Mostrando las entradas con la etiqueta robo de identidad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta robo de identidad. Mostrar todas las entradas

16 may 2011

Más de 7.5 Millones de usuarios en Facebook tienen menos de 13 años

3495302347_96c7ee5a3eSiete millones y medio de usuarios de Facebook ignoran la regla que prohíbe a menores de 13 años suscribirse a la red social.


Niños que aún no han cumplido trece años, pero que desean sumarse a la gigantesca red social Facebook sencillamente mienten al registrarse, indicando una edad superior a la real.

Aunque diariamente Facebook expulsa a 20.000 menores de edad, la medida parece no tener mayor efecto.

Cinco millones aún no cumplen 10 años

Según la organización estadounidense de consumidores Consumer Reports, 7,5 millones de usuarios de Facebook no cumplen el requisito de edad impuesto por Facebook. De ese total, 5 millones ni siquiera ha cumplido 10 años.

En los casos observados, el control parental es mínimo. En la mayoría de los perfiles donde el usuario tiene menos de 10 años, éste maneja su cuenta en Facebook sin el consentimiento de sus padres, o sin que a estos le interese el tema.  Aunque también existen los padres que bajo su supervisión dan de alta a sus hijos falseando la información para que estos puedan accesar, sin saber el daño que causan, al desconocer las reglas de acceso a menores de 13 años

Consumer Reports expresa preocupación, en el sentido que los menores pueden verse expuestos a timadores o, en el peor de los casos, a pedófilos. Considerando que Facebook es incapaz de solucionar el tema por cuenta propia, la organización insta a los padres a poner mayor atención a las actividades de sus hijos en Internet y a eliminar su cuenta en Facebook si tienen menos de 13 años.

Foto: hoyasmeg

21 oct 2010

Encuesta revela que el robo de información es un problema mayor que el robo de bienes

Cualquier persona que ha recibido alguna "notificación"  sobre extrañas actividades en su tarjeta de crédito, o una petición urgente por correo electrónico de la viuda de Mobutu Sese Seko, no se sorprenderá al saber que el robo de información es un gran problema. Pero una nueva encuesta de la Consultoría Kroll considera que también es una situación que enfrentan las empresas y que supera incluso al robo de bienes físicos.

En su Informe sobre Fraudes a Nivel Mundial, Kroll dijo que en una encuesta realizada a 800 ejecutivos reveló que el robo de información era la forma más denunciada de fraude, con un total de 27.3% de los encuestados que reportaron algún incidente de robo de información en los últimos 12 meses, frente a 18 % que reportó el robo de información en los últimos 12 meses en 2009. En comparación, los informes sobre el robo de activos físicos fueron menores, con tan solo 27.2% en los últimos 12 meses.

Kroll aplico la encuesta a 800 ejecutivos de alto nivel en empresas con presencia mundial a través de la Economist Intelligence Unit en julio y agosto de 2010. La encuesta abarcó a ejecutivos en una amplia gama de mercados verticales, incluidos los servicios financieros, comercio minorista, servicios profesionales, tecnología, medios de comunicación y así sucesivamente. Alrededor del 47% eran ejecutivos de nivel C, y la mayoría de los encuestados trabajaban en empresas con ingresos anuales de más de 500 millones de dólares. Alrededor del 30% provino de América del Norte, una cuarta parte provino de Europa y la región de Asia y el Pacífico, y 11% de América Latina, África y Oriente Medio.

El robo de información fue dirigida especialmente a empresas verticales centradas en la información, incluidos los servicios financieros, tecnología, servicios profesionales, así como los medios de comunicación y telecomunicaciones, según el sondeo. Cuarenta y dos por ciento de las empresas de servicios financieros encuestados por Kroll informaron de robo de información, pérdida o ataques en los últimos 12 meses, comparado con sólo el 24% en 2009. El número fue de 40% para las empresas de servicios profesionales, 27% más que el año pasado.

Los activos de tecnología pobremente protegidos son señalados como un factor que contribuye al crecimiento del problema de robo de información.

"La tecnología pobremente defendida es cada vez más fácil de explotar por parte de los defraudadores con cada vez más herramientas avanzadas de origen propio, que van desde la sofisticada piratería informática hasta una simple unidad de memoria", concluyó el informe.
Los ataques de robo de identidad fueron una importante fuente de preocupación, con un 20 por ciento de los encuestados que la menciona, así como "un incremento en el uso de la tecnología" o el llamado 'consumidor de las TI como los dos elementos más comunes de fraude que llevaron al robo de información.

