27 de julio de 2015

GOOGLE PLAY STORE. Sus controles de seguridad fueron superados por Hacking Team

En esta ocasión, Google también se ha visto afectado de forma involuntaria, ya que el grupo de Hacking Team logró introducir malware en la tienda de aplicaciones Google Play Store evitando los filtros de seguridad existentes.
Hasta que se ha destapado esta noticia, la aplicación falsa BeNews y propiedad de los ciberdelincuentes ha estado disponible para su descarga. 
La aplicación BeNews estaba diseñada para llegar al terminal del usuario y utilizar una vulnerabilidad disponible en el sistema operativo Android para escalar privilegios de ejecución y utilizar los recursos disponibles en el sistema operativo, ofreciendo control total sobre el dispositivo y los datos contenidos en él.
Hacking Team creó una aplicación básica que después mutó en otra muy distinta
·      El motivo por el cual las reglas de la tienda de aplicaciones no detectaron esta como código malicioso fue la ausencia de este: el grupo de hackers creo una aplicación que al llegar al equipo del usuario se transformaría. El código básico fue el que se publicó en la tienda de aplicaciones y una vez este se instalaba en el terminal procedía a la descarga de código adicional que es el que caracterizaba la amenaza malware.
Fuente: MalwareTips

HACKING TEAM. Verificación de no estar infectado por su malwware en equipos Windows

Las empresas de seguridad están actualizando sus herramientas frente al malware desarrollado por Hacking Team. Ahora, expertos en seguridad han publicado una herramienta para comprobar si nuestro equipo está afectado.
Esta utilidad, que ha sido verificada por compañías de seguridad de cierto renombre como Kaspersky, posee las definiciones de 40 ejecutables que se han considerado como una amenaza para la seguridad de los equipos informáticos.
Teniendo en cuenta que Hacking Team pudo saltarse los controles de seguridad de la Google Play Store y publicar una aplicación que posteriormente descargaba código malware, conviene tener en cuenta estas amenazas para el sistema operativo Windows cuyo código ha visto la luz.
Hacking Team también poseía malware para Mac OS X y Linux
  • Tal y como ya hemos indicado con anterioridad, la mayoría de las amenazas estaban destinadas a afectar a Windows pero existe una minoría desarrollada para Linux y Mac OS X.
  • Es para este segundo para el que existe una herramienta que se puede descargar desde aquí http://www.net-security.org/secworld.php?id=17560  y que permite analizar el equipo en busca de posibles puertas traseras y capaz de detectar las vulnerabilidades desarrolladas por este grupo de hackers.
  • En lo referido a cifras, todo parece apuntar que un total de 40 afectarían a los sistemas de los de Redmond y entre 10-15 a Linux y Mac OS X.
Fuente: MalwareTips

PORN CLICKER. Troyano para Android detectado por ESET de nuevo en Google Play

La compañía de seguridad ESET ha descubierto que el troyano Porn Clicker, que se instalaba de forma automática al descargar una versión falsa de la popular aplicación Dubsmash en Google Play, se encuentra ahora oculto en otras 51 aplicaciones diferentes. El número total de descargas de estas 51 aplicaciones es de 100.000 por lo que hay un gran número de dispositivos Android infectados por este troyano.
El laboratorio de ESET especializado en malware para dispositivos móviles, ha comprobado cómo los ciberdelincuentes ya no utilizan únicamente la aplicación Dubsmash como cebo. La razón de no usar esta aplicación es que Google detectó que un desarrollador había subido una aplicación falsa infectada, y por tanto la eliminaron rápidamente de Google Play. Esto ocurrió en múltiples ocasiones y es que el mismo desarrollador del troyano, subía la aplicación nuevamente cada vez que Google la eliminaba. ESET ha señalado que en menos de 3 meses, el desarrollador subió la aplicación maliciosa un total de 24 veces, siempre que ocurría esto se reportaba a Google y la compañía eliminaba de nuevo la amenaza.
Actualmente el troyano Porn Clicker se encuentra en otras aplicaciones de juegos muy populares como por ejemplo Clash of Clans 2, Subway Surfers 2 y 3, Minecraft e incluso juegos que simulan ser el popular GTA (Grand Theft Auto). Asimismo no sólo se han centrado en los juegos más populares sino que también han instalado este troyano en aplicaciones falsas de descargas.
Según un investigador de malware de ESET, es muy fácil reconocer las aplicaciones infectadas debido a que siempre son subidas a la tienda Google Play por el mismo desarrollador utilizando Android/Clicker con una función que permite saltarse los filtros de malware de Google.
Fuente: Redeszone.net

DYRE. Peligroso troyano afecta a 17 bancos españoles

Según el grupo de seguridad X-Force de IBM se ha detectado una nueva configuración más peligrosa que las anteriores que está afectando en estos momentos a la banca española. Dyre ha puesto sus ojos sobre 17 bancos españoles y varias filiales de bancos europeos residentes en España. 
Dyre, es un peligroso troyano que busca infectar diferentes entidades bancarias a lo largo de todo el mundo desde donde poder redirigir las transacciones hacia sus propias cuentas y robar los credenciales de acceso de los clientes a la banca online. 
Aprovechando su nueva configuración también está atacando a varios bancos de otros países de habla española como Chile, Colombia o Venezuela.
Modus Operandi de este malware
  • El funcionamiento de este troyano es muy similar al de cualquier RAT. Su forma de distribución es principalmente mediante SPAM. Cuando la víctima lo ejecuta este se instala en el sistema, mediante técnicas muy complicadas de detectar y eliminar, y desde allí empieza a trabajar. Lo primero que hace es robar los credenciales de acceso de la víctima mediante páginas web bancarias falsas.
  • Una vez con los credenciales se empiezan a utilizar técnicas de ingeniería social para conseguir otros datos bancarios (número de tarjeta, códigos de seguridad, etc). Una vez empieza a trabajar el propio troyano empieza a realizar ataques DDoS con el fin de ocultarse y dificultar la investigación.
En poco tiempo este troyano se ha convertido en el segundo troyano bancario más peligroso y extendido de toda la red, justo por detrás de Neverquest y dos puestos por encima del conocido Zeus. 
IBM ha facilitado toda la información posible de este troyano a los responsables de seguridad con el fin de que estos puedan proteger sus infraestructuras lo mejor posible y se puedan paliar los ataques con el mayor éxito posible.
Fuente: Security Intelligence

