Por Dmitry Bestuzhev, investigador regional senior para América Latina, equipo global de investigación y análisis, Kaspersky Lab Americas. |
28 jul 2010
Consejos de seguridad para tu negocio
22 jul 2010
Hacker revelará herramienta que vulnera rutadores
![]() |
Ruteador Linksys WRT54G |
La vulnerabilidad puede ser explotada mediante un procedimiento conocido como DNS Rebinding . Según la publicación Blackhat, el hacker habría probado la vulnerabilidad en 30 modelos distintos de rutadores, con una herramienta desarrollada por él mismo. Más de la mitad de los rutadores probados serían receptivos, incluyendo uno de los más populares, el modelo Linksys WRT54G.
19 jul 2010
Kaspersky patenta tecnología para combatir malware
Kaspersky ha patentado con éxito en EE.UU. una tecnología innovadora que permite predecir de forma exacta el potencial de las epidemias de malware, con el fin de prevenir su contagio.
Facebook es la cuarta empresa más suplantada por el phishing
14 jul 2010
La ciberseguridad, una responsabilidad compartida
9 jul 2010
Comunicado BSA Licenciamiento de Software

Sería una estrategia para reducir el uso ilegal de los productos, pues las firmas tendrían que comprobar las licencias en las auditorías. Montserrat Durán, directora senior de Asuntos Legales de la BSA para Latinoamérica, explicó que la idea es que Hacienda, a través del SAT, solicite a las empresas que junto con su declaración anual informen si cuentan con una licencia de software por cada equipo. Si al momento de hacerle una auditoría se descubre que mintió en su declaración, la ley dentro del Código Fiscal Federal ya prevé cárcel para quienes falseen información.
Durán agregó que sólo será necesario incluir, junto con los formatos de declaración anual, formas en las que las empresas informen del tipo de software que usan, y contratar personal para realizar auditorías a los equipos. Esta estrategia empezó a aplicarse hace unos años en Colombia, donde se ha logrado reducir en 3 puntos porcentuales la presencia de software ilegal en el mercado, al pasar de 58 a 55 por ciento.
Kiyoshi Tsuru, director de la BSA, dijo que esta iniciativa beneficiará a las mismas empresas, toda vez que la compra de software legal es deducible de impuestos, por lo que en el largo plazo les resultará una ventaja. Según la BSA, en México, en el 2009, se registró un incremento de un punto porcentual en la cantidad de software pirata que existe, al pasar de 59 a 60 por ciento. En tanto, en Serbia, Italia y Grecia, donde ya se fiscaliza el uso de software legal, la piratería se redujo en 6 puntos porcentuales entre el 2005 y el 2008.
De funcionar este modelo en el País, la BSA lo aplicará en otros, como Perú y Chile. En el 2009, la industria del software reportó una merma de 40 mil 700 millones de pesos, según datos de la Cámara Americana de Comercio.
Faltan en México aduanas inteligentes.
La adaptación de aduanas para compartir información, actualizar datos según el tráfico y contar con bases de certificación, en un proceso llamado “aduanas inteligentes”, reduce el costo y tiempo de los trámites de comercio exterior. Singapur, Australia y Hong Kong, que tienen altos volúmenes de transacciones de comercio exterior, ya cuentan con estos sistemas, lo que les permite operar mejor, documenta la firma Accenture. En México, que tiene un tráfico importante de comercio exterior, sería conveniente instalar “aduanas inteligentes”, pero habría que hacer cambios en la manera en la que trabajan las aduanas, dicen expertos.
Fuente elnorte.com
8 jul 2010
Vulneran a Pirate Bay y exponen los datos de 4 millones de usuarios
7 jul 2010
¿De vacaciones?, cuídate de las aplicaciones de geolocalización y planificación de viajes
Además de los problemas de seguridad asociados a las redes WiFi no seguras, los cibercafés, etc., las aplicaciones que indican la ubicación del usuario y la información intercambiada a través de redes sociales también representan altos riesgos en esta época del año.
El uso de redes seguras, encriptación de los datos del disco duro para evitar el robo de información y una serie de precauciones para las operaciones de compra o uso de bancos en línea son algunas de las medidas de seguridad que los usuarios deben seguir.
Con el auge de las redes sociales y las numerosas aplicaciones disponibles para compartir información a través de Internet, PandaLabs, el laboratorio antimalware de Panda Security, recomienda extremar las precauciones para evitar ser víctima de fraude informático, especialmente durante las vacaciones de verano que tienen lugar en muchos países.
Además de las medidas de seguridad habituales, "Este año le pedimos a los usuarios tener especial cuidado con la información que comparten a través de redes sociales. Particularmente a las aplicaciones usadas para la planificación de viajes, o aquellas que permiten localizar a las personas geográficamente a través de dispositivos GPS, ya que esta información podría fácilmente ser aprovechada para realizar allanamientos de morada ", comenta Luis Corrons, Director Técnico de PandaLabs.
Este tipo de aplicaciones se han vuelto muy populares en el último año. Aplicaciones como Facebook, Doorpl o Trip Advisor (que muestran mensajes que describen dónde estás o dónde y cuándo planeas viajar); la herramienta de geolocalización de Twitter (que muestra de donde han sido enviados los tweets) o los servicios para la localización de dispositivos móviles a través de GPS (ahora muy comunes entre los usuarios de iPhone o Android), son sólo algunos ejemplos.
