millones de dólares de Google en el 2012 y de su ganancia neta de 10.700 millones de dólares.

Con ingresos de 100 millones de dólares diarios, la multa fue solo una gota en el balde y no es suficiente para disuadir de malas conductas”, comentó Steve Pociask, presidente del American Consumer Institute

Marc Rotenberg, del grupo defensor de la privacidad Electronic Privacy Information Center, dijo que la multa representa la mayor registrada en la historia de Estados Unidos por parte de fiscalías estatales por violaciones a la privacidad en internet.

Sin embargo, el acuerdo fue criticado por algunos.

“Con ingresos de 100 millones de dólares diarios, la multa fue solo una gota en el balde y no es suficiente para disuadir de malas conductas”, comentó Steve Pociask, presidente del American Consumer Institute, en un comunicado enviado por correo electrónico a los periodistas.

Bajo los términos del acuerdo, Google va a implementar un programa de educación de los empleados sobre la privacidad de los usuarios y patrocinará una campaña de servicio público nacional sobre la protección de información en redes inalámbricas.

Respuesta

“Trabajamos duro para velar por la privacidad en Google. Pero en este caso no lo hicimos, motivo por el cual preparamos rápidamente nuestros sistemas para lidiar con la situación. Los líderes de proyecto nunca quisieron estos datos, no los usaron y ni siquiera los miraron”, declaró Google en un comunicado.

Los automóviles de Street View de Google accidentalmente recolectaron datos de redes inalámbricas desprotegidas, reveló Google en el 2010. La compañía ha dicho que “segregó” los datos tras percatarse de que los había recogido.

Fuente:http://www.cromo.com.uy

20 febrero 2013

ESET lanza sus nuevas soluciones de seguridad para Mac OS

Filed under: Infotecnología,News,Seguridad Informatica — admin @ 18:41

Los nuevos productos de la compañia, ESET Cyber Security Pro y ESET Cyber Security para Mac, ofrecen la más avanzada proteccion contra amenazas de seguridad en Internet sin afectar el rendimiento del equipo.

eset2_3398590081

ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de la nueva generación de productos para plataformas Mac OS X: ESET Cyber Security Pro y ESET Cyber Security. Con ambos productos, los usuarios pueden maximizar su seguridad mientras disfrutan de la potencia de sus equipos.

ESET Cyber Security Pro y ESET Cyber Security ofrecen una capa adicional de seguridad y protección para los equipos Mac. Ambos productos han sido diseñados para combatir amenazas emergentes en tiempo real, así como también encargarse de ataques multiplataforma focalizados en sistemas basados en Windows, Linux o redes mixtas.

Por su parte, ESET Cyber Security Pro incluye todas las funcionalidades de ESET Cyber Security, más Firewall Personal y Control Parental, herramienta de configuración de contenido web que permite controlar el contenido que los más pequeños pueden ver en Internet. Cuenta con un listado de 27 categorías que posibilita el filtrado de contenido inapropiado para el perfil de usuario que se defina.

“Nuestras nuevas soluciones de seguridad para Mac son ideales para complementar la seguridad de estos sistemas operativos con una tecnología de detección proactiva de amenazas única. Además, tienen la capacidad de interceptar los códigos maliciosos pensados para múltiples plataformas evitando que el equipo sea utilizado para propagar amenazas provenientes de otros sistemas”, declaró Jerónimo Varela, Chief Operating Officer de ESET Latinoamérica.

A continuación se detallan las nuevas características de ESET Cyber Security Pro y ESET Cyber Security:

Protección Multiplataforma: Provee protección efectiva contra el malware para Mac y amenazas provenientes de Internet destinadas a Windows, las cuales podrían no afectar a los usuarios de Mac pero sí a sus contactos que utilicen Windows o Linux.

Funcionamiento en segundo plano: El programa se ejecuta automáticamente y solicita una acción sólo cuando es necesario.

Control de medios extraíbles: Este nuevo nivel de protección permite al usuario escanear cualquier dispositivo potencialmente inseguro (USB, CD, DVD Fire wire) en busca de amenazas.

