lunes, 27 de junio de 2016

Mark Zuckerberg también cubre su webcam con cinta

Por: POR NARINDER PURBA
Un post de Facebook de Mark Zuckerberg, creador y CEO de esta red social, atrajo la atención de todos los interesados en seguridad – y no por la noticia que comunicaba, sino por un detalle que se ve en segundo plano.
Zuckerberg estaba celebrando la creciente popularidad de Instagram, propiedad de Facebook, que tiene cerca de 500 millones de usuarios activos al mes. Pero este logro se vio opacado por algo más: en la foto que acompaña el post hay una laptop que podría ser del propio Mark, quien parece estar en su puesto de trabajo.
Hasta aquí, todo normal. Pero con una mirada más de cerca, se puede advertir que la cámara web integrada y el micrófono en su Macbook están tapados con cinta adhesiva.
Claro que esta cautelosa medida de seguridad causó bastante agitación en la comunidad de Internet, donde muchos especulan sobre los motivos por los que Zuckerberg hizo esto. ¿Tendrá algo que ver con el “descuido” en su contraseña que le valió que sus redes sociales fueran comprometidas? ¿Querrá mostrarse más atento y protegido?
De todas formas, aquellos que están bien actualizados en temas de seguridad sabrán que esto no es algo nuevo, ni tampoco una demostración de comportamiento extremadamente cuidadoso.
Por ejemplo, en abril de este año, el director del FBI, James Comey, confesó que cubre su propia webcam con cinta para proteger su privacidad. “Vi algo en las noticias, así que lo copié (…) Porque vi que alguien más inteligente que yo tenía un pedazo de cinta sobre su cámara”, dijo en ese entonces.
Lo cierto es que los cibercriminales pueden, por ejemplo, explotar cámaras web para convertirlas en herramientas de espionaje y grabación de imagen y sonido.
Alex Hern, periodista de tecnología de The Guardian, sugiere que las personas deberían seguir los pasos de estas dos personas y cubrir sus webcams. “No hace daño, la mayoría de los expertos lo hace, y podría minizar el daño – incluso si solo es emocional – en el caso de un ataque catastrófico”.
Los expertos de ESET están de acuerdo con su segunda afirmación, y queda claro al asistir a eventos y conferencias de seguridad que abundan las cámaras tapadas en el ambiente. Es por eso que en abril iniciamos una encuesta entre los lectores de WeLiveSecurity, para saber cuántos siguen esta práctica: al momento, el 59%.
¿Qué hay de ti?
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

jueves, 16 de junio de 2016

Universidad paga más de USD 15 mil por rescatar su información

Por: POR NARINDER PURBA
La Universidad de Calgary le entregó más de 20 mil dólares canadienses a cibercriminales que habían logrado infectar con ransomware los equipos de la institución. Fue revelado que 10 días después de que sus sistemas se vieron afectados, todavía no han podido restaurarlos a la normalidad. Esto es pesar de los esfuerzos del departamento de TI por “aislar los efectos del ataque”, que han permitido que, por ejemplo, el correo electrónico vuelva a funcionar.
“La universidad actualmente se encuentra en el proceso de evaluar las claves de descifrado,” dijo Linda Dalgetty, vice-presidente de finanzas y servicios de la Universidad de Calgary, en un anuncio oficial. Además agregó: “El proceso de descifrado lleva mucho tiempo y debe ser realizado con mucho cuidado. Es importante destacar que las claves de descifrado no restauran automáticamente todos los sistemas ni garantizan la recuperación de toda la información.”
Tal como afirmó la universidad canadiense en su comunicado oficial, este ataque particular es parte de una tendencia más grande dentro de la actividad cibercriminal alrededor del mundo, que se centra en la extorsión. La señora Dalgetty, que describió al ataque de ransomware como “un acto criminal”, explicó que las autoridades relevantes han sido notificadas y que ya se encuentra en desarrollo una investigación sobre el incidente.
ESET no recomienda a ningún usuario u organización que paguen el rescate, ya que “no hay manera de prevenir que los atacantes demanden más dinero.” Además, al acceder a sus demandas, las víctimas involuntariamente “crean un nuevo mercado para los cibercriminales, que podría llevar a más ataques de ransomware.”
Al hablar con la BBC, el Dr. Steven Murdoch de la University College de Londres, se manifestó en consonancia, explicando que estas actitudes alientan a que más cibercriminales realicen ataques similares. Agregó: “Sería mejor que nadie pagara, aunque es una postura poco realista. Lo que está empeorando la situación es una nueva tendencias en la que los atacantes amenazan con hacer pública la información encontrada en los equipos infectados, en caso que el usuario se niegue a pagar.”
Para comprender cómo funciona el ransomware, sus vías de propagación y cómo protegerse, pueden ver nuestro video animado:
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

