Encuestadoras, cadenas alemanas vigilan filtración datos Twitter

Legal, Noticias, Webs Sin Comentarios »

twitter logo9 300x125 Encuestadoras, cadenas alemanas vigilan filtración datos TwitterBERLIN (Reuters) – Las empresas que realizan sondeos y las cadenas de televisión de Alemania están reforzando su seguridad para las elecciones federales del próximo domingo, a fin de impedir la filtración de datos en la red social Twitter antes de que cierren las urnas.

Sólo un grupo de personas de institutos electorales verán los datos a boca de urna antes de que éstos se difundan al cierre de las estaciones de votación, previsto para las 16:00 GMT el 27 de septiembre.

Las cifras publicadas antes en Twitter serán sólo suposiciones, dijeron encuestadoras y cadenas de televisión.

“El número de personas que tendrá conocimiento de nuestras cifras a boca de urna será estrictamente limitado”, dijo Nikolaus Brender, redactor jefe de la cadena estatal ZDF, a Reuters.

“Sólo dos o tres personas verán nuestros sondeos antes. En teoría es posible (que esos números sean filtrados) pero es poco probable. Cualquier cifra que aparezca en Twitter será pura especulación”, añadió.

Las preocupaciones sobre filtraciones aumentaron en Alemania, después de que Twitter contara con una entrada una hora antes de que los centros electorales cerraran en las elecciones estatales del mes pasado, la que apenas tenía una diferencia de un punto porcentual frente a los primeros sondeos de las cadenas.

El comisario electoral jefe de Alemania, Roderich Egeler, advirtió a encuestadoras y cadenas, que se aseguren de que los datos no eran filtrados, algo que prohíbe la legislación alemana y que está penado con multas de hasta 50.000 euros.

En el pasado, los sondeos a boca de urna eran distribuidos a un pequeño círculo de líderes políticos y periodistas, que los tenían embargados hasta el término de la votación.

RESULTADO ELECTORAL

“No tiene sentido (…) Están haciendo una montaña de un grano de arena. No hubo filtración el mes pasado. Nada de lo aparecido en Twitter era exacto”, dijo Manfred Güllner, funcionario del instituto electoral Forsa, quien envía sus datos a las cadenas RTL y N-TV.

“Si algún idiota escribe una cifra en Twitter basándose en un sondeo de opinión de una semana antes, no puedes impedírselo”, añadió.

Güllner sostuvo que era la única persona en Forsa que vería los datos de los sondeos con anticipación, e incluso aunque una cifra filtrada en Twitter antes del cierre de los centros demostrara ser exacto, eso no afectaría al resultado electoral.

“¿Qué ocurriría si 100.000 personas en Twitter vieran una entrada de que un partido u otro va por delante?”, dijo Güllner.

“¿Organizarían entonces una votación masiva a última hora? ¿Cómo sabrían quién no había votado? ¿Cómo podrían organizarlo? No veo cómo podría afectar al resultado”, dijo.

Matthias Jung, director del instituto Grupo de Investigación Electoral (FGW, por sus siglas en alemán) que proporciona datos electorales a ZDF, indicó que sus cifras no serían computadas hasta poco antes del cierre de las urnas, y sólo tres personas las verían.

“La respuesta a Twitter es simple: no das a nadie ninguna cifra y no habrá ninguna fiable en Twitter”, señaló. “Yo redactaré nuestro sondeo en un trozo de papel poco antes de las seis y se lo daré al moderador televisivo”, explicó.

Jung, de FGW, señaló que las entradas en Twitter sobre las elecciones del mes pasado, que causaron tanta conmoción, fueron en realidad publicadas por alguien que no tenía idea del resultado real.

“Las cifras que aparecieron en Twitter tenían poco que ver con la situación real”, aseveró. “Hay mucha basura en Twitter. Los números del mes pasado procedían de alguien que estaba intentando hacerse el importante y sacó algunas cifras de opinión viejas”, comentó.

(Traducido por Redacción de Madrid; Editado en español por Marion Giraldo)

My Signature

“Hackean” página Asociación del Fútbol Argentino contra Maradona

Noticias, Un poco de todo..., Webs 1 Comentario »

HackeoAFA Hackean página Asociación del Fútbol Argentino contra MaradonaBUENOS AIRES (Reuters) – La página oficial de la Asociación del Fútbol Argentino apareció “hackeada” el viernes con una imagen del técnico de la selección, Diego Maradona, con una camiseta de Brasil, dijeron medios locales, en momentos en que muchos hinchas están furiosos por las caídas del equipo.

La imagen, obtenida de una publicidad de bebidas de Brasil, apareció acompañada por la leyenda “una imagen vale más que mil palabras” y con la firma de un grupo con las siglas “KKR”.

En el marco de la eliminatoria sudamericana para el Mundial 2010, el equipo argentino perdió el miércoles 1-0 frente a Paraguay y quedó en la zona de repechaje. Cuatro días antes había sufrido una dura derrota 3-1 como local contra Brasil.

El equipo recibió críticas de todos los sectores por las flojas actuaciones y los magros resultados, pero Maradona aseguró tras la derrota ante Paraguay que no abandonará el cargo.

El viernes por la tarde no se podía ingresar a la página de la AFA, en la que sólo se veía el escudo de la entidad sobre un fondo blanco.

Argentina está quinta en la eliminatoria sudamericana. Los cuatro primeros clasifican al Mundial, mientras que el quinto deberá jugar un repechaje ante un equipo de la Concacaf.
(Reporte de Karina Grazina, Editado por Javier Leira)

My Signature

El presidente de la Reserva Federal victima de una red de hurto de identidades

Legal Sin Comentarios »

Ben BernankeWASHINGTON (Reuters) – El presidente de la Reserva Federal, Ben Bernanke, está entre los cientos de víctimas de una red de hurto de identidades que robó más de 2,1 millones de dólares a consumidores e instituciones financieras en Estados Unidos, reportó la revista Newsweek en su sitio web.