MongoDB. Fallo de configuración de la bases de datos compromete 600TB

Según un grupo de investigadores de seguridad los administradores de sistemas que han estado utilizando versiones no actualizadas y sin parches de MongoDB han estado exponiendo sus datos debido a un fallo en la configuración por defecto de estas bases de datos. Se calcula que la cantidad de datos que están comprometidos por utilizan bases de datos MongoDB mal configuradas es de alrededor de 600TB.
MongoDB es un software de base de datos NoSQL desarrollado y distribuido como software gratuito y de código abierto. A diferencia de otros tipos de bases de datos este guarda los datos como estructuras JSON con un esquema dinámico, siendo así mucho más fácil de integrar en muchas aplicaciones. 
Este software de bases de datos lleva en el mercado desde 2007 y cuenta con un gran número de usuarios, sin embargo, si los administradores de sistemas no revisan a fondo la configuración es posible que estén exponiendo las bases de datos en Internet.
Recursos afectados
  • Todas las versiones de MongoDB anteriores a 2.4.14 
Detalle e Impacto de la vulnerabilidad
  • Como todas las versiones de MongoDB anteriores a 2.4.14 escuchan por defecto la IP 0.0.0.0; lo cual podría permitir a usuarios no autorizados acceder a las bases de datos sin restricciones de red.
  • Esta vulnerabilidad fue reportada hace más de 3 años y fue considerada “crítica”, sin embargo no fue solucionada hasta hace dos años. Las versiones más actualizadas de 2.4, aunque cambian este parámetro, configuran su valor como “bind_ip 127.0.0.1“, una configuración también demasiado restrictiva y que termina por exponer los datos si los administradores de sistema no modifican manualmente el fichero de configuración para restringir el acceso a su base de datos.
No es la primera vez que un fallo expone las bases de datos de MongoDB
  • No es la primera vez que esto ocurre. El pasado mes de febrero un grupo de investigadores alemanes descubrieron que alrededor de 40.000 bases de datos de este software estaban abiertas en la red permitiendo que cualquier usuario pudiera acceder a su información.
  • Las bases de datos de MongoDB son muy utilizadas por grandes y prestigiosas compañías como eBay, Sourceforge, The New York Times y LinkedIn. Aunque estas compañías sí que tienen sus bases de datos actualizadas y bien configuradas, la mayoría del resto de usuarios utilizan versiones no actualizadas y vulnerables que están exponiendo sus datos en la red.
Recomendación
  • Se recomienda a todos los administradores de este software de bases de datos que se aseguren de tener instalada la última versión (3.0.2 de abril de 2015) o por lo menos una versión superior a la 2.6.7 para evitar seguir con las bases de datos abiertas en la red.
Fuente: Techworm

RC4. Si se utiliza en web con HTTPS ó usan WPA con TKIP, seguridad comprometida de usuarios

En febrero la IETF había recomendado no utilizar el cifrado RC4 en las negociaciones TLS ya que no se considera seguro debido a una serie de vulnerabilidades críticas que pueden llegar a romper la seguridad de este cifrado. Ahora han conseguido llevar a la práctica con éxito los ataques que hasta ahora eran meramente teóricos.
Atacando las conexiones HTTPS con RC4
  • Cuando nosotros visitamos una web con el protocolo HTTPS, si el servidor permite el algoritmo de cifrado RC4 seremos vulnerables a ataques que permitirán descifrar toda nuestra información. En la mayoría de situaciones donde se usa RC4, el cliente está completamente expuesto a ataques como por ejemplo el descifrado de las cookies web que normalmente están “protegidas” por el protocolo HTTPS.
  • Si un usuario malintencionado es capaz de descifrar una cookie web de un cliente, es realmente sencillo acceder al servicio con esa cookie que hemos robado ya que simplemente tenemos que inyectarla en el navegador y presionar F5 para entrar en él, no es necesario el uso de usuarios y contraseñas, únicamente la cookie capturada es suficiente para acceder al servicio como si fuéramos un usuario legítimo.
  • El ataque que permite descifrar una cookie en máximo 75 horas, aunque han conseguido un promedio de 52 horas en ataques reales. Por este motivo, se recomienda cerrar sesión en los sitios donde hayamos iniciado sesión, ya que al cerrar sesión la cookie que nos han robado no la podrán utilizar.
  • Cuando la víctima visita una página web sin protocolo HTTPS, el atacante puede inyectar en nuestra comunicación con la web un JavaScript malicioso y provocará que la víctima envíe cookies a través de la red. Monitorizando todas las cookies que se envían, una lista de valores correspondientes a la cookie se podrían recuperar y probando una a una se podría encontrar la correcta, todo ello de forma automatizada.
Recomendación para estar seguros en HTTPS
  • Para navegar con mayor seguridad, la única recomendación que os podemos hacer es deshabilitar el soporte para RC4 en nuestro navegador web, si una página web sólo permite cifrado RC4 no podremos entrar en la web, pero a cambio sabremos que estamos protegidos de cualquier posible ataque. Si además sólo permites el uso de TLS 1.2 estarás aún más protegido ya que utilizan una suite de cifrados mucho más segura y que además proporcionan mayor rendimiento.
WPA con cifrado TKIP también vulnerable
  • Si en nuestra red inalámbrica utilizamos WPA con TKIP y no con AES, también seremos vulnerables a un ataque que permitiría conseguir la contraseña de acceso a la red inalámbrica y también cualquier paquete enviado y recibido por un cliente determinado. Según las pruebas realizadas, este ataque se podría conseguir en apenas una hora. Cualquier protocolo que por debajo utilice RC4 se considera vulnerable.
Recomendación para las redes Wi-Fi
  • La principal recomendación para asegurar nuestra red inalámbrica es usar WPA2 y cifrado AES, nunca deberemos usar TKIP, de hecho está retirado por la Wi-Fi Alliance y los nuevos routers inalámbricos no permiten poner este tipo de cifrado si usamos Wi-Fi N o Wi-Fi AC.
Más información
Fuente: Redeszone.net

RC4. Bloqueo del cifrado inseguro en Google Chrome y Firefox

Recientemente han aparecido en la red una serie de exploit que aprovechan varias debilidades en este cifrado y que puede permitir a piratas informáticos o a usuarios malintencionados forzar y comprometer el tráfico a través de este algoritmo desde los principales navegadores web.
RC4 es un tipo de cifrado que se aplica a nuestra conexión al acceder a determinadas páginas web y generalmente sólo se utiliza cuando la conexión mediante otros algoritmos falla.
En este post vamos a ver cómo bloquear todas las conexiones RC4 en los navegadores Firefox y Google Chrome de manera que cuando intentemos conectarnos a una web que utilice este cifrado vulnerable automáticamente esta se bloquee protegiendo nuestra conexión.
Bloquear el cifrado RC4 en Google Chrome
Si utilizamos el navegador Google Chrome o cualquier otro basado en él podemos bloquear estas conexiones por defecto añadiendo un parámetro en el acceso directo de nuestro escritorio.
Para ello buscamos el icono del navegador y abrimos el menú de propiedades del mismo con el botón derecho.
En las opciones del acceso directo podremos ver una entrada llamada “Destino”. Al final de la misma, tras las comillas, debemos añadir lo siguiente:
  • –cipher-suite-blacklist=0x0004,0x0005,0xc011,0xc007
Abrimos el navegador desde este acceso directo (o lo reiniciamos si ya estaba abierto) y nuestra conexión estará protegida bloqueando por defecto las conexiones RC4 inseguras.
Bloquear el cifrado RC4 en Firefox
Si somos usuarios de Firefox este proceso es algo más sencillo. Lo único que debemos hacer es entrar en el menú de configuración tecleando about:config en la barra de direcciones y escribir en la barra de búsqueda RC4.
Lo único que nos queda por hace res hacer doble click sobre las siguientes entradas para que su valor cambie a “false”:
  • security.ssl3.ecdhe_ecdsa_rc4_128_sha
  • security.ssl3.ecdhe_rsa_rc4_128_sha
  • security.ssl3.rsa_rc4_128_md5
  • security.ssl3.rsa_rc4_128_sha
Una vez que tenemos los valores anteriores en “false” reiniciamos el navegador y ya podremos navegar seguros con la certeza de que no se establecerá ninguna conexión RC4.
Comprobar si nuestro navegador es vulnerable a las conexiones RC4
  • Podemos comprobar fácilmente si nuestro navegador está protegido o es vulnerable desde el siguiente enlace. Esta página intenta establecer una serie de conexiones RC4 diferentes que, de tener éxito, nos mostrará un mensaje indicando que nuestro navegador es vulnerable.
  • Si las conexiones no se realizan podremos ver cómo nuestro navegador está correctamente configurado para bloquear por defecto las conexiones inseguras RC4.
Fuente: ghacks