Escaneo basado en la nube (ESET LiveGrid®): Optimización del escaneo basado en un alistamiento blanco de archivos seguros alineado con su reputación en la nube. Esta funcionalidad limita los posibles falsos positivos a un mínimo. ESET LiveGrid® identifica como “seguros” archivos del disco duro del usuario, aumentando la performance del escaneo con el paso del tiempo.

Adicionalmente, ESET Cyber Security Pro incluye:

Control Parental: Permite aplicar un filtro de páginas para definir perfiles, como por ejemplo niño, adolescente o adulto. También da la posibilidad de armarlistas blancas o negras de páginas web para que sean permitidas o bloqueadas en una cuenta en particular.

Firewall personal: Impide que usuarios no autorizados accedan remotamente al equipo, y permite al usuario definir un rango de perfiles con configuraciones especiales, según situaciones y escenarios específicos, previniendo así el robo de credenciales.

Fuente: http://www.globalmedia-it.com

12 febrero 2013

Oracle anuncia StorageTek LTO 6 Tape Drives

Filed under: Infotecnología,News,Seguridad Informatica — admin @ 14:37

Las nuevas unidades de cinta de almacenamiento de rango medio ya están disponibles para las bibliotecas de cintas StorageTek SL8500 y SL3000 de Oracle.

oracle2_564941406

Oracle anunció que ya está disponible el Oracle StorageTek LTO 6 Tape Drives con conectividad de canal de fibra para StorageTek SL8500 de Oracle y Bibliotecas de Cinta SL3000.

· Con StorageTek LTO 6 Tape Drives, Oracle ahora ofrece a los clientes la última generación de tecnología LTO de almacenamiento en cinta de rango medio y la unidad de cinta empresarial con mayor capacidad, Oracle StorageTek T10000C.

· Además, ahora debido a que la biblioteca de cintas StorageTek SL8500 admite LTO 6, Oracle ofrece la solución de cinta LTO más escalable del mercado.

· StorageTek LTO 6 Tape Drives ofrece mayor capacidad para así lograr un almacenamiento más económico con 2,5 TB de capacidad de almacenamiento nativo en un solo cartucho de cinta. Los clientes pueden procesar más datos en menos tiempo, a la vez que se reduce el costo de las operaciones con cintas.

· Al ser admitido por una gran variedad de proveedores de medios, StorageTek LTO 6 Tape Drives ofrece una excelente protección de la inversión gracias a la compatibilidad de lectura reversa con las unidades StorageTek LTO 5 y LTO 4 de Oracle para ayudar a conservar las inversiones en medios y reducir el tiempo de las implementaciones.

· También, para lograr máxima flexibilidad, los clientes de las bibliotecas de cintas Oracle StorageTek pueden mezclar y asociar las unidades de cinta StorageTek LTO y la serie de StorageTek T10000 en la misma biblioteca de cintas.

· Con el objeto de mejorar aún la facilidad de uso y permitir nuevos usos del almacenamiento en cinta, StorageTek LTO 6 Tape Drives es compatible con Oracle StorageTek Linear Tape File System, Open Edition, que permite a los usuarios organizar y buscar datos en la cinta como lo harían en dispositivos de disco NAS.

· StorageTek LTO 6 Tape Drives amplía el liderazgo de Oracle al brindar soluciones end-to-end para archivo y backup seguro con Oracle StorageTek Tape Libraries, Oracle StorageTek T10000C Tape Drives, Oracle StorageTek Tape Analytics Software, Oracle Sun Storage Archive Manager software, Oracle Secure Backup, Oracle Recovery Manager 11g y Oracle Sun ZFS Backup Appliance.

Fuente: http://www.globalmedia-it.com

1 febrero 2013

Anonymous amenaza con publicar archivos de EEUU

Filed under: News,Seguridad Informatica — admin @ 11:54

El grupo dice que tiene en su poder una serie de documentos secretos del Departamento de Justicia. Planea difundirlos como acto de represalia tras el suicidio del activista de internet Aaron Swartz.

anonymous_186434936

Los hackers accedieron en la mañana del sábado a una página web de las autoridades norteamericanas y publicaron durante un tiempo la amenaza, firmada por Anonymous.

Allí indicaron que con la muerte del programador, de 26 años, se cruzó una línea roja.

Además se manifestaron en contra de duras penas contra los hackers. El sitio web oficial estuvo a continuación un rato fuera de servicio.

