2 de enero de 2010

La red zombie “Waledac” se propaga mediante e-cards falsas de Año Nuevo

Los cibercriminales de la red zombie Waledac comenzaron a usar una campaña basada en la temática de Año Nuevo para capturar más víctimas, advirtieron expertos este jueves.

  • La red zombie o botnet está propagando mensajes spam que contienen el asunto “Happy New Year 2010” y poseen un enlace del cual el correo dice que es un saludo de Año Nuevo, le dijo Mikko Hyppönen, jefe de investigacion del fabricante de antivirus F-Secure, a SCMagazineUS.com el jueves.
  • Si se lo sigue, el enlace dirige a los usuarios a un dominio que intenta explotar vulnerabilidades conocidas en Adobe Flash, Adobe Reader e Internet Explorer, que los usuarios no hubieran actualizado.
  • La carga de esta campaña en particular es el Trojan-Downloader:W32/Agent.MUG, una versión del troyano Waledac, dijo Hyppönen.
  • Una vez que el troyano es instalado, el usuario se volverá parte de la red zombie Waledac.
  • La falsa e-card es fácil de identificar si el usuario se da cuenta que las e-cards auténticas siempre tienen el nombre del remitente en la linea del asunto.

Fuente: SC Magazine US

1 de enero de 2010

Herramientas para test penetración redes Wi-Fi

Consisten en una distribución Linux(1), un servicio de cloud computing(2) y una herramienta(3) muy útiles para realizar test de penetración en redes Wi-Fi.


  1. La distribución es Slitaz Aircrack-ng, que soportan gran cantidad de hardware diferente. Y además tambien incluye Aircrack-ng 1.0 y solo ocupa 54,7 MB. Más información en, http://www.aircrack-ng.org/doku.php?id=slitaz
  2. WPA cracking, es un servicio de cloud computing al que enviando una captura de trafico PCAP el nombre del ESSID de la red, utiliza sus 400 procesadores y un diccionario de 136 millones de combinaciones para descifrar la claves WPA en aproximadamente 20 minutos, por 35 dólares ó por 17 dólares solo usando la mitad de procesadores. Más información en, http://www.wpacracker.com/
  3. InSSIDer es una herramienta de descubrimiento y medición de potencia de señal de redes Wi-Fi con compatibilidad para sistemas 64-bit que incluye soporte para GPS y capacidad de exportar de datos a Google Earth. Más información en, http://www.metageek.net/products/inssider

Fuente: vtroger.blogspot.com/

31 de diciembre de 2009

Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (2º trimestre de 2009)

Porcentaje de medidas de seguridad pasivas o automatizables, instaladas en los hogares españoles.

Análisis de los indicadores

  • En general, las medidas de seguridad automatizables están implantadas en los equipos de los usuarios en mayor medida que las no automatizables. Así, sobre cada equipo se aplican un promedio de 5,1 medidas automatizables frente a 4,7 medidas no automatizables.
  • Las cinco medidas más utilizadas son los programas antivirus (91,6%), la eliminación de archivos temporales y/o cookies (80,6%), la actualización del sistema operativo y los programas instalados (79,7%), los cortafuegos (79,2%) y el empleo de contraseñas en equipos y documentos (77,4%).
  • Los datos confirman el predominio de los comportamientos prudentes sobre los imprudentes, y muestran una evolución favorable desde el trimestre anterior. Los usuarios se muestran especialmente cautos en servicios como chats, mensajería instantánea, banca en línea y comercio electrónico.
  • Las medidas prioritarias que los usuarios demandan a la Administración son “Desarrollar y ofrecer herramientas de seguridad gratuitas” (28,2%) y “Vigilar más de cerca lo que está pasando en Internet” (25,1%).
Fuente: www.inteco.es

El sistema de restricciones digitales del lector del libro electrónico de Amazon al descubierto

Algunos hackers de EEUU y de Israel se han unido para romper el sistema de restricciones digitales del lector del libro electrónico de Amazon permitiendo su apertura a nuevos formatos.

