Violación de Datos

Agosto 26, 2010, 2:28PM

California quiere prohibir la suplantación de identidad en Internet

Un proyecto de ley propuesto por el senador Joe Simitian quiere prohibir la suplantación de identidad en Internet en California. Este proyecto actualizaría la ley escrita en 1872, pues, según Simitian, "en la era de Internet, hacerse pasar por otro es fácil".

 Read more »


Agosto 24, 2010, 10:03AM

Estudios de seguridad indican que la violación a datos son causados a menudo por errores de configuración

Los hackers están aprovechando cada vez más los errores de configuración y los defectuosos códigos de aplicación - sin importar el tipo de hueco de software que el fabricante repare- para robar información desde los sistemas computacionales, de acuerdo a un nuevo estudio de Verizon Communications IncRead more »


Agosto 17, 2010, 2:44PM

La velocidad de los GPUs: una amenaza de seguridad informática

El avance en el poder de computo que ofrecen los GPU hoy en día en combinación con las herramientas para recuperación / violación de contraseñas hace que aún las contraseñas más selectas, pero con pocos caracteres, puedan caer en manos de los atacantes.

 Read more »


Agosto 2, 2010, 6:40PM Threatpost Original

El incremento en los ataques obliga a Microsoft a liberar un parche de emergencia

Microsoft liberó un parche de emergencia para todas las versiones de Windows que actualmente cuentan con soporte y así cubrir un enorme - y bajo ataque - falla de seguridad en la forma que los accesos directos son mostrados por el sistema operativo. Read more »


Julio 28, 2010, 4:41PM Threatpost Original

Adobe compartirá los datos sobre vulnerabilidades con los proveedores de seguridad

LAS VEGAS - Adobe reforzó su postura de seguridad con el anuncio de planes para empezar a compartir información sobre las vulnerabilidades de su software con los proveedores de seguridad de forma anticipada y así ayudar a reducir la ventana de exposición a ataques por parte de los hackers. 

 Read more »


Julio 22, 2010, 1:47PM Threatpost Original

Cisco advierte sobre agujero de seguridad en Cisco Internet Streamer

Cisco liberó un importante boletín de seguridad para advertir acerca de un grave agujero de seguridad en la aplicación de Cisco Internet Streamer, que forma parte del sistema de entrega de contenidos de Cisco.

En un comunicado, Cisco advirtió que la explotación de esta vulnerabilidad podría permitir a un atacante no autenticado  obtener de forma remota información importante, como los archivos de contraseñas y los registros del sistema. 

 

 Read more »


Julio 19, 2010, 11:06AM

Utilizan a Coca-Cola para atacar a los usuarios de Facebook

Si usted está en Facebook y alguien le invita a pinchar en un enlace que lleva a un supuesto vídeo con explicaciones acerca de por qué nunca se debe beber Coca-Cola, no pinche, ya que Sophos ha advertido de que se trata de un virus que trata de hacerse con toda la información posible de los perfiles de los usuarios.
Tal y como afirmas Sophos, “el objetivo de los ciberdelincuentes es hacerse con toda la información posible de los perfiles de los usuarios de esta red social y conseguir cuantos más datos mejor”.
De hecho, este tipo de ataque se diferencia de otros en que ahora se engaña a la gente para que comparta el enlace con sus amigos Facebook, con el siguiente mensaje: “Yo soy parte de ese 98 por ciento de las personas que NUNCA van a beber Coca-Cola tras ver este vídeo”.
Según palabras Pablo Teijeira, director de cuenta corporativa de Sophos Iberia, “la página web obliga a compartir el enlace un mínimo de veces para poder ver el vídeo, pero el usuario comprobará que, independientemente de cuántas veces comparta dicho enlace, el vídeo seguirá estando inaccesible, tras lo cual se le instará a participar en una encuesta que le pedirá información personal. Es sorprendente que la gente todavía caiga en la trampa de ver un vídeo de una fuente de la que no saben nada. Con el clickjacking, los usuarios veían a regañadientes una página web o un vídeo si hacían click en el enlace que había en el muro de un amigo. Con este nuevo tipo de ataque, lo que hacen es compartir activamente el mensaje, tales como botones Me gusta y Compartir, y, a continuación, ofrecer voluntariamente información personal, ya que es difícil resistir la tentación de ver un vídeo".
Pablo Teijeira destaca que “aquellos que tratan de ver el vídeo no tienen forma de saber cómo puede utilizarse su información personal, las únicas personas que se beneficiarán son los estafadores que hay detrás del ataque. Los usuarios de Facebook necesitan darse cuenta del riesgo existente en este tipo de amenazas, para así controlar la propagación de ataques en las redes sociales”.
Los usuarios de Facebook que se hayan visto afectados “deberían comprobar la actividad reciente en sus mensajes, y borrar las entradas relacionadas con estos enlaces. Además, deberían consultar su perfil, hacer click en la pestaña Información, y eliminar todas las páginas relacionadas de la sección de Gustos e intereses", finaliza la multinacional.
Fuente: IDG

Si usted está en Facebook y alguien le invita a dar clic en un enlace que lleva a un supuesto vídeo con explicaciones acerca de por qué nunca se debe beber Coca-Cola, no lo haga, ya que Sophos ha advertido de que se trata de un virus que trata de hacerse con toda la información posible de los perfiles de los usuarios. Read more »


Julio 16, 2010, 2:52PM

Facebook, la cuarta empresa más suplantada en los ataques de robo de identidad

PayPal y eBay son las compañías que más ataques de 'phising' o suplantación de identidad sufren mientras que Facebook ha subido hasta la cuarta posición en este tipo de ataques, según un informe de la empresa de seguridad BitDefender. Read more »


Julio 15, 2010, 8:18PM

Ataque de malware a través de plugin de seguridad para Firefox

En alguna ocasión hemos alertado a nuestros usuarios sobre la propagación de malware a través de archivos XPI, que son los plugins para el navegador Firefox, recalcando que cualquier vector puede ser utilizado para propagar malware.

Nuevamente se ha hecho público el descubrimiento de un plugin para este navegador que contenía código malicioso, pero con la particularidad de que se trata de una herramienta llamada Mozilla Sniffer destinada a verificar la integridad de sitios web.

 Read more »


Julio 11, 2010, 5:50PM

Vulneran la seguridad de Chrome mediante la instalación de un complemento

A todos los usuarios del navegador Google Chrome se les recomienda tomar precauciones al instalar extensiones o componentes provenientes de fuentes no confiables, esto en razón de que el programador maltés Andreas Grech desarrollo un complemento basado en JQuery para rastrear la información de acceso de los usuarios y enviársela por correo electrónico, logrando con ellos obtener acceso a cuentas de twitter, facebook, gmail, etc.

 Read more »


Syndicate content

 

Copyright © 2010 threatpost.com | Términos del Servicio | Privacidad