El jefe del banco central de Estados Unidos y su esposa se vieron involucrados en un caso contra la red luego de que el bolso de ella, con cheques personales en su interior, fue robado en una cafetería en agosto del 2008, reportó Newsweek, citando documentos judiciales presentados recientemente.

Posteriormente alguien comenzó a cobrar cheques en la cuenta bancaria de la familia Bernanke, un delito que forma parte de una investigación federal más amplia de robo de identidad que ya estaba en marcha.

Los objetivos de las pesquisas son los miembros de una red de alcance nacional que usaba una combinación de robos comunes y fraude de alta tecnología para saquear las cuentas bancarias de víctimas desprevenidas, indicó Newsweek.

La investigación del Servicio Secreto y el Servicio de Inspección Postal de Estados Unidos culminó hace unos meses con una serie de arrestos, demandas penales y acusaciones presentadas por fiscales federales en Virginia.

En una declaración a Newsweek, Bernanke dijo que el robo de identidad es un crimen serio que cada año afecta a millones de estadounidenses.

“Nuestra familia fue sólo uno de los 500 casos separados ligados a una red criminal”, manifestó Bernanke. “Estoy agradecido con los agentes del orden que trabajan de manera paciente y diligente para resolver y prevenir esos crímenes financieros”, agregó.
(Editado en español por Hernán García)

My Signature

Facebook es perjudicial para las relaciones de pareja, según un estudio

Noticias, Webs Sin Comentarios »

pareja 300x261 Facebook es perjudicial para las relaciones de pareja, según un estudio San Francisco (EEUU), 27 ago (EFE).- La red social Facebook pone a sus usuarios al día de las actividades de sus contactos, pero también puede ser un veneno para las relaciones de pareja y, como revela un reciente estudio, está incrementando los celos y las tensiones entre sus seguidores.

Según el departamento de Psicología de la universidad canadiense de Guelph, Facebook puede provocar serias situaciones de celos con su continuo flujo de información sobre lo que hacemos, de quién somos amigos y en qué fotos aparecemos.

A fin de cuentas, ¿quién no se ha preguntado alguna vez por qué un ex novio o ex novia está entre los contactos de nuestra pareja? ¿O quién es esa rubia -o rubio- que aparece en una actitud demasiado amistosa en las fotos de nuestro marido o de nuestra mujer?

“Facebook permite el acceso a información a la que de otra forma no accederíamos y esta información carece muchas veces de contexto”, dijo a Efe Amy Muise, una de las responsables del estudio de la Universidad de Guelph.

La red social “está exponiendo a la gente a más detonantes de celos”, añadió.

El estudio, realizado entre varios cientos de estudiantes universitarios de los que una tercera parte eran mujeres, mostró que Facebook nos puede hacer caer en un espiral de desconfianza.

Así, un comentario banal en el perfil de nuestra pareja realizado por un contacto del otro sexo puede levantar sospechas y llevarnos a vigilar de cerca su página en Facebook… para acabar descubriendo más información sospechosa y sentirnos aún más celosos.

“Los sentimientos de inseguridad sobre nuestra pareja pueden provocar comportamientos inquisitivos y en Facebook es muy fácil acceder a esta información”, dijo Muise.

En muchas ocasiones, el “espiado” ni siquiera puede controlar lo que aparece en su perfil o no puede hacerlo con la rapidez suficiente.

Si un ex novio escribe un comentario en nuestro muro o nos etiqueta en una foto, pueden pasar bastante tiempo antes de que nos percatemos de ello… suficiente para que nuestra pareja lo vea primero y se desencadene una pelea.

Muise señala que psicólogos y sociólogos están empezando a entender cómo las redes sociales afectan a las relaciones personales y cita el caso de una mujer que descubrió que su novio había roto con ella porque cambió su estado en Facebook a “soltero”.

A fin de cuentas, las redes sociales en Internet son un fenómeno relativamente nuevo al que en cierto modo aún nos estamos adaptando.

Aunque hoy tiene ya más de 250 millones de miembros, Facebook, por ejemplo, era hasta hace apenas tres años un portal de contactos limitado a la comunidad universitaria estadounidense.

Hoy, casi todas las personas que conocemos son miembros de la red, incluidos nuestras parejas actuales y pasadas, nuestros jefes y compañeros de trabajo y a veces hasta nuestros padres.

Y por ello queremos seguir perteneciendo a toda costa al club, aunque haya algo de masoquismo en ver cómo nuestro novio envía pasteles virtuales a su ex por su cumpleaños.

“Facebook se ha convertido en algo omnipresente, especialmente entre el grupo de edad de nuestro estudio”, comentó Muise. “Por ello, tener presencia en la red puede ser un aspecto importante de nuestra vida social”

“El entorno Facebook normaliza el compartir información sobre nosotros y acceder a la información de otros, incluidas nuestras parejas. Y no pertenecer al grupo nos puede parecer socialmente muy arriesgado”, añadió.

Para muchos, sin embargo, la popular red social va demasiado lejos.

Un grupo de cinco usuarios de Facebook presentó este mes en California una querella contra la red social argumentando que viola las leyes de privacidad de este estado al difundir información privada sobre sus usuarios sin informarles debidamente de ello.

No es la primera vez que la firma con sede en Silicon Valley se enfrenta a querellas o a críticas de sus usuarios por cómo maneja datos privados, y a comienzos de año modificó sus normas de uso para dar a los usuarios más control sobre su privacidad.