  • Amazon ha hecho un gran esfuerzo para evitar manipulaciones en el DRM del Kindle, un magnífico dispositivo y servicio venido a menos por dichas restricciones y que han llevado a situaciones vergonzantes como el borrado a distancia de los libros de Orwell.
  • Ahora, y gracias al trabajo de un grupo de hackers, los títulos para el Kindle podrán convertirse a formatos abiertos como .pdf y otros tras descubrir mediante ingeniera inversa el algoritmo de cifrado.

Fuente: TheInquirer

Piratean los aviones espía autonónomos estadounidenses

Los insurgentes reciben el vídeo utilizando una aplicación, SkyGrabber, que tiene un coste de 25,95 dólares, con ello pueden determinar qué zonas están siendo vigiladas y cuales no.

  • Los conocidos como Predator Drone son unos aviones de reconocimiento que vuelan sin piloto y envían vídeo en streaming de lo que está viendo en ese momento. Resulta que en Irak gracias a una aplicación de menos de 26dólares son capaces de recibir dicha señal y ver el vídeo en cuestión.
  • La aplicación de Windows desarrollada en rusia hace posible que los insurgentes iraquíes intercepten el vídeo en directo de los Predator drones.
  • El problema de seguridad se conoce desde hace una década que según parece reside en la transmisión del vídeo que en el último paso se realiza de manera bruta, sin cifrar.
  • El mismo problema parece que ha sido explotado en Afganistan.

Fuente: Cnet

Microsoft anuncia que los virus gusanos invaden el mercado español

Microsoft publica su séptimo informe de seguridad informática “Security Intelligence Report” sobre los seis primeros meses del año que destaca un aumento del 100% respecto de los seis meses anteriores de los gusanos en España.

  • Globalmente el falso software de seguridad, conocido en inglés como “rogue security software” o “scareware” sigue constituyendo la principal amenaza, aunque el número de usuarios afectados se redujo un 20%.
  • Los troyanos Zlob, principal amenaza hace dos años, se han reducido de manera drástica gracias al gran trabajo de Microsoft .
  • Las infecciones por gusanos resurgieron en el primer semestre de 2009 pasaando a ser la segunda gran amenaza para las empresas, afirman el Security Intelligence Report, donde se recoge que las dos familias de gusanos detectadas más relevantes han sido Conficker y Taterf, cutyos destinatarios son los juegos de rol online.
  • En cuanto a países, el informe de Microsoft revela que España está entre las siete regiones del mundo más afectadas por la infección de equipos debido a amenazas de seguridad.

Fuente: Microsoft

Presentado sistema de refrigeración para servidores, con 93% de ahorro

Iceotope ha presentado su nueva tecnología de refrigeración líquida para servidores que asegura reducir los costes de refrigeración en un 93%.

  • Esta nueva tecnología ha sido anunciada en Supercomputing 2009 en Portland, Oregon, Estados Unidos.
  • El nombre con el que Iceotope la ha bautizado es “modular Liquid-Immersion Cooled Server”.
  • Este sistema de refligeración funciona, aislando cada rack en un dispositivo hermético por el que circula líquido que refrigera todo el rack al estar sumergido .
  • Este líquido en forma de compuesto sintético inerte,refrigera directamente a nivel de componentes gracias a la inmersión de la placa dentro de un compartimento sellado, creando lo que denominan módulo de refrigeración.

Fuente: Eweek Europe

Los ciberdelincuentes ponen en su diana a los motores de búsqueda, redes sociales y antivirus, para el 2010

CA ha publicado el informe State of the Internet 2009 que pone de manifiesto la creciente actividad de los ciberdelincuentes.