Los temores entre las empresas sobre el robo de información tiene sus bases en el incremento de las inversiones en tecnología de la información de este año, con el 48% de los encuestados que mencionó  que aumentará su inversión en tecnologías de seguridad y de lucha contra el fraude.

Un punto más para preocuparse, especialmente para los países en desarrollo, sin embargo es lo que las empresas no van a hacer, por ejemplo: ampliar las operaciones en los países donde existen altos riesgos a la corrupción, el robo de información o el robo de propiedad intelectual. Según la encuesta de Kroll, el 33% de los encuestados citaron los temores de robo de información como un factor para disuadirlos de hacer negocios en China. La preocupación por el robo de propiedad intelectual impidió que el 23% de los encuestados realizara negocio en ese país.

20 oct 2010

Escandalo sobre la privacidad en Facebook

La revelación hecha por el periódico financiero The Wall Street Journal pone nuevamente en tela de juicio el compromiso de Facebook de respetar la privacidad de sus usuarios. 
Según The Wall Street Journal, una serie de las aplicaciones más populares de Facebook transmiten a terceros información que permite identificar al usuario individual, y en algunos casos incluso a sus amigos.

The Wall Street Journal comenta que varios millones de usuarios se vieron afectados por el problema, que incluso afecta a quienes aplicaron las preferencias más estrictas de protección de su privacidad al configurar su cuenta. La práctica revelada vulnera las reglas de la propia Facebook.

Un portavoz de Facebook comenta en el blog de la empresa que "la ID del usuario de Facebook puede ser transmitida accidentalmente mediante un navegador o una aplicación". Según el portavoz, esta ID puede ser usada para monitorizar las actividades del usuario en la red social, pero que "no debería dar acceso a información personal del perfil". El portavoz restó importancia a las revelaciones de The Wall Street Journal, calificándolas de "información exagerada".

Wall Street Journal escribe que 10 aplicaciones de socios comerciales de Facebook transmiten la ID del usuario a empresas externas, como por ejemplo la enormemente popular FarmVille, que cuenta con 59 millones de usuarios, Texas HoldEm Poker y FrontierVille.
Tres de las aplicaciones más populares, incluida FarmVille, también envían a anunciantes externos información sobre los amigos del usuario.

Facebook se comprometió a solucionar el problema, y después de informarse de las revelaciones de The Wall Street Journal bloqueó algunas de las aplicaciones afectadas.
La información transmitida es la denominada "Facebook ID", que es única para cada usuario. Esta ID siempre puede ser usada para encontrar el nombre del usuario y, en algunos casos, también incluye información sobre su edad y domicilio.

Wall Street Journal detectó un total de 25 empresas que han recibido la información de "Facebook ID". Varias de ellas son conocidas por elaborar perfiles detallados de cada usuario, con base en sus actividades y desplazamiento en Internet.

Facebook prohíbe a sus proveedores de aplicaciones transmitir información de los usuarios a sus propios socios comerciales externos. Sin embargo, la situación revelada por The Wall Street Journal hace suponer que la prohibición ha sido sencillamente ignorada.

En mayo de 2010, Facebook rediseñó su política de privacidad debido a las quejas de sus usuarios. El mes anterior, el 95% de los usuarios calificó de "mala idea" los intentos de Facebook por modificar sus cláusulas de servicio, para asegurarse el derecho a compartir información personal de los usuarios con sitios externos; es decir, la misma actividad que ahora ha sido revelada por The Wall Street Journal

29 sep 2010

Interpol: El ciberdelito es la amenaza criminal más peligrosa a la que nunca nos enfrentaremos

El secretario general de la Interpol, Ronald K. Noble, ha declarado que el ciberdelito es la amenaza criminal más peligrosa a la que "nunca" se podrán enfrentar las autoridades.
Noble sufrió en sus propias carnes está amenaza tras descubrir que varios ciberdelincuentes habían creado dos cuentas falsas en su nombre y las utilizaron para obtener información sobre una operación llevada a cabo por la agencia de policía internacional.

"Hace poco uno de nuestros equipos descubrió dos perfiles de Facebook tratando de asumir mi identidad como secretario general de Interpol", ha explicado K. Noble.

