Bienvenido a la Comunidad Ethical Shields

Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com

lunes, 7 de febrero de 2011

La botnet Zeus se desplaza a Europa del Este

Una investigación ofrece nuevos datos sobre la botnet Zeus afirmando que en Estados Unidos casi el 40% de los sites se utilizan para controlarla.

Ha sido la empresa de seguridad Trusteer la que en un reciente estudio de cuatro meses de la botnet Zeus ha mostrado que el 39,8% de los sites se están utilizando como centros de control y comando de las máquinas infectadas tenían una dirección IP en Estados Unidos.

Tras Estados Unidos, Rusia, con un 21,6% de cuota de mercado de máquinas infectadas por Zeus. En Conjunto, los países de Europa del Este contabilizan el 32% de Zeus.

Zeus está considerado como una de las principales amenazas de Intenet. Extremadamente fácil de mantener, el malware se puede desplegar sin apenas costes. Además, Zeus también ha sido reconocido por su habilidad para conseguir que los usuarios desvelen su información personal. El programa puede interceptar páginas web de sites legítimos y añadir código para conseguir detalles de cuentas.

Según Trusteer aunque los grandes países tienen altos índices de infección, las estadísticas muestran que las naciones emergentes empiezan a ser objetivo del malware. Según la empresa de seguridad, el uso cada vez mayor de sistemas de servicios y registros automatizados en Internet hace que el seguimiento de un operador humano sea menos frecuente en los países con buenos accesos a Internet.

Fuente: itespresso.com.es

20.000 dólares y un portátil para quien tumbe a Chrome

Google está tan seguro de que su navegador no se puede hackear que está ofreciendo un premio de 20.000 dólares y un portátil a la primera persona que sea capaz de romper la seguridad del navegador en una competición que tendrá lugar el próximo mes.

Los hackers participantes en la próxima competición Pwn2Own utilizarán máquinas con Microsoft Windows 7 o Mac OS X para buscar agujeros de seguridad en el navegador Google Chrome.

Microsoft, Mozilla y Apple también se han atrevido a llevar sus navegadores a la competición, de forma que los participantes también podrán escudriñar en Internet Explorer, Firefox y Safari. Las tres compañías han ofrecido 15.000 dólares al hacker ganador.

Los 20.000 dólares ofrecidos por Google es el mayor premio que se ha ofrecido en el Pwn2Own en sus cinco años de historia.

La competición de hackers tendrá lugar durante la conferencia de seguridad CanSecWest que se celebra en Vancouver el próximo 9 de marzo.

Fuente: itespresso.com.es

Un tercio de los internautas de la UE tuvieron algún virus en 2010

El próximo 8 de marzo es el Día de Internet Seguro, y Eurostat lo ha empezado a celebrar publicando una serie de estadísticas sobre el tema en la Unión Europea. La conclusión del informe es clara: aunque una gran mayoría de los usuarios utiliza algún software de protección (un 84%, al igual que en España), eso no ha impedido que casi un tercio de los internautas europeos viera su ordenador infectado por algún virus en 2010.

El informe desglosa distintas áreas de seguridad, destacando los datos que indican que España fue, junto con Bulgaria, uno de los países en los que más usuarios (un 7%) afirmaron haber sufrido algún abuso o violación de su privacidad en la red. Además, un 3% de los usuarios de la UE aseguraron haber sufrido pérdidas económicas.

En cuanto al uso de software de control paternal, su uso en la Europa de los 27 continúa siendo bastante limitado, con tan solo el 14% de los usuarios que viven en un hogar con niños teniendo este tipo de software instalado (un 13% en España).

En este aspecto, el estudio también recoge las incidencias en las que los niños accedieron a sitios web inadecuados o conectaron con personas potencialmente peligrosas, concluyendo que esto ocurrió en el 5% de los casos en toda Europa y en el 3% en el caso de España.

Fuente: itespresso.com.es

Facebook ahora permite conexiones seguras SIEMPRE

Hasta hace unas semanas Facebook solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un sniffer o un navegador web, toda nuestra información (incluyendo chats, secciones, etc..); Facebook se dio cuenta del problema y empezó a cambiar esto permitiendo el uso de httpS siempre y no solo en el login, la noticia empezó a rodar por la web incluso en sitios relacionados con la seguridad en español, sin que esta solución estuviera todavía implementada en nuestro idioma (todos con el mismo pantallazo).

Facebook ahora permite conexiones seguras SIEMPRE

En la comunidad ya habíamos escrito artículos sobre como forzar las conexiones seguras en las redes sociales y hasta hace poco eran la única alternativa que teníamos los hispanohablantes para asegurar nuestra conexión segura en las redes sociales (aunque otros dijeran lo contrario).

Después de mucha espera, por fin Facebook ha decidido implementar esta funcionalidad también en los perfiles de cuentas en español, pero no viene activada por defecto, es por eso que les dejo el siguiente proceso para que asegures las conexiones a tu cuenta de Facebook en todo momento.
Como activar conexiones SSL en Facebook siempre?

* Ingresa con tu cuenta en Facebook
* Click en la esquina superior derecha Cuenta/Configuración de la cuenta.

SSLenFB Facebook ahora permite conexiones seguras SIEMPRE

* Dentro de la configuración de la cuenta buscamos Seguridad en la cuenta, y activamos la casilla Navegación segura (https)

SSLenFB1 Facebook ahora permite conexiones seguras SIEMPRE

* Le das al botón Guardar, y listo.

Con estos simples pasos podrás proteger tu cuenta y evitar que un usuario mal intencionado se haga con tus credenciales o espíe tu comportamiento dentro de Facebook.

Fuente: www.dragonjar.org

Rootkit.com : Los hackers también lloran

Sigue la moda de publicar volcados de bases de datos con credenciales. Como ocurría cuando pHC entraba en alguno de sus "objetivos" y generaba un log con toda la información.

Luego le tocó el turno a varios portales importantes como rockyou o moneybrookers. Ayer fue el turno de rootkit.com y su base de datos. Esta web es uno de los puntos de encuentro de la gran mayoría de aficionados a la ingeniería inversa, así que la gran mayoría de sus usuarios son viejos conocidos.

Tras obtener las cuentas de correo de HBGary.com, y utilizando ingeniería social se consiguió el acceso al servidor de rootkit.com.

Una de las cosas que más curiosas me parecen de todo esto y por buscar algo gracioso, es siempre el top contraseñas, que por cierto, se almacenan en md5. ¡¡Oh sorpresa!! 123456 wins again.

Fuente: securiy by default