La reciente demanda judicial tiene, según los expertos, pocas posibilidades de prosperar con éxito. Sí, Facebook difunde información privada, señalan, pero ¿no es precisamente eso lo que buscábamos cuando nos hicimos miembros? EFE

My Signature

Muy pocos usuarios de las redes sociales se protegen del crimen en internet

Internet y Chat, Noticias, Webs Sin Comentarios »

Redes SocialesWASHINGTON (AFP) – Los usuarios de redes sociales están preocupados por la seguridad pero muy pocos toman las medidas necesarias para protegerse del crimen en internet, según un estudio divulgado este miércoles.

El 85% de las 250 personas encuestadas por el fabricante de ’software’ para seguridad AVG Technologies y el Chief Marketing Officers Council indicaron que usan redes sociales en su casa o en el trabajo, pero menos de un tercio toma precauciones.

El 64% indicó que cambia poco frecuentemente o nunca sus contraseñas, el 57% indicó que controla su privacidad poco frecuentemente o nunca y el 90% afirmó que no reporta problemas al administrador de su red social.

Los participantes manifestaron preocupación por el correo basura y los ataques informáticos y casi la mitad de los encuestados indicaron que estaban muy preocupados de que les robaran su identidad en una comunidad en internet.

“A medida que las redes sociales crecen globalmente (…) las amenazas y vulnerabilidades también aumentan”, dijo Donovan Neale-May, director ejecutivo del CMO Council.

Casi el 20% de los entrevistados indicó que experimentaron robo de identidad, el 47% fue víctima de virus informáticos y el 55% ha observado ataques ‘phishing’, en los que los piratas informáticos buscan obtener información sobre contraseñas.

AVG y el CMO Council, una asociación de ex líderes de ‘marketing’, recomendaron que los datos confidenciales nunca sean colocados en una red social.

También sugirieron que se cambien las contraseñas al menos una vez al mes y que amigos y colegas no puedan tener acceso al ordenador personal.

El registro de los sitios ‘web’ visitados debería ser limpiado al menos una vez por semana y las solicitudes de amistad de personas desconocidas no deben ser aceptadas.

My Signature

Los clientes de los hoteles son el nuevo objetivo de los “hackers”

Noticias Sin Comentarios »

Recepcion Hotel 300x176 Los clientes de los hoteles son el nuevo objetivo de los hackersRadisson Hotels & Resorts reconoció que los sistemas informáticos de algunos de sus hoteles habían sido objetivo de un “hacker” durante siete meses, lo que posiblemente habría revelado información sobre sus clientes, incluidos nombres y números de tarjeta de crédito.

Radisson señaló ijo que la investigación estaba en marcha y que no podía dar “una estimación exacta del número de afectados en este momento”.

El hotel indicó que los datos a los que había habido acceso podían incluir nombres y tarjetas de crédito o débito y su fecha de caducidad. Los números de la seguridad social no estaban registrados en esos sistemas informáticos.

Los incidentes ocurrieron entre noviembre de 2008 y mayo de 2009. Radisson dicho que la compañía había sabido del incidente gracias a las grandes compañías de tarjetas de crédito, entre ellas Visa y MasterCard y sus procesadores de pago.

“Este incidente se limita a clientes de hoteles y momentos concretos”, señaló a la agencia Reuters el portavoz de Radisson David Chamberlin, quien no quiso especificar cuáles eran esos momentos ni aportar un número exacto de hoteles afectados.

Algunos hoteles en Estados Unidos y Canadá fueron afectados. Radisson cuenta con 415 hoteles en todo el mundo.
Fuente: iProfesional.com

My Signature

Gobierno chino dice padres claman por más control sobre internet

Internet y Chat, Noticias 1 Comentario »

INTERNET-CHINA-PADRESPEKIN (Reuters) – Los padres chinos “derraman lágrimas” mientras suplican al Gobierno que proteja a sus hijos de las obscenidades de internet, afirmó el jueves un ministro, justificando así los límites al acceso a la red en China.

El Gobierno del gigante asiático ha cerrado cientos de páginas web en una campaña contra la pornografía y el “contenido vulgar” de la red, que en algunos casos ha afectado a páginas disidentes, despertando las críticas sobre que Pekín está reprimiendo con dureza la libertad de expresión.

La campaña forma parte de un refuerzo del control mediático oficial antes del 60 aniversario de la fundación de la China comunista, que se celebra en octubre.

Pero Li Yizhong, ministro de Industria y Tecnología de la Información, afirmó que cualquier temor por los controles sobre internet son injustificados.

“Algunas personas amplían y politizan el tema e incluso atacan nuestros controles de gestión en internet”, dijo en una rueda de prensa. “Esto no se corresponde con la realidad y es irresponsable”.

El Gobierno sólo está impidiendo que la “obscenidad envenene a los jóvenes”, afirmó.

“El Gobierno recibe muchas súplicas de padres que derraman lágrimas, diciendo ’salven a mis hijos’”, añadió. “Creo que esto no es sólo una petición de los padres, sino de todos los demás, en el deseo común de la sociedad”.

El pasado junio, el Gobierno dio marcha atrás en su proyecto de obligar a que el programa de filtro en línea “Green Dam” (“Dique Verde”) fuera preinstalado en todos los computadores nuevos, en teoría para bloquear el contenido pornográfico o vulgar.

Li señaló que las escuelas, cibercafés y otros lugares públicos deben instalarlo de todas maneras, aunque no se obligará a los consumidores comunes a tenerlo preinstalado.

“Creo que esto se manejará de la forma adecuada”, dijo sin entrar en detalles.
(Reporte de Ben Blanchard; Traducido en la Redacción de Madrid).

My Signature

Cómo ganar u$s34 M al mes haciendo un click en un programa falso

Noticias 1 Comentario »

Usuarios PcLos cibercriminales están consiguiendo aproximadamente U$S34 millones al mes a través de ataques de falsos antivirus. Y alrededor de 35 millones de nuevos equipos son infectados con estos programas cada mes, que se distribuyen a través de las redes sociales Facebook y MySpace y la red de microblogging Twitter.