Uno de los imitadores utilizaba este perfil para obtener información sobre fugitivos perseguidos durante la reciente 'Operación Infra Red', ha añadido Noble durante la conferencia de la Interpol sobre Seguridad de la Información en Hong Kong.

La operación dio lugar a más de 130 arrestos, reunió a investigadores de 29 países miembros para capturar a los delincuentes que habían huido de la justicia por delitos como asesinato, pedofilia, tráfico de drogas y lavado de dinero.

Lea la nota completa en [PortalTIC]

9 sep 2010

Más del 65% de usuarios de Internet han sido víctimas de cyberfraudes

Una encuesta de la firma StrategyOne encontró que 65% de los usuarios de internet han sido víctimas del cibercrimen de una o otra manera y más de uno de cada 10 se culpan a sí mismos por ello.

El estudio encargado por Symantec reveló que más de la mitad de 7,000 usuarios de 14 países han padecido la infección de virus en sus PC, caído en fraudes en internet o sido víctimas de phishing al no saber distinguir si están en la página de su banco o en una muy similar con propósitos nefastos. Apenas 44% dijo que notificó a la policía o a alguna otra autoridad.

“Todos pagamos por el cibercrimen, directa o indirectamente. Los cibercriminales roban en pequeñas cantidades para no ser detectados. Si no reportas una pérdida, podrías de hecho estar ayudando al criminal a estar fuera del radar”, dijo Adam Palmer, consejero en seguridad en jefe de Norton.

La mitad de los encuestados dijeron que su PC fue infectada con virus o algún tipo de malware, 10% respondió a algún engaño o fraude en línea a través de un correo electrónico o en un sitio web, 9% entró a un sitio de phishing sin saberlo y 7% dijo que su perfil en Facebook fue hackeado.

Curiosamente, sólo 51% de las víctimas de un delito cometido en internet dijo haber cambiado su conducta al navegar en la web y al abrir correos electrónicos, entre otras actividades en línea.

Los resultados de este nuevo estudio titulado ‘Reporte del cibercrimen Norton: el impacto humano‘ tienen una particularidad, reflejan el impacto emocional de la víctima causado por el cibercrimen. A la pregunta cómo se sintió luego de haber sido víctima del cibercrimen 58% dijo que enojado, 51% irritado, 40% dijo haberse sentido engañado y manifestaron que les hace sentir así saber que los ladrones no serán entregados a las autoridades.
Pero lo peor no es cómo se sintieron, sino que en promedio tuvieron que gastar $334 dólares para arreglar el desperfecto que ocasionó el ataque y esperar en promedio 28 días para que quedara resuelto el problema.

Mientras que 41% culpó a los cibercriminales por llevar a cabo estos ataques y estafas, 14% dijo que los sitios web son los culpables por ser inseguros y 13% se culpó a sí mismo.

19 jul 2010

Facebook es la cuarta empresa más suplantada por el phishing

PayPal, eBay, HSBC son las instituciones más suplantadas en este tipo de ataques. China y Rusia alojan la mayoría del malware.

BitDefender ha lanzado su informe sobre el primer semestre de 2010 donde se muestra un importante incremento de los códigos maliciosos que aprovechan plataformas de la web 2.0 para propagarse. Respecto al phishing, el informe señala a PayPal y eBay como las compañías más suplantadas, mientras que Facebook sube hasta la cuarta posición. El volumen del spam farmacéutico ha llegado a representar dos tercios del total del spam detectado entre enero y junio.

Las instituciones financieras fueron el objetivo preferido de los ciberdelincuentes, siendo la entidad suplantada en más del 70% del total de los mensajes de phishing. Las redes sociales también fueron víctimas de un intenso ataque, colocándose Facebook en cuarto lugar. Como los perfiles de los usuarios suelen ser una fuente muy importante de información personal, se han convertido en un objetivo muy importante, dándose el caso que muchos perfiles sufren ataques de phishing para recoger información que luego es usada para nuevos ataques personalizados.

El campeonato del mundo de fútbol y las inundaciones masivas en Guatemala fueron dos de los eventos utilizados para lanzar ataques de Black-Hat SEO (posicionamiento en buscadores con fines maliciosos) que colocaron en los primeros lugares de los buscadores páginas que distribuían malware.