viernes, 27 de mayo de 2016

Los ataques de phishing aumentaron de forma histórica

Por: POR NARINDER PURBA
En 2016 ha habido una escalada notable en los ataques de phishing, según un nuevo reporte del Anti-Phishing Working Group (APWG).
El informe señala que en el primer trimestre del año hubo más ataques de phishing “que en cualquier otro momento de la historia”. El pico en la actividad maliciosa fue entre octubre de 2015 y marzo de 2016, con incidentes que se incrementaron en un 250%, resaltó el estudio.
“Siempre vemos un aumento en el phishing en la época de vacaciones, pero el número de sitios siguió creciendo desde diciembre hasta la primavera [del hemisferio norte] de 2016″, comentó Greg Aaron, investigador senior del APWG y vicepresidente del iThreat Cyber Group.
“El crecimiento sostenido en 2016 muestra a los atacantes lanzando más sitios, y es causa de preocupación”, agregó.
El phishing es una táctica usada por cibercriminales y estafadores para robar información sensible de las personas. Correos electrónicos engañosos, mensajes de texto y alertas de mensajería instantánea, por nombrar algunas, son las vías más comunes por las que tratan de que los usuarios entreguen sus datos personales.
Los mensajes fraudulentos a menudo lucen y suenan auténticos. Es notable que, según afirman los autores del informe, los ataques de phishing son cada vez más agresivos. Por ejemplo, los keyloggers han sido un añadido importante en los ataques de 2016, usados para buscar información y empresas específicas.
Los autores del reporte también se refirieron a la amenaza que representa el ransomware. Como en el caso del phishing, los ataques demostraron una tendencia más agresiva.
“El escenario de las amenazas sigue expandiéndose a pesar de los esfuerzos de la industria, los gobiernos y las organizaciones encargadas de hacer cumplir la ley”, dijo Peter Cassidy, cofundador y secretario general del APWG.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

jueves, 7 de abril de 2016

WhatsApp termina de implementar el cifrado de punto a punto

Por: POR NARINDER PURBA
De seguro, como usuario de WhatsApp, notaste que empezó a aparecer en cada chat un aviso de que los mensajes que envíes y recibas serán cifrados. Esto significa que la compañía terminó de implementar el cifrado de punto a punto que había anunciado en 2014, de manera que las conversaciones sean realmente privadas.
El anuncio confirma que todos los mensajes, incluyendo texto, llamadas, videos, notas de voz y archivos serán cifrados por defecto en ambos extremos de la comunicación; de esta forma, los únicos que pueden acceder a ellos son el emisor y el receptor, dejando a la propia compañía y a intermediarios sin acceso.
“Ni cibercriminales. Ni hackers. Ni regímenes opresivos. Ni siquiera nosotros”, dijo la empresa en su blog.
Los fundadores de WhatsApp, que hoy es utilizado por más de mil millones de personas en todo el mundo, describieron el deseo de proteger las comunicaciones privadas como una de sus “creencias básicas”. La conexión SSL, además, implica que los datos transmitidos sean descifrados por el receptor solamente cuando los recibe.
El comunicado seguía: “Cada día vemos historias de registros sensibles que son robados o a los que se accede en forma inapropiada. Si no se hace nada, más información y comunicación digital de las personas será vulnerable a ataques en los años venideros. Afortunadamente, el cifrado de punto a punto nos protege de estas vulnerabilidades”.
Como reportó Wired, WhatsApp trabajó con una persona de renombre dedicado a la codificación y la criptografía, que lleva el seudónimo de Moxie Marlinspike, para implementar este cambio. Y aunque empezó a llevar adelante este plan en 2013, redobló sus esfuerzos un año después cuando fue contactada por este experto.
Marlinspike es el fundador de Open Whisper, un proyecto de software open source que trabaja con servicios de mensajería para proveer cifrado. También es jefe de seguridad en Twitter y autor del sistema de autenticación Convergence SSL.
La aplicación masiva de cifrado de punto a punto en WhatsApp llega en un momento oportuno y contencioso, tras la batalla legal entre Apple y el FBI en torno al acceso a la información y comunicaciones de usuarios de tecnología durante investigaciones policiales. WhatsApp había sido una de las firmantes del manifiesto que condenaba la presión a la que se sometió a Apple, rechazando la obligación que se le impuso de socavar las funcionalidades de seguridad de sus dispositivos.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 16 de marzo de 2016