"Estos programas son interesantes y divertidos, pero el problema radica en la forma en que los criminales profesionales podrían aprovecharse de esta información. Ya hemos visto la aparición (y cierre) de servicios como Pleaserobme, que como su nombre lo indica, en cualquier momento se conecta con estas aplicaciones para ofrecer información acerca de quién no está en casa. Esto pone de manifiesto cómo podemos ser descuidados como usuarios al ofrecer al hace pública la información personal ", añade Luis Corrons.
Consejos de seguridad para las vacaciones de verano
PandaLabs analiza continuamente las últimas tendencias de Internet, y con esto en mente, ofrece los siguientes consejos para ayudar a salvaguardar la seguridad de los usuarios en estas vacaciones de verano:
Si decides llevarte tu equipo:
- Antes de hacer cualquier otra cosa, realiza copias de seguridad de tu información. Nunca se sabe lo que puede ocurrir (accidentes, robo de la PC o portátil, etc.)
- Asegúrate de que tienes una protección fiable, actualizada y todos los parches de seguridad necesarios instalados.
- Para mitigar las consecuencias de cualquier robo de tu equipo, cifra la información del disco duro, aunque esto puede parecer una tarea aburrida o compleja. Esto evita que cualquier persona pueda acceda a tus datos sin la contraseña correcta.
- Limpie los archivos temporales, registros, cookies y cualquier recordatorio de contraseñas o características que completen automáticamente la información al usar el navegador. Esto evita que cualquier persona use la computadora sin tu permiso y acceda automáticamente a tus cuentas de correo electrónico web, redes sociales, de banco o tiendas en línea.
- No te conectes a redes WiFi sin protección, esta puede ser creada por los hackers para robar cualquier información que se comparte a través de Internet. Incluso si tienes que pagar por ella, siempre es mejor usar una red segura y confiable.
- Ten cuidado con el correo electrónico. Los ataques de phishing y spam son cada vez más sofisticados.
Si usas un equipo prestado o rentado:
- De preferencia evítalos. Uno nunca sabe lo que podría estar instalado en este equipo. Por ejemplo, usar las PCs en cibercafés, hoteles, aeropuertos, etc., para acceder a tu cuenta bancaria en línea, podría tener consecuencias graves si un troyano ha sido instalado.
- Si no tienen otra opción, y necesitas entrar a sitios web que requieren de tus credenciales personales, asegúrate de cambiarlas tan pronto como sea posible para reducir al mínimo los riesgos.
- Evita realizar transacciones o compras en línea. Recuerda que cualquier información que introduzcas podría ser recuperada más tarde por otro usuario.
- No aceptes ninguna de las solicitudes que ofrecen muchos navegadores para guardar los datos personales
- Cuando hayas terminado, elimina todos los archivos temporales, el historial del navegador, cookies, archivos de registro y cualquier otra información que pueda haberse guardado en el equipo.
- Si descarga algo en equipo, recuerda eliminarla antes de cerrar, esto garantiza esa información no estará disponible para otros usuarios.
Y siempre, en las redes sociales o similares ...
- Nunca utilices las aplicaciones para la planificación de viajes que son ofrecidas por las redes sociales, asegúrate de que no te puedan localizar. No aceptes la función de geolocalización en Twitter, y no utilices esta tecnología en tu teléfono celular.
- No compartas de forma proactiva tus planes de vacaciones en chats, IRC, comunidades, etc.
- Si entras a las salas de chat durante las vacaciones, no reveles ninguna información personal o confidencial a las personas que no conozcas.
- Comparte estas recomendaciones con tus hijos, que a menudo son más ingenuos y más abierto a compartir información a través de Internet.
- Si observas algún comportamiento sospechoso en las redes sociales (como personas extrañas demasiado interesadas en donde pasaras tus vacaciones, fechas, etc.) contacta a la policía. Más vale prevenir que lamentar.
6 jul 2010
Roban a cuentas de usuarios en itunes
El fraude apunta a desarrolladores vietnamitas que están aprovechando una vulnerabilidad en el sistema de Apple para hacer estos cargos no autorizados, buscando aumentar el tráfico de sus apps en las listas de popularidad de la App Store en Estados Unidos.
Así, los defraudadores pretenden que otros usuarios compren también sus apps basándose en las altas ventas que tienen y en los rankings falsos, también "plantados" por los desarrolladores.
Esta tendencia se vio reflejada en el listado de los 200 libros electrónicos de paga más vendidos el pasado fin de semana, donde destacaban varias firmas desarrolladoras vietnamitas como VietBooks, Ut it y BTN. Incluso los iconos de las apps tenían imágenes pirateadas de internet para ilustrarlas.
Tras la detección de actividad sospechosa, Apple ha dajo de baja varias de las cuentas y apps de los desarrolladores involucrados.
Inicialmente el sitio TheNextWeb.com comenzó a detectar un aumento en el número de quejas de usuarios en Twitter sobre cargos a tarjetas de crédito y débito vinculadas a sus cuentas en iTunes. Las compras no autorizadas fueron hechas tanto en aplicaciones como en transacciones dentro de otras apps (in-app purchases).
"Estoy listo para dispararle a alguien de iTunes. Alguien hackeó mi cuenta y gastó 100s de $s y ellos ni siquiera me dejar hablar con una persona real. Augh!!", es uno de las tantos mensajes pubicados en esta red social. Los foros del sitio especializado en temas de Apple MacRumors.com también fueron abordados por decenas de usuarios que compartían la misma experiencia.
Aunque aún no está establecida la magnitud y extensión del fraude, Apple se ha reservado hasta ahora de hacer una declaración oficial, limitándose a instruir a sus representantes de servicio y soporte a sugerir a los usuarios cambiar su contraseñas o remover los detalles de sus tarjetas de crédito.