Entre enero y junio el spam creció hasta representar el 86% del total de correos emitidos, debido, sobre todo, al aumento del spam farmacéutico que pasó de representar el 51% del correo basura al 66%.

Los expertos de BitDefender alertan que mientras que los seis primeros meses de 2010 han estado dominados por amenazas convencionales como troyanos y gusanos, varios exploits que atacan aplicaciones populares han ganado terreno rápidamente, tanto en cantidad como en daños producidos. Como se ve ya en el caso de Exploit.Comele.A, las vulnerabilidades “zero-day" (aún no solucionadas por el fabricante), podrían ser usadas con fines que van más allá del robo de identidad o de datos bancarios, para ser usadas en ataques relacionados con la ciberguerra o el espionaje industrial a alto nivel.

“Con Facebook superando los 400 millones de usuarios, la mayoría de los autores de malware se centrará en las plataformas de redes sociales para lanzar sus nuevas creaciones. Algunos de estos ataques se centrarán en trucos de ingeniería social (como el lanzamiento de varias oleadas de malware desde ordenadores comprometidos), mientras que otros intentarán aprovecharse de vulnerabilidades o características de la plataforma", dijo Catalin Cosoi, Jefe del Laboratorio de amenazas online de BitDefender.

Fuente: BitDefender.

14 jul 2010

La ciberseguridad, una responsabilidad compartida

Por Daniel Cabrera*

La ciberseguridad es un tema que está creciendo en importancia en todos los países, más aún cuando hemos sido partícipes de los conflictos que recientemente ha tenido el gobierno de China y la empresa Google. Son aspectos que nos hacen reflexionar acerca de la mejor forma de estar seguros ante amenazas digitales, ya sean las tradicionalmente creadas por cibercriminales, o las nuevas impulsadas por organismos gubernamentales.

Si bien es cierto que aunque corresponde a todos los actores de los diferentes sectores en los países desempeñar su papel en esta materia, también atañe a los gobiernos dar una respuesta nacional en la lucha contra los ciberdelitos. Es importante que tanto las empresas, como el sector gobierno e instituciones académicas se comprometan a adoptar medidas en relación con la formulación de una estrategia nacional de ciberseguridad y de asegurarse de que se tome en consideración la cooperación internacional en el desarrollo de los distintos componentes de la ciberseguridad nacional.

Es importante no dejar pasar por alto este tema. En mi opinión es fundamental compartir tanto información y experiencias como prácticas idóneas y estudiar posibles alianzas para lograr respuestas efectivas en materia de ciberseguridad garantizando la interoperabilidad entre las distintas soluciones que se estén utilizando.

La ciberseguridad es una cuestión de alcance mundial, que requiere cooperación transfronteriza. En este sentido, se han de tomar medidas en los planos tanto nacional como regional y mundial a fin de hacer frente a los distintos aspectos de las ciberamenazas y de proteger las infraestructuras esenciales.

El tema de la ciberseguridad debe ser abordado eficazmente. En los países de América Latina debe ser una responsabilidad de los gobiernos estar debidamente informados y coordinados en esta materia y la sugerencia es que el tema se trabaje desde diferentes perspectivas - y no sólo desde el punto de vista tecnológico - tales como medidas legales, medidas técnicas y de procedimiento, estructuras institucionales, creación de capacidades y cooperación internacional.

Es crucial poder compartir las mejores prácticas con sectores de otros países con la finalidad de lograr como resultados la formulación de una estrategia nacional de ciberseguridad; la creación de capacidades nacionales de vigilancia, alerta y respuesta en caso de incidentes; y la elaboración de legislación destinada a penalizar el uso indebido de la TI.

El sector empresarial como protagonista

El papel del sector empresarial es también muy importante para la consolidación de lineamientos. No obstante, las empresas deben en primera instancia trabajar en su propia seguridad. La verdad es que esto es un tema tan largo como ancho y lo que hoy se encuentra es que los clientes no sólo deben adquirir una tecnología sino una consultoría para acompañarlos en su proceso de aseguramiento. Y dicho sea de paso si no se tiene un acompañamiento especializado la probabilidad de sucumbir a un ataque es muy alto, por lo cual con la ayuda de los expertos se reduce esta posibilidad.

