Entradas populares

Mostrando entradas con la etiqueta Robo de datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Robo de datos. Mostrar todas las entradas

martes, 24 de mayo de 2011

Sony anuncia una pérdida anual multimillonaria a causa del hackeo

La gigante nipona prevé un rojo en su contabilidad anual que ronda los 3200 millones de dólares.

Los problemas económicos de una de las empresas más importantes del mundo 
Los problemas económicos de una de las empresas más importantes del mundo 
 
Pintan mal los números para Sony este 2011, al menos así lo cree la propia compañia. Desde la empresa fabricante de la Playstation 3 y los televisores Bravia pasaron de un moderado optimismo al más absoluto pesimismo, al anunciar para este año fiscal, que terminó en marzo, pérdidas por un valor que cifran en 3.2 billones de dólares. Una buena suma, hasta para Sony Corporation. Sólo unos meses atrás sus autoridades financieras vislumbraban cierta tranquilidad económica y pensaban en unas ganancias que estimaron en unos 860 millones de dólares.
Pero claro, quien sería capaz de prever que en el medio iba a ocurrir  una de las peores catástrofes humanitarias de la historia del Japón. Además de la tremenda cantidad de personas que perdieron la vida, el tsunami del 11 de marzo afectó en mayor o menor medida a casi todas las empresas locales, dejando un tendal de daños al complejo industrial nipón que se tradujo en numeros rojos para todos.
Pero por si esto no fuera suficiente, a Sony le esperaba su propio tsunami: el hackeo de su red de juegos y compras Playstation Network (PSN), que además tocó a uno de los productos más representativos de la marca, la Playstation 3. Este traspié, que dejó fuera de linea al servicio por tres semanas, le costará a Sony una cifra cercana a los 171 millones de dólares.  Esa cantidad se puede desglosar en gastos de mejoras en la seguridad de la red, contratación de expertos en temas legales y el programa de bienvenida “Welcome back”, que por estos días implementará la empresa para “agradecer la paciencia de los usuarios” por no poder utilizar su sistema online. Para ello realizará una serie de obsequios a los miembros de PSN, como por ejemplo poder bajarse dos juegos de una lista de cinco. Por supuesto que esto apunta a resguardar la imagen de la marca y de la PS3, aunque muchos coincidirán que para eso tan sólo basta con que no vuelva a ocurrir algo semejante.
Es de esperar que las cosas puedan mejorar en algún momento para Sony, por lo menos para hacer honor a su historia, por la excelencia y calidad a la que nos tiene acostumbrados en la mayoría de sus productos.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.

Fuente:  http://www.redusers.com

lunes, 9 de mayo de 2011

Mexicanos más preocupados por seguridad nacional que de robo de datos

El Índice de Seguridad de Unisys ha ayudado a incrementar la conciencia en cuanto a temas de seguridad en varios países. 

La seguridad nacional sigue siendo la principal preocupación entre los mexicanos, seguido por el robo de identidad y la seguridad personal, con aproximadamente tres cuarta partes de los encuestados indicando que se encuentran "muy" o "extremadamente" preocupados por estos temas; de acuerdo con los últimos hallazgos del Índice de Seguridad de Unisys.