Así lo revela un informe de PandaLabs, el laboratorio de análisis y detección de malware de la empresa de seguridad informática Panda Security, que examina la proliferación de los falsos antivirus dentro de la economía de los cibercriminales.

El Informe “El negocio de los falsos antivirus” de los investigadores de PandaLabs, Luis Corrons y Sean-Paul Correll, analiza los diferentes tipos de falsos antivirus que se han creado y muestra como este nuevo tipo de código malicioso (malware, en inglés) se ha convertido en parte fundamental en la economía general del malware.

El estudio incluye un análisis en profundidad sobre las técnicas de ingeniería social utilizada por los cibercriminales para distribuir falsos antivirus a través de Facebook, MySpace, Twitter y el buscador Google.

Los falsos antivirus o rogueware (en inglés) son soluciones que se hacen pasar por aplicaciones legítimas de software y tratan de robar dinero de los usuarios de PC haciéndoles creer que van a eliminar amenazas que realmente no existen.

PandaLabs predice que habrá detectado más de 637.000 nuevos ejemplares de falsos antivirus a finales del tercer trimestre de 2009, multiplicando por 10 su número en menos de un año.

Aproximadamente 35 millones de nuevos equipos se infectan con falsos antivirus cada mes (alrededor del 3,5% de todos las computadoras), y los cibercriminales están consiguiendo cerca de U$S34 millones al mes a través de este tipo de ataques, afirma el estudio.

A principios de 2009 Facebook, MySpace, Twitter y Digg, se convirtieron en grandes objetivos para los distribuidores de falsos antivirus. Los casos más importantes relacionados con los falsos antivirus son:

  • Ataques SEO contra la compañía de automóviles Ford.
  • Comentarios en Digg.com que dirigen a páginas de falsos antivirus.
  • Las palabras más buscadas de Twitter llevan a páginas de falsos antivirus. 
  • Los falsos antivirus explotan la vulnerabilidad de WordPress para facilitar los ataques de Blackhat SEO.
  • Koobface llega a Twitter.

“Los falsos antivirus son tan populares entre los cibercriminales principalmente porque no necesitan robar información personal de los usuarios como contraseñas o números de cuenta para sacar provecho de sus víctimas”, explicó Corrons, director Técnico de PandaLabs. “Al aprovecharse del miedo a los ataques de malware, los ciberdelicuentes encuentran cada vez más formas de conseguir nuevas víctimas del software antivirus falso, gracias especialmente a la popularidad de las redes sociales como Facebook y Twitter”, precisó.

Existen aproximadamente 200 familias diferentes de falsos antivirus, y PandaLabs prevé que estas variantes sigan creciendo. Sólo en el primer trimestre de 2009, se crearon más ejemplares que en todo el año 2008. El segundo trimestre fue aún peor, con la aparición del cuádruple de nuevos ejemplares que en el año 2008. En el tercer trimestre, PandaLabs estima que el número total de falsos antivirus será mayor que en los 18 meses anteriores.

La razón fundamental de la creación de tal cantidad de variantes es la de evitar la detección por parte de los archivos de firmas de los programas antivirus legítimos.

El uso del análisis de comportamiento, que funciona tan bien con los gusanos y troyanos, es de menos utilidad en este tipo de malware ya que los programas no actúan de forma maliciosa en los sistemas operativos, aparte de mostrar información falsa.

Sin embargo, PandaLabs comenzó a identificar variantes de malware más avanzadas que utilizan características típicas de troyanos, rootkits y otras técnicas para evitar la detección de virus.

Cómo funciona el negocio 

El informe detalla como funciona el negocio de los falsos antivirus. Básicamente no es muy distinto a cualquier otro negocio tradicional, según PandaLabs. El modelo de negocio de los falsos antivirus consiste en dos partes: los creadores del programa y los distribuidores. Los creadores se encargan de fabricar las aplicaciones falsas, creando las plataformas de distribución, las pasarelas de pago y otros servicios de back office. Los afiliados se encargan de distribuir el scareware al mayor número de personas de la forma más rápida posible. 

El estudio revela que los afiliados se encuentran en su mayoría en países de Europa del Este y suelen ser reclutados en foros de hacking. Ganan una cantidad variable por cada instalación, y entre el 50 al 90% de comisión por venta completada. El informe de PandaLabs incluye datos financieros e imágenes de los eventos organizados por los líderes de estas organizaciones.

El informe completo está disponible en: http://www.pandasecurity.com/img/enc/El%20Negocio%20de%20los%20falsos%20antivirus.pdf

Fuente: iProfesional.com

My Signature

Apple anunció una actualización de seguridad para el iPhone

Noticias, Telefonia Movil Sin Comentarios »

iphone21 300x204 Apple anunció una actualización de seguridad para el iPhone

La compañía estadounidense Apple anunció que ya se encuentra disponible el parche para actualizar el sistema operativo del iPhone para evitar una vulnerabilidad que permitía tomar el control del equipo con un ataque basado en mensajes de texto maliciosos. Esta falla se hizo pública durante la conferencia de seguridad informática Black Hat, que se llevó a cabo en San Francisco.

Para corregir esta vulnerabilidad, los usuarios del teléfono móvil de Apple deberán sincronizar el iPhone mediante la aplicación iTunes, y descargar la actualización identificada como iPhone OS 3.0.1.

My Signature

Las personas son el eslabón débil en la ciberseguridad

Noticias Sin Comentarios »

SeguridadWASHINGTON (Reuters) – La popularidad de Facebook y otros muy visitados sitios de redes sociales ha dado a los “hackers” nuevas vías para robar dinero e información, dijo la compañía de seguridad Sophos en un reporte publicado el miércoles.

Cerca de la mitad de las compañías bloquea parcial o completamente el acceso a las redes sociales debido a la preocupación por ciber-incursiones a través de esos sitios, de acuerdo al estudio.

