Bienvenido a la Comunidad Ethical Shields

Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com

miércoles, 29 de septiembre de 2010

El 'grooming' es el delito más común en las redes sociales

El jefe del grupo de delitos tecnológicos de la Jefatura Superior de la Policía de Andalucía Occidental, Eduardo Pascual Herrandz, ha asegurado que el 'Grooming', que se trata de una estrategia que los adultos desarrollan para ganarse la confianza de un menor a través de Internet, con el fin de captar o seducir a niños con fines sexuales, es el delito más común que se comete a través de las redes sociales.

Pascual, que ha participado este martes en 'Menores y redes sociales', dentro de los cursos de verano que la Universidad Pablo de Olavide (UPO) organiza en la casa palacio de los Briones en Carmona (Sevilla), ha hablado sobre los distintas situaciones que se dan cuando un menor está sólo delante de un ordenador.

Según el estudio realizado por el Instituto Nacional de Tecnología de Comunicación en 2008, los usuarios españoles de Internet que utilizan habitualmente redes sociales como medio de comunicación, se sitúa entre el 40 y el 50%. Estos datos indican un porcentaje muy alto, por lo que "engloba a niños menores", que también utilizan las redes sociales "con el fin de hablar con los amigos", afirma. Así pues, la posibilidad de que los niños "caigan en manos de pedófilos es muy alta", ya que el 77% de ellos "tienen visible su perfil público".

La forma de actuar de los pedófilos "siempre es la misma", asegura el jefe superior de la Policía, y se lleva a cabo por diferentes fases. La primera de ella hace referencia al establecimiento de un lazo de amistad entre el adulto y el niño, "con el fin tener un amigo". Más tarde, cuando ambos han establecido una relación, el adulto obtendrá información sobre el menor, hasta llegar al envío de imágenes pornográficas (producción). Una vez que el adulto tenga una foto del menor, "lo tiene cogido", por lo que comienza a mantener otras conversaciones más comprometidas.

En este momento, que es cuando el menor "ya ha depositado su confianza en su nuevo amigo", el adulto "comenzará a producir un ciber acoso" (chantaje). Este hecho provoca "una gran alarma social", ya que el menor se ve obligado a comunicar la situación a sus padres. Esta situación es la que se produce finalmente, en vez de llevarse a cabo al principio, debido "al miedo que los niños tienen a que sus padres le quiten Internet", añade.

Eduardo Pascual también ha informado acerca de los métodos que los pedófilos utilizan para establecer una "relación de amistad" con su nuevo amigo, entre las que destaca, "la reproducción de un vídeo pregrabado, la obtención de confianza de menores, el chantaje, amenazas, y utilizar una falsa identidad", aunque el más importante, según el jefe del grupo de delitos tecnológicos, "es la utilización de una cámara virtual (Webcams falsas), añadidas al sistema operativo".

Respecto a esto, Pascual ha informado del peligro que tiene el dejar utilizar a un menor una cámara web. "A un niño no se le puede dejar utilizar, bajo ningún concepto, una cámara web", ya que los menores "corren el riesgo de ser muy sensibles a que todos sepan de él" por el hecho "de captar cuanto más amigos mejor", asegura.

En este sentido, el jefe de delitos tecnológicos informó sobre una serie de recomendaciones que un menor debe seguir en el momento en que se registra como usuario de una red social. Entre ellas, ha destacado "el respeto hacia oros usuarios, desconfiar de extraños, no dar información privada, no concertar citas y, por último, en caso de recibir amenazas, no acceder".

Finalmente, Pascual ha afirmado que en los últimos años "son muchos los delitos que se han cometido a través de redes sociales" como Tuenti, una web destinada, sobre todo, a niños, "y de fácil acceso". Por ello, se aconseja los menores que hagan uso de ella "establecer un filtro en el perfil" para que sólo tus verdaderos amigos puedan ver las imágenes y comentarios que cuelgues, "poner una contraseña difícil", y "recordar que las imágenes colgadas en las web pueden ser copiadas" por otros usuarios.

Fuente Portaltic.es

martes, 28 de septiembre de 2010

Enlaces maliciosos en Twitter

Continúan las malas noticias para los usuarios de la red de Microbloggin Twitter. Si hace unos días el ataque fue producido por una vulnerabilidad en el sistema, hoy informamos de un nuevo ataque a sus usuarios. Aunque este tipo de ataque no se debe a ninguna vulnerabilidad, se puede decir que ha sido simplemente un ataque de ingeniería social.

El funcionamiento del mismo es el siguiente:

* Alguien publica un tweet con un texto, en el que se incluye la palabra “WTF” y un enlace a una imagen.

*El enlace tiene un código Javascript, en el cual, aparece el código necesario para que se publiquen dos tweets, uno de los cuales también tiene el enlace con el Javascript malicioso. El otro es un simple texto subido de tono.

Por lo que el usuario, al hacer clic en el enlace, verá como se le publican estos dos tweets en su propia cuenta, y de esta forma se propaga en pocos minutos, afectando a cada vez más usuarios curiosos.

Twitter ha hecho pública una nota donde informa de que el enlace ha sido deshabilitado y están intentando eliminar los tweets ofensivos.

Desde el departamento técnico de ESET en Ontinet.com, aconsejamos no pulsar en enlaces sospechosos, con texto llamativo, aunque vengan de usuarios conocidos. En este enlace encontrarán información acerca de los enlaces cortos y de como protegernos de su uso por parte de los creadores de malware.

El acortar los enlaces es una gran ventaja a la hora de publicar un texto, ya que nos permite poder agregar más texto, pero tiene un gran inconveniente, el desconocimiento, por parte del usuario, de a dónde nos va a redirigir ese enlace acortado. Mientras Twitter no solucione este tema, los usuarios de esta red social van a tener que prestar mucha atención siempre que se haga clic en uno de estos enlaces, no ocurra como en este caso que les hemos comentado.