eCOMMERCE. Videoconferencias para comprar online en tiendas

Vento.TV es una herramienta gratuita que ofrece una mejor experiencia de 'ecommerce' a las pymes
El comerciante la instala fácilmente en su web y el cliente solo tiene que pulsar el botón de contacto, con la máxima garantía de anonimato
Los comercios tradicionales y las pequeñas empresas de servicios rivalizan cada día con los grandes operadores del 'ecommerce', como Amazon, y se enfrentan a barreras como la falta de confianza de los clientes o la complejidad de determinadas ventas online. Con el objetivo de superar estas limitaciones surge Vento.TV.
Esta herramienta permite incluir en la web de cualquier compañía un botón de contacto, de forma que el visitante, con un click y sin registrarse, puede iniciar una videoconferencia para que el vendedor resuelva sus dudas, le muestre productos en detalle o le aconseje con total movilidad y en tiempo real.
Según sus creadores, es sencilla de instalar, gratuita y está disponible para PC, tablet y 'smartphone'. Está diseñada como complemento a la realidad cotidiana de cualquier negocio, sea cual sea su actividad o dimensiones. "Fruterías, tiendas de moda y calzado, hoteles, farmacias, inmobiliarias, clínicas, fontaneros, etc., encuentran en Vento.TV una oportunidad que pone en valor su fuerza de ventas, también en el mundo online", dicen desde la compañía.
Sin altas ni registro
  • Pese a toda la conectividad, la herramienta apuesta por la privacidad del usuario. Así, el visitante de una web siempre mantiene su anonimato y si decide utilizar Vento.TV no tiene que facilitar números de teléfono, email ni rellenar cuestionarios. Además, se mostrará a cámara solo cuando así lo desee. Asimismo, el sistema permite la movilidad ya que el negocio y usuario pueden conectarse desde cualquier lugar desde sus móviles.
  • La sencillez es otro de los puntos fuertes de la aplicación. La configuración necesaria en el caso del vendedor es sencilla, intuitiva y accesible, "y se realiza en apenas 5 minutos sin equipos adicionales o complejas programaciones", dice la empresa. Por su parte, el cliente únicamente tiene que pulsar el enlace del botón de contacto.
Fuente: eldiariomontanes.es

WORDPRESS. Actualización de seguridad 4.2.3

Wordpress ha publicado una actualización de seguridad que corrige una vulnerabilidad XSS, que ha sido catalogada de Importancia: 5 - Crítica
Recursos afectados
  • Las versiones 4.2.2 y anteriores están afectadas por esta vulnerabilidad
Detalle de la actualización e Impacto potencial de la vulnerabilidad solventada
  • La actualización soluciona un fallo de seguridad XSS que permite a un usuario con perfil "Author" o "Contributor" comprometer el sistema.
  • También se corrige un problema que permite a un usuario con permisos de suscriptor crear borradores.
  • Adicionalmente, esta actualización soluciona 20 errores existentes desde la versión 4.2
Recomendación
  • Actualizar a versión 4.2.3
Más información
Fuente: Incibe.es

VULNERABILIDAD. Ejecución remota de código a través de Microsoft Font Driver

Microsoft ha informado de una grave vulnerabilidad en todas las versiones de Microsoft Windows que puede ser aprovechada para ejecutar código de manera remota en los sistemas afectados, catalogada de Importancia: 5 - Crítica
Recursos afectados
  1. Windows Vista
  2. Windows Server 2008
  3. Windows 7
  4. Windows Server 2008 R2
  5. Windows 8 and Windows 8.1
  6. Windows Server 2012 and Windows Server 2012 R2
  7. Windows RT and Windows RT 8.1
Detalle e Impacto  de la vulnerabilidad
  • El fallo, reportado por Google Project Zero y FireEye, se produce en el componente Windows Adobe Type Manager Library por la gestión incorrecta de fuentes OpenType.
  • Un atacante puede explotar la vulnerabilidad para tomar el control del sistema afectado de manera que pueda realizar, entre otras, las siguientes acciones: instalar programas, visualizar, eliminar o modificar información, crear cuentas con permisos totales, etc.
  • Para ello, es necesario que previamente convenza a un usuario para que abra un documento especialmente manipulado o visite una página web no confiable que contenga fuentes OpenType.
Recomendación
Más información
Fuente: Incibe.es

MICROSOFT . Vulnerabilidades sin parchear en Internet Explorer

Zero Day Initiative (ZDI) de TippingPoint es una compañía que comunica a los fabricantes ciertas vulnerabilidades, las cuales mantiene como 0-day hasta pasado un plazo de 120 días, tras el cual publica abiertamente dichos fallos de seguridad si el fabricante todavía no ha desarrollado un parche, catalogadas de Importancia: 4 - Alta
En este caso, se han publicado 4 vulnerabilidades en Microsoft Internet Explorer para las que todavía se espera un parche por parte de Microsoft.
Recursos afectados
  • Microsoft Internet Explorer
Detalle e Impacto  de la vulnerabilidades
  • Vulnerabilidad de use-after-free en CTreePos. -Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
  • Vulnerabilidad de use-after-free en CCurrentStyle.- Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
  • Vulnerabilidad de use-after-free en CAttrArray.- Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
  • Acceso a memoria fuera de rango en CTableLayout::AddRow.- Esta vulnerabilidad tambien afecta a Windows Phone, y permite ejecución remota de código si se visita una página web maliciosa.
Recomendación
  • Todavía no existe una solución para estos problemas.
  • Actualizaremos este aviso cuando el fabricante haga público el parche.
Más información
Fuente: Incibe.es

CISCO. Diferentes vulnerabilidades en multiples de sus dispositivos

Cisco ha publicado actualizaciones para diversos productos que solucionan varias vulnerabilidades, catalogadas de Importancia: 5 - Crítica
Recursos afectados
Vulnerabilidad en el control de acceso
  • Application Policy Infrastructure Controller (APIC), anteriores a 1.1(1), 1.0() y 1.0(4o)
  • Cisco Nexus 9000 Series ACI Mode Switches, anteriores a Release 11.1(1j) y 11.0(4o)
Denegación de servicio en servidor TFTP
  • Cisco IOS
  • Cisco IOS XE
Cambio de contraseña sin autorización
  • Cisco Unified MeetingPlace Web Conferencing, todas las versiones
Detalle de la actualización e Impacto potencial de la vulnerabilidad solventada
  1. Vulnerabilidad en el control de acceso.- Un fallo en la administración de configuraciones de cluster permite a un atacante obtener privilegios root debido a una implementación incorrecta de los controles de acceso.
  2. Denegación de servicio en servidor TFTP.- Un atacante sin autenticación podría causar remotamente una denegación de servicio como consecuencia de la incorrecta gestión de memoria en los dispositivos afectados.
  3. Cambio de contraseña sin autorización.- La funcionalidad de cambio de contraseñas está mal implementada, lo que permite a un atacante remoto sin autenticar cambiar la contraseña de cualquier usuario, y obtener un control total sobre el software.
Recomendación
Más información
Fuente: Incibe.es