“Los resultados de las investigaciones también revelaron que un 63 por ciento de los administradores de sistemas están preocupados porque sus empleados comparten demasiada información personal a través de los sitios de redes sociales, lo que pone su infraestructura corporativa -y los datos sensibles almacenados en ella- en riesgo”, dijo el reporte de Sophos.

Esto ocurre a pesar de años de exhortaciones a los usuarios de computadoras respecto a que deberían mantener su información personal en privado y abstenerse de abrir archivos adjuntos de correos electrónicos provenientes de fuentes no conocidas.

Uno de los resultados es que una cuarta parte de los negocios ha sido afectada por tácticas como el “spam”, el “phishing” o ataques de software malicioso a través de Twitter u otras redes sociales, dijo Sophos.

El “phishing” es el envio de correos electrónicos a través de los cuales los estafadores tratan de convencer a sus potenciales víctimas para que revelen información personal como contraseñas o cuentas bancarias.

Sophos también descubrió que la cantidad de páginas web con software malicioso se cuadruplicó desde principios del 2008, y un 39,6 por ciento de ellas tiene sede en Estados Unidos, que alberga más que cualquier otro país. China es el segundo, con 14,7 por ciento.

Sophos, que tiene sedes en Gran Bretaña y Estados Unidos, es el mayor fabricante de software de capital privado.
(Reporte de Diane Bartz; editado en español por Hernán García)

My Signature

Un virus que roba contraseñas bancarias alarma a los usuarios chilenos

Legal, Noticias Sin Comentarios »

Apec ChileSANTIAGO (AFP) – Un virus informático que roba las contraseñas bancarias con el objetivo de utilizarlas luego para transferir dinero sin la autorización del usuario alarma a usuarios chilenos que realizan transacciones financieras por internet.

‘Spy banker’, un virus del tipo troyano, se instala en el ordenador y copia la contraseña, el número de cédula de identidad o el nombre del usuario, cuando éste realiza una transacción comercial.

“Lo que hace es detectar la aparición de una ventana o un sitio donde se hacen transacciones comerciales, y hasta registra las pulsaciones del teclado”, explicó a la prensa Esteban Maldonado, oficial de la brigada del Cibercrimen de Santiago.

Según contó una mujer identificada como Eugenia a un canal de televisión local, el jueves descubrió que le faltaban unos 800 dólares en sus ahorros bancarios, y comprobó que este monto se transfirió a una cuenta desconocida. Tras la revisión de su ordenador por un especialista, encontró que el ‘Spy banker’ estaba instalado en sus archivos.

La información robada es recibida automáticamente en un correo electrónico que pertenece a un posible hacker, quien luego deja sin fondos la cuenta del usuario. El virus además bloquea el ordenaodr de tal forma que no se puede ingresar a la página web original del banco.

Chile es el país con más usuarios de internet en la región. Hasta el año pasado tenía 1,5 millones de conexiones, un 8,8% del país, según un estudio patrocinado por Cisco.

My Signature

Twitter atacada por los hackers… de nuevo

Noticias, Seguridad Sin Comentarios »

TwitterSAN FRANCISCO (AP) – Entrar al correo electrónico de una persona es pan comido para los mejores “hackers”, y los empleados de Twitter Inc. lo han aprendido de la peor forma.

Por tercera ocasión en este año la compañía con sede en San Franciso fue víctima de una falla de seguridad. Esta vez, un ciberpirata obtuvo la clave del correo personal de uno de los empleados de la compañía, quizá tan sólo con responder una pregunta de seguridad, que le permitió conseguir documentos confidenciales de la empresa.

Las técnicas que emplean los ciberpiratas subrayan los peligros de una tendencia general promovida por Google Inc. y otras empresas, sobre almacenar más datos en internet en vez de computadoras bajo el control de los usuarios.

Pero esta tendencia a utilizar más la internet para guardar datos, significa que los errores que los empleados cometen en su vida privada también pueden afectar seriamente a sus patrones pues una simple cuenta de correo puede unir dos mundos independientes.

Por ejemplo, si alguien obtiene la contraseña, para ingresar a la cuenta de Gmail de alguna persona no sólo tiene acceso a su correo personal sino a otras aplicaciones de Google que sirven para hacer trabajos en la oficina como hojas de cálculos y presentaciones.

Parte del material que el “hacker” obtuvo de las aplicaciones de Google y publicó en internet resultó ser más vergonzante que comprometedor, como los planos para un nuevo piso en la oficina y una propuesta para un programa de televisión sobre el sitio de internet cada vez más popular.

Twitter dijo que lo más probable es que sólo una cuenta fue violada pues una impresión de una pantalla estaba incluida entre los documentos afectados.

Pero cierta información importante sobre Twitter fue robada sólo con esa cuenta. El “hacker” ha dicho que cuenta con información sobre los salarios de los empleados, números de tarjetas de crédito, currículos de personas interesadas en trabajar con ellos, reportes de juntas y proyecciones de crecimiento.

My Signature

Tensión entre países: ahora los ataques terroristas se realizan por Internet

Legal, Noticias Sin Comentarios »

Imagine que hoy, luego de leer esta nota, usted se dirige, como es habitual en un día de trabajo, a diferentes páginas web como la de la Administración Federal de Ingresos Públicos (AFIP) para chequear su situación impositiva, o al “homebanking” del Banco de la Nación Arma GuerraArgentina para mover dinero de sus fondos, o a comprar y vender en el portal de subastas Mercado Libre o a buscar un dato en la versión argentina de Google y se encuentra que no puede acceder a ninguno de esos sitios, porque se encuentran bloqueados, o “caídos” en la jerga informática.

Este cuadro imaginario no se vio en la Argentina, pero sí pasó esta semana en uno de los países que ostenta mayor grado de penetración de Internet en el mundo: Corea del Sur.