Fuente ESET

Microsoft lanza una parche de emergencia para ASP.net

Adelantándose a su próximo boletín mensual de seguridad, Microsoft ha desarrollado un parche de emergencia para el cubrir una brecha de su servidor web Windows contra la que ya habían empezado a detectarse ataques.

Concretamente, el parche resuelve un fallo de seguridad en la tecnología ASP.net de Windows utilizada para crear aplicaciones web. Se trata de una vulnerabilidad que permite a los atacantes conseguir acceso a archivos protegidos o leer datos encriptados enviados por un servidor de aplicación web ASP.net.

El parche tardará unos días aún en llegar a la mayoría de los particulares, que dependen de las actualizaciones automáticas de Microsoft, pero la mayoría de ellos no son vulnerables excepto si corren un servidor web sobre sus equipos.

De cualquier modo, Microsoft ha decidido publicar hoy mismo la actualización de seguridad en su centro de descargas (Download Center) para aquellos usuarios con servidores web que prefieran aplicarlo de inmediato.

"Esta es la primera vez que hemos publicado una actualización por esta vía, pero debido a la naturaleza de los ataques activos que se están produciendo y la severidad de las posibles pérdidas de datos que pueden ocasionar, hemos decidido hacerlo así de forma que los clientes (especialmente grandes empresas, proveedores de servicios y suministradores de software independientes) puedan empezar a proteger sus sistemas", ha declarado Microsoft en un comunicado.

En cualquier caso, la compañía ha tranquilizado a los usuarios asegurando que por el momento la cantidad de ataques contra la brecha es "limitado".

Fuente Segu-info.com.ar

Descubren un fraude de millones de dólares contra operadoras móviles francesas

La policía francesa ha desarticulado una red de piratas de telefonía móvil que han cometido un fraude valorado en millones de euros y ha arrestado a nueve personas, algunas de las cuales trabajan en operadoras.

Tres personas siguen en custodia después del arresto de este fin de semana, que culmina con un año de investigación de la red, que ha estado operando desde hace más de una década y que es la primera de su clase en Francia.

Los investigadores han explicado que los estafadores compraban códigos para desbloquear tarjetas SIM por tres euros a empleados de empresas de telefonía de alto rango que tenían acceso a las bases de datos de la compañía. Después, la red de estafadores vendía los códigos en Internet por 30 euros, dinero que iba a parar a diversas cuentas bancarias.

Uno de los empleados detenidos podría haber ganado hasta 250.000 euros en un mes. Con esos códigos se podía acceder a cualquier tarjeta SIM, incluso a tarjetas extranjeras, con sus teléfonos móviles.

La investigación sobre estos piratas de redes móviles se inició a finales de 2009 después de que se produjeran quejas en la compañía francesa SFR por las diferencias en sus sistemas de seguridad. Otras dos compañías afectadas por el fraude son Bouygues Telecom y Orange.

Fuente itespresso.es

El troyano bancario Zeus también se fija en los móviles

Utilizado al principio en los ordenadores basados en Windows, el troyano bancario Zeus ya se está utilizando para tentar a las víctimas de los teléfonos móviles. Al menos es lo que dicen desde la empresa de seguridad Fortinet, que afirma haber descubierto un nuevo malware móvil al que han bautizado como SymbOS/Zitmo. Esta variante está diseñada para interceptar confirmaciones de mensajes de texto que los bancos envían a los usuarios de la banca online.

Estas interceptaciones permitirían a los criminales superar las autenticaciones bancarias y aprobar las transacciones sin el conocimiento de la víctima.

Normalmente el troyano Zeus compromete los ordenadores, bien haciendo que la víctima pinche sobre un enlace malicioso de un correo electrónico o en una página web que aloja el malware, de forma que las credenciales de acceso al banco se puedan robar. En este ataque el malware muestra una ventana en el navegador pidiendo a la víctima que proporcione el número y modelo de su teléfono móvil, información que después utiliza para enviar un SMS a la víctima que incluye un enlace a una versión del malware escrita para esa plataforma móvil.

El malware supervisa todos los mensajes de texto entrantes e instala una puerta trasera para que los atacantes puedan controlar el terminal.

fuente itespresso.es

Facebook pide disculpas por su peor caída en cuatro años

Muchos usuarios de Facebook no pudieron acceder al sitio de networking social durante una hora y media el jueves. Se trata de la pero caída del servicio en cuatro años, según ha reconocido la propia empresa en una entrada de blog.

El motivo del fallo del servicio ha sido un cambio realizado por Facebook en uno de sus sistemas que tuvo como consecuencia la presentación ante los usuarios de un mensaje de error DNS y la imposibilidad para muchos de acceder a la red social.

Para resolverlo, la compañía tuvo que interrumpir todo el tráfico en el cluster de base de datos afectado, ha explicado Robert Johnson, director de ingeniería de software de Facebook. “Una vez las bases de datos se recuperaron y la causa raíz fue resuelta, fuimos poco a poco dejando entrar a la gente al sitio”.

En cualquier caso, el problema no ha sido resuelto por completo. Johnson ha informado de que Facebook tuvo que desactivar el sistema automatizado para hacer que la red volviera a funcionar adecuadamente, pero se trata de un sistema que desempeña un papel esencial en la protección del website. Actualmente la compañía investiga nuevas formas de solucionar la situación.

“Pedimos disculpas por la interrupción del servicio y queremos que los usuarios sepan que nos tomamos el rendimiento y la fiabilidad de Facebook con toda seriedad”, ha subrayado Johnson.

fuente: csospain.es