Gordon Maddern, de la empresa de seguridad PureHacking, ha avisado del descubrimiento de un Fallo Día Cero en la versión 5 de Skype para Mac. Según el investigador australiano, el fallo es extremadamente peligroso, ya que basta con enviar un mensaje a la víctima para hacerse con el control de su Mac.
Maddern ha asegurado que descubrió el fallo de manera accidental cuando estaba chateando a través del servicio de VoIP con un amigo y hablaban sobre un payload para uno de sus clientes. La vulnerabilidad no afecta a los usuarios de Windows ni a los de Linux, solo a los usuarios de Mac.
Aunque Skype no ha hecho pública esta vulnerabilidad, Adrian Asher, máximo responsable de seguridad de Skype, sí que ha asegurado que la compañía distribuirá el parche para resolverla esta misma semana. Estaremos al tanto para informaros.
Fuente: http://muyseguridad.net
En HD México nuestro principal objetivo, es el de proveer herramientas y tecnología de última generación que permitan proteger los recursos tecnologícos, informáticos y patrimoniales de tú organización.
Entradas populares
-
Basado en la famosa obra oriental, nos trae las diferentes posiciones para usar nuestra computadora portátil. ...
-
Gabriel Dishaw es un artista muy talentoso que acaba de mostrar su último trabajo de diseño, el cual consiste en esculpir un par de zapati...
-
Una vez más, y ya van muchas en los últimos meses, Internet se tornó la principal fuente de información tras el terrible seísmo en Japón. G...
-
HD México señala que las empresas son reactivas y no preventivas El Financiero en línea México, 8 de marzo.- En México el 75 por cie...
-
Bitcoin se nos presentó como un acontecimiento técnico y económico. La esperanzadora alternativa a un sistema monetario gobernado por el ...
-
“La desconfianza es madre de la seguridad” –Aristófanes “Las organizaciones gastan millones de dólares en firewalls y dispositivos de se...
-
Kristina Svechinskaya , una joven estudiante rusa de veintiún años de edad, está en espera de juicio en Nueva York por pertenecer a un gru...
-
El día de hoy comenzare con un artículo del Código Penal de la Federación , es bien sabido por todos que nuestra legislación Mexicana no cue...
-
La curiosidad de muchos usuarios por conseguir la contraseña de alguna persona , es algo que los atacantes suelen aprovechar a su favor, ya...
-
Nos reportaron el siguiente correo falso, donde se solicitan los datos de las tarjetas de crédito. Es un Phishing de Verified by VISA Méx...
Mostrando entradas con la etiqueta Skype. Mostrar todas las entradas
Mostrando entradas con la etiqueta Skype. Mostrar todas las entradas
lunes, 9 de mayo de 2011
jueves, 5 de mayo de 2011
Fuga de Información, el principal incidente del mes de Abril
Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.
Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.
El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.
“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.
En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.
Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.
Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.
Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.
“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.
Fuente: http://www.eset-la.com
Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.
El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.
“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.
En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.
Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.
Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.
Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.
“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.
Fuente: http://www.eset-la.com
martes, 19 de abril de 2011
Europa pone bajo la lupa a los proveedores de Internet
La Comisión de la UE investigará el acceso a la Red que ofrecen las compañías de telecomunicaciones en el Viejo Continente, ante posibles reducciones en la velocidad de conexión para determinados servicios gratuitos on line.
La Unión Europea (UE) investigará si los proveedores de Internet del Viejo Continente bloquean indebidamente aplicaciones para la web, tales como los servicios de comunicación on line Skype, Talk de Google y Facebook, y si la velocidad de las conexiones se ajusta a lo que ponen los contratos de servicios.
"Examinaré en particular los casos de bloqueo o reducción de velocidad no anunciada de ciertos tipos de tráfico y también los casos de publicidad engañosa sobre la velocidad de la banda ancha", dijo la comisaria de telecomunicaciones Neelie Kroes en rueda de prensa en Bruselas, sede de la Comisión Europea.
El objetivo no es otro que proteger los derechos de los ciudadanos de la UE a un acceso "justo" a los servicios de Internet. "No está bien reducir la velocidad de Skype o servicios similares. Es contrario a la competencia. No está bien estafar a los consumidores con la velocidad de Internet", comentó Kroes.
Se trata, agregó, de "garantizar que los ciudadanos y las empresas de la UE puedan disfrutar los beneficios de un Internet abierto y neutral, sin restricciones ocultas y a la velocidad prometida por los proveedores".
Está previsto que el Ejecutivo de Bruselas establezca a finales de este año una lista con los nombres de los operadores que llevan a cabo prácticas fraudulentas en este terreno.
En este contexto, las operadoras móviles temen la amenaza de Google, Skype o Facebook, que ofrecen prácticamente gratis servicios de voz y de mensajería sobre la infraestructura técnica de las compañías de telecomunicaciones, que exigen una tarifa diferencial ante la necesidad de inversiones económicas para ampliar la capacidad del servicio.
Los reguladores de comunicaciones de Estados Unidos adoptaron normas en diciembre del año pasado que prohibían a los proveedores de servicios de Internet de alta velocidad bloquear el tráfico lícito, pero les permitía gestionar sus redes "razonablemente".
Fuente: http://www.lanacion.com.ar
Suscribirse a:
Entradas (Atom)