El caso del país asiático es un ejemplo del ciberterrorismo, el uso de redes como Internet para atacar sistemas informáticos y de comunicaciones gubernamentales y privadas de importancia estratégica para una nación.

Se trata de una actividad que dejó de ser algo propio de películas de Hollywood, donde alienígenas bloqueaban e inutilizaban computadoras y teléfonos en films como “Transformers”, o “El día en que la Tierra se detuvo” o la más antigua “Día de la Independencia”.

Cada vez con mayor frecuencia se registran ofensivas contra los sistemas de potencias occidentales. La Casa Blanca y la Unión Europea reconocen en público la importancia de coordinar iniciativas contra estas maniobras. 

Bloqueo coreano
Este jueves último algunos sitios web surcoreanos y estadounidenses seguían caídos o funcionaban muy lentos por tercer día consecutivo, tras una serie de ataques masivos que el Servicio de Inteligencia Nacional de Seúl consideró que podrían estar ligado a una guerrilla cibernética norcoreana.

El impacto del ataque fue visto como esencialmente simbólico, y expertos dijeron que no constituía una verdadera violación de seguridad o un daño a la infraestructura en línea del país más conectado del mundo.

Medios surcoreanos, incluyendo la agencia de noticias Yonhap, citaron a miembros del Parlamento diciendo (luego de recibir un informe de inteligencia el miércoles) que la agencia de espionaje cree que “Corea del Norte o elementos favorables a Corea del Norte” estaban detrás de los ataques.

Pero algunos analistas expresaron dudas de que Pyongyang sea responsable, ya que las implicaciones de tal participación estatal serían graves, y que en lugar de eso podría ser obra de espías industriales o de bromistas.

0283017G Tensión entre países: ahora los ataques terroristas se realizan por Internet

Descontrol
La Comisión de Comunicaciones de Corea del Sur aseguró que había aumentado sus medidas de respuesta tras la nueva ola de ataques del miércoles, y solicitó a los proveedores de servicios de Internet que filtren el acceso de computadoras infectadas con software malicioso.

El sitio web del Ministerio de Defensa surcoreano se encontraba entre los que permanecían caídos por tercer día y el acceso a algunos sitios del Gobierno de Estados Unidos, incluyendo el Departamento de Estado y el Departamento de Defensa, parecían haber sido incapacitados para su acceso desde Corea del Sur.

Un funcionario de la Comisión de Comunicaciones apuntó que el impacto podría extenderse mientras más personas se conecten en línea durante el día.

De hecho, el Gobierno de Seúl anunció que una tercera ola de ataques se concentró en sitios institucionales. “Esta ola está siendo más potente de lo que previsto, y afecta a los sitios que ya habían sido alcanzados a comienzos de la semana”, dijo un responsable de AhnLab, empresa especializada en el desarrollo de antivirus.

Kookmin Bank, el banco más grande del país, informó que su sitio fue bloqueado y estaba tratando de restablecer los servicios en línea. Los sitios del Parlamento y los Ministerios de Defensa, Relaciones Exteriores y los servicios secretos resultaron afectados.

Si Corea del Norte es responsable, ésto marcaría una escalada en las tensiones ya incrementadas desde la prueba nuclear que Pyongyang realizó en mayo, su lanzamiento de misiles balísticos en julio y de repetidas provocaciones a sus viejos adversarios Seúl y Washington en sus medios oficiales.

0283019G Tensión entre países: ahora los ataques terroristas se realizan por Internet

Técnicas
El sitio web de Cheong Wa Dae, la sede de la Presidencia de Corea del Sur, estuvo bajo control de los hackers desde última hora del martes al menos durante un día, según informaciones de la Agencia Surcoreana de Seguridad de Información (KISA) recogidas por Yonhap.

Los piratas usaron la técnica Ataque de Denegación de Servicio (DDOS, por sus siglas en inglés) burlaron las medidas de seguridad y se hicieron con el dominio de 25 portales de Internet, entre ellos 11 surcoreanos, y los mantuvieron sin acceso durante horas.

El ciberataque que inutilizó las páginas del Gobierno también afectó al portal de Naver, el buscador más popular del país, así como a eBay, una de las páginas de subastas más conocida a nivel mundial.

La agencia KISA informó que algunos portales volvieron a la normalidad a última hora del martes, si bien el acceso a algunas páginas aún permanecen bloqueadas.

Por su parte, la Comisión de Comunicaciones de Corea del Sur (KCC), anunció que lo más importante es eliminar el virus de cada computadora personal que estuvo expuesto al ataque de los hackers.

En ese sentido, solicitaron a los proveedores de servicios del Internet que distribuyesen un programa antivirus a repartir entre las computadoras infectadas. Los ataques de DDOS se constituyen por enviar grandes cantidades de datos que los servidores de Internet no pueden controlar por lo que obstaculiza la comunicación entre el propio servidor y los internautas.

Cercano Oriente
Otra zona caliente del planeta donde el ciberterrorismo es una alternativa a considerar desde hace una década es cercano Oriente. A fines de la década del ‘90, un especialista informático del servicio secreto interno israelí, Shin Bet, accedió al servidor del depósito de combustible Pi Glilot, al norte de Tel Aviv.

Pretendía ser una prueba rutinaria de la seguridad y las defensas de este punto estratégico. Pero también hizo consciente a los israelíes del potencial de sabotaje real que ofrecían estas infiltraciones de alta tecnología.

“Una vez dentro del sistema Pi Glilot, de pronto nos dimos cuenta de que, además de acceder a datos secretos, también podríamos provocar explosiones deliberadas, sólo con programar una ruta en las conducciones”, explicó un veterano del simulacro de Shin Bet.

Así comenzó un proyecto de guerra cibernética que, una década después, expertos independientes consideran la más probable vanguardia de los esfuerzos israelíes para frustrar las ambiciones nucleares de su acérrimo enemigo Irán.

