GIF Internet ADSL 728x90
Movistar
Vodafone
ONO
Tele2
Yoigo
Jazztel
Ya.Com
Orange


Seguridad


Antes de que finalice el año, la empresa de seguridad en Internet, ISS (Internet Security Systems) pasará formar parte de la multinacional americana. La compra se ha realizado por un valor de 1.300 millones de dólares (1.015 millones de euros).

Esta adquisición supone que cada acción de ISS tiene un valor de 28 dólares, lo que supone una prima del 8% con respecto al valor del último cierre bursátil. El acuerdo, que forma parte del plan estratégico del fabricante americano para mejorar sus soluciones en materia de seguridad, está a expensas de que los accionista y las autoridades reguladoras den su aprobación.

Las soluciones ISS ofrecen seguridad a miles de clientes en el mundo, entre los que se incluyen Administraciones Públicas, y está especializada en proteger los sistemas informáticos de potenciales ataques en Internet. Sus aplicaciones permiten controlar y gestionar la seguridad en la red.

Via: Idg

Tags: , , , , ,

Desde su presentación pública, el pasado lunes 24, numerosos colaboradores se han adherido a la iniciativa: Unidad de Delitos Telemáticos de la Guardia Civil, la Junta de Comunidades de Castilla-La Mancha, Wanadoo, MSN, Hispavista, Euskaltel, Ya.com, Softonic, Comfia (CC.OO.), Apice, Muchoviaje.com, BT, Arrakis, Páginas Amarillas, TPI, Noxtrum, IQUA, Banesto, Banespyme, Bancaja y E-Informa.

En sus primeros días de existencia, se han recibido más de 100.000 visitas y los ciudadanos han contribuido con cerca de 5.000 denuncias. El 80% de los nuevos ejemplares de amenazas recibidas de los usuarios a través de la Campaña son de intentos de ataques phishing (muchas de éstas totalmente nuevas), y el resto se reparte entre intentos de timos o scam, troyanos bancarios o gusanos de Internet. La iniciativa, promovida por el Instituto Nacional de Tecnologías de la Información (INTECO), la Asociación de Internautas y Panda Software, pretende evitar que los ciberdelincuentes aprovechen el período estival, ya que los usuarios pasan más tiempo utilizando el PC.

Desde que el pasado lunes se presentase púbicamente la 1ª Campaña contra el robo de identidad y el fraude on-line, iniciativa del Ministerio de Industria, Turismo y Comercio, Inteco (Instituto Nacional de Tecnologías de la Comunicación), la Asociación de Internautas (AI)y Panda Software, son numerosos los colaboradores que se han adherido y están apoyando su labor de difusión.

La campaña, disponible en www.nomasfraude.es, cuenta actualmente con el apoyo y colaboración de: Unidad de Delitos Telemáticos de la Guardia Civil, la Junta de Comunidades de Castilla-La Mancha, Wanadoo, MSN, Hispavista, Euskaltel, Ya.com, Softonic, Comfia (CC.OO.), Apice, Muchoviaje.com, BT, Arrakis, Páginas Amarillas, TPI, Noxtrum, IQUA, Banesto, Banespyme, Bancaja y E-Informa (listado de colaboradores actualizado en www.nomasfraude.es/colaboradores.asp.

A esta lista siguen sumándose diferentes organismos públicos y empresas privadas que, concienciadas del problema existente acerca del robo de identidad y el fraude on-line, quieren aportar su granito de arena para concienciar y proteger a los usuarios de este tipo de amenazas informáticas.

Cualquiera que tenga un sitio web o que simplemente quiera colaborar puede hacerlo publicando el banner de la campaña o reenviando la información de la misma, que puede obtener gratuitamente desde www.nomasfraude.es/colabora/.

Por otra parte, en sólo los cuatro primeros días de la campaña, se han recibido más de 100.000 visitas y los cuidadanos, de forma solidaria, también han contribuido a la misma, realizando cerca de 5.000 denuncias. El 80% de los nuevos ejemplares de amenazas recibidas de los usuarios a través de la Campaña son de intentos de ataques phishing (muchas de éstas totalmente nuevas), y el resto se reparte entre intentos de timos o scam, troyanos bancarios o gusanos de Internet.

Resulta especialmente importante mantenerse alerta en período vacacional, ya que este tipo de ataques suelen proliferar en estas fechas debido a que los usuarios tienen más tiempo libre para utilizar el ordenador.

