Symantec reporta aumento en el robo, fuga de datos y ataques dirigidos por hackers con fines econômicos
Publicado por Andres Pedraza en viernes, octubre 26, 2007Etiquetas: Geek, Hacker, IT, phishing, seguridad, Symantec, Windows Server 2003, Windows Sever 2008, Windows Vista, windowx XP
A partir del jueves 18 de octubre, y hasta el 26 del mismo mes, deberás volver a entrar a este sitio, donde ya podrás asistir a cualquiera de las conferencias en línea aquí mencionadas.
El evento estará orientado a los siguientes productos:
· Microsoft Office Communications Server 2007 (OCS 2007)
· Microsoft Office Communicator 2007 (OC 2007)
· Microsoft Exchange Server 2007 SP1
· Microsoft Office Live Meeting 2007 (OLM 2007)
· Microsoft Exchange Hosted Services (EHS)
· Microsoft Round Table · UC Devices: IP Phones
· UC 5 Start program announcement
· IP Phone Devices - Partner driven
· Mobility and Anywhere Access
· The UC Administration Experience
· End-User VOIP Experience
· VOIP Architecture
· VOIP Topologies and Interoperability
· OCS 2007 Deployment
· Exchange Server 2007 SP1 Overview
Etiquetas: IT, Microsoft, Noticias, seguridad, TechNet Magazine, Windows Server 2003
Código de ejecución remota en Internet Explorer 7
Publicado por Andres Pedraza en miércoles, agosto 22, 2007Las multiples vulnerabilidades se han identificado en el Microsoft Internet Explorer que podría ser explotado por un atacante remotamente y tomar el control completo de un sistema afectado.
La primera vulnerabilidad es causada por un error al analizar las secuencias especialmente hechas a mano en CSS, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.
La segunda vulnerabilidad es causada por un error en Microsoft Visual Basic 6 ActiveX control, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.
La tercera vulnerabilidad es causada por un error de la corrupción de la memoria en Microsoft Visual Basic 6 ActiveX control al procesar los datos malformados, que se podrían explotar por Web sites maliciosos para comprometer un sistema vulnerable.
Fuente:
http://www.frsirt.com/english/advisories/2007/2869
Otra vez...phishing en el banco Colmena BSCS
Publicado por Andres Pedraza en miércoles, agosto 22, 2007Amigos como comente en un post anterior sobre phishing del banco colmena, hoy 22 de agosto volvieron otra vez a utilizar phishing una imagenes para que ustedes mismo juzguen. la pagina lo enlazan a http://www.trialloy.com.pe/css/colmena/personas/index.htm es no es una pagina de colmena y pide hasta la clave de del cajero automatico... no se.
PARA EMPEZAR A DISFRUTAR DE ESTE BENEFICIO SIGA LAS INSTRUCCIONES A CONTINUACION INGRESANDO A NUESTRA BANCA ELECTRONICA.
Para Personas: https://www.colmena.com.co/login.asp?yes=personas
Para Empresas: https://www.coleman.com.co/login.asp?yes=empresas
COLMENA BCSC NO SE HACE RESPONSABLE SI USTED HACE CASO OMISO DE ESTE MENSAJE. LOS RANGOS DE IP DE CADA USUARIO LOS TENDREMOS EN NUESTRA BASE DE DATOS AUTOMATICAMENTE, EVITESE CUALQUIER ANOMALIA EN SU CUENTA.
Colmena bcsc pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos. COLMENA UNA MARCA BCSC
Le recordamos que últimamente se envían e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de @colmena.com.co..
La información es publicada por Cert. El desarrollador de Mozilla, Jesse Ruderman, ha escrito el programa, de la categoría "fuzzer". El fuzzer envía comandos con errores al sistema JavaScript, con el fin de establecer su reacción. Aunque el programa detectó 280 errores, gran parte de ellos han sido corregidos en la última versión de Firefox. El programa JsFunfuzz no funciona exclusivamente con Firefox, sino puede ser usado en todos los navegadores para probar su seguridad. Claro está, también puede ser usado por intrusos en búsqueda de vulnerabilidades. La compañía Opera Software ha publicado parches para su software con base en los errores detectados por el programa JsFunfuzz. Fuente: Cert.