El atractivo de los ataques cibernéticos aumentó, según fuentes israelíes, debido a la limitada viabilidad de los golpes aéreos convencionales sobre las distantes y fortificadas instalaciones nucleares iraníes, y a los reparos de EEUU por permitir otra guerra abierta en Cercano Oriente.

“Llegamos a la conclusión de que, para nuestros propósitos, una vulnerabilidad iraní clave está en su información online“, dijo un miembro del gabinete de seguridad israelí retirado recientemente, utilizando un término genérico para las redes digitales. “Hemos actuado en consecuencia”.

Los equipos de guerra cibernética se enmarcan dentro de las agencias israelíes de espionaje, que tienen una gran experiencia en técnicas tradicionales de sabotaje y están protegidas por el secreto oficial y la censura.

Además, pueden nutrirse de los conocimientos de las empresas comerciales del país, que se encuentran entre las líderes del mundo en alta tecnología, y cuyos empleados son con frecuencia veteranos de unidades de élite de inteligencia informática militar.

“A juzgar por mi interacción con expertos israelíes en varios foros internacionales, puede asumirse sin dudarlo que Israel tiene capacidades avanzadas de ataque cibernético”, señaló Scott Borg, director de la Unidad Estadounidense de Ciber Consecuencias, que asesora a varias agencias de Washington en materia de seguridad informática.

El Technolytics Institute, una consultora de EEUU, clasificó el año pasado a Israel como la sexta mayor “amenaza de guerra cibernética” después de China, Rusia, Irán, Francia y “grupos extremistas/terroristas”.

Al pedírsele a Borg que especulara sobre cómo podría Israel atacar a Irán, comentó que podría insertarse ‘malware’ – una abreviatura frecuente para “software malicioso” – para corromper, asumir o destruir los controles de lugares sensibles como las plantas de enriquecimiento de uranio.

Estos ataques, explicó, podrían ser inmediatos o latentes, en los que el ‘malware’ permaneciera oculto y esperando una señal externa, o a actuar de forma automática cuando la instalación infectada alcanzara un nivel más crítico de actividad.

0283020G Tensión entre países: ahora los ataques terroristas se realizan por Internet

Inquietud en el Reino Unido
En la última semana de junio el Reino Unido advirtió del riesgo creciente de espionaje para empresas y Ejército, y se comprometió a reforzar la seguridad de su economía “online”, que supone al año 50.000 millones de libras (más de 58.440 millones de euros).

En el lanzamiento de su primera estrategia nacional sobre ciberseguridad, el ministro de esta área, Alan West, dijo que estados hostiles y delincuentes estaban atacando cada vez más los intereses británicos “online” y que Al Qaeda y grupos similares también lo intentaban.

“Sabemos que varios actores estatales están muy interesados en la guerra cibernética”, dijo West, secretario de Estado del Ministerio del Interior, a los periodistas. “El aspecto terrorista de esto es lo menos (preocupante), pero está creciendo”, añadió.

Es “horrorosamente fácil” obtener datos ‘online’ ilícitamente, dijo. “Se está volviendo un tema de proporciones cada vez mayores”, afirmó.

Varios países, entre ellos Estados Unidos, han expresado su preocupación por la capacidad de Rusia y China para espiarles electrónicamente e interrumpir las redes informáticas.

West no quiso identificar a países específicos que sospechaba usaban computadoras para espiar a Reino Unido. Pero citó un discurso de 2007 del jefe del servicio de seguridad MI5, Jonathan Evans, que dijo que varias naciones, entre ellas Rusia y China, estaban haciendo persistentes intentos de espiar a Reino Unido.

En el mismo discurso, Evans añadió que varios países no citados llevaron a cabo “sofisticados ataques técnicos, usando Internet para penetrar en redes informáticas”.

El primer ministro Gordon Brown dijo en un comunicado que Reino Unido tenía que asegurar que el ciberespacio operara con seguridad, “al igual que en el siglo XIX tuvimos que asegurar los mares para nuestra seguridad y prosperidad nacional y en el siglo XX tuvimos que asegurar el aire“.

Transacciones electrónicas
West dijo que el Reino Unido estaba coordinando su estrategia con Estados Unidos, donde el presidente Barack Obama planea nombrar un responsable, a nivel de la Casa Blanca, para encabezar las medidas contra el ciberdelito.

Kilian Strauss, oficial de la Organización para la Seguridad y Cooperación en Europa, dijo en noviembre que se estimaba que el ciberdelito ocasionaba 100.000 millones de dólares en daños anualmente en todo el mundo.

West ofreció pocos detalles sobre la estrategia, pero dijo que en septiembre de 2009 dos nuevos organismos comenzarán a trabajar para reforzar la protección de las transacciones electrónicas que formaban la columna vertebral de la infraestructura económica del país.

Se trata de la Oficina de Ciberseguridad, para coordinar medidas en todos los departamentos gubernamentales, y el Centro de Operaciones de Ciberseguridad, para supervisar la protección de importantes sistemas de tecnología de la información usados por el Gobierno y el sector privado.

“Debido a que se gastan unos 50.000 millones de libras anuales ‘online’ en el Reino Unido y un 90% de nuestras compras utilizan transacciones electrónicas, la nueva tecnología es vital para la prosperidad de nuestra nación”, dijo el Gobierno británico en una nota de prensa.

Comando de Obama
Casi en simultáneo con Gran Bretaña, el Departamento de Defensa de EE.UU. anunció la creación de un comando especial para reforzar la protección de sus sistemas informáticos ante la amenaza de espionaje cibernético.

El secretario de Defensa Robert Gates señaló en una notificación distribuida en el Pentágono que el comando funcionará bajo la dirección del Mando Estratégico de EE.UU., y entrará en operaciones a finales del próximo año. Fuentes del Pentágono indicaron que su creación fue motivada por la preocupación que existe de incursiones en sus sistemas con fines de espionaje procedentes de China y Rusia.