  • Según señala el estudio, los objetivos principales de los malhechores para este 2010 serán los motores de búsqueda (para que los enlaces a páginas fraudulentas tengan mayor relevancia y no sean fácilmente detectadas), las redes sociales y el software de seguridad falso.
  • El malware se ha duplicado en 2009, sobre todo debido a la extensión del spam, phishing y los programas malignos.
  • El informe, indica, que el principal medio de distribución es Internet con el 78% del malware, mientras que el correo electrónico sigue en segundo lugar con una distribución del 17%.
  • “Los ciberdelincuentes siguen las tendencias, grandes acontecimientos, festividades –especialmente las Navidades–, y se centran en lo que les proporciona mayores resultados. Los motores de búsqueda, como Google y Yahoo, o las redes sociales más populares como Twitter o Facebook, son atractivos para estos ciberdelincuentes porque se dirigen a una población masiva”, sentencia DeBolt.
  • Otros ataques potencialmente peligrosos para el año que entra son los relacionados con la denegación de servicio (DOS), los troyanos en los sitios web de banca electrónica, resurgimiento de Conficker o similares, fijación en plataformas basadas en 64 bit o Macintosh, etc.
  • Es posible descargar el informe completo desde esta direacción, http://www.ca.com/files/SecurityAdvisorNews/2009threatreportfinalfinal_224176.pdf

Fuente: CA

30 de diciembre de 2009

Descifrado el algoritmo que protege las llamadas del móvil

El ingeniero informático alemán Karsten Nohl ha descifrado el algoritmo utilizado para cifrar las comunicaciones del estándar GSM (Sistema Global para las Comunicaciones Móviles).

  • El anuncio fue realizado por Nohl ante 600 personas en la conferencia Chaos Communication Congress, la reunión más importante de los hackers europeos celebrada en Berlín, para demostrar que "la seguridad de GSM es insuficiente".
  • Su objetivo: "que las operadoras adopten mayores medidas de seguridad en telefonía móvil", según recoge The New York Times.
  • Nohl ha publicado el código en Internet para denunciar y alertar de la vulnerabilidad del sistema y la pérdida de eficacia del algoritmo que protege las comunicaciones GSM, desarrollado en 1988 y que todavía se utiliza para proteger la privacidad del 80% de las llamadas de móviles en el mundo.
  • La Asociación GSM considera el crackeo ilegal, resta importancia al anuncio y acusa al ingeniero de "exagerar la amenaza de seguridad".
  • Según la portavoz de la asociación, Claire Cranton "es teóricamente posible, pero prácticamente improbable".

Fuente : www.elpais.com

Vulnerabilidades DoS en Sun Java System Directory Server

Se detectaron vulnerabilidades en Sun Java System Directory Server que un atacante remoto podría aprovechar para provocar denegaciones de servicio o saltar restricciones de seguridad.

  • Se ven afectadas las versiones de Sun Java System Directory Server Enterprise Edition versiones 6.0 a la 6.3.1.
  • Se recomienda actualizar a la versión 6.3.1 y aplicar el parche 141958-01 disponible desde:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-141958-01-1

Fuente: Hispasec

Vulnerabilidad DoS en routers 3Com OfficeConnect

Descubierta vulnerabilidad por denegación de servicio remota en routers 3Com OfficeConnect ADSL Wireless 11g Firewall cuando maneja peticiones http específicamente construidas.

  • El problema reside en un error en el proceso del campo "Authorization" de cabeceras HTTP que podría provocar una denegación de servicio.
  • Se ha publicado un exploit público de demostración del problema.
  • Hasta el momento no existe parche oficial.

Fuente: Hispasec

Detectada una vulnerabilidad por DoS en Kerberos KDC

Se ha anunciado una vulnerabilidad por denegación de servicios en Kerberos (krb5-1.7) que podría ser empleada por atacantes remotos sin autenticar.