De hecho, la pasada semana se han producido once ataques Phishing en menos de 24 horas: tres a CajaMadrid, dos a Banesto y otros tres a Grupo Santander dos a CajaDuero.y una al Guipuzcoano. Además, desde hace unos días se encuentra abierta una página web que suplanta al portal de subastas ebay.

Via: Internautas.org

Tags: , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Según la compañía, facilita y mejora las búsquedas en la Red, perfecciona la seguridad informática y permite a los usuarios abrir páginas web en pestañas. Para poder descargarla, se necesita poseer un sistema operativo Windows XP.

Microsoft lanzó recientemente una barra de herramientas que complementa al Internet Explorer y que, según la compañía, facilita y mejora las búsquedas en la Red.

Entre sus principales ventajas está una mejora en la seguridad antivirus y contra el pishing. Además tiene la capacidad de proveerle al usuario mapas para llegar a una dirección de una manera efectiva.

Por otro lado, y emulando a sus competidores Mozilla Firefox y Opera, ofrece a los usuarios poder abrir páginas en pestañas, informó el sitio de noticias Weblog.com.ar.

Esta nueva barra de herramientas sólo está disponible para el sistema operativo Windows XP.

Tags: , , , , , , , , ,

El pasado día lunes nos encontramos con un nuevo ataque de phishing que afectó a la entidad Banesto, este nuevo intento de robo de datos a clientes de Banesto vino acompañado de una web fraudulenta con un nombre que puede hacer “dudar” algún cliente, ya que el nombre del dominio puede crear confusión.

La web falsa es:

http://extranet.banestoespana.com

Consejos si usted fue victima de este tipo de engaño,
1.- Actúe rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.

El ataque de phishing se produce por medio de la recepción de un correo electrónico fraudulento que simula ser enviado por la entidad bancaria, acompañado de un enlace que nos envia a la web fraudulenta, el mensaje del correo es un falso aviso de problemas en el servidor de la entidad bancaria.

Via: Asociación de Internautas

Tags: , , ,

Una nueva campaña de seguridad empezó en el sitio de encuentro social de la red MySpace.com.

“Uno de cada cinco menores recibe propuestas de sexo en Internet. Los depredadores en línea saben lo que hacen. ¿Y usted?”, dice el texto de la campaña de servicio público que comenzó el lunes.

MySpace, una división de News Corp., permite al usuario conocer a más de 60 millones de afiliados, que publican perfiles en los que pueden incluir fotos y detalles como dónde viven y qué tipo de música les gusta.

Sin embargo, las características del sitio y su popularidad entre la juventud han despertado preocupación en las autoridades de todo el país, tras reportarse que predadores sexuales han conocido menores a través del mismo.

Los anuncios, que los usuarios pueden ver en MySpace en forma de minicarteles, comenzarán a difundirse a través de una cantidad de medios de la empresa News Corp, como los sitios interactivos de Fox Media, las 28 estaciones de televisión del Grupo Fox, las estaciones de radio de Fox All Access y el diario New York Post.

La nueva campaña alerta a los jóvenes y a los padres de familia sobre cómo los depredadores sexuales, cada vez más abundantes, usan el velo del anonimato que ofrecen las salas de conversación en línea, los foros y los sitios de encuentro social para cazar menores.

“Una de las cosas que estamos tratando de hacer es convencer a los menores de que no den sus datos personales en Internet, que no publiquen su dirección ni quiénes son”, dijo Ernie Allen, presidente del Centro Nacional de Menores Extraviados y Explotados, con sede en Alexandria, Virginia. “Puede que la persona con la que están interactuando no sea quien dice ser”, advirtió.

Según MySpace, alrededor del 22% de los usuarios están inscritos como menores de 18 años.

El sitio prohibe el registro de menores de 13 años y ofrece protecciones especiales para los menores de 14 y 15 _ solamente los que estén en sus listas de amigos pueden ver sus perfiles.

La empresa utiliza un programa de computación que analiza el perfil del usuario y resalta el de los miembros que parecen ser menores de 14 años. Cientos de miles de perfiles resaltados han sido eliminados, dijo la empresa.

Aún así, los menores a menudo mienten sobre su edad para evitar las restricciones establecidas.

El mes pasado, dos sujetos fueron arrestados en el primer caso en el que MySpace estaría involucrado, según fiscales. Dos niñas de Connecticut de 11 y 14 años estuvieron envueltas en el caso, dijo el FBI.

