30 ene 2011
Se encuentra vulnerabilidad en archivos .zip, .7zip, rar
Investigadores de seguridad han descubierto fallas en formatos de archivo comunes, incluidos los .zip, que se pueden utilizar para pasar malware a los equipos evitando la detección de los antivirus.
Ocho fueron las vulnerabilidades encontradas en el formato .zip, soportado por Microsoft Office, además de otras siete en los formatos de archivo .7zip, .rar, .cab y .gzip. Al menos es lo que confirmó Mario Vuksan, presidente de ReversingLabs durante la conferencia Black Hat que esta semana se celebra en Barcelona.
Las vulnerabilidades podrían utilizarse por parte de los atacantes para esconder malware que podría superar al software antivirus a través de un adjunto de correo electrónico para comprometer una PC. Según Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son formatos de confianza y los “antivirus no pueden ver el malware escondido, que se adhiere al sistema una vez que el archivo es abierto”.
Vuksan también afirma haber informado a los vendedores de seguridad respecto a los agujeros para que actualicen sus productos y no sean vulnerables a los ataques. Por otra parte, junto con sus colegas en la investigación, presentaron una herramienta llamada NyxEngine que las compañías pueden utilizar para explorar los archivos de la red en busca de atributos sospechosos que pudieran indicar si hay malware escondido.
19 ene 2011
Factura Electrónica en México 2011
Lineamientos para el 2011
Puntos interesantes a considerar para quienes tienen duda de la Factura Electrónica- Todos los contribuyentes podrán seguir usando durante 2011 facturas impresas por imprentas certificadas, mientras dure la vigencia de sus folios.
- Si en 2010
- Si el contribuyente opto por el esquema 2010 (CFD),
- Y lo hace por medios propios, podrá seguir durante todo 2011.
- Si lo hace a través de terceros, podrá hacerlo hasta el 30 de junio de 2011.
- Si el contribuyente opto por el esquema 2010 (CFD),
- A partir de enero 2011:
- Es obligatoria la Facturación Electrónica (CFDI).
¿Qué es una Factura Electrónica?
Es un mecanismo alternativo de comprobación de ingresos, egresos y propiedad de mercancías en traslado por medios electrónicos. Es una solución tecnológica al alcance de la mayoría de los contribuyentes sin importar su tamaño. Utiliza tecnología 100% digital en su generación, procesamiento, transmisión y almacenamiento de datos. Definición del SATCaracterísticas
- Íntegra. Garantiza que la información contenida está protegida y no puede ser alterada.
- Auténtica. Permite verificar la identidad del emisor y del receptor del documento.
- Verificable. Gracias al uso de folios registrados, cadenas originales de datos y sellos digitales, el emisor no podrá negar la generación del documento.
- Única. Cada folio, su número de aprobación y la vigencia del certificado de sello digital con que se selló el documento, pueden validarse contra el informe mensual e información publicada por el SAT en Internet.
Diferencias con la factura tradicional en papel
- Seguridad. La Factura Electrónica cuenta con elementos superiores de seguridad.
- Versatilidad. A diferencia de las facturas tradicionales de papel, las Factura Electrónica son creadas, enviadas y almacenadas por medios electrónicos y opcionalmente se pueden imprimir.
- Legalidad. Los folios y series en las Factura Electrónica, los proporciona el SAT o terceros certificados de manera digital.
- Flexibilidad. En las Factura Electrónica, aún cuando sean cientos de partidas por facturar a un mismo cliente, se utiliza sólo un folio.
- Legibilidad. En las Factura Electrónica, el sello digital sustituye a la cédula fiscal del contribuyente, elemento a veces no muy legible.
Quienes inicien en 2011
Facturación con CBB
Se crea una nueva clasificación de contribuyentes. Aquellos cuya facturación no excede de los 4 millones de pesos anuales.Este grupo de contribuyentes podrá utilizar facturas impresas de la forma siguiente: Utilizando su FIEL, solicitarán al SAT permiso para imprimir sus facturas, el SAT les enviará sus folios y un Código de Barras Bidimensional (CBB), que usarán para sellar las facturas que imprimirán.
Pasos:
- Tramitar la FIEL
- Registrarse en el SAT bajo este esquema
- El SAT Envía folios y CBB
- El Contribuyente imprime sus propias facturas.
Requerimientos para la emisión de Comprobantes Fiscales Impresos con CBB :
- Clave CIEC.
- Fiel vigente
- Solicitar aprobación de folios vía internet
- Incorporar Código de Barras Bidimensional (CBB)
- Impresión de los comprobantes por medios propios del contribuyente o bien a través de un tercero.
Facturación con CDFI
Los contribuyentes que facturan más de 4 millones de pesos anuales.Deberán adoptar el esquema 2011 (CFDI) que incluye el concepto de timbre o sello fiscal digital, que se obtendrá a través de un Proveedor Autorizado de Certificación (PAC).
Pasos:
- Registrarse en el SAT bajo este esquema
- El SAT proporcionará un certificado de sellos digitales
- Contribuyente genera factura y la envía a un Proveedor Autorizado de Certificación (PAC)
- PAC valida, certifica, asigna folio e incorpora sello
- El PAC devuelve factura selladas al emisor
- Emisor envía factura al destinatario
- Contar con Firma Electrónica Avanzada vigente (FIEL).
- Tramitar al menos un Certificado de Sello Digital.
- Contar con un sistema informático para la generación de las Facturas Electrónicas 2011.
- Enviar a validar las facturas electrónicas al Proveedor Autorizado de Certificación.
Recomendaciones para la facturación electrónica contar con un sistema robusto para evitar fallas así como respaldo de la información ya que el SAT solo necesitará los archivos electrónicos.
Información de la nota:
Microsip
Multicomp
SAT http://www.sat.gob.mx/sitio_internet/asistencia_contribuyente/principiantes/comprobantes_fiscales/66_19212.html
18 ene 2011
Falla de seguridad en accesos a nómina de Sistema de Salud en Nuevo León
Revisión al sistema de la dependencia revela vulnerabilidades
Una de las fallas cometidas más comúnmente en las empresas es el uso de un usuario y un solo password (muchas de las veces muy sencillo) para utilizar un sistema o acceso a información por varias personas.Ejemplo:
Usuario: Ventas
Password: 1234
Este usuario se le otorga a 5 gentes las cuales tienen permiso de administración para el sistema, con esto pueden tener control completo del sistema además de que quien haya hecho alguna modificación o bien cometido algún error no podrá ser detectado ya que al final pudo ser cualquiera de los 5 usuarios.
Algo similar pasa en el sistema de Nominas de pago por honorarios en Servicios de Salud de Nuevo León
Esta es la nota publicada por el periódico El Norte
Por César Cepeda
Monterrey, México (17 enero 2011).- El sistema de nómina de pago por honorarios de Servicios de Salud de Nuevo León está caduco y carece de controles y candados para evitar que sea manipulado, concluyó la auditoría a recursos humanos que realizó la Contraloría del Estado.
De acuerdo con los resultados preliminares de esta revisión, el sistema que utilizan los funcionarios de la Secretaría de Salud para el pago de honorarios profesionales y honorarios asimilados a salarios es vulnerable por la falta de claves personalizadas de acceso.
"El sistema utilizado para el manejo de nómina de honorarios estatal (profesionales y asimilados) fue desarrollado desde hace más de 10 años por el personal de los Servicios de Salud de Nuevo León, el cual carece de candados y claves personalizadas de acceso.
"Las 5 capturistas trabajan en el mismo equipo (de cómputo) y utilizan la misma clave de acceso.
"Las jefas de departamento de operación y de sistematización de pago y la analista de la nómina estatal pueden ingresar a la red y vía remota a dicha computadora con las mismas claves", establece el documento del cual EL NORTE tiene una copia.
El reporte también informa de otras fallas que los auditores hallaron en su revisión del manejo de la nómina y del proceso de altas y bajas de personal que realizan los funcionarios del área de recursos humanos de la Secretaría de Salud, que encabeza Jesús Zacarías Villarreal Pérez.
Estas conclusiones aparecen en una acta de presentación de resultados preliminares, con fecha del 29 de diciembre del 2010, que realizó la Contraloría y Transparencia Gubernamental dentro del proceso de auditoría CTG-AS-10-011.
Este proceso inició a raíz de las irregularidades detectadas en el área de recursos humanos de la Secretaría de Salud.
El documento fue firmado por parte de la dependencia por Alfredo Ortiz Caballero, responsable de la Subdirección de Recursos Humanos, y por Héctor Gregorio Alonso Salinas y Virginia Yaneth Balderas Medina, por el grupo de auditores estatales que llevan a cabo este proceso de investigación.
El 15 de diciembre, autoridades estatales, como parte de una investigación iniciada por la Contraloría, detuvieron a dos personas a las que vinculan con una red delictiva que operaba de manera fraudulenta en la nómina por honorarios del organismo descentralizado Servicios de Salud de Nuevo León.
Como corregir este problema
- Asignar a cada persona que tenga acceso a una computadora un usuario y password
- Usar un password seguro. Recomendamos lean la siguiente nota Como crear un password seguro
- Cambiar de password al menos cada 90 días
5 ene 2011
La muerte de Rodrigo Medina en Twitter un problema de seguridad informática
![]() |
| Mensaje de Telediariomty |
| Imagen proporcionada por www.regioblogs.com agradecemos su ayuda para esta nota |
- Cambio de passwords con una frecuencia de al menos 90 días.
- Seguir las recomendaciones que anteriormente dimos sobre el como crear un password seguro.
- Cerrar o bloquear tu equipo al retirarte de tu lugar.
- Tener diferentes passwords para diferentes servicios (un password por servicio ya que si abren uno pueden abrir todos los demás servicios)
- Contar con firewalls con IPS para evitar ataques de intrusos fuera de nuestra red.
Nota por Roberto Reyes
Consultor de seguridad en Multicomp.mx
9 dic 2010
Crean herramienta que permitirá a los internautas controlar su privacidad en IE9
A través de su sitio oficial Microsoft presentó una nueva herramienta con la cual el usuario podrá tener control sobre el rastreo en línea por parte de las empresas al navegar por internet.
La herramienta desarrollada por la compañía de Redmond estará disponible en Internet Explorer 9 y, de acuerdo con la empresa, surge como respuesta a los requerimiento hechos hace una semana por la Comisión Federal de Comercio (FTC, por sus siglas en inglés), quien recomendó brindar a los usuarios este mecanismo de protección.
Por medio de un comunicado Microsoft destaca la necesidad de esta herramienta, señalando el crecimiento que han tenido las practicas de rastreo, principalmente por parte de las agencias de publicidad.
El rastreo se lleva a cabo por medio de un software que se descarga sin el conocimiento del usuario, al ser instalado en el equipo, el programa guarda la dirección IP del usuario, esto con la finalidad de conocer sus datos y sus hábitos de consumo en la red.
La empresa explicó que con esta nueva herramienta el usuario decidirá con qué sitios de internet y con que empresas desea compartir sus datos y con cuáles no.
Por otra parte, analistas criticaron la implementación de la herramienta, señalando que pese a ser necesaria, responsabilizar totalmente al usuario de su privacidad puede interpretar como una estrategia de la empresa para librarse de algún posible reclamo en cuanto a seguridad.
30 nov 2010
Factura electrónica y respaldo de información
26 nov 2010
SonicWALL avanza en su estrategia de seguridad dinámica
SonicWALL anunció el siguiente paso de su estrategia “Seguridad Dinámica para la Red Global": el “Proyecto SuperMassive".
El proyecto SuperMassive marca uno de los hitos más importantes de la compañía. Se trata de una plataforma de seguridad de última generación con una tecnología capaz de detectar y controlar aplicaciones, prevenir intrusiones y bloquear malware a una velocidad de hasta 40 Gbps sin aportar latencia a la red.
El Proyecto SuperMassive está compuesto de elementos clave, entre los que se incluyen: plataforma de seguridad de red de última generación escalable de forma masiva, tecnología firewall de última generación y motor de inspección exhaustiva de paquetes sin reensamblaje.
Esta plataforma ha sido diseñada para los grandes corporativos con redes de alto rendimiento que actualmente trabajan por desplegar las últimas tecnologías, como comunicaciones convergentes, consolidación de centros de datos y Web 2.0.
El Proyecto SuperMassive se caracteriza por la arquitectura multi-core de gran escala basada en OCTEON de Cavium Networks, que funciona con el chasis multi-capa de SonicWALL. Ya se han llevado a cabo demostraciones de los prototipos de 96 y 384 cores con éxito.
“Teniendo en cuenta el incremento en la velocidad del ancho de banda así como el aumento en volumen, frecuencia y sofisticación de las amenazas de Internet, sabíamos que esta plataforma tecnológica necesitaba ser escalable masivamente. Con la tecnología de silicio de Cavium Networks la plataforma escala a 1024 núcleos. A partir de este momento las grandes empresas de cualquier tipo o sector tienen disponibles y bajo un mismo concepto, todas las opciones que necesitan para permanecer competitivas y protegidas", afirmó John Gmuender, vicepresidente de ingeniería y CTO de SonicWALL.
Fuente: SonicWALL.
Se detecta falso web del Infonavit
18 nov 2010
Riesgos del crecimiento de información y redes sociales
El uso de redes sociales, es otro de los riesgos que enfrentan las empresas, en especial cuando 34% de los CEOs usan aplicaciones como Facebook y 23% de las compañías usan a estas redes sociales como herramientas de negocio. El problema a enfrentar en estos casos puede ser la fuga de información valiosa, robo de identidades, así como la vulnerabilidad a ser foco de ataques maliciosos.
Recomendaciones
- Implementar una política definida sobre el uso de las redes sociales dentro de la organización.
- Reforzar las políticas de confidencialidad de la información.
- Instruir a los usuarios finales sobre las precauciones que deben tomar, para la recepción de archivos o invitaciones a aplicaciones dudosas (maliciosas en su mayoría).
- Dotar de seguridad e inteligencia a la red con Firewall, Filtro de Web, antivirus para red, y una capa de IPS, así como DLP.
- Proteger a los trabajadores remotos para saber con quien están conectados y eliminar conexiones innecesarias.
Twitter Analytics, ¡por fin!
¡Por fin ha llegado el tan esperado Twitter Analytics!. La empresa ha empezado a invitar a un grupo selecto de usuarios para que prueben el servicio. Este producto había sido un rumor desde hace bastante tiempo. Fue hasta septiembre de este año que Ross Hoffman, encargado del desarrollo de negocios en Twitter, afirmó que las estadísticas en tiempo real estarían disponibles en el último trimestre de 2010.
¿De qué tratará Twitter Analytics? Las primeras imágenes colgadas en Internet dan una idea clara del enfoque que se le ha querido dar a la nueva herramienta. Se tratará de tener un acceso a los datos de tráfico y todo tipo de información sobre nuestra cuenta. Habrá de todo: desde tweets o retweets importantes hasta información sobre los usuarios influyentes que se encuentran en nuestra cuenta o aquellos que aún no.
Lo mejor es que parece que Twitter podrá este servicio de manera gratuita, fiel a su filosofía de no cobrar por el uso de la red social. Aunque se había especulado mucho que la empresa buscaría ofrecer esta herramienta como un añadido a las empresas para obtener más financiamiento, parece ser que continuarán con su estrategia publicitaria.
12 nov 2010
Ataque a blog dosensocial.com
dosensocial® bajo ataque!... Estamos experimentando algunos ataques a nuestro sitio, gusanos que tratan de descargar un ejecutable en las computadoras de los visitantes.
Nuestro equipo ya está trabajando en esta situación, y les pedimos estén alertas para no hacer clic en pantallas o mensajes que les aparezcan diciendo que su equipo está infectado
(si le hacen clic entonces sí se infectan).
Equipo dosensocial®
Esperemos que esta situación se pueda arreglar prontamente ya que este sitio tiene un gran número de visitantes ya que contiene información muy interesante sobre redes sociales en español
28 oct 2010
Dominio Punto com en internet es el más peligroso
21 oct 2010
Encuesta revela que el robo de información es un problema mayor que el robo de bienes
20 oct 2010
Escandalo sobre la privacidad en Facebook
Zeus se proclama dios de la infección
Tal vez algunos lo vimos como un troyano/botnet más, uno que pronto desaparecería y del cual su impacto sería mitigado al poco tiempo. Sin embargo, el malware, bautizado con el nombre del padre de los dioses griego, Zeus, ha superado cualquier expectativa.
Como en el caso de Microsoft, quien a través de una entrada en el blog del Centro de Protección contra Malware aseguró que el nivel de infección y propagación de este malware ha superado sus expectativas.
El aviso vino por parte del gerente del Centro de Seguridad, Jeff Williams, quien reconoció que tras liberar la herramienta Win32/Zbot para su solución Malicious Software Removal Tool (MSRT) detectó a Zeus como el principal malware dentro de los millones de equipos desinfectados.
“Desde que liberamos la nueva herramientas para MSRT, hemos removido más de 281,491 componentes de Zbot, de más de 274,873 máquinas, lo cual lo convierte en el principal malware del momento”, explicó Williams.
El experto agregó que de las más de 1, 344, 669 máquinas desinfectadas Zeus acaparó un rango de infección de uno a cinco, un nivel por encima del promedio registrado por Microsoft.
“Para que entiendan mejor, el número de desinfecciones registradas de Zbot, son casi las mismas que tuvimos que generar de Vundo y Bubnix juntas, el segundo y tercer lugar en el listado rangos de infección”, afirmó Williams
Zeus es asociado, comúnmente como un troyano bancario, pues tiene la capacidad de robar credenciales de acceso de servicios financieros, redes sociales o plataformas de comercio electrónico.
Recientemente el FBI arrestó a un grupo de 16 cibercriminales acusados de haber generado ganancias ilegales con Zeus por arriba de los $70 millones de dólares. Sin embargo, según la autoridad estadunidense el monto intencional del fraude rebasaba los $220 millones de dólares.
14 oct 2010
Windows continúa expuesto al gusano Stuxnet
Entre las vulnerabilidades se cuentan varias que afectan al navegador Internet Explorer, Media Player y el compilador JIT de .NET 4.0. Todos estos agujeros pueden ser utilizados por intrusos para instalar código maligno mediante un sitio web manipulado.
13 oct 2010
Diferencia entre Virtualización y Soluciones en la nube
El NIST está trabajando en su versión y Gartner de alguna manera está trabajando en su propia definición. Éstos son los aspectos más destacados:
La virtualización es el uso de máquinas virtuales para que los suscriptores de red múltiples mantener individualizada de escritorio en un solo equipo, situado en el centro o en el servidor. La máquina central puede estar en una residencia, negocio o centro de datos. Los usuarios pueden estar geográficamente dispersos, pero todos están conectados a la máquina central por una red de área de propiedad local (LAN) o red de área amplia (WAN) o Internet.
8 oct 2010
Adicción a la red baja hasta 37% el rendimiento laboral
5 oct 2010
SonicWALL publica “Top Cybercrime” su Evaluación sobre Amenazas Digitales y Principales Delitos Informáticos para el último trimestre de 2010

San Jose, California a 4 de octubre, 2010. -- SonicWALL, Inc., proveedor líder de seguridad de red inteligente y soluciones de protección de datos, dio a conocer “Top Cybercrime”, reporte sobre las tendencias de las amenazas digitales y principales delitos informáticos que se presentarán para el último trimestre de 2010 y casi, con toda seguridad, durante los primeros meses de 2011.
A partir del 1° de julio de 2009 y hasta el 30 de junio de 2010, SonicWALL hizo un seguimiento a las amenazas que afectaron las redes y equipos a nivel mundial utilizando su red de Defensa de Inteligencia con Respuesta Global, conocida en inglés como Global Response Intelligence Defense (GRID). Este GRID contiene la información de los millones de equipos antispam y de seguridad para correo electrónico que SonicWALL ha instalado y que se encuentran ubicados en todo el mundo para proteger las redes, de manera proactiva, contra intrusos y ataques de malware.
Con base en los datos del GRID, SonicWALL pudo identificar las actuales y futuras amenazas a la seguridad, incluyendo intrusiones, malware, antivirus y ataques a la seguridad del correo electrónico, problemas frecuentes con los que se enfrentan los consumidores e instituciones.
“Durante casi 20 años, hemos estado haciendo un seguimiento a los delitos informáticos y hemos podido proteger de manera confiable a nuestros clientes contra las amenazas más avanzadas” explico Boris Yanovsky, vicepresidente de Ingeniería de Software en SonicWALL. “Todos los días, SonicWALL ayuda a las corporaciones a detener más de 3 millones de intentos de malware, 400 millones de intrusiones y 400 millones e-Mails SPAM. Hemos observado que el ciberdelito se desplaza a partir de scams sencillos, tales como phishing exploits, spoofing de organizaciones, gusanos y virus, hasta llegar a los más sofisticados ataques que derriban totalmente a los servidores de redes y a los sistemas de cómputo en la nube, afectando a las compañías y a las personas a nivel individual”.
De acuerdo con el reporte la inyección SQL basada en la web, ataques a través de protocolos de sistema de nombre de dominio (DNS) y ataques a través del protocolo de transferencia de hipertexto (HTTP) fueron las principales amenazas de intrusión. El software y virus de falsos antivirus (por ejemplo “Conficker”) continúan ubicándose en los primeros en la lista de las amenazas de malware.
Estos enemigos malware atacan a los equipos de los usuarios causando por ejemplo una masiva diseminación de spam y ataques relacionados con el hurto de identidad. Asimismo el phishing, que es la práctica manipuladora de enviar fraudulentamente e-mails a las víctimas como si se tratara de instituciones confiables, es frecuentemente la punta de lanza para las intrusiones y el malware. A partir del 1° de enero de 2010 y hasta el 30 de junio de 2010, el número de casos de malware detectados se triplicó pasando de 60 millones a 180 millones, aproximadamente.
En sus predicciones, SonicWALL se percató que las compañías deberán implantar políticas más estrictas para controlar la administración de la reputación y uso de la misma con acceso a las redes sociales. Este año, los hackers han explotado de manera permanente sitios tales como Twitter, Facebook, Orkut, así como grupos de Google y otros para obtener información por malware y botnets que han conducido a las identidades, cuentas y claves que han sido robadas. Por ejemplo, SonicWALL encontró que los mensajes privados enviados vía Facebook contenían supuestamente links que llevaban a un álbum de fotografías y en realidad conducían a los receptores para que bajaran el malware. SonicWALL también encontró que se estaban utilizando formatos de manejo en Twitter y mensajes de e-mail falsos para generar ataques masivos de spam. La confianza es inherente a la participación en redes sociales, haciendo que sea especialmente sencillo para los hackers explotar esta condición.
Las transacciones online son ampliamente aceptadas, pero la facilidad de estas transacciones le ofrecen a los consumidores un falso sentido de seguridad. Cada vez son más los consumidores que reciben e-mails que indagan sobre sitios en la Web e invitan a visitar sitios falsos con el fin de completar las transacciones. Este esquema se aplica a una amplia gama de propiedades de la Web, pasando de los avisos clasificados gratuitos online hasta instituciones financieras bien conocidas. Los consumidores que ingresan datos personales en las páginas falsificadas de la Web se arriesgan a que les hurten su identidad, que les capturen sus finanzas o que bajen a sus equipos software malicioso y no deseado.
Otro ejemplo es el de los phisher que se disfrazan como organizaciones humanitarias y utilizan desastres naturales, como el terremoto de Haití, para acercarse a consumidores que no muestran ninguna sospecha y les piden donaciones. De manera análoga, los consumidores pueden esperar que los phishers utilicen el derrame de petróleo de la BP para producir ataques de malware y spam. Ellos no han ignorado tampoco la escasez de trabajo. Existe toda una serie de e-mails que prometen oportunidades de trabajo, lo cual significa casi un 10% de e-mails fraudulentos que se presentaron durante la primera mitad del 2010 y que son phishing.
De igual forma se han expandido los scams tributarios de gobiernos extranjeros. Estos scams pueden incluir auditorías falsas de instituciones tributarias, solicitudes de pagos o verificación del estatus tributario de la víctima y dirigir a la persona, que no sospecha nada, a un sitio auténtico de simulación. Haciendo una expansión de sus operaciones los phishers se encuentran ahora saliendo de Estados Unidos o el Reino Unido para explorar países como India, Australia, China o Canadá.
Otra tendencia que se muestra en el reporte de SonicWALL se presenta con la amplia adopción de la plataforma Apple y dispositivos tales como el iPhone y el iPad. Además el amplio crecimiento del mercado de telefonía móvil y la convergencia de voz y video, ha hecho que SonicWALL sugiera a las compañías que se anticipen a una nueva serie sede amenazas para los próximos 12 meses.
“Los nuevos ataques de malware tienen posibilidades de afectar los smartphones, VoIP, los equipos de Apple, las redes sociales y el formato PDF de Adobe. Nosotros también anticipamos que los hackers explotarán los bots desarrollados por SpyEye.
Esta nueva herramienta o toolkit del delito basada en la Web simplifica el hurto de información personal sensible y financiera. Con la sofisticación de los ataque de hoy en día, las compañías tienen la necesidad de anticipar que se requerirán análisis heurísticos, algorítmicos y de comportamiento para robustecer las firmas de seguridad que las corporaciones reciben con un análisis proactivo” concluyó Boris Yanovsky.
Para más información acerca de los desarrollos más recientes y la detección oportuna de ataques y amenazas digitales, por favor visite: http://www.sonicwall.com/securitycenter.asp?tab=NS
Fuente: Sonicwall
Stuxnet, ¿El inicio de las Ciberguerras?
Su objetivo, según expertos en seguridad informática era un sistema de control fabricado por Siemens que es ampliamente utilizado por las centrales nucleares en Irán, entre otros sistemas. Irán dio a conocer información acerca de computadoras portátiles de dicho reactor nuclear que se planeaba alistar para el mes próximo y que debido a estos ataques fue postergado, a la vez que negó que el sistema operativo principal haya sido infectado.