GOOGLE. Lanza Chrome 44 y corrige 43 vulnerabilidades

Google anuncia una nueva versión de su navegador Google Chrome 44. Se publica la versión 44.0.2403.89 para las plataformas Windows, Mac y Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir 43 nuevas vulnerabilidades.
Según el aviso de Google entre las mejoras se incluyen nuevas APIs de extensiones y de aplicaciones. También numerosos cambios en la estabilidad y rendimiento.
 Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. En esta ocasión, aunque se han solucionado 43 nuevas vulnerabilidades, solo se facilita información de 19 de ellas (12 de gravedad alta, seis clasificados como media y uno de nivel bajo).
 Desbordamientos de buffer en pdfium y en expat, alguna configuración permitía la ejecución de archivos inmediatamente después de su descarga, UXSS en blink y en Chrome para Android y corrupción de memoria en skia. También múltiples problemas por uso de memoria después de liberarla en IndexedDB, pdfium, blink, accesibilidad y por una terminación inesperada de procesos GPU. 
 Otros problemas corregidos corresponden a salto de CSP, salto de SOP con CSS, lectura de memoria sin inicializar en ICU, falsificación de URLs mediante archivos pdf y fuga de información en el auditor XSS. Los CVE asignados van del CVE-2015-1270 al CVE-2015-1288.
 También del trabajo de seguridad interno, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas (CVE-2015-1289).
 Según la política de la compañía las vulnerabilidades anunciadas han supuesto un total de casi 40.000 dólares en recompensas a los descubridores de los problemas.
 Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados o a través de "Información sobre Google Chrome" (chrome://chrome/).
Más información:
Fuente: Hispasec

MICROSOFT. Publica actualización fuera de ciclo

Microsoft ha publicado el boletín de seguridad MS15-078 fuera de su ciclo habitual de actualizaciones para solucionar una vulnerabilidad "crítica" en las fuentes OpenType, que podría permitir la ejecución remota de código arbitrario.
 Este boletín resuelve una vulnerabilidad (con CVE-2015-2426) en Windows Adobe Type Manager Library al tratar de forma incorrecta fuentes OpenType específicamente diseñadas. El fallo podría permitir la ejecución remota de código arbitrario si el usuario abre un documento o visita una página web maliciosa con fuentes OpenType incrustadas.
El problema afecta a sistemas Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2008 y Windows Server 2012. La vulnerabilidad fue descubierta a primeros de mes por Google Project Zero y FireEye que reportaron el problema de forma responsable y Microsoft lo ha corregido rápidamente.
 Esta actualización puede descargarse a través de Windows Update o consultando el boletín de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. En el boletín, Microsoft también ofrece contramedidas para mitigar el fallo. Se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
·         Microsoft Security Bulletin MS15-078 - Critical. Vulnerability in Microsoft Font Driver Could Allow Remote Code Execution (3079904). https://technet.microsoft.com/en-us/library/security/MS15-078
·         Hacking Team Leak Uncovers Another Windows Zero-Day, Fixed In Out-Of-Band Patch. http://blog.trendmicro.com/trendlabs-security-intelligence/hacking-team-leak-uncovers-another-windows-zero-day-ms-releases-patch/
Fuente: Hispasec

26 de julio de 2015

SECTOR DIGITAL. Marketing Online, SEO, web móvil y eCommerce los perfiles más demandados

Para el año 2020, la UE espera que se creen cerca de 500.000 puestos de trabajo alrededor de la economía digital. Pero, también estima como muchos de estos puestos del sector TIC no podrán cubrirse debido a la escasez de profesionales cualificados.
La perspectiva en el sector digital en España apunta en la misma dirección y se consolidan nuevos puestos surgidos para dar respuesta a las necesidades de crecimiento a las que se enfrenta el sector. De hecho, según los datos del Observatorio eCommerce y del informe "Perspectivas eCommerce 2015", más del 80% de los negocios online en España miran el futuro con optimismo y esperan crecer a corto plazo. De hecho, cerca de la mitad (44%) prevé aumentar sus ventas más de un 10%.
El informe apunta como una de las apuestas claras del sector para afrontar el futuro con éxito el empleo, tanto vía directa con el emprendimiento o bien a través de la contratación de personal. De hecho, una amplia mayoría de negocios online estima ampliar su plantilla de trabajadores. En este sentido, casi un 60% de los responsables de comercios electrónicos encuestados (frente al 51% del informe del año anterior) se está planteando la posibilidad de contratar de uno a más de dos puestos de trabajo.
Los datos - basados en una encuesta realizada entre más de 4.500 tiendas online - muestran las necesidades que marcarán la demanda de especialistas. El 58% de las empresas del sector cuentan con una web adaptada al móvil y el restante 39% de los encuestados planea adaptarla. En cuanto al marketing online, el 25% planea aumentar su presupuesto hasta un 10% y el 28% más del 10%. Además, aunque es una necesidad que se ha estabilizado, continúan siendo más los negocios online (53%) que apuestan por mejorar su estrategia de marketing que los que no. Por otro lado, 59% de los eCommerce encuestados apuntan como el SEO sigue siendo una de las principales fuente de tráfico hacia su web, lo que hace de este recurso de marketing algo todavía importante hoy. "Las empresas demandan puestos de gestión de eCommerce, especializados en SEO, SEM, analistas web y funciones relacionadas con gestión móvil", comenta Roberto Palencia de la Escuela de Negocios Foro Economía Digital (FED).
Claves para aumentar la empleabilidad en el sector digital
  • La evolución digital implica que aquellos que quieran optar a un puesto de trabajo en esta creciente demanda deban estar formándose constantemente y desarrollando nuevas aptitudes profesionales. Las empresas necesitan expertos en áreas que son prácticamente nuevas para ellos y se encuentran muchas veces ante la dificultad de encontrar los profesionales con conocimiento específico.
  • Además, apuntan algunas claves adicionales para conseguirlo. "Formación especializada ya sea online o presencial, posibilidad de acceder a eventos donde se fomente el networking y puesta en común de conocimientos y experiencias del sector así como la posibilidad de relacionarse y conocer profesionales del sector para obtener contactos de cara a lograr puestos de trabajo. Acceder a formación continua y reciclaje para asegurar que se está continuamente informados y formados sobre las últimas tendencias, posibilidad de practicar y facilidades para mejorar la marca personal también ayudan empujar la carrera".
Fuente: Puro Marketing.com

LOVEMARKS. Cinco características comunes en todas lasy las marcas que levantan pasiones