El 18 de septiembre 2007 se estará realizando nuevamente una versión del Technet Summit para los IT ya están las inscripciones abiertas, se pueden registrar aquí Ven y acompáñanos para aprender a mitigar los retos que, día tras día, tienes en tu lugar de trabajo. En Microsoft siempre mantenemos una visión con respecto al presente y al futuro. Continúa tu aprendizaje en este TechNet Summit y conviértete en un experto en tecnología.
Etiquetas: IT, Microsoft, seguridad, TechNet Summit
Soluciones tecnológicas sofisticadas, integradas a asociados, clientes y proveedores, la última palabra en herramientas de gestión empresarial, informes detallados, etc. Nada de eso tiene valor si no hay restricciones, políticas y procesos que establezcan y organicen la conducta del profesional dentro de la corporación.
La mayoría de las veces, se verifica que los problemas relacionados a la interferencia humana no están directamente relacionados a acciones fraudulentas u otras situaciones en las que el empleado tiene el objetivo de perjudicar a su empresa. Por lo contrario. La gran mayoría de los incidentes de seguridad se produce por falta de información, falta de procesos y orientación (no) dada al recurso humano.
Otro factor determinante en esa ecuación está vinculado a la evolución rápida y continua de las tecnologías. El instituto Gartner, por ejemplo, estima que una simple computadora hogareña tendrá, en el 2008, procesadores de 40 GHz y 1.3 Tbytes de capacidad de almacenamiento. Esa potencia, al mismo tiempo que proporcionará innumerables beneficios, también se encargará de generar nuevos riesgos e intereses. Ese escenario, que estará presente en muchos hogares, indica lo que vendrá en el ambiente corporativo.
Pero las cuestiones de seguridad relacionadas a la gestión de personal son solamente una parte de los retos que las empresas deben enfrentar en la actualidad. Antes de eso, y no menos críticas, están las vulnerabilidades tecnológicas, renovadas a cada instante.
Especialistas en identificar y estudiar esas brechas vienen esforzándose en el sentido de alertar sobre aquellas que hoy en día son consideradas las principales amenazas para las transacciones electrónicas. System Administration, Networking and Security (SANS) y National Infrastructure Protection Center (NIPC/FBI) son buenos ejemplos de esa realidad. A continuación detallaremos algunas de las fallas más comúnmente identificadas, independientemente del porte o del área de actuación de la compañía, así como de la complejidad de su infraestructura tecnológica y de los sistemas que utiliza.
Contraseñas débiles
Muchas veces, las contraseñas de un empleado se pueden descubrir fácilmente, al mezclar ítems comunes tales como nombre y apellido, fecha de cumpleaños, nombre de la esposa, hijo, etc. La administración de esos accesos también se da de forma desordenada, el usuario generalmente no tiene educación para lidiar con su código de acceso. Actualmente, las empresas cuentan con el beneficio de establecer una autenticación fuerte, o sea, mezclar algo que el usuario sabe (memoria), con algo que él tiene (token) y algo que él es (biometría).
Algunas herramientas hacen posible que la corporación verifique el grado de seguridad de las contraseñas de sus empleados. Utilizar uno de esos recursos para descubrir contraseñas puede ser un buen camino para identificar cuentas con contraseñas débiles o sin contraseña.
Sistemas de backups que fallan.
Muchas empresas afirman que realizan backups diarios de sus transacciones, pero ni siquiera hacen mantenimiento para verificar si el trabajo realmente se está haciendo. Es necesario mantener backups actualizados y métodos de recuperación de los datos previamente probados. Muchas veces, una actualización diaria es poco ante las necesidades de la empresa, en el caso de sufrir algún daño. También es recomendable tratar la protección física de esos sistemas, que a veces quedan relegados al mantenimiento precario.
Ya son comunes, después de septiembre del 2001, sitios de backup en los que los datos se duplican y, en el caso de una catástrofe, los sistemas se utilizan para la continuidad de los negocios.