Cómo hacer frente a Triada y los otros 850.000 programas maliciosos que amenazan a tu teléfono celular

Por: Margarita Rodríguez

Miles de usuarios en diferentes países han experimentado que sus teléfonos celulares han sido secuestrados.
La empresa de seguridad Kaspersky Lab detectó en 2015 un total de 884.774 nuevos programas maliciosos que quieren complicarle la vida a los usuarios de dispositivos móviles.
La cifra es tres veces mayor al malware reportados por la empresa en 2014: 295.539.
Y entre las nuevas amenazas, le compañía reportó un troyano llamado Triada, cuyo objetivo son los dispositivos que utilizan el sistema operativo Android.
Dada su complejidad, los expertos lo comparan con malware diseñado para atacar Windows.
"Es sigiloso, modular, persistente y fue creado por ciberdelincuentes muy profesionales", señaló Kaspersky Lab en su página web.
"Los dispositivos que usan las versiones 4.4.4 y anteriores del Android OS están en gran riesgo", indicó.
Malware En dispositivos móviles
884.774
Nuevos programas maliciosos en 2015
295.539 se registraron en 2014
7.030 troyanos bancarios hubo en 2015
94.344 usuarios fueron atacados con ransomware en 2015
18.478 fueron víctimas en 2014
Kaspersky Lab
De acuerdo con el informe de la empresa, cerca de la mitad de los 20 principales troyanos en 2015 eran programas maliciosos "con la habilidad de conseguir los derechos de acceso de superusuario".
Así secuestraron mi teléfono los piratas informáticos
Dichos derechos le dan a los hackers el privilegio de instalar aplicaciones y programas en el teléfono inteligente de una persona sin que ella lo sepa.
Existen 11 "familias troyanas móviles" que usan esos privilegios. "Tres de ellos –Ztorg, Gorpo y Leech– actúan en mutua cooperación".
En 2015, 94.344 usuarios únicos fueron atacados por un virus ransomware, un programa que se instala rápidamente en tu celular, bloquea el acceso al usuario como si secuestrara sus archivos. Solo puede recuperarlos si paga un rescate.
La cifra es cinco veces más que en 2014, cuando se reportaron 18.478, informó la empresa.
El virus que secuestra tu computadora y te pide rescate
¿Qué hacer?
BBC Mundo consultó a varios expertos sobre qué podemos hacer para proteger nuestros teléfonos de ataques cibernéticos y les presentamos seis recomendaciones.
  1. No trates de ser el superhacker
    El experto en seguridad informática Luis Enrique Corredera recomienda no "rootear" los celulares. Se trata de un término conocido por los usuarios de Android y consiste en lograr acceder al sistema del teléfono para hacer cambios profundos.