Los consumidores no solo las sienten y no solo las tienen cerca de ellos, sino que además les son fieles
Leyendo "LoveMarrks. El futuro más allá de las marcas", de Kevin Roberts, el CEO de Saatchi&Saatchi y creador del concepto, podremos visualizar mejor en qué consiste ser una lovemark y también cuáles son los puntos que pueden indicarnos que una marca es algo más que una simple marca. 
Las lovemarks tienen unas cuantas cosas en común que las separan del resto:
  1. Son marcas emocionales.- Posiblemente la primera y más llamativa diferencia entre las lovemarks y las marcas está en el mundo de los sentimientos. Las lovemarks generan emociones y su relación con los consumidores se basa en los sentimientos. Sus clientes no las ven únicamente como algo que les ofrece un servicio sino que en realidad sienten por ella algo. Las aman, un valor muy difícil de cuantificar a la hora de hacer hojas de balances pero que es lo que explica que ante ellas se comporten de una forma diferente. Ahí está, por ejemplo, la consumidora que asocia El Corte Inglés a sus días de infancia y por eso no duda en afirmar que la galería comercial es 'su casa'.
  2. Son marcas cercanas .- Y ante alguien a quien quieres no puedes permanecer lejano y frío: las relaciones con nuestros seres queridos están marcadas por los sentimientos y por la proximidad. Lo mismo sucede con las lovemarks. Entre el consumidor y la marca se crea una intimidad y eso, apunta Roberts, es lo que hace que la experiencia de marca y producto sea algo importante para el consumidor, a pesar de que en realidad la está compartiendo con millones de personas.
  3. Son marcas que despiertan lealtad.- Los consumidores no solo las sienten y no solo las tienen cerca de ellos, sino que además les son fieles. Es lo que hace que ante la inmensa oferta de yogures en el supermercado siempre se recurra a aquella marca concreta o lo que empuja a ir a un establecimiento concreto cuando se necesita un producto exacto. Esa ferretería en la que tienen la solución concreta para todos los problemas del hogar y que tu madre siempre recomienda ante el primer signo de contratiempo doméstico no es más que un ejemplo cercano de una lovemark.
  4. Son marcas que llegan por los sentidos.- Estas marcas no se quedan con lo obvio y no se relacionan con el consumidor únicamente a través de lo esperable. Un detergente limpia la suciedad y es letal con las manchas, cierto es. Ese es seguramente su principal valor de marca. Pero eso no es lo que hará que los consumidores amen a una marca exacta de diferente. El que el olor de su fragancia se asocie a ciertos valores y a ciertas experiencias memorables es lo que hará que sea una marca distinta a las demás.
  5. No son "propiedad" de las empresas.- Legalmente, las marcas son propiedad de quien las fabrica, las comercializa, quien tiene la patente. En el caso de las lovemarks, las marcas no son solo propiedad de las empresas. Los consumidores también las sienten como propias y así las personalizan y se apropian de ellas. Si la empresa las cambia, los consumidores se sienten atacados y reivindican la vuelta del producto. Y si otro consumidor las critica las defenderán como algo propio y suyo.
Fuente: Puro Marketing.com

MARCA SOCIAL. Las seis claves y premisas para lograrlo

El camino entre no estar en redes sociales y alcanzar la madurez en social media atraviesa al menos seis etapas
  1. Planificación.- Es el momento en el que todo empieza y cuando las empresas están comenzando a trabajar en lo que se va a convertir en una empresa social. Como cuentan desde Simply Measured, pueden ser simplemente un par de empleados escuchando lo que ocurre en las redes sociales y detectando a los influencers que le interesan a la marca. Es el estado embrionario, por así decirlo, el comienzo de la aventura. Es cuando la marca simplemente escucha y aprende. Y aunque las marcas suelen abandonar rápidamente este estadio en busca de mejores posiciones, no hay que olvidar lo que importa en esta etapa y no hay que dejar nunca de escuchar y de aprender.
  2. Presencia.- Una vez que se ha aprendido de que va eso de las redes sociales y se ha escuchado lo que está ocurriendo es el momento de clavar la pica en Flandes. Las empresas empiezan a posicionarse en el universo social media. Esta es la etapa en la que las marcas empiezan a hacer sus perfiles en diferentes redes sociales y a hacer sus pinitos en la conversación. En esta etapa aún importan poco las métricas y no se preocupan por el retorno de la inversión. Aquí simplemente se quiere entrar en el espacio social media. Aún así, y como recomiendan desde Simply Measured, es importante tener claro que se van a necesitar ciertos recursos antes de lanzarse a la aventura y asegurarse el tenerlos para así no acabar hipotecando toda la estrategia futura por culpa de este paso.
  3. Compromiso.- La marca ha escuchado y ha empezado a hablar en redes sociales. Ahora está preparada para dar un paso más en la escala de la madurez en social media. En este momento, las redes sociales se convierten en una parte más y en una relevante de la atención al cliente de la compañía. Facebook o Twitter dejan de ser simplemente un lugar en el que hablar y se convierten en un espacio en el que se responden dudas, se lanzan mensajes para consumidores específicos y se empieza a abordar la presencia en redes sociales en términos realmente de negocio. Además, se empieza a crear un organigrama y a definir las responsabilidades de los trabajadores que se encargan de las redes sociales.
  4. Formalización.- Las redes sociales dan un paso más allá y las empresas empiezan a organizarse para escalar sus esfuerzos y conseguir así ir un paso más allá. Las marcas quieren ir más allá de simplemente conversar en redes sociales y su interés en el entorno social media se profundiza. Se crean normas de gestión que determinan que departamento debe hacer cada cosa y se crean políticas en social media. Además, se empieza a entrenar a los trabajadores de la firma y se empiezan a emplear herramientas tecnológicas para ser más eficientes en la gestión de las redes sociales.
  5. Estrategia.- En el paso anterior se han sentado las bases, ahora se van a aprovechar los logros realizados. Las compañías empiezan a ser negocios sociales o, lo que es lo mismo, sus directivos han visto ya el potencial del social media y quieren integrarlo en todos los departamentos y en la toma de decisiones. Además, las redes sociales empiezan a ser empleadas dentro de la propia compañía con fines internos.
  6. Convergencia.- Este es el paso final y cuando se alcanza este punto se ha logrado ya llegar a la verdadera madurez en social media. Como apuntan en el listado, cuando se llega a este momento la empresa ya no tiene que estar todo el rato hablando de integrar las redes sociales en el negocio, del mismo modo que no tiene que convencer a sus empleados para que usen el teléfono para comunicarse cada día.
Fuente: Puro Marketing.com

ESTUDIO. Los españoles, más enganchados que nunca a sus dispositivos móviles

La consultora de estrategia digital ditrendia presenta su nuevo informe "Informe ditrendia: Mobile en España y en el mundo 2015", en el que subraya los principales datos de consumo y uso de los dispositivos móviles y sus tendencias para el futuro.
El nuevo informe ha sido elaborado por ditrendia a partir de un extensivo análisis de más de cuarenta de las más respetadas fuentes e investigaciones de todo el mundo sobre el tema.
Resumen de conclusiones
  1. El 100% de los internautas españoles se conecta a internet también desde su móvil
  2. España se consolida como el país con mayor penetración de smartphones en Europa: 7 de cada 10 españoles que posee un smartphone se conecta todos los días a través de este dispositivo, y más de la mitad durante más de treinta minutos.
  3. Las tablets han ganado espacio en el mundo digital. Más de la mitad de los españoles los usan para acceder a internet y pasan un promedio de dos horas diarias conectados a través de este dispositivo
  4. El comercio por móvil está en alza: un 58% de los usuarios de smartphone ya ha realizado alguna compra desde su móvil. Durante el primer trimestre de 2015, las compras a través de dispositivos móviles representaron el 27,2% del total de las compras online
  5. El perfil del comprador del mobile-commerce es principalmente: hombre, de edad comprendida entre los 25 y los 34 años al que le gusta consumir música y libros desde su casa.
  6. A finales de 2014, 800 millones de personas accedían habitualmente a su banco a través del smartphone. Las perspectivas afirman que esta cifra se duplicará en los próximos 4 años.
  7. Pago por móvil: el uso del móvil como forma de pago aumentó más del 50% en los últimos dos años. Un 25%de los usuarios de smartphone ya usa su dispositivo como cartera
  8. Marketing en el móvil: los ingresos gracias a la publicidad online ascendieron a la los 6,6 millones de dólares en el 2014, una cifra que se va a duplicar en los próximos dos años.
Fuente: Puro Marketing.com