Según el analista Jack Thomas Tomarchio, cada día miles de personas invaden los sistemas informáticos y los datos que extraen de ellos van desde simples registros médicos, hasta secretos militares. El experto citó datos del Departamento de Seguridad Nacional (DSN) en el que señaló que en 2008 hubo más de 60.000 intrusiones cibernéticas y que más de 18.000 afectaron a los sistemas del Gobierno de EE.UU.

Tomarchio, ex subsecretario de Operaciones y Análisis de Inteligencia en DSN, indicó que el peligro no sólo está representado por gobiernos espías, sino también por organizaciones criminales que buscan robar información empresarial, industrial y datos personales.

En un informe publicado por el sitio en internet Nextgov, especializado en asuntos informáticos, el experto indicó que el costo del crimen en la web se ha disparado a cantidades siderales, y que en 2007 representó un total de 105.000 millones de dólares en todo el mundo.

El delito informático representa más ganancias que el tráfico internacional de drogas, afirmó. Medios locales señalaron que uno de los posibles candidatos para encabezar el comando es el actual de la Agencia Nacional de Seguridad, general Keith Alexander.

En un discurso en mayo Alexander señaló que las nuevas realidades habían impulsado al Pentágono a dar prioridad al espacio cibernético. “La rápida expansión y la dependencia global en el ciberespacio ha hecho que el Departamento de Defensa desarrolle una doctrina en que ese ciberspacio sea un dominio, como el terrestre, aéreo, naval y espacial”, señaló. Por otra parte, un reciente informe de la Casa Blanca señaló que “la cibernética plantea algunos de los mayores desafíos económicos y para la seguridad nacional del siglo XXI”.
Fuente:  iProfesional.com

My Signature

Ciberataque inutiliza páginas web de gobierno de EEUU

Internet y Chat, Legal, Noticias Sin Comentarios »

Usa Map FlagWASHINGTON (AP) – Un ataque informático generalizado e inusualmente resistente, que comenzó el 4 de julio, inutilizó las páginas de internet de varias agencias gubernamentales, incluyendo algunas que combaten los delitos cibernéticos, se enteró The Associated Press.

Los sitios en internet del Departamento del Tesoro, el Servicio Secreto, la Comisión Federal de Comercio y el Departamento de Transporte quedaron inservibles en diversos momentos durante el fin de semana del Día de la Independencia y también esta semana, de acuerdo con funcionarios del gobierno y otros fuera de éste. Algunos de esos sitios en la red mundial seguían experimentando problemas el martes por la noche.

Las autoridades del gobierno federal se negaron a hablar públicamente de detalles sobre el ataque cibernético, y solamente reconocieron que sí ocurrió. Se desconoce si otras páginas gubernamentales también fueron atacadas.

Otras personas familiarizadas con la agresión, conocida como un ataque de denegación de un servicio (DoS, en inglés), dijeron que el hecho de que los sitios gubernamentales en la red mundial siguieran afectados tres días después de que comenzó indica que el ataque fue inusualmente largo y sofisticado. Los funcionarios pidieron guardar el anonimato porque carecen de autorización para hablar sobre el asunto.

El Departamento de Seguridad Interior confirmó que las autoridades habían recibido reportes de “actividad maliciosa en internet” y estaban investigando el asunto, pero no tenían más comentarios. Dos funcionarios gubernamentales reconocieron que los sitios del Tesoro y el Servicio Secreto fueron inutilizados, y dijeron que las agencias estaban trabajando con su proveedor del servicio en la red mundial para solucionar el problema.

Ben Rushlo, director de tecnologías de internet en Keynote Systems, lo llamó un “apagón masivo”, y dijo que los problemas con el sitio del Departamento de Transportación comenzaron el sábado y continuaron hasta el lunes, mientras que la página de la Comisión Federal de Comercio estuvo caída el domingo y el lunes.

My Signature

Microsoft advierte sobre falla grave en seguridad

Noticias, Software Sin Comentarios »

microsoft logo Microsoft advierte sobre falla grave en seguridad SAN JOSE, California, EE.UU. (AP) – Microsoft Corp. advirtió el lunes sobre un problema serio en la seguridad de las computadoras que aún no ha sido reparado.

El problema de vulnerabilidad revelado el lunes afecta a los usuarios del navegador Internet Explorer cuyas computadoras utilizan el sistema operativo Windows XP o Windows Server 2003.

La falla permite que los “hackers”, o piratas informáticos, controlen a distancia las computadoras de las personas afectadas. Para que las computadoras se infecten basta que los usuarios visiten algún sitio de internet que haya sido modificado por esos delincuentes.

Los especialistas en seguridad indican que los hackers han atacado esa falla de seguridad por casi una semana. Miles de páginas han sido modificadas para que sirvan a ese tipo de programas malignos que explotan la vulnerabilidad de los programas. Las personas son atraídas a esas páginas al dar click en una liga contenida en correos no deseados.

La falla de vulnerabilidad llamada “día cero” que descubrió Microsoft afecta una parte de sus programas utilizada para reproducir videos. El problema surge por la forma en la que los programas interactúan con Internet Explorer, lo que deja un hueco por el que los hackers pueden acceder a la computadora.

Microsoft recomendó a los usuarios en riesgo desactivar la parte problemática de sus programas, lo que se puede realizar desde la página de Microsoft en internet. Mientras tanto la compañía creará una reparación para el problema.

En pocas ocasiones Microsoft toma medidas extraordinarias además de las actualizaciones de seguridad que presenta el segundo martes de cada mes. Cuando la empresa, con sede en Redmond, Washington, emite avisos de seguridad se trata de problemas bastante serios.

My Signature

WP Tema & Iconos por N.Design Studio.
Entradas RSS Comentarios RSS Log in