Este estudio, llevado a cabo por primera vez en México el año pasado, se enfoca en identificar cuestiones relacionadas con la seguridad que preocupan a la población. En 2011, el Índice de Seguridad en general subió 7 puntos con respecto al año pasado, ubicándose en 180 puntos de un total de 300, lo cual representa un nivel de preocupación significativo en la seguridad.
La investigación mide 4 grandes áreas: seguridad nacional, incluyendo epidemias; seguridad financiera (fraude bancario y capacidad de cumplimiento de deudas); seguridad personal (robo de identidad y seguridad física) y seguridad de Internet (transacciones y virus/spam).
"El Índice de Seguridad de Unisys ha ayudado a incrementar la conciencia en cuanto a temas de seguridad en varios países. Cada edición presenta los puntos de vista de los ciudadanos en cuatro áreas de seguridad, el objetivo es identificar la percepción de los consumidores y revelar el contexto y tendencias para lograr un mejor entendimiento de los problemas alrededor de la seguridad", comentó Francisco Farrera, Director de Tecnología, Consultoría e Integración de Soluciones, Unisys México.
Al igual que el año precedente, la seguridad nacional fue la máxima preocupación identificada en el estudio, con 77% de los mexicanos encuestados indicando que sentían una seria preocupación sobre el tema. La seguridad personal y el robo de identidad quedaron muy cerca con 76 y 75% respectivamente.
El incremento más significativo en los temas abordados fue el de la seguridad personal, que subió de 191 a 201 puntos. Los habitantes de Guadalajara reportaron el nivel más alto de preocupación sobre este tema (77%), seguida por Monterrey y la Ciudad de México, que ocupó el último lugar. En relación con esta cuestión de seguridad, 72% de los mexicanos encuestados comentaron sentirse más vulnerables a sufrir robos, secuestros y otros crímenes en vías públicas, mientras que 70% indicó sentirse vulnerable en lugares públicos y concurridos.
En cuanto a la seguridad financiera, cerca de tres cuartos de los encuestados (73%), reportaron sentirse sumamente preocupados por el robo y/o uso indebido de su información bancaria y poco más de la mitad (56%) temen no poder cumplir con sus compromisos financieros.
En relación con el uso de Internet para realizar compras o hacer transacciones bancarias, 51% de las respuestas destacaron que no se sienten seguros al realizar estas actividades en línea, pese a que el 54% de los que utilizan este tipo de servicios consideran que sus bancos cuentan con las medidas necesarias para garantizar la seguridad.
De 12 países que participaron en esta nueva edición del Índice de Seguridad de Unisys, México ocupó el segundo lugar junto a Brasil, en la generalidad de los niveles de preocupación en la seguridad, detrás de Colombia. Los otros países participantes fueron Alemania, Australia, Bélgica, España, Estados Unidos, Holanda, Hong Kong, Nueva Zelanda y Reino Unido.

viernes, 6 de mayo de 2011

Hackers prepararían nuevo ataque a Sony este fin de semana


Parecía que todo había terminado, que distaban horas para que con la reestructuración de PlayStation Network y la prometida compensación a usuarios, la sonada crisis sobre privacidad quedaba zanjada de una vez por todas. Tocaría entonces evaluar hasta qué punto la brecha de seguridad ha afectado a la confianza del consumidor respecto a un mercado digital en pleno auge, protagonista de fructíferas previsiones.
Habrá que postergar los análisis un poco más. Preocupantes rumores vía CNET hablan de un más que posible tercer ataque para este fin de semana por parte de los mismos hackers que ya comprometiesen PSN, Qriocity y Sony Online Entertainment.
El aviso proviene de un informante anónimo que tuvo acceso a una conversación IRC de la que sospechosamente no se ha filtrado captura alguna. Durante el chat, un grupo de hackers reconoció la autoría de los ataques y confirmó tener acceso a los servidores de Sony incluso ahora, en plenas labores de remodelación.
Esta nueva intrusión se ratificaría además con la publicación de toda información obtenida, incluídos datos personales y detalles de tarjetas bancarias. Tendría lugar este fin de semana, suponiendo la ofensa más cruenta a que se haya enfrentado el gigante nipón desde los primeros ataques DDoS lanzados por Anonymous, que ayer mismo desmentía su implicación en el robo de datos (no así en la brecha propiamente dicha).
Poco tranquilizadoras son también las declaraciones del Dr. Gene Spafford, experto en ciberseguridad, quien expuso al U.S. House of Representatives’ Subcommittee on Commerce, Manufacturing and Trade como Sony ignoró alertas sobre la vulnerabilidad de sus servidores:
Llegó a mi conocimiento que empleados de seguridad habían descubierto ciertas vulnerabilidades en los servidores, soportados por viejísimas versiones de Apache sin parchear y carentes de firewall. Lo reportaron en el foro pertinente pero no hubo respuesta ni actualización alguna.
¿Cuándo ocurrió todo esto?
Dos o tres meses antes de la brecha de seguridad.