El suicidio de Swartz generó agitación en la comunidad online. El joven estadounidense iba a ser sometido en breve a un proceso en el que podría haber sido condenado hasta 35 años de prisión y una multa millonaria.

Se le acusaba de haber descargado información de un banco de datos comercial con artículos científicos y haberla publicado ilegalmente. La gravedad del asunto llevó al prestigioso MIT a analizar su actuación en el caso.

Fuente: http://www.globalmedia-it.com

17 octubre 2012

Gusano secuestrador amenaza a usuarios de Skype

Filed under: Seguridad Informatica — admin @ 18:15

skypeUn gusano llamado “Dorkbot” está siendo distribuido a través de enlaces en el sistema de chat de Skype, convirtiendo al PC en un zombie dentro de una botnet y requiriendo que el usuario pague USD$200 para liberar sus archivos, que de otro modo serán eliminados.

Este malware secuestrador se ha expandido bastante rápido – se detectaron 400 infecciones en menos de 12 horas -, según indicaron los investigadores de Trend Micro, aprovechándose de la ingeniería social para engañar a los usuarios de Skype a hacer clic en los links. Los enlaces envían al usuario a descargar “Skype_todaysupdate.zip”, que descarga al troyano mismo.

Skype llamó a los usuarios a actualizar a la última versión del software de VoIP, y también revisar las configuraciones de seguridad del computador. También cabe recordar que no hay que hacer clic en links que parezcan sospechosos.

“Estamos al tanto de esta actividad maliciosa y estamos trabajando rápidamente para mitigar el impacto. Recomendamos fuertemente actualizar a la versión más nueva de Skype y aplicar características actualizadas de seguridad en tu computadora”, declaró la empresa.

Fuente: http://www.fayerwayer.com/

6 septiembre 2012

Nuevo bug de Java puede darle a un atacante control completo de un PC

Filed under: Seguridad Informatica — admin @ 17:05

bugjavaInvestigadores descubrieron una falla en la última actualización de Java 7, liberada por Oracle ayer jueves. La falla permite que un atacante tome control completo del PC de un usuario.

Lo curioso del asunto es que la actualización de ayer fue lanzada por Oracle para detener una serie de ataques que instalaban malware en equipos de usuarios, aprovechando otra falla de seguridad en este software, ampliamente utilizado. Luego de algunas investigaciones, se descubrió que Oracle sabía de este problema desde abril pasado, cuatro meses antes de que se detectaran los exploits. Oracle no ha explicado por qué se demoró tanto en sacar un parche.

Security Explorations, una empresa polaca de seguridad, descubrió que el último Java 7 Update 7 tiene una vulnerabilidad que, combinada con otras disponibles de antes, permitiría saltarse el sandbox de Java y tomar control de un PC. La compañía informó a Oracle sobre el problema.

Security Explorations no ha publicado muchos detalles sobre la falla, para evitar que criminales la usen para realizar ataques.

A raíz de este problema y los que se presentaron antes de este parche, muchos expertos en seguridad han hecho llamados a que la gente desinstale Java de sus computadores. Esta opción es posible ya que muchos programas funcionan sin necesidad de Java, aun cuando algunas otras podrían dejar de operar.

Fuente:http://www.fayerwayer.com/

8 agosto 2012

5 consejos para proteger nuestros datos en la nube

Filed under: Seguridad Informatica — admin @ 14:30

lockEste fin de semana, el periodista de Wired, Mat Honan, perdió toda la información de su iPhone, iPad y MacBook debido a que alguien obtuvo acceso a su cuenta de iCloud y eliminó remotamente todos los contenidos de los dispositivos. Se trata de un caso que volvió a llamar la atención sobre la seguridad en la nube, y los peligros que acarrea.

El mismo Steve Wozniak afirmó que “apesta” ya que uno no es dueño de nada de lo que tiene en la nube. Y si bien el respaldo online es cómodo y práctico, no hay que perder de vista estos puntos.

Si bien el ataque a Honan fue bastante inusual – incluyó ingeniería social por teléfono al servicio de Soporte de Apple -, no está de más revisar nuestras prácticas en la nube. ¿Qué se puede hacer para minimizar los riesgos? Estas son algunas ideas.