SHARING ECONOMY. La economía colaborativa cambia los hábitos del consumo

Firmas como Aibnb, Lyft, Uber o Fon se han convertido en habituales en los artículos que analizan cómo el consumo colaborativo está cambiando el consumo.
El consumo colaborativo y la economía colaborativa, la sharing economy, se ha convertido no solo en una tendencia que está marcado cómo consumen los modernos (y los millennials) sino en un movimiento mucho más amplio que está empezando a modificar cómo consume todo el mundo.
Internet ha hecho que los costes de transacción y el hacer que los bienes sean localizables y accesibles sea más fácil y barato que nunca, lo que ha permitido ampliar el alcance de estos servicios. Entonces (2013), el valor del mercado colaborativo turístico (de alojamientos) era ya de unos 26.000 millones en todo el mundo. Ahora es de esperar que sea muchísimo más dinero.
Los datos de Airbnb
·  Airbnb suele realizar estudios sobre cómo los servicios que ofrece la plataforma impactan en la economía local. El último de los estudios realizados, presentado no hace ni un mes, analizaba cómo los servicios de Airbnb habían impactado en la economía de Madrid. Según sus estimaciones (un estudio coordinado por un profesor de la Facultad de Ciencias de Económicas y Empresariales de la Universidad Complutense de Madrid), solo los alojamientos que ofrecen en esa ciudad tuvieron un impacto económico máximo estimado de 320 millones de euros en 2014 y sirvieron para facilitar la creación de 5.130 puestos de trabajo (la plataforma mide el impacto que el gasto de sus viajeros tiene en la economía del lugar).
·     Además de tener un impacto en la economía cuantificable en euros, este tipo de herramientas también tienen un impacto a la hora de diversificar la inversión turística. Los alojamientos están por toda la ciudad, principalmente fuera de los principales distritos donde se encuentran ubicados los hoteles, lo que tiene un impacto a la hora de sacar de los lugares de siempre el gasto turístico. El quien ofrece estos servicios y el por qué también cambia. Los responsables de los alojamientos suelen ser ciudadanos que los emplean como una manera de redondear sus ingresos (habitualmente se alquila una habitación en casa) y quienes se suelen alojar en ellos suelen ser consumidores que buscan no solo un precio mejor sino también una experiencia diferente.
·    En el caso de Airbnb, la plataforma está empleando espacios curiosos (ha ofrecido desde la posibilidad de dormir en tiendas, como un Ikea, hasta en lugares curiosos, como un teleférico) y eventos con mucho tirón (serán proveedores de alojamientos para los Juegos Olímpicos de Río y lo fueron en el último Mobile World Congress) como un reclamo para llamar la atención de más consumidores y para posicionarse como una alternativa fiable a las ofertas de siempre.
· Y, además, están haciendo de los nuevos puntos de interés que los consumidores valoran uno de los elementos que destacan como valor de marca. Según un estudio de Cleantech Group (que por supuesto llegó a los medios a través de una nota de prensa de Airbnb), este sistema de alojamientos permite consumir un 78% menos de energía y hace que puedan decir que esta es una forma de viajar más respetuosa con el medio ambiente.
Fuente: Puro Marketing.com

1PASSWORD. Añade funcionalidad de sincronizar la base de datos por Wi-Fi

1Password es uno de los gestores de contraseñas más conocidos y utilizados de la red. Esta herramienta permite crear una base de datos y sincronizarla con otros dispositivos a través de Dropbox, pese a la brecha de seguridad que esto supone. Hasta ahora depender de servidores de terceros era la única forma de sincronizar las bases de datos.
Tras las quejas de los usuarios, la compañía ha actualizado sus herramientas añadiendo la posibilidad de sincronizar las bases de datos a través de una conexión Wi-Fi local, de manera que se evite depender de servidores de terceros donde se pueda comprometer la base de datos.
1Password utiliza la API de Android para realizar esta sincronización y no se utiliza ninguna librería de terceros que pueda comprometer los datos. Este nuevo sistema de sincronización funciona tanto en nuevos usuarios como en usuarios ya existentes.
El funcionamiento de la sincronización por Wi-Fi se resume en que si existe una base de datos de contraseñas esta se sincroniza entre los dispositivos conectados. De lo contrario se crea una nueva base de datos. Para que la sincronización tenga lugar se pide siempre la contraseña maestra, evitando así que usuarios intermedios conectados a la misma red puedan suplantar una conexión y robar todas las contraseñas de 1Password. Igualmente indicar que la sincronización se realiza sólo dentro de una red local, es decir, no funciona en conexiones remotas.
Sin duda es una gran función que mejora notablemente la privacidad. El único punto negativo de 1Password es que se trata de un software privativo, por lo que no sabemos qué se oculta tras los binarios de la herramienta ni si puede tener puertas traseras o fallos de seguridad que puedan comprometer nuestra privacidad.
Podemos descargar la nueva versión de 1Password desde su página web principal  http://1.password.es/ . Esta herramienta está disponible tanto para Windows y Mac OS X como para dispositivos móviles.
Fuente: ghacks

ASHLEYMADISON. Hackean el popular sitio de citas

La información que se ha filtrado la forman fragmentos de datos de cuentas de usuarios, mapas de los servidores internos de la compañía, información de los empleados, cuentas bancarias de la compañía y la información salarial de empleados y directivos.
AshleyMadison es un portal de citas con la  finalidad de encontrar otras personas con las que engañar a su pareja.
Los usuarios registrados en esta web quedan “fichados” en ella ya que para darse de baja hay que pasar por caja. La cantidad de información personal y confidencial que mueve esta web es inmensa, lo que ha llamado la atención de un grupo de piratas informáticos que ha conseguido comprometer la seguridad de sus servidores, robar información de los usuarios y publicarla en Internet.
Según los piratas informáticos responsables del ataque han podido comprobar cómo la función de “eliminar toda la información” es una mentira ya que los datos no se borran sino que simplemente se ocultan de los usuarios. Esta función, que es de pago como hemos dicho, genera unos beneficios de 1,7 millones de dólares a AshleyMadison.
El grupo de piratas informáticos responsable de este ataque es The Impact Team. Este grupo también consiguió acceder a los datos privados de otras plataformas similares del grupo Avid Life Media (ALM). Este ataque ha tenido lugar sólo dos meses después del conocido y peligroso ataque a AdultFriendFinder.
El número total de usuarios afectados asciende a 37 millones. El grupo de piratas informáticos pide el cierre inmediato y definitivo de AshleyMadison y de su inversa Established Men (la AshleyMadison para mujeres). 
Por el momento los piratas informáticos sólo han publicado una pequeña parte de la información robada, aunque aseguras que irán publicando más y más según pasen los días y la plataforma siga abierta.
Actualización:
  • Avid Life Media (ALM) anuncia que ya ha tomado medidas contra el ataque, sus servidores vuelven a estar seguros y actualmente se encuentran trabajando junto a las fuerzas de seguridad para investigar e intentar identificar a los responsables del ataque informáticos.
  • Igualmente la compañía anuncia que han conseguido borrar la información que se había publicado en la red. Desde ALM afirman tomarse la privacidad de sus clientes muy en serio, por lo que van a seguir investigando y evitando la publicación de los datos privados en la web.
Fuente: Krebs On Security

TESLACRYPT. Se pone serio y pasa a utilizar el cifrado AES-256-CBC

Los propietarios de este malware han modificado dicho algoritmo de cifrado y han comenzado a hacer uso de AES-256-CBC.
Sin embargo, esta nueva variante de este troyano viene acompañada de más novedades. Por ejemplo, anteriormente se mostraba al usuario una ventana al iniciar sesión en el sistema operativo Windows que informaba al usuario de lo sucedido con sus archivos y ofrecía instrucciones para resolver el problema, es decir, realizando el pago de cierta cantidad de dinero.
En esta nueva versión los ciberdelincuentes hacen uso de una página web cuya apertura se realiza al iniciar sesión en el equipo y donde se puede encontrar todo lo detallado con anterioridad y que antes se encontraba de forma local, buscando según algunos expertos en seguridad la manera de intimidar a los usuarios.
Esta nueva versión de TeslaCrypt se distribuirá durante las próximas semanas
  • Según algunos expertos en seguridad, las primeras víctimas son usuarios de foros de Internet, y no descartan que durante los próximos días las oleadas de correos spam con el ejecutable de esta malware como archivo adjunto se conviertan en una constante.
  • A diferencia de versiones anteriores, de las que sí existían aplicaciones para recuperar los archivos, con esta nueva versión esa posibilidad desaparece y de nuevo las copias de seguridad se convierten en las mejores aliadas de los usuarios.
Fuente: MalwareTips