Via: Univisión

Tags: , , ,

La Asociación de Internautas ha alertado del crecimiento del fraude por internet y asegura que estos próximos días se espera un aumento del mismo, «ya que los ciber-delincuentes aprovechan los días festivos de Semana Santa para lanzar ataques a gran escala».

Según informó ayer la asociación, los intentos de estafas «on line» no paran, y ahora le ha tocado el turno a Caja Madrid, entidad que está sufriendo desde hace varias semanas continuos ataques de la modalidad de engaño conocida como «phishing». El procedimiento usado es el envío de un correo electrónico falso que simula proceder de la entidad bancaria. La asociación hace hincapié en que el cliente recuerde que su entidad bancaria nunca le solicitará sus claves a través del correo electrónico.

Estos correos falsos contienen enlaces que envían al usuario a la web que simula la entidad bancaria. La asociación recuerda que los usuarios nunca deben contestar a estos correos, ni tampoco deben pulsar ningún enlace que contenga dichos correos fraudulentos.

Via: ABC

Tags: , , , ,

Los planes de la compañía Google de proveer servicio de internet gratuito en la ciudad de San Francisco están despertando inquietudes entre los promotores de la privacidad, preocupados de que esto se convierta en un prospecto de “Big Brother”, monitoreando cómo y dónde navegan los usuarios en la red.

La compañía, ubicada en Mountain View, propuso seguir la ubicación de los usuarios y usar esa información para hacerla llegar a los negocios de los lugares cercanos. Google ha dicho que mantendrá la información sobre los usuarios por 180 días antes de borrarla.

“La mayor preocupación es que cuando tienes ese tesoro de información, la gente comenzará a venir a buscarla”, aseguró Kurt Opsahl, abogado de la Fundación Frontera Electrónica, un grupo privado que monitorea actividades en la red.

Google declinó comentar sobre las preocupaciones relacionadas con la privacidad de la información que recabará.

San Francisco anunció la semana pasada que había escogido a Google y a su socio EarthLink, con sede en Atlanta, para construir la llamada red Wi-Fi, que le permitiría a cualquier persona en la ciudad tener acceso a internet sin tener que conectar un cable a sus computadoras.

Las partes todavía deben llegar a un acuerdo sobre el contrato, que debe ser aprobado por la Junta de Supervisores antes que la red sea instalada, posiblemente a finales de este año.

Google planea proveer la parte gratuita del servicio inalámbrico de internet, que estaría respaldado por anunciantes en la red. EarthLink ofrecería una versión de servicio más rápida por suscripción.

Via: La Opinion

Tags: , , , ,

El phishing aumenta en grado preocupante y hay una razón principal que avala su propagación: la gente se deja engañar.

El usuario medio ignora el sistema de direcciones en Internet y cierra ventanas de advertencia para continuar haciendo clic en sitios fraudulentos. Cada vez se han vuelto más sofisticados los mensajes fraudulentos de correo electrónico en que se induce a usuarios incautos a entregar sus contraseñas e identificación de acceso a servicios financieros.

Los e-mail engañan al usuario para que este visite un sitio que cree legítimo y entregue la información que este le pide. Según investigación realizada por investigadores de las universidades estadounidenses de Harvard y Berkeley, los usuarios en general se dejan engañar.

Nueve de cada diez usuarios son engañados ya que no verifican la URL ni tampoco entienden el sistema de dominios y direcciones en Internet. Por ello, son engañados por direcciones como ?paypal.securityteam.com?, por ejemplo. El usuario promedio no comprende que esta dirección no pertenece a Paypal, sino a ?securityteam?.

El estudio revela además que los sistemas de seguridad que presentan ventanas de advertencia no funcionan. En efecto, los usuarios no leen las advertencias, cierran las ventanas y siguen haciendo clic.

El informe, en idioma inglés, es titulado Why Phishing Works? (Por qué funciona el phishing), y puede ser descargado desde el sitio de la Universidad de Harvard.

Via: Iblnews

Tags: , ,

Una nueva vulnerabilidad en Microsoft Internet Explorer, podría ser explotada por sitios web maliciosos, para llevar a cabo ataques de spoofing y phishing (ocultamiento y usurpación de sitios y páginas verdaderas).

La vulnerabilidad es provocada por una “Race condition” o “condición de desincronización” cuando se descarga un archivo de Macromedia Flash (.SWF), en una ventana del navegador utilizando el método “window.open”.