Haz respaldos

Hacer respaldos es aburrido y mucha gente confía en la nube para esto, sincronizando su computador o teléfono móvil con la nube y confiando en que eso será suficiente para tener los datos en un lugar seguro. El asunto de iCloud es nuevo, pero gente ya perdió información con el cierre de MegaUpload por parte del FBI al usar ese servicio como respaldo. Siempre vale la pena tener una alternativa física para material importante – trabajos, fotos, etc. Puede ser un disco duro externo, o memorias SD para el teléfono móvil. Y si vas a hacer respaldos en la nube, quizás es una buena idea tener un respaldo del respaldo en otro servicio.

Autenticación doble

Varios servicios entregan una opción para hacer un segundo chequeo de identidad al momento de entrar a la cuenta, o para cuando haces cambios en la configuración (como resetear la contraseña). Esta alternativa mejora la seguridad agregando “máquinas confiables”, registrando por ejemplo los PCs desde los que te sueles conectar, o solicitando tu número de teléfono para confirmar vía mensaje de texto los cambios.

Usar un servicio diferente para borrar de forma remota

El servicio Find My iPhone permite borrar todo de los dispositivos de forma remota como medida de seguridad en caso de que te roben el equipo. Está incluido en iCloud y eso lo hace cómodo de usar, sin embargo, si alguien obtiene acceso al sistema puede usarlo para atacar al propio usuario. En Sophos plantean que una buena alternativa es usar un servicio de seguridad independiente para hacer las eliminaciones remotas, que no venga de quienes te vendieron el producto.

Si eso es mucho trabajo, al menos hay que darse el tiempo de configurar bien “Find My iPhone” y “Find My Mac”. Un equipo que está fijo probablemente no necesita estar dentro de este programa porque tiene menos probabilidad de perderse o ser robado desde el escritorio, mientras que podría ser más útil en equipos que usas para viajar o que tienen un riesgo mayor de perderse.

No enlazar cuentas

Relacionar cuentas de correo, Twitter o Facebook hace que los atacantes tengan mayores opciones para poder entrar a otros servicios que utilizas en la web. En el caso de Honan, los hackers pudieron entrar al Twitter de Gizmodo porque él trabajó antes allí y la tenía relacionada con su cuenta personal.

En el caso del correo electrónico, mantener cuentas separadas es más sano porque reduce la probabilidad de que envíes un mail inapropiado o por equivocación desde la cuenta del trabajo, mientras que hace más difícil a un atacante llegar a toda la información.

Encriptar todo

El cifrado puede sonar como algo más extremo, pero si alguien obtiene acceso a tu información en la web, es la mejor manera de evitar que puedan leer lo que hay allí o usarlo para algo. Puedes usar tu propia llave de cifrado en lugar de confiar en lo que ofrecen las plataformas en la nube, lo que hará más seguro el almacenamiento de los datos.

Bonus: ¡Contraseñas!

Puede parecer obvio pero una parte básica de la seguridad en cualquier servicio en la web es contar con buenas contraseñas, y no repetirlas para los diferentes servicios que usas en la web. Tampoco es buena idea que mucha gente conozca tu contraseña – familia, amigos, colegas – porque hay más probabilidades de que la pierdas.

Fuente: http://www.fayerwayer.com/

17 julio 2012

El 20% de las cuentas de usuario en Microsoft han sido vulneradas

Filed under: Seguridad Informatica — admin @ 19:57

microsoftcuentasusuariosUn buen llamado de atención es el que hoy ha realizado Microsoft, al revelar que una de cada cinco cuentas de usuario en los servicios que ellos ofrecen actualmente están bajo el control de piratas informáticos. Sin embargo, esta vez no estamos frente a un ataque de un hacker o un problema de seguridad, sino que de una cifra que es bastante normal y de hecho, se ocasiona por culpa de los mismos usuarios.

Porque según se explica, cuando un hacker roba la contraseña de alguien en otro portal, por ejemplo LinkedIn, lo primero que hace es revisar si dicha contraseña sirve para otro servicio, como alguno en Microsoft. Y ésto les resulta un 20% de las oportunidades, lo que entrega esta alarmante cifra que hoy nos revela la compañía.

Entonces, el problema central es que la gente utiliza la misma combinación de caracteres para más de una cuenta, práctica que desde hace mucho tiempo se nos está diciendo que no realicemos y hoy, Microsoft nos recuerda, sacando en cara una preocupante y negativa situación.