    Manten la integridad del teléfono y no desactives la opción que detecta aplicaciones potencialmente dañinas.
    La palabra hace alusión a "root", que en inglés significa raíz.
    Para los usuarios de iOS el término de esta actividad se conoce como jailbreaking, que en inglés significa fuga.
    Y es precisamente ese el primer consejo que Kaspersky Lab le ofreció a BBC Mundo cuando le preguntamos por maneras de cuidar los dispositivos móviles.
    "Evite el 'jailbreaking' del teléfono", indicó Fabio Assolini, analista de seguridad de esa compañía.
    "Su teléfono inteligente pasa a ser un objetivo más grande para los agentes maliciosos cuando usted lo 'hackea' para descargar aplicaciones de otros sistemas operativos o cambiar de compañías de telefonía móvil", añadió.
  2. Piensa mal y acertarás
    La medida en la que los expertos coinciden puede sonar un poco básica pero bien vale recordarla: sentido común. Aunque se podría ir un poco más allá: piensa mal.

    Mantente siempre cuestionando el origen de las ventanas que te piden permiso para acceder a la configuración de tu celular.

    Frena tu dedo antes de hacer clic en una ventana que, por ejemplo, pide acceso a la configuración de su celular o invita a instalar un programa.
    Para Corredera, es clave que "cuando naveguemos no descarguemos aplicaciones que conseguimos fuera de las tiendas oficiales o la fuentes confiables ni reaccionemos apresuradamente a mensajes que simulan ser el anuncio de un antivirus que supuestamente ha detectado un problema y nos pide hacer un análisis".
    El fundador de la compañía de seguridad digital Flag Solutions aconseja que los usuarios no desactiven una opción que en Android se conoce como "Verificar aplicaciones", esa función analiza todas las aplicaciones antes y después de instalarlas para evitar que se instale un software malicioso.
    "Se supone que las aplicaciones pasan por controles de seguridad estrictos. Si la aplicación es sospechosa, esa función lo detectará", indicó Corredera en conversación con BBC Mundo.
    Kaspersky Lab también recomienda no abrir archivos adjuntos de correos electrónicos en su teléfono.
    "Tal como el malware para computadoras, archivos adjuntos en móviles pueden contener programas maliciosos", señala la empresa.
    Tampoco aconsejan hacer clic en enlaces de mensajes de texto que puedan ser spam, pues pueden conducirlos a sitios web maliciosos.
  3. Instala un "doberman"
    Así como a muchos de nosotros nos gustaría instalar tres cerraduras, dos rejas, alambre con púas y un perro doberman bien entrenado en la puerta de nuestras casas, haz lo mismo con tu celular.

    Los antivirus no son una exclusividad de las computadoras. Su rol es de perro guardián.

    "Bloquee el acceso a su dispositivo móvil con una contraseña fuerte para evitar que personas no autorizadas tengan acceso a su lista de contactos, fotos personales, aplicaciones y correos electrónicos", indica Kaspersky Lab.
    nstalar un programa antimalware también es importante.
  4. Recuerda el refrán: "Quien no oye consejo no llega a viejo"
    No se trata de que prestes atención a lo que dice todo el mundo o que hagas lo que la mayoría, pero no está de más leer opiniones de otros cibernautas.

    Monitorear la experiencia de otras personas con una aplicación que desconoces y de la cual no estás seguro es una recomendación de los expertos.

    El ingeniero en Sistemas Antonio Navas, quien tiene amplia experiencia en desarrollo de aplicaciones móviles, cree que a la hora de descargar hay que cerciorarse de que sean apps conocidas.
    "Que sean aplicaciones que tengan muchas reviews y que las usen muchísimos usuarios. Hay que tener cuidado especialmente con juegos o aplicaciones que prometen bloquear, por ejemplo, anuncios publicitarios", le indicó a BBC Mundo.
    "Si realmente quieren instalar aplicaciones que no son muy conocidas, es imprescindible revisar los permisos que la app necesita y si alguno le suena raro, es mejor no instalarla", señaló el director de ingeniería de Duolingo.
  5. Imagina que estás frente a tu computadora
    Muchas son las medidas de seguridad que implementamos para proteger nuestras computadoras personales.

    Las mismas precauciones que implementas para cuidar tu computadora las puedes usar para tu celular.