  • Kerberos es un protocolo de autenticación de red diseñado para ofrecer un sistema de autenticación fuerte para aplicaciones cliente/servidor utilizando criptografía de clave secreta. El Instituto Tecnológico de Massachusetts (MIT) ofrece una versión gratuita de la implementación de este protocolo.
  • Se ha confirmado que se trata de un error en la implementación de MIT krb5 (que solo afecta a krb5-1.7), y no es una vulnerabilidad del protocolo Kerberos.
  • Se ha publicado un parche para corregir este problema disponible desde: http://web.mit.edu/kerberos/advisories/2009-003-patch.txt

Fuente: Hispasec

Descubierta vulnerabilidad en servidores web de Microsoft

Ha sido descubierta una vulnerabilidad en el software ISS (Internet Information Services) de Microsoft que permite sabotear el sistema sencillamente colocando un punto y coma (;) después de un archivo con raíz .asp, .cer o .asa.

  • El problema afecta a la versión 7 de ISS. La versión más reciente, ISS 7.5, no presenta la vulnerabilidad.
  • El agujero de seguridad surge debido a la forma en que ISS gestiona el componente ";". Así, programas malignos y procesos pueden ser camuflados como archivos no ejecutables.
  • El problema fue detectado inicialmente por el experto en seguridad informática Sourosh Dalili, que lo describe en este documento (archivo PDF).

Fuente: Secunia

26 de diciembre de 2009

Telefónica ultima la compra de la operadora JajaH de servicios de (VoIP)

La filial británica de Telefónica, O2 podría comprar esta semana la operadora de (VoIP) Jajah por 140 millones de euros, según informa el portal financiero 'TheMarker'.

  • La filial de Telefónica de realizarse la operación se impondría en la pugna por hacerse con la 'startup' que ofrece servicios similares a los de Skype, a compañías como Microsoft y Cisco Systems.
  • Fundada en 2005, por los austriacos Roman Scharf y Daniel Mattes, la compañía ofrece llamadas gratuitas o de muy bajo coste a través de Internet tanto desde teléfonos fijos como móviles a unos 25 millones de clientes en todo el mundo.

Fuente: TheMarker

25 de diciembre de 2009

AVATAR la crearon 4.000 servidores blade con 40.000 procesadores y 104 TB de RAM

El reciente estreno "Avatar" sorprende con sus efectos especiales, generados en las instalaciones de Weta Digital en Nueva Zelandia que también aportó a producciones como El Señor de los Anillos, Narnia y King Kong, entre otros éxitos de taquilla.

  • El sitio Information Management ha visitado las instalaciones de Weta Digital, consistentes de una superficie de 930 m3.
  • En el lugar se encuentran 4.000 servidores blade BL2X220c de Hewlett-Packard, distribuidos en 34 racks. Los servidores contienen un total de 40.000 procesadores y 104 terabyte en RAM.
  • Todos los equipos están conectados mediante fibra óptica a una unidad de almacenamiento de BluArc y NettApp, que contiene formidables 3 petabyte de datos. El hardware es refrigerado con agua.
  • El sistema ocupa actualmente los lugares 193 al 197 de la lista de las 500 supercomputadoras más rápidas del mundo.
  • Durante el último mes de la producción de Avatar, el centro de datos funcionó las 24 horas del día, realizando procesos que "movían" entre 7 y 8 gigabytes de datos por segundo.
  • El producto final y la película en sí requieren mucho menos espacio que su producción; es decir, 12 MB por imagen. En otras palabras, cada segundo de la película consiste de 288 MB de datos o 17,8 GB por minuto.
Fuente: Information Management

Vulnerabilidades en Winamp

Anunciados múltiples vulnerabilidades en Winamp (versiones 5.56 y anteriores) que un atacante podría aprovechar para comprometer los sistemas vulnerables.