Puertas abiertas
Las puertas abiertas son invitaciones para invasiones. Buenas herramientas de auditoría de servidores o de scan pueden ayudar a la empresa a identificar cuáles son sus brechas en los sistemas. Para no ser sorprendido, se recomienda hacer una auditoría regular de esas puertas. Independientemente de la herramienta utilizada para realizar esa operación, es necesario que escanee todas las portas UDP y TCP del sistema, en las cuales se encuentran los blancos atacados por invasores. Además, esas herramientas verifican otras fallas en los sistemas operativos tales como servicios innecesarios y aplicaciones de patches de seguridad requeridos. Brechas de instalaciones de sistemas operativos estándares (default) y aplicativos.
Muchos proveedores de software ofrecen una versión estándar y de fácil instalación para sus clientes. Creen que es mejor habilitar funciones que no son necesarias, que hacer que el usuario tenga que instalar funciones adicionales cuando lo necesita. Aunque ese posicionamiento sea conveniente para el usuario, acaba abriendo espacio para vulnerabilidades, ya que no mantiene, ni corrige componentes de software no usados.
Sobre los aplicativos, es común que instalaciones default incluyan scripts o programas de ejemplos, que muchas veces son dispensables. Se sabe que una de las vulnerabilidades más serias relacionadas a servidores web se refiere a los scripts de ejemplo, los cuales son utilizados por invasores para invadir el sistema. Las recomendaciones básicas son la remoción de softwares innecesarios, la inhabilitación de servicios fuera de uso y bloqueo de puertas no usadas.
Falla en sistemas de logs
En el caso de que la empresa sufra un ataque, el sistema de registro de logs será el responsable por dar las pistas básicas para identificar el acontecimiento, saber cómo sucedió y lo que es necesario para resolverlo. Los logs son responsables por proveer detalles sobre lo que está sucediendo en la red, qué sistemas están siendo atacados y los que han sido, de hecho, invadidos. Es recomendable realizar backup de logs.
Transacción inalámbrica desprotegida
Los equipos móviles son tecnologías emergentes. Sin embargo, los estándares de comunicación utilizados actualmente requieren una configuración minuciosa para presentar un mínimo de seguridad (más detalles en el próximo módulo de este curso). Nuevos estándares como, por ejemplo, el WPA (que sustituye el WEP, quebrado en 2001), prometen más tranquilidad a la comunicación de redes inalámbricas. Sin embargo, es recomendable tener cautela en la adopción de esos recursos, conforme el grado de confidencialidad de lo que está siendo transmitido por el canal inalámbrico.
Falla en la actualización de etapas de seguridad y sistemas operativos
La falta de administración de cada herramienta de seguridad y la corrección de software puestos a disposición por los proveedores están entre los factores más críticos en la gestión corporativa. Para muchos, ese es un reto constante, visto el volumen de “patches” anunciado por diversos proveedores, así como la velocidad con que se actualizan los softwares de seguridad. Ya existen, inclusive, empresas especializadas en suministrar herramientas que cumplen la función específica de automatizar la actualización de patches de seguridad. Un Plan Director de Seguridad debe contemplar y explicar, en detalles, cómo se deben realizar esos procesos.
Entre en un IE6 y el link que me indica me lleva a una pagina donde se me pide dar mis datos personales, y sobre todo escribir mi contraseña.
ESTIMADO CLIENTE DE COLMENA BCSC
PARA SU PROTECCION ESTAMOS IMPLEMENTANDO UN NUEVO SISTEMA DE SEGURIDAD EN DONDE LOS USUARIOS DEL COLMENA BCSC AL MOMENTO DEL INGRESO A SU CUENTA EN LINEA ACTIVAREMOS SUS PARAMETROS DE CONEXION, LA ACTIVACION SERA INMEDIATAMENTE AL TENER ACCESO A SU CUENTA EN LINEA DONDE CONTARA CON NUESTRO NUEVO SISTEMA DE SEGURIDAD EVITANDO ASI EL ACCESO NO AUTORIZADO DEL TITULAR. LES SOLICITAMOS LA COLABORACION AL ACTIVAR ESTE NUEVO SISTEMA.