    De hecho, varias de ellas las podemos usar para cuidar nuestros celulares.
    "Tenga mucho cuidado con posibles sitios de phishing durante el uso de su navegador móvil", señala Assolini a BBC Mundo.
    Si puede, tecleé directamente la dirección del sitio en internet que quiere visitar.
    "Si hace clic en un enlace hacia una nueva página, compruebe el URL para asegurarse de que no ha sido redirigido a un sitio desconocido".
    Otro consejo es guardar tantas copias como quiera de lo que tiene en su celular. Por ejemplo, guarde con regularidad sus fotos, videos y otros contenidos que son muy importantes para usted en discos externos o memorias externas.
    Kaspersky Lab también sugiere activar la opción de borrado remoto.
    "El problema más común que afecta a los usuarios de móviles es la pérdida física de su teléfono... desde olvidarlo en la parte posterior de un taxi hasta el robo de este", dice Assolini. "Limpiando la memoria prevendrá que ladrones accedan a la información personal en el teléfono".
  6. Y como haces en la calle, voltea a ver quién te sigue
    Aunque físicamente nadie está detrás de usted, en la jungla de internet muchas personas pueden ver lo que usted hace con su celular.

    Mientras navegamos en la web podamos dejar pistas sin quererlo y los ciberdelincuentes las siguen.

    Por eso, la empresa recomienda apagar la función de bluetooth cuando no la esté utilizando.
    "Cualquier persona con un teléfono con bluetooth puede espiar fácilmente su actividad en el teléfono, las llamadas que realice, y los mensajes de texto que envíe. Además, no acepte mensajes enviados vía Bluetooth de números de teléfonos extraños.
    Y evitar las redes Wi-Fi públicas, pues "la información que se transmite a través de estas redes no seguras puede ser interceptada por los cibercriminales. Esto puede incluir su número de cuenta bancaria o tarjeta de crédito", indicó la compañía dedicada a la seguridad informática.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

lunes, 22 de febrero de 2016

Nueva propagación de macromalware usurpa al SAT de México

Por: MIGUEL ÁNGEL MENDOZA
Como ha sucedido en los últimos meses, el Laboratorio de Investigación de ESET Latinoamérica ha recibido una muestra de macromalware, que ahora utiliza una campaña de propagación a través correos electrónicos con mensajes intimidatorios dirigidos a los usuarios del Servicio de Administración Tributaria (SAT) de México.
Haciendo alusión a una supuesta evasión de impuestos, el correo fraudulento insta al usuario a “regularizar” su situación fiscal, luego de revisar los detalles en un documento que debe ser descargado desde un sitio de Internet:
Una vez que el usuario accede al enlace, descarga un archivo de Word llamado “Informe_SAT.doc”. Como ha sido común en este tipo de campañas, se trata de un documento que permite la ejecución de macros, es decir, instrucciones que han sido programadas en Visual Basic for Applications (VBA).
En este caso, la muestra de malware es identificada por las soluciones de seguridad de ESET como VBA/TrojanDownloader.Agent.ASR. De la misma forma que en campañas similares, el documento sugiere al usuario habilitar las macros (deshabitadas por defecto como medida de seguridad), con el propósito de garantizar la descarga y ejecución del segundo programa malicioso:
Al extraer la macro programada en el documento de Word se observan distintas funciones, entre ellas las que permiten la descarga y posterior ejecución de la segunda muestra de malware, misma que posee un formato PE (Portable Executable) identificado por las soluciones de seguridad de ESET como Win32/Neurevt.I.
Dentro del texto de la macro es posible observar comentarios que intentan ofuscar las instrucciones para la infección efectiva del equipo. Por ejemplo, la instrucción URLDownloaderToFile que descarga el programa malicioso desde una URL y luego lo almacena en la carpeta temporal con el nombre “Microsoft_Word.exe”. También destaca la instrucción ShellExecute, encargada de la ejecución del archivo previamente descargado.
La segunda muestra de malware corresponde a la identificada hace algunos días en campañas de diseminación de códigos maliciosos que operan bajo el mismo principio. Win32/Neurevt.I es un troyano identificado desde 2013, pero que se encuentra activo en Latinoamérica desde abril del 2015 y ha sido utilizado particularmente para afectar al público mexicano.
Entre otras características, esta amenaza informática busca robar cuentas de usuario y contraseñas, así como información de los sistemas que infecta, como el nombre del equipo, datos relacionados con el sistema operativo y su configuración, o bien, la lista de software que se encuentra instalado en el equipo afectado.
Estas son sus detecciones a nivel mundial:
El troyano también funciona como puerta trasera (backdoor) y puede ser controlado de manera remota, es decir, recibe información y comandos a ejecutar desde otro equipo a través de Internet, utilizando para ello el protocolo HTTP. Entre otras instrucciones, puede descargar archivos de Internet, propagarse a través de dispositivos removibles como dispositivos USB o realizar ataques de Denegación de Servicio.
Como ya hemos destacado en otras publicaciones de WeLiveSecurity, el principal vector de propagación son los mensajes de correo electrónico que incluyen enlaces para descargar el programa malicioso. Reiteramos verificar los remitentes de dichos mensajes e ignorar enlaces sospechosos, o que redirigen a sitios desconocidos, sobre todo si descarga algún archivo. Además de contar con una solución contra códigos maliciosos.
Siempre es recomendable desconfiar de los mensajes intimidatorios o que suenan demasiado buenos para ser verdad. En la mayoría de los casos, cuando se trata de un correo legítimo suele estar personalizado y generalmente la información ha sido solicitada con anterioridad.
Créditos imagen: ©Geraint Rowland/Flickr
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