MICROSOFT. Recomendación a los usuarios de Skype que cambiar contraseñas

Reciente mente varios usuarios de Skype publicaron en la comunidad de la compañía que varios contactos con los que normalmente no hablaban estaban enviando una serie de mensajes con un enlace acortado que, al entrar en él, se redirigía tras varios saltos a una página web rusa. 
Dicha página mostraba a los usuarios un mensaje donde se indicaba que “la web se había cerrado” y es posible que utilice un exploit para infectar los sistemas de las víctimas al acceder a ella.
Cuando algunos de los usuarios preguntaron a quienes les enviaron dichos enlaces estos afirmaron que ellos no habían estado conectados en ese momento y que ellos no habían enviado ningún enlace.
Según han publicado algunos usuarios los mensajes son del tipo “Hi! http : //goo.gl/12345″ por lo que se puede ver cómo los piratas informáticos utilizan el servicio de Google para ocultar sus enlaces maliciosos. Analizando estos enlaces, tras varios saltos, finalmente se termina por cargar la web rusa que hemos mencionado anteriormente.
El hilo oficial de la comunidad de Skype alcanza ya las 23 páginas en sólo 3 semanas (y sigue aumentando), por lo que el número de afectados por este ataque es considerable.
Microsoft cree que piratas informáticos rusos se han hecho con los credenciales de varias cuentas de Skype y que las están utilizando para distribuir malware. La compañía recomienda cambiar la contraseña de Skype lo antes posible para evitar que estos piratas informáticos sigan conectándose a las cuentas.
También recomienda que si están vinculadas las cuentas de Skype o Microsoft o se utiliza la misma contraseña en ambas también se cambien para evitar nuevos ataques.
Fuente: Comunidad de Skype

ESTAFAS. Mediante falso pantallazo azul de Windows

Expertos en seguridad han detectado que un falso pantallazo azul de Windows se está utilizando para instalar un virus informático en los ordenadores.
Antes de nada hay que puntualizar que el software que provoca la aparición de esta pantalla se encuentra adjunto al instalador de otros software y que en un principio se considera como un PUP (software no deseado). Sin embargo, este tipo de prácticas han evolucionado y este es el último uso que se ha dado.
Aunque no existe una lista exacta de programas que contienen en su instalador este, los expertos recomiendan leer cuidadosamente lo que se expone durante el proceso de instalación para evitar instalar este tipo de aplicaciones que al final pueden provocar la aparición de problema en nuestro equipo Windows.
Tras la instalación del software deseado por el usuario éste no detecta nada extraño en un primer momento, pudiendo aparecer esta pantalla incluso transcurridos unos días.
El pantallazo azul de Windows en realidad es un salvapantallas
  • En un principio esta práctica se realizaba utilizando los navegadores web y mostrando a los usuarios el mensaje recurriendo a este, algo que no poseía demasiado credibilidad y que se han visto obligados a refinar. Es entonces cuando los ciberdelincuentes han recurrido a SenseIUpdater.exe, una aplicación que muestra un salvapantallas y que permite en este caso que el usuario visualice esta pantallazo azul de Windows falso.
  • En el mensaje se puede ver como se imita la tipología y contenido de un mensaje legítimo generado por el sistema operativo, con la única diferencia que al final de este se adjunta un número de teléfono al que el usuario debe llamar en el caso de que el problema persista. Al pulsa la tecla “Esc” el usuario volverá a disfrutar del funcionamiento del equipo. Sin embargo, tarde o temprano la pantalla aparecerá de nuevo, ya que está programada para que aparezca periódicamente y cada vez con una frecuencia mayor.
  • Pero llamar al teléfono que se adjunta no sirve de ayuda, al menos para el usuario, ya que se insta al usuario a pagar una cantidad por un software para resolver el problema. Sin embargo, el software es en realidad otra amenaza malware que recopilará datos sobre la utilización del equipo.
Fuente: Redeszone.net

FACEBOOK MARKETING. Nueva estafa confirmada

Facebook Marketing es un nuevo servicio totalmente ajeno a Facebook que ha sido creado para asesorar a usuarios y empresas sobre cómo aumentar el número de visitantes y de “Me gusta” dentro de la red social.
La página web, bastante mal hecha, nos indica que si tenemos cualquier duda podemos contactar con ellos a través de un número de teléfono gratuito. Los responsables de Facebook Marketing nos asesorarán sobre cómo mejorar nuestra página de Facebook y qué hacer para ganar seguidores.
Si se tratara de un soporte oficial de Facebook la página web de Facebook Marketing estaría mejor presentada. También se debe tener en cuenta que si analizamos el registro del dominio se puede ver que la web pertenece a MediaSol, un dominio creado hace menos de un mes con datos de registro no corporativos (utiliza cuentas de correo genéricas, entre otros datos).
Los expertos de seguridad recomiendan no caer nunca en este tipo de engaños. Siempre debemos intentar solucionar los problemas en foros públicos o directamente con los desarrolladores (Microsoft, contacto de Facebook, etc). Estas estafas cada vez son más habituales y complejas, por lo que hay que prestar especial atención si no queremos terminar siendo presas de piratas informáticos y víctimas de una estafa masiva.
Fuente: Malwarebytes Blog

OPENSSH. Nuevo error permite a los atacantes realizar miles de intentos de inicio de sesión

Investigadores de seguridad han localizado una vulnerabilidad en OpenSSH que permitiría a los atacantes realizar miles de intentos de inicio de sesión con la finalidad de averiguar la contraseña de acceso.
En condiciones normales de funcionamiento, este software ofrece al usuario la posibilidad de utilizar entre 3 y 6 intentos antes de que la conexión se cierre, algo que gracias a este fallo de seguridad detectado no es así y un atacante podría realizar miles de intentos intentando descubrir cuál es la contraseña correcta, utilizando por ejemplo un ataque de fuerza bruta.
A esto hay que sumar que la autenticación haciendo uso del teclado (conocida como keyboard- interactive authentication) se encuentra activada por defecto en muchos sistemas, permitiendo a los ciberdelincuentes hacer uso de esta vulnerabilidad.
La vulnerabilidad de OpenSSH se explotaría gracias a un diccionario
  • Los atacantes disponen de dos minutos para enviar todas las peticiones de inicio de sesión que sea posible, esperando evidentemente que alguna de las introducidas sea la correcta.
  • Realizar esto en tan poco tiempo solo se puede hacer utilizando lo que se conoce como un diccionario, es decir, base datos que contiene nombres de inicio de sesión y claves robadas de otros servicios y que con bastante frecuencia se utilizan en otros.
¿Cómo puedo contrarestar  los efectos de este fallo de seguridad?
  • Ya se encuentran circulando exploits por Internet y ahora son muchos los que se preguntan cómo pueden evitar que su sistema se vea afectado o minimizar el efecto de este fallo de seguridad a la espera de que aparezca una actualización que resuelva el problema.
  • En primer lugar se recomienda utilizar una clave lo suficientemente segura y que haya sido utilizada o se encuentre en vigor en otros servicios. También se recomienda reducir el periodo de gracia a 20 o 30 segundos para minimizar lo máximo posible el ataque de fuerza bruta.
  • Además, se recomienda la utilización de programas como Fail2Ban o Pam-Shield para bloquear los intentos fallidos de acceso y que la dirección IP no pueda realizar más.
Fuente: The Hacker News