Fuente:http://www.fayerwayer.com/

15 julio 2012

Datos de 453.000 personas fueron robados de Yahoo y publicados en internet

Filed under: Seguridad Informatica — admin @ 19:53

yahoo1Los datos de las cuentas de uno de los servicios de Yahoo pertenecientes a más de 453.000 personas fueron robados y publicados en internet. El grupo de hackers responsable aseguró que la información no estaba cifrada, sino que la encontró en texto plano, y que el ataque sería un “llamado de atención” para la seguridad de la empresa.

“Esperamos que las partes responsables de la seguridad de este subdominio tomen esto como una llamada de atención, y no como una amenaza”, indicaron los hackers.

La filtración fue posteada en un sitio perteneciente al colectivo D33Ds Company, y se indicó que se logró acceder a los datos a través de un subdominio de Yahoo usando una inyección de SQL. La técnica es bastante simple y habla mal de las aplicaciones que son vulnerables a ella.

Para validar sus afirmaciones, los hackers postearon las 453.000 cuentas, más de 2.700 nombres de tablas de bases de datos o columnas, y 298 variables MySQL, que dicen haber obtenido con el ataque.

“Ha habido muchos huecos de seguridad aprovechados en webservers que pertenecen a Yahoo! que han causado mucho más daño que nuestra publicación. Por favor no se los tomen a la ligera. El subdominio y parámetros vulnerables no han sido posteados para evitar mayores daños”, señalaron.

Según el blog de TrustedSec, el servicio afectado sería Yahoo Voice. La compañía no se ha pronunciado sobre el tema, pero si tienes una cuenta de estas, lo recomendable sería cambiar la contraseña (y la de otros servicios también si es que usas el mismo password en varias partes).

Fuente: http://www.fayerwayer.com/

28 mayo 2012

Malware se propaga mediante mensajes directos en Twitter

Filed under: Seguridad Informatica — admin @ 17:06

twDesde hace un tiempo un virus se ha comenzado a propagar por la red de microblogging Twitter, que a través de la frase “alguien está hablando mal de ti” (someone is posting very bad things about you) incita a los usuarios a hacer clic sobre la URL que contiene el tweet, la que lo dirigirá a una web que le indicará al usuario que su sesión de Twitter ha expirado, solicitando el user y password para volver a logearse.

Es así como este virus se aprovecha de la “inocencia” y curiosidad de los usuarios sobre este mensaje, sobre todo porque el tweet proviene de un mensaje directo de uno de nuestros contactos, por ende, para querer frenar estos rumores es que la persona accede al link contenido en el tweet y posteriormente infecta su cuenta.

De esta forma, el usuario se infectará y automáticamente se comenzarán a enviar tweets a todos sus contactos con este mensaje. Es así como el usuario — en un par de segundos — habrá regalado su cuenta a los ciberdelincuentes que utilizan un modus operandi bastante similar al practicado por otros estafadores para obtener datos bancarios de sus víctimas.

Para prevenir este ataque basta con no hacer clic en el enlace con este mensaje, es más, lo recomendable es eliminarlo — por si la tentación de lo prohibido os asecha –, pero si en caso contrario ya ingresaste al link la forma de acabar con este malware será cambiar la password de nuestra cuenta de Twitter y de cualquier otra web que tenga la misma contraseña de la cuenta recién infectada.

Cabe destacar, que este tipo de técnicas maliciosas suelen presentarse con bastante frecuencia en varias vías de comunicación online como Facebook y el malware “Averigua quién ha visitado tu perfil”, a través del correo electrónico o cualquier otra red social donde tengamos cuenta.

A pesar que este malware ya lleva un tiempo rondando por la web, sigue afectando cuentas a su haber, por lo que demás esta decir que ante cualquier link sospechoso lo mejor será la prudencia y omitirlos, en vez de ingresar e infectar tu cuenta.

Fuente: http://www.fayerwayer.com

Posts Anteriores »
 

inicio     |     blog     |     area de clientes     |     hosting     |     dominios     |     preguntas frequentes     |     contactenos     |     Terminos de Uso     |     Politica de Privacidad

Hosting Ilimitado © 2011