viernes, 19 de febrero de 2016

Football Leaks pone en jaque la seguridad en el mundo del fútbol

Por: LUIS CORRONS
Desde hace unos meses la web Football Leaks está publicando contratos pertenecientes a fichas y traspasos de jugadores de fútbol de las principales ligas de fútbol del mundo. Mientras hay quienes acusan a los responsables de esta página de hackeo y robo de documentos, ellos mismos en una entrevista han asegurado que, en ningún momento, han hackeado a nadie, sino que tienen sus propias fuentes que les proporcionan la información.
Lo cierto es que de cara a robar la información de una empresa, quien más fácil lo tiene es un trabajador de la misma: conoce los sistemas, dónde se almacena la información, etc. A esto se une que la mayoría de las prácticas de seguridad están diseñadas para protegerse de un atacante externo, a través de protecciones perimetrales y con antivirus desplegado en los equipos de la red.
Football Leaks y la protección EDR
Sin embargo no es tan común que cuenten con sistemas más avanzados, del tipo EDR (Endpoint Detection and Response) que les permita tener un control total de lo que se ejecuta en su red, quién está accediendo a qué documentos, cuándo, qué hace con ellos. Está claro que por mucho que se quiera invertir en soluciones de seguridad nadie puede garantizar al 100% que en un momento dado no seamos comprometidos.
Por ello, las soluciones EDR son ideales ante este panorama: por un lado, ofrecen una mayor protección y control de todo lo que sucede en nuestra red, permitiéndonos saber lo que está sucediendo en tiempo real y, además, nos da información muy valiosa. Por ejemplo, si tenemos programas vulnerables –desactualizados- que se están ejecutando. Por otro lado nos permite obtener información forense, de tal forma que podemos investigar qué ha sucedido cuando se produce una brecha de seguridad. Es este último punto el que puede aportar un valor inmenso.
Volvamos al caso de Football Leaks, donde se han filtrado documentos confidenciales. Estos documentos están en manos de los dos clubs que hacen el contrato, el jugador e intermediarios. Si los clubes dispusieran de una solución de este tipo, sería relativamente sencillo averiguar quién accedió a ese documento, desde dónde, si hizo alguna copia, e incluso qué otros documentos han podido ser comprometidos.
Indudablemente el valor que se aporta es enorme. Sin embargo, a día de hoy, la mayoría de empresas centran su gasto en seguridad únicamente en medidas preventivas. Lo bueno del este caso Football Leaks es que va a obligar a las empresas de este sector (equipos de fútbol, federaciones y organismos oficiales, etc.) a ir un paso más allá y adoptar las medidas necesarias tanto para evitar que vuelva a suceder, como para poder disponer de toda la información si en algún momento se repite un suceso de estas características.
Y eso, no diferirá mucho de lo que hacen las empresas que más se preocupan por la seguridad actualmente: bancos, empresas energéticas, etc.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia