Entradas populares

Mostrando entradas con la etiqueta Beta; Cloud Computing; Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Beta; Cloud Computing; Seguridad. Mostrar todas las entradas

viernes, 6 de mayo de 2011

Sony ofrece a sus clientes un millón de dólares en caso de robo de identidad

La multinacional japonesa Sony ofreció a sus usuarios estadounidenses un seguro de cobertura de hasta un millón de dólares por cliente en caso de que el robo de información sufrido en sus redes de juegos les suponga pérdidas económicas.
Entre el 16 y el 19 de abril la compañía sufrió intrusiones en las redes de descarga y juego "online" PlayStation Network (PSN), Qriocity y Sony Online Entertaiment (SOE) que afectaron a cien millones de cuentas a causa de ataques de piratas informáticos.
El presidente de Sony Corporation, Howard Stringer, pidió disculpas a los clientes de estos servicios "online" y anunció que la compañía habilitará un seguro de hasta un millón de dólares que cubrirá los perjuicios económicos y gastos legales de sus clientes en Estados Unidos si son víctimas de un robo de identidad.
En la web de Sony, Stringer explicó que por el momento "no hay evidencias confirmadas de que se hayan utilizado indebidamente datos de tarjetas de crédito o información personal" de las cuentas de las plataformas de Sony afectadas.
Pese a que la cobertura anunciada solo ha sido habilitada para usuarios estadounidenses, los piratas informáticos tuvieron acceso a la información personal de unos 100 millones de usuarios de Sony en todo el mundo, como las direcciones postales o de correo electrónico.
La compañía cree que en ninguno de los ataque los intrusos pudieron acceder a las contraseñas de tarjetas de crédito, aunque no descarta que se hayan podido también recopilar otros datos bancarios como números de tarjetas, fechas de caducidad o registros de débito de, al menos, 23 mil 400 clientes.
"Yo y la compañía nos disculpamos por los inconvenientes y las preocupaciones causadas por el ataque", indicó hoy Stringer en su primer comunicado desde que se dio a conocer la intrusión.
Stringer reconoció que es "justo" pensar que la compañía tardó en notificar el ataque informático a los usuarios, ya que el alcance del fallo de seguridad de Sony no se conoció hasta el 26 de abril y el 2 de mayo se informó que también el sistema de SOE había sido vulnerado.
Las tres plataformas "online" han sido desactivadas, aunque Sony espera reanudar los antes posible los servicios de PSN y Qriocity.
Stringer recordó que se están dedicando recursos en investigar el origen del ataque informático y en solucionar las brechas de seguridad y recordó que los "hackers" han cubierto sus rastros tras la intrusión para que sea difícil rastrearlos, lo que hace complicado conocer qué información ha sido tomada y cual no.


lunes, 2 de mayo de 2011

Osama Bin Laden muerto: malwae en Latinoamérica.

Por si alguno aún no se enteró, en el día de ayer el presidente estadounidense, Barak Obama, realizó una conferencia de prensa sorpresiva, para anunciar que el ejército de su país se enfrentó y mató a tiros al líder de Al Qaeda, Osama Bin Laden, en Pakistán. Sin lugar a dudas, se trata de una noticia de impacto internacional, de la cual se estará hablando en los próximos días, y los atacantes no están ajenos a esto. Como era de esperarse, sin demoras comenzaron a propagarse códigos maliciosos con diversas técnicas de Ingeniería Social basadas en este incidente y, en esta ocasión, además ya estamos viendo ataques regionales en Latinoamérica.
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:

El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
Osama Bin Laden - malware en portugués
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):
Osama Bin Laden - malware en portugués

Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
Osama Bin Laden - Scam y Facebook 

En resumen, ya no sólo los atacantes del resto del mundo están atentos a las últimas noticias, sino también estamos viendo ataques desarrollados desde Latinoamérica para aprovechar la propagación de malware. A la vez, es de esperarse que también aparezcan ataques de BlackHat SEO relacionados al tema, incluso en español. Ante este tipo de noticias, es indispensable que los usuarios estén atentos y tengan en cuenta las buenas prácticas en Internet, de forma tal de no exponerse a este tipo de amenazas. Osama Bin Laden está muerto, pero el malware está vivo.

viernes, 29 de abril de 2011

ESET lanza la versión de evaluación de ESET Mobile Security para Android

La solución de ESET para smartphones y pocket PCs se encuentra ahora disponible en su versión beta para equipos con sistemas operativos Android.


