9 de junio de 2011

ROBAN DATOS BANCARIOS EN "CITIGROUP" DE CLIENTES EN " EEUU y CANADA"

Los piratas informáticos pudieron acceder a los nombres de los clientes, números de cuenta y las direcciones de correo electrónico, según el portavoz del banco Sean Kevelighan

El banco estadounidense Citigroup confirmó hoy que "recientemente" sufrió un ataque informático que comprometió los datos bancarios del 1 por ciento de su cartera de 21 millones de clientes en EE.UU. y Canadá.

El portavoz informó, que los piratas informáticos, no pudieron acceder a números de seguridad social de sus clientes, ni fechas de nacimiento, ni tampoco a los tres dígitos de seguridad de las tarjetas de débito y crédito o a sus fechas de vencimiento.

Así mismo añadió que se ha puesto en marcha medidas de seguridad para prevenir este tipo de ataques en el futuro y que el banco planea contactar con los clientes cuyos datos bancarios fueron comprometidos en el ciberataque.

Fuente: www.abc.es

“ Facebook “ AFECTADA POR OTRA POLÉMICA SOBRE PRIVACIDAD

Nueva polémica sobre privacidad afecta a Facebook , a partir de que la red social activara de forma unilateral y sin previo aviso, el sistema de reconocimiento facial por defecto , decisión que preocupa en la Unión Europea.

Esta herramienta, que fue lanzada a finales del año pasado en Estados Unidos, sugiere nombres para el etiquetado de fotos utilizando un software de reconocimiento de rostros.

Facebook, en el día de ayer, extendió este sistema a usuarios de fuera de Estados Unidos , de forma que buena parte de los miembros de la red social tienen activada esta opción sin ser conscientes de ello, ya que no fueron avisados, ni solicitaron su permiso.

Recomendaciones:

Aquellos usuarios que no quieran tener este sistema activado deberán:

  1. entrar en la opción “personalizar configuración”
  2. dentro del menú configuración de privacidad
  3. desactivar la opción “Sugerirme para las etiquetas de las fotos de mis amigos” del apartado de “cosas que otros comparten”.

Fuente: The Inquirer

ACTUALIZACIÓN DE SEGURIDAD PARA “Adobe Flash Player”

Adobe ha lanzado una actualización de seguridad que soluciona una importante vulnerabilidad de Adobe Flash Player versión 10.3.181.16 y anteriores para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.3.185.22 y versiones anteriores para Android.

Detalles de la vulnerabilidad:

La vulnerabilidad, calificada con CVE-2011-2107, consiste en un cross-site scripting, que según informa Adobe se está explotando activamente en ataques dirigidos.

Recomendaciones:

  • Adobe recomienda a los usuarios de Adobe Flash Player Windows 10.3.181.16 y anteriores para Windows, Macintosh, Linux y Solaris la actualización a la versión 10.3.181.22.

http://get.adobe.com/flashplayer/

  • A los usuarios de Adobe Flash Player 10.3.185.22 para Android actualizar a la versión 10.3.185.23 desde Android Market:

market://details/?id=com.adobe.flashplayer

Fuente: HISPASEC

8 de junio de 2011

ROBAN LOS DATOS DE 20.000 INTERNAUTAS DE “INTECO”

El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha informado del robo de su plataforma de formación online de los datos de 20.000 internautas, según ha contado el organismo en su página web.

Según informaron portavoces de INTECO a EFE, se están tomando las medidas necesarias para minimizar los daños a los usuarios de la plataforma, donde se ha descubierto el robo hoy en el curso de actuaciones que lleva a cabo regularmente, en colaboración con empresas de seguridad de la información y otros centros de respuesta a incidentes de seguridad.

Las primeras investigaciones, demostraron que la sustracción de datos puede haber afectado a parte de los 20.000 usuarios de la plataforma y la información personal que habría sido robada se refiere al nombre y apellidos, número de teléfono, DNI y correo electrónico.

INTECO ha puesto el incidente en conocimiento de la Brigada de Investigación Tecnológica de la Policía Nacional y está preparando un comunicado personalizado a los posibles afectados alertándoles de los riesgos derivados del incidente y de la manera de protegerse.

Fuente: www.elpais.com

“RSA” ADMITE QUE SU TECNOLOGÍA DE SEGURIDAD SE HA VISTO COMPROMETIDA

Después de admitir que la tecnología de seguridad de la compañía se ha visto comprometida, Art Coviello, CEO de RSA, se ha ofrecido a cambiar los tokens SecureID a los clientes.