PARA EMPEZAR A DISFRUTAR DE ESTE BENEFICIO SIGA LAS INSTRUCCIONES A CONTINUACION INGRESANDO A NUESTRA BANCA ELECTRONICA.
Para Personas: https://www.colmena.com.co/login.asp?yes=personas
Para Empresas: https://www.coleman.com.co/login.asp?yes=empresas
COLMENA BCSC NO SE HACE RESPONSABLE SI USTED HACE CASO OMISO DE ESTE MENSAJE. LOS RANGOS DE IP DE CADA USUARIO LOS TENDREMOS EN NUESTRA BASE DE DATOS AUTOMATICAMENTE, EVITESE CUALQUIER ANOMALIA EN SU CUENTA.
Colmena bcsc pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos. COLMENA UNA MARCA BCSC
Una Invitacion especial.. webcast previos al TechNet Summit
Publicado por Andres Pedraza en lunes, agosto 06, 2007Amigo le recuerdo que ya pueden registrarsen a los webcast previo al TechNet Summit Andino.
Para registarse
- Revisión Técnica de Windows Server 2008 - Generalidades
- Gestión de Identidad en Windows Server 2003 R2 con Active Directory Federation Services
- La siguiente versión de SQL Server: Generalidades
- Mantenimiento de bases de datos en SQL Server 2005
Te esperamos!
Etiquetas: IT, Noticias, seguridad, TechNet Summit, Windows Server 2003, Windows Sever 2008
en el universo del internet, hay que aprender a sobrevivir hace mucho rato quería platicar sobre el phishing si de pesca en internet, habla un poco de lección de biología si el ciclo de vida del phishing, de aquella forma de fraude que cada día asecha a los usuarios de internet, se que todos los lectores del blog no estarán familiarizados con le termino “PHISHING” esa modalidad se basa en la piscaresca (Ingeniería Social) donde el objetivo es el robo de identidad, dando como resultado Pérdidas directas: dinero robado, emisión de nuevas tarjetas, soporte telefónico, gastos judiciales. Pérdidas indirectas motivadas por la erosión de la confianza: vuelta a canales tradicionales de comunicación, daño a la imagen, pérdida de clientes. Amenaza a las relaciones a través del canal electrónico Por ejemplo si hoy mismo recibiera un correo legitimo de su banco ¿Confiarías en el ? creo que no.
Esta grafica nos detalle el ciclo de vida del Phishing:
Bastante particular ¿Verdad? Dando su inicio en la planificación don el atacante determina su objetivo, la finalidad del ataque y por ultimo el medio de dispersión (Chat, correo, troyano etc.) Después sigue con la preparación que donde recolecta el material necesario entre Plantillas, base de datos, Bonet para enviar los mensajes y el sitio web para recolectar los datos, ya después de eso sigue el ataque es la puesta en marcha de la infraestructura de todo el ataque control del Bonet a través del IRC y los zombies enviando los mensajes a las victimas, después se viene la recolección en esta etapa valga la redundancia se recolecta toda la información personal del ataque. después s detener toda la información por consiguiente s viene el fraude aunque generalmente el phisher no explota la información, la vende a cashers ósea todo se convierte en un mercado, por ultimo realizan el pos -ataque en esta etapa se borran todos los rastros y hace la evaluación del ataque para futuros ataques.
Hablando un poco de los tipos de ataque conozco algunos como:
Hombre en el medio (MITM)
Ofuscación de URL
XSS
Fijación de sesión
Maquillaje
Espionaje del usuario
Bueno no quisiera extenderme mucho, pero prometido que en otro post detallamos como se hace cada ataque con una pequeña demo, lo importante es conocer la raíz del problema que es un identidad digital débil donde la mejor solución es aplicar mecanismos robustos de autenticación por que o si no quien hay al otro lado del PC. Para un mejor compresión le dejo esta imagen:

