Archive for September, 2006

Seguridad en dispositivos móviles: conocer los riesgos

Por Nela Adans
nela@videosoft.net.uy

A pesar de la información existente y lo razonable que parece ser que proteger la información reditúa porque se evitan valiosas pérdidas, menos del 40 por ciento de las empresas hacen cumplir a sus empleados una política de seguridad con los dispositivos móviles, según un informe de la industria.
Read more »

Vulnerabilidad crítica en PowerPoint

Por Angela Ruiz
angela@videosoft.net.uy

Una vulnerabilidad ha sido reportada en Microsoft PowerPoint, la cuál puede ser explotada para comprometer el sistema del usuario.

El problema lo ocasiona un error no especificado, cuando se procesan documentos de PowerPoint que contienen determinadas cadenas modificadas maliciosamente.
Read more »

Yahoo admira a los hackers, solo este fin de semana

Los magos de software del mundo entero se reunirán en las oficinas principales de Yahoo en Silicon Valley este viernes y sábado en una maratón de hackers de toda la noche, impulsando el espíritu de la innovación.
Read more »

Vulnerabilidad crítica en Windows (WebViewFolderIcon)

Por Angela Ruiz
angela@videosoft.net.uy

Una vulnerabilidad crítica ha sido detectada en el shell de Microsoft Windows, la cuál puede ser explotada para la ejecución de código de forma remota.

El problema es ocasionado por el objeto ActiveX “Microsoft WebViewFolderIcon ActiveX control” (Web View), utilizado por el Explorador de Windows.

Read more »

Ataque de phishing al BBVA a gran escala

Se esta produciendo un ataque de phishing a la entidad bancaria BBVA. El ataque se considera a gran escala por las multitudes de correos denuncias que se esta recibido al correo que dispone la Asociación de Internautas para denunciar este tipo de fraudes phishing@internautas.org , el procedimiento usado es la recepción de un correo electrónico que simula ser enviado por la entidad con un falso pretexto de confirmación de datos.

El mismo servidor trampa es también usado para otro ataque de robo de identidad.

El correo electrónico que puede recibir una victima del engañó es el siguiente:

Este correo intenta por medio de ingeniería social (engañar al cliente) que se pulse sobre los enlaces que contiene para que nos envié a una web que simula ser el BBVA, en esta web nos pide todo nuestros datos bancarios y personales.

La web trampa es:
http://ajay17.com/forum/cgi-bin/www/bbva/cgi/www/bbva+/local_bdnt/

En las siguientes imágenes se puede comprobar los formularios donde nos solicita toda la información:

Una vez entregado los datos nos comunica que los datos serán actualizados en menos de 24 horas.

El mismo servidor es usado para otro ataque de robo de identidad y claves bancarias:


Esquema del servidor trampa:

Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.

Desde la Asociación de Internautas repetimos de nuevo que NUNCA DEBEN DE CONTESTAR A ESTE TIPO DE CORREOS NI PULSAR LOS ENLACES QUE CONTIENEN ESTE TIPO DE CORREOS ELECTRÓNICOS y lo mas importante su banco NUNCA le solicitara ningún tipo de datos privado como sus claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.

Aviso del BBVA;

Recuerde que BBVA nunca le