jueves, 5 de mayo de 2011

Consejos de APPA para usar las redes sociales en internet

  1. Entérate sobre las políticas y opciones de privacidad de tu red social.
  2. Piensa en la información que compartes y cómo puede ser utilizada, por ejemplo, ¿qué pensaría un futuro jefe o compañero al leerla?
  3. Recuerda que internet permite que tu información sea recopilada y compartida fácilmente. La información inofensiva que tú subes podría sumarse a otros archivos, creando un perfil completo acerca de ti. Piensa quién podría verlo.
  4. Compartir información con pocas personas no evita que ésta llegue a una audiencia más grande; considera quién podría estarla reenviando.
  5. Antes de que subas y etiquetes fotos de alguien más, pide su consentimiento y solicita a otros que hagan lo mismo contigo.
  6. Crea grupos de "amigos" para controlar el acceso que diferentes personas tengan sobre tus detalles personales.
  7. No aceptes solicitudes de amistad de personas desconocidas.
  8. Los avisos sobre el lugar donde te encuentras pueden ser peligrosos. ¿Quieres que todos se enteren que no hay nadie en casa?
  9.  
    Fuente: http://www.privacyawarenessweek.org/toptips.html

    Fuga de Información, el principal incidente del mes de Abril

    Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.


    Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.

    El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.

    “Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

    En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.

    Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.

    Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.

    Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.

    “Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que  se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

    Fuente: http://www.eset-la.com

    lunes, 25 de abril de 2011

    Atrapan a un hombre que robaba fotos de Facebook para publicarlas en sitios pornográficos

    La policía estadounidense ha arrestado a un hombre de Minnesota por haber irrumpido en las cuentas de Facebook de varias mujeres para robar sus datos personales y publicar sus fotografías en sitios de pornografía de Internet.
    La fiscalía ha formulado 13 cargos de robo de identidad contra Timothy Peter Noirjean, de 26 años de edad.
    Se cree que el atacante irrumpía en las cuentas de Facebook comprometidas de usuarios de Internet y se hacía pasar por el titular de la cuenta para ver las fotos de sus amigos, conversar con sus contactos, y así detectar a las mujeres que serían sus próximas víctimas.
    El atacante preguntaba todo tipo de información personal a los contactos de su víctima, hasta recolectar suficiente información como para responder las preguntas secretas de sus cuentas de correo y de Facebook.
    Así, el intruso podía ingresar a las cuentas de sus víctimas, cambiar sus contraseñas y tener acceso ilimitado a la información personal guardada en sus mensajes de correo y en sus cuentas de Facebook. Además, esto le daba acceso a un nuevo grupo de víctimas potenciales.
    La policía encontró las direcciones de correo de 235 mujeres en su ordenador, además de 92 carpetas con nombres y fotografías de mujeres. Sin embargo, no se ha podido identificar ni contactar a la mayoría de ellas.
    Aun así, la fiscalía está armando el caso en su contra con 13 víctimas confirmadas. Se cree que Noirjean publicó las fotos de 8 de estas mujeres en Internet, en sitios de pornografía. Algunas de las víctimas denunciaron que hombres desconocidos las habían contactado pidiéndoles fotos en las que salen desnudas a cambio de eliminar sus imágenes de los sitios pornográficos.
    Aunque las autoridades están al tanto del problema, no han podido quitar las fotos robadas de los sitios para adultos porque afirman que no tienen fundamentos legales para obligar a los administradores a que las eliminen, así que es posible que sigan a disposición del público por bastante tiempo.
    Noirjean admitió que había realizado los ataques, pero se defendió diciendo que no sabía que estaba violando la ley.

    Fuente: http://www.boston.com