En carta abierta a sus clientes, Coviello dice que tras una investigación realizada sobre los ataques sufridos en los servidores de Lockheed Martin, se han encontrado evidencias de que los hackers han utilizado información recabada tras los ataques a las bases de datos de RSA el pasado mes de marzo.

RSA se ha ofrecido a sustituir los tokens SecureID a los clientes preocupados por las redes corporativas y por la protección de la propiedad intelectual, lo que afectaría a unos 40 millones de usuarios de dichos tokens.

Además, la compañía está ofreciendo un software de evaluación de riesgos que estudia patrones de conductas inusuales de los usuarios.

El sistema SecureID utiliza un token, una especie de llave, que genera un código de seis dígitos cada 30 o 60 segundos, y se utiliza junto con el nombre de usuario y contraseña habituales para acceder de forma segura a los sitios.

La base para la generación de ese código son los llamados números ‘seed’, en los que depende el sistema para generar el conjunto de dígitos correcto. Desde RSA no han ofrecido demasiados detalles sobre los ataques a las bases de datos de la compañía, pero algunos expertos especulan que parte de esos números fueron robados.

Fuente: Itespresso

“Google” LANZA LA VERSIÓN ESTABLE DEL NAVEGADOR “Chrome 12”

Google ha lanzado la versión final 12 de su navegador Chrome, que llega con mejoras en el rendimiento gráfico, en las opciones de privacidad y en la seguridad.

En Google aseguran que esta última versión, la número 12, es más segura que las anteriores versiones gracias a las mejoras introducidas en la tecnología de navegación segura que protegen al usuario frente a sitios web que contengan malware y ante posibles ataques de phishing.

También explican que han mejorado sus herramientas de forma que Chrome pueda advertir a los usuarios sobre la descarga de ciertos tipos de archivos maliciosos.

Para conseguir que el internauta tenga un mayor control sobre sus datos, Chrome 12 incluye una aplicación integrada en el panel del control que permite a los usuarios borrar los LSO (objetos locales compartidos) de forma permanente.

En el apartado de gráficos, la nueva versión de Chrome incluye soporte para soporte para aceleración por hardware de 3D CSS, de manera que se mejora la experiencia del usuario en aquellas webs y aplicaciones que utilicen estos efectos.

Fuente: The Inquirer

7 de junio de 2011

LOS GIGANTES DE INTERNET LISTOS PARA LA PRUEBA “World IPv6 Day”

Faltan pocas horas del inicio de la prueba final del protocolo de direcciones, IPv6, en la que más de 400 organizaciones de todo el mundo se han comprometido a habilitar dicho protocolo en sus sitios web principales durante 24 horas.

World IPv6 Day es una prueba a escala mundial del nuevo sistema de direcciones organizada por la Internet Society y que contará con la colaboración de las administraciones públicas de numerosos países y de gigantes de Internet como Google, Yahoo!, Facebook o Bing.

El Gobierno de España también se ha sumado a esta iniciativa a través de la RedIRIS con el objetivo de incentivar el cambio hacia el protocolo IPv6. Desde esta organización aseguran que la migración “empieza a ser urgente porque en 2011 se han otorgando los últimos bloques de direcciones disponibles en IPv4”.

El World IPv6 Day será algo así como un “ensayo general” en el que se detectarán los posibles problemas que vayan surgiendo en el cambio hacia IPv6 con tiempo suficiente para proporcionar una solución antes de que la migración total se haga efectiva.

El protocolo IPv4 utiliza direcciones de 32 bits y tiene capacidad para unas 4.000 millones de direcciones, que ya se está agotando, mientras que el IPv6 trabaja en 128 bits aumentando de forma exponencial su capacidad.

Fuente: The Inquirer

4 de junio de 2011

"Sony Pictures" HACKEADA

El grupo de hackers LulzSec asegura haber entrado en los servidores que ejecutan el sitio web SonyPictures.com, y puesto en peligro la información personal de más de un millón de clientes.

El grupo de hackers LulzSec ha encontrado una vulnerabilidad en SonyPictures.com con consecuencias de tres millones y medio de cupones de música desprotegidos y datos personales de más de un millón de usuarios.

Entre la información robada figuran contraseñas, direcciones de correo electrónico, mensajes, domicilios y fechas de nacimiento de hasta 51.500 usuarios del millón con el que cuenta el servicio.

También se han comprometido los detalles de administración de Sony Pictures, incluidas contraseñas, 67.000 “códigos de música” y unos 20.000 cupones.

Al parecer, SonyPictures.com fue violada con una técnica de inyección SQL, a partir de una página relacionada con la película Los Cazafantasmas.

Mientras LulzSec ha mantenida activa su cuenta de Twitter durante las últimas horas, Sony permanece en silencio.

Fuente: Eweek Europe