ESET, proveedor global de soluciones antimalware de última generación, expande su portafolio de soluciones de seguridad para smartphones y pocket PCs con el lanzamiento de ESET Mobile Security para sistemas operativos Android en su versión beta. A partir de hoy, la misma se encuentra de modo gratuito a disposición de los usuarios para su evaluación.

"Dado que el sistema operativo Android es cada vez más popular, los usuarios suelen confiar en ellos para almacenar grandes cantidades de datos sensibles, en muchos casos sin darse cuenta de esto. Por ello, información personal destinada a mantenerse en privado se transfiere o comparte continuamente de forma inalámbrica. Archivos, correos electrónicos, mensajes de texto y multimedia merecen el más alto nivel de protección con el fin de evitar el mal uso cuando se coloca en las manos equivocadas ", asegura Miroslav Majtaz, especialista en Seguridad para Dispositivos Móviles de ESET. "ESET Mobile Security es nuestra respuesta a la creciente preocupación por la seguridad en el sector de las comunicaciones móviles", añade.

Según una investigación desarrollada por la empresa Gartner, durante el año pasado se compraron 297 millones de smartphones en todo el mundo, un incremento del 72% con respecto al 2009. Los sistemas operativos Android cuentan por sí mismos con el 22,7% de este total. Con este lanzamiento, la solución para dispositivos móviles de ESET, antes sólo disponible para equipos con Windows Mobile y Symbian, extiende su protección a sistemas operativos Android y es capaz de proteger a más del 60% de los usuarios de smartphones de amenazas conocidas y desconocidas.

ESET Mobile Security, incluye un completo firewall integrado y novedosas funcionalidades Anti-Robo que permiten proteger la información sensible del dispositivo en caso de pérdida o hurto y evitar la inserción de tarjetas SIM no autorizadas.

Además, es importante destacar que, como es habitual en las soluciones que ofrece la compañía, ESET Mobile Security logra un mínimo impacto en el rendimiento del equipo y en el consumo de su batería permitiendo un óptimo uso del dispositivo.

Entre las principales características de ESET Mobile Security se encuentran:

•    Detección proactiva de códigos maliciosos: El optimizado motor heurístico de exploración de las soluciones de ESET asegura la protección contra amenazas actuales y emergentes.
•    Bloqueo de llamadas: Esta característica permite bloquear llamadas en ambas direcciones, tanto entrantes como salientes.
•    Auditoría de seguridad: Por medio de esta característica, el usuario puede programar diagnósticos regulares de todas las funciones vitales del teléfono, incluyendo vida de la batería, espacio libre en disco, procesos en ejecución, Bluetooth y visibilidad del dispositivo.
•    SMS y MMS Antispam: Da al usuario la posibilidad de definir contactos confiables de acuerdo a una clasificación en listas negras y blancas o simplemente bloquear números desconocidos.

Además, incluye beneficios clave como:

•    Sistema de seguridad Anti-Theft: Niveles múltiples de seguridad le permiten mantener el control de los datos almacenados en el teléfono en caso de pérdida o robo del dispositivo.
•    Bloqueo remoto: Bloquee el teléfono en forma remota para prevenir el acceso no autorizado a los datos que se encuentran en él.
•    Localización por GPS: Encuentre su teléfono perdido o robado por medio de un comando remoto.
•    Limpieza remota: Como última instancia para proteger su información contenida en su equipo, elimine todos los datos almacenados en el teléfono en forma remota enviando un comando por SMS para borrar por completo todos sus contactos, mensajes y archivos contenidos en la tarjeta de memoria.
•    Protección ante la desinstalación: Asegura su teléfono para que no disminuya la protección mediante la desinstalación no autorizada de ESET Mobile Security.