MALWARE. Distribuyen el malware Bartalex que a su vez distribuye el troyano Dyre

Expertos en seguridad han detectado la distribución de una variante del malware Bartalex con la finalidad de distribuir otra variante pero en esta ocasión de un troyano bancario: Dyre.
En el caso de la primera de las amenazas que nos ocupan, se distribuye haciendo uso de un correo electrónico spam, instando al usuario a descargar un archivo de Microsoft Word que se encuentra adjunto al cuerpo en el que se explica al usuario que en este se encuentra la información relacionada con una compra realizada en un servicio de Internet, algo que es totalmente falso pero que sirve como señuelo para que se realice la descarga de este.
Tal y como es habitual, el documento Word descargado posee una macro que contiene una orden para realizar la descarga del instalador de Bartalex. Por defecto se encuentran desactivadas, sin embargo, en el documento se insta al usuario a activarlas para visualizar toda la información de forma correcta.
La descarga del archivo al realizar la activación es inmediata y la ejecución de este supondrá la instalación de este virus informático que no es el mayor de los problemas al que deberán enfrentarse los usuarios afectados.
Bartalex facilitará la llegada al equipo de Dyre
  • En realidad se trata de un virus que sirve como puente para la llegada de otros. Cuando se instala en el sistema este establece la comunicación con servidores remotos para realizar la descarga de código adicional. Este código corresponde con el troyano bancario que hemos mencionado y que la mayoría de nuestros lectores ya conocen. La finalidad no es otra que la de realizar el robo de las contraseñas que el usuario introduce en el navegador web durante la utilización del equipo.
  • El usuario puede evitar estos problemas con la presencia de una herramienta de seguridad correctamente configurada y actualizada, ya que evitando la llegada de la primera de las amenazas se evita que la segunda haga acto de presencia.
Fuente: Kaspersky LAB

SOURCEFORGE. Utilizan algunos de sus enlaces para distribuir aplicaciones falsas y malware

Tras realizar el análisis de un número de enlaces que no ha trascendido, expertos en seguridad han llegado a la conclusión de que SourceForge posee bastantes enlaces que ofrecen contenido falso.
Este portal ha sido referencia durante largo tiempo, para los desarrolladores de software y los usuarios que querían encontrar la aplicación que necesitaban. 
Pero  ha sufrido algunas modificaciones como incluir botones falsos de descarga que conducían al usuario a páginas web falsas o realizaban la descarga de contenido adware, incorporando este tipo de amenazas directamente en el instalador de las aplicaciones.
Estos cambios han motivado la salida del portal de algunas aplicaciones de cierto renombre, como por ejemplo GIMP o Notepad++ o VLC, demostrando su total desacuerdo con respecto a este tipo de prácticas.
En SourceForge los instaladores de las aplicaciones son modificados
  • Expertos en seguridad han querido demostrar esto recurriendo a un proceso muy sencillo: realizar la descarga de FileZilla y comparar. En primer lugar se obtiene el instalador desde la página que no se ocupa y en segundo lugar desde la página oficial del desarrollador. De entrada comprueban que el tamaño es diferente y que el primer instalador (el de SourceForge) es más grande que el obtenido desde la página oficial.
  • Además de haber sido modificado, esto implica que el programa que el usuario desea venga acompañado de alguno otro en forma de adware o barra de herramientas para el navegador. Sin embargo, lo más alarmante es que al intentar abrir el primero VirusTotal detecta este como malware y bloquea su ejecución.
Un negocio que a corto plazo sale caro
  • De la misma forma que Softonic se vio penalizado por este tipo de prácticas, los expertos auguran que SourceForge sufrirá consecuencias similares sin tardar mucho, ya que los desarrolladores de software no van a soportar que la imagen de sus productos se vea empañada y utilizada para distribuir virus informáticos, por lo que la fuga de aplicaciones será paulatina y bastante acentuada.
Fuente: MalwareTips

PRIVACIDAD. Como evitar que un smartphone Android emita información privada por redes Wi-Fi

Aunque no estemos utilizando las conexiones inalámbricas y nuestro dispositivo esté en reposo, si las tenemos habilitadas nuestro dispositivo está filtrando información privada y sensible sin que nosotros lo sepamos. 
Un proyecto reciente llevado a cabo en el Sonar de Barcelona ha demostrado cómo nuestros dispositivos móviles envían constantemente información personal y privada a través de las conexiones inalámbricas que permite a cualquiera con unos conocimientos mínimos obtener una gran información sobre los usuarios.
Esta información es:
  • Nombre de las redes a las que nos hemos conectado anteriormente.
  • Dirección MAC del dispositivo.
Android está constantemente enviando información privada a través de la red Wi-Fi debido a una serie de opciones que trae por defecto como la exploración de redes en segundo plano (disponible desde Android 3.0 Honeycomb) y la posibilidad de conectarnos automáticamente a redes ya conocidas.
Para evitar que esta información se esté enviando “al aire” constantemente podemos optar por apagar completamente el Wi-Fi (no pudiendo disfrutar de las ventajas anteriores) o utilizar cualquiera de las dos aplicaciones anteriores desarrolladas especialmente con este fin.
Wi-Fi Privacy Police, la más sencilla y universal para Android
Wi-Fi Privacy Police es una aplicación desarrollada con el fin de evitar que nuestro dispositivo filtre constantemente información privada a través de la red Wi-Fi. Para ello esta aplicación bloquea automáticamente el envío de información sobre las redes Wi-Fi a las que nos hemos conectado anteriormente desde nuestro dispositivo. De esta manera terceras personas que puedan estar sondeando el aire no podrán identificarnos ni saber en qué lugares hemos estado anteriormente.
Esta aplicación también es capaz de identificar (comparando direcciones MAC) si estamos conectados a una red con un SSID conocido pero con una MAC no registrada previamente que, probablemente, esté controlado por piratas informáticos. De esta manera el programa nos preguntará si nos fiamos de esta red y, de no ser así, la bloqueará automáticamente para evitar que otros usuarios puedan robar nuestra información.
Pry-Fi, más completa pero sólo para dispositivos Android con root
Pry-Fi es una aplicación similar a la anterior en cuanto a funciones aunque permite a los usuarios disponer de una seguridad mucho más elevada. En primer lugar esta aplicación evita que se envíen constantemente las redes a las que nos hemos conectado previamente, aunque su principal punto fuerte se encuentra en el cambio de dirección MAC.
A diferencia de Wi-Fi Privacy Police, esta aplicación es capaz de generar una dirección MAC aleatoria constantemente mientras estamos conectados a Internet. De esta manera si algún usuario se encuentra analizando la red nunca podrá conocer nuestra dirección MAC para, por ejemplo, controlar nuestra actividad.
Antes de finalizar queremos indicar dos puntos negativos de esta aplicación. El primero de ellos es que necesitaremos root para poder ejecutar la función de cambio de MAC y la segunda es que esta aplicación no es compatible con todos los móviles y modelos del mercado, aunque su desarrollo está activo y cada vez el número de dispositivos compatibles es mayor.
Fuente: El Hacker