Este tipo de vulnerabilidad ocurre cuando un evento se produce fuera del periodo previsto, con un resultado imprevisible.

El fallo puede ser utilizado para falsificar la barra de direcciones en la ventana del navegador, mostrando un archivo .SWF desde un sitio web malicioso.

Sin embargo, el impacto de este problema se ve reducido porque la dirección (URL) del archivo flash malicioso, es visible como título de la ventana del navegador.

La vulnerabilidad ha sido confirmada en un sistema con todas las actualizaciones al día, con Internet Explorer 6.0 y Microsoft Windows XP SP2. Versiones anteriores también son afectadas.

Software afectado:

- Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows XP SP1)
- Internet Explorer 6 (Windows XP SP2)
- Internet Explorer 6 (Windows Server 2003)
- Internet Explorer 6 (Windows Server 2003 SP1)
- Internet Explorer 6 (Windows Server 2003 Itanium)
- Internet Explorer 6 (Windows Server 2003 SP1 Itanium)
- Internet Explorer 6 (Windows Server 2003 x64 Edition)
- Internet Explorer 6 (Windows XP Professional x64 Edition)
- Internet Explorer 5.5 SP2 (Windows Millennium Edition)
- Internet Explorer 6 SP1 (Windows 98)
- Internet Explorer 6 SP1 (Windows 98 SE)
- Internet Explorer 6 SP1 (Windows Millennium Edition)

Solución:

No existen soluciones oficiales al momento de publicarse esta alerta.

Referencias:

Microsoft Internet Explorer
Flash File Loading Address Bar Spoofing Vulnerability

http://www.frsirt.com/english/advisories/2006/1218

Internet Explorer
Window Loading Race Condition Address Bar Spoofing

http://secunia.com/advisories/19521/

Via: La Flecha

Tags: , ,

El Instituto Nacional de las Tecnologías de la Comunicación (INTECO), con sede en León, albergará antes el verano, entre sus primeras funciones, los centros nacionales de Respuesta a Incidencias de Seguridad en Internet y de Alerta Temprana Antivirus.

Así lo anunció en una rueda de prensa, el secretario de Estado de Telecomunicaciones, Francisco Ros, quien presidió el primer Consejo de Administración del INTECO que se celebró en la capital leonesa y el segundo desde su creación, aprobada en el verano del 2004 mediante un acuerdo del Consejo de Ministros.

Ros detalló que cuatro líneas de trabajo, todas ellas relacionadas con el ámbito de la seguridad informática, constituirán las primeras tareas que se desarrollarán en el Inteco, encargado de la coordinación de buena parte de las políticas gubernamentales en el campo de las Tecnologías de la Comunicación (TIC).

El primer proyecto que acogerá el INTECO será el Centro Nacional de Respuesta a Incidencias en Tecnologías de la Información, cuya labor será eminentemente preventiva, informativa y de asesoramiento sobre cuestiones de seguridad informática, según Ros.

La segunda iniciativa que albergará este Instituto Nacional será el Centro de Alerta Temprana Antivirus (CATA), cuya actividad se dirige principalmente hacia pequeñas y medianas empresas y que, según anunció el secretario de Estado, trasladará su sede actual y su plantilla de casi una decena de empleados desde Madrid a León.

Un Observatorio de la Seguridad de la Información constituirá el tercer proyecto del INTECO en esta primera fase, teniendo como funciones, entre otras, la elaboración y difusión de informes relacionados con el desarrollo de la seguridad y la confianza en la Sociedad de la Información.

Esta batería de iniciativas se completa con la puesta en marcha de un Centro Demostrador de Seguridad para Pymes, mediante el cual las principales empresas especializadas en el campo de la seguridad informática podrán dar a conocer sus últimos avances y herramientas relacionadas con este campo.

Como complemento a estos cuatro primeros programas del Inteco, “que -según Ros- aspira a convertirse en un centro de referencia internacional en materia de seguridad informática”, el Instituto organizará y acogerá una reunión anual de expertos nacionales e internacionales en este campo.

Al respecto, el secretario de Estado subrayó la pretensión de su departamento de convertir esta convención en el principal foro de encuentro de especialistas que acoja España y avanzó que la primera edición tendrá lugar el próximo mes de octubre.

Acerca del volumen de empleo que llevarán aparejadas estas iniciativas, Ros declinó precisar los puestos de trabajo que se crearán y esgrimió que “aportar cualquier número sería frivolizar”.

Tags: , , ,

Página siguiente »