  • Winamp es seguramente el reproductor de archivos multimedia más famoso para plataformas Windows.
  • Entre sus cualidades está el soportar múltiples formatos, ser ligero, aceptar infinidad de plugins y la posibilidad de descarga de versiones gratuitas.
  • Se recomienda actualizar a Winamp versión 5.57, que además incluye otra serie de mejoras y se encuentra disponible desde: http://www.winamp.com/media-player

Fuente: Hispasec

23 de diciembre de 2009

Advierten sobre postales navideñas cargadas de malware

El laboratorio de G Data ha detectado un aumento del número de falsas felicitaciones de Navidad y Año Nuevo. El objetivo, los datos de las víctimas y el control de nuevos ordenadores que alistar a sus redes de zombies.


Breves consejos para detectar este tipo envios fraudulentos:
  1. Las tarjetas de felicitación cuyo remitente es “de un amigo", “de un colega", “de compañero de trabajo" o de cualquier fuente anónima deberían ser ignoradas y eliminadas al instante.
  2. Los errores gramaticales son otro signo de que se trata de una falsa postal navideña.
  3. En algunas tarjetas, la felicitación viene en el correo electrónico como un archivo adjunto. Este tipo de correos deberían ser eliminados.
  4. Un método de infección habitual consiste en una petición de actualización de animaciones Flash o codecs de audio o video que permitan reproducir el contenido de la felicitación online.
  • Estas actualizaciones nunca deben hacerse siguiendo las instrucciones de estos “pop ups" y deben ser descargadas directamente desde la web del proveedor o fabricante.
  • G Data también ha descubierto sitios de envío de estas postales infectadas que tienen el objetivo de llevar al usuario hacia un servidor de malware capaz de infectar los ordenadores de las víctimas si éstos presentaban alguna vulnerabilidad.

Fuente: G Data.

Actualización del kernel de productos SuSE Linux

SuSE ha publicado la actualización del kernel para diversos productos, en la que se corrigen varios fallos de seguridad que podrían permitir a un atacante causar denegaciones de servicio, escalar privilegios o incluso ejecutar código arbitrario en un sistema vulnerable.

  • Los productos actualizados son SLE SDK 10 SP2, SUSE Linux Enterprise Desktop 10 SP2, SUSE Linux Enterprise 10 SP2 DEBUGINFO, SUSE Linux Enterprise Server 10 SP2.
  • Se recomienda actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST.

Fuente: Hispasec

22 de diciembre de 2009

Firefox 3.5.6 solventa vulnerabilidades críticas.

Afectan a la versión 3.5.6 del navegador como la 3.0.16 que han sufrido problemas de corrupción de memoria.
  • Mozilla anuncia una actualización de su navegador Firefox que soluciona tres agujeros de seguridad críticos.
  • Tanto Firefox 3.5.6 como la versión 3.0.16 han sufrido problemas de corrupción de memoria "lo suficientemente fuertes como para que se pudiera explotar la ejecución de código arbitrario", según explicaron responsables de seguridad de Mozilla.
  • Desde la fundación Mozilla piden a todos los usuarios que actualicen al último lanzamiento.
  • Este navegador descarga las actualizaciones por defecto cuando un usuario arranca le arranca , aunque también se puede acceder a ellas a través de la opción "Buscar actualizaciones", del menú 'Ayuda'.
Fuente: Itespresso

Dell presenta un sistema operativo basado en flash ultrarápido

Dell ha presentado Latitude On Flash, sistema operativo completo ejecutable en solo 8 segundos desde una memoria flash. El producto está especialmente diseñado para netbooks.

  • Latitude On Flash es un sistema operativo completo basado en Linux, que según Dell es iniciado en solo 8 segundos, proporcionando al usuario las herramientas indispensables para navegar por Internet. El sistema incluye correo electrónico y Skype.
  • Funciona además en los propios PC portátiles de Dell, como asimismo en laptops basados en Intel y netbooks con CPU-ARM.
  • El incoveniente sería que no permite accesar a archivos almacenados en el disco duro.
  • Dell sugiere usar el producto en un sistema con CPU-ARM ya que la alternativa de Intel tiene un mayor consumo eléctrico.

Fuente: Dell