Además, las empresas deben adquirir soluciones tecnológicas que protejan de forma dinámica sus redes, esto quiere decir que su infraestructura sea capaz de responder a la misma velocidad - o más rápido - de lo que se generan los ataques digitales.

Para asegurar de una forma óptima las operaciones, es importante que los expertos que brinden asesoría a las empresas cuenten con certificaciones tales como ISO 27000. Por ejemplo, en SonicWALL se están certificando la mayor cantidad de ingenieros para que estos integradores o prestadores de servicios sean idóneos en lo pertinente a la seguridad empresarial. Sonicwall se ha preocupado por mantener su tecnología debidamente certificada y auditada para apoyar las implantaciones basadas en ISO27000, como es el caso de el PCI (1) que está basada en ISO 27000 (2).

En conclusión, puedo señalar que la ciberseguridad es responsabilidad de todos los sectores: gobierno, académico, empresarial, etcétera. Y sólo podrá responderse a los desafíos mundiales a través de la colaboración entre dichos sectores, en lo concerniente a la formulación de estrategias, la definición de prácticas efectivas, la elaboración de reglamentaciones, así como la aplicación de medidas legales concretas.

* Daniel Cabrera es Director Comercial, Zona Norte de América Latina de SonicWALL

8 jul 2010

Vulneran a Pirate Bay y exponen los datos de 4 millones de usuarios

Debilidades en la seguridad del popular sitio de intercambio de archivos, thepiratebay.org, han expuesto los nombres de usuario, correo electrónico y direcciones de Internet de más de 4 millones de usuarios del sitio, de acuerdo con información obtenida por KrebsOnSecurity.com.
Un hacker argentino llamado Ch. Russo dijo que él y dos de sus colaboradores descubrieron múltiples vulnerabilidades de inyección de SQL que los condujeron a la base de datos de los  usuarios del sitio. Armados con este acceso, los hackers tiene la capacidad para crear, eliminar, modificar o ver toda la información del usuario, incluyendo el número y el nombre del archivo, o rastrear los torrents subidos por los usuarios.
Lea la nota completa en [Krebsonsecurity]

6 jul 2010

Roban a cuentas de usuarios en itunes

Se reportan usuarios cargos no autorizados a sus tarjetas de crédito ligadas a sus cuentas en iTunes

Decenas de usuarios en internet están reportando una invasión informática en la plataforma de descargas digitales iTunes de Apple, registrando cargos no autorizados en las tarjetas de crédito y débito ligadas a sus cuentas que varían entre los 100 y mil 400 dólares.

El fraude apunta a desarrolladores vietnamitas que están aprovechando una vulnerabilidad en el sistema de Apple para hacer estos cargos no autorizados, buscando aumentar el tráfico de sus apps en las listas de popularidad de la App Store en Estados Unidos.

Así, los defraudadores pretenden que otros usuarios compren también sus apps basándose en las altas ventas que tienen y en los rankings falsos, también "plantados" por los desarrolladores.

Esta tendencia se vio reflejada en el listado de los 200 libros electrónicos de paga más vendidos el pasado fin de semana, donde destacaban varias firmas desarrolladoras vietnamitas como VietBooks, Ut it y BTN. Incluso los iconos de las apps tenían imágenes pirateadas de internet para ilustrarlas.

Tras la detección de actividad sospechosa, Apple ha dajo de baja varias de las cuentas y apps de los desarrolladores involucrados.

Inicialmente el sitio TheNextWeb.com comenzó a detectar un aumento en el número de quejas de usuarios en Twitter sobre cargos a tarjetas de crédito y débito vinculadas a sus cuentas en iTunes. Las compras no autorizadas fueron hechas tanto en aplicaciones como en transacciones dentro de otras apps (in-app purchases).

"Estoy listo para dispararle a alguien de iTunes. Alguien hackeó mi cuenta y gastó 100s de $s y ellos ni siquiera me dejar hablar con una persona real. Augh!!", es uno de las tantos mensajes pubicados en esta red social. Los foros del sitio especializado en temas de Apple MacRumors.com también fueron abordados por decenas de usuarios que compartían la misma experiencia.

Aunque aún no está establecida la magnitud y extensión del fraude, Apple se ha reservado hasta ahora de hacer una declaración oficial, limitándose a instruir a sus representantes de servicio y soporte a sugerir a los usuarios cambiar su contraseñas o remover los detalles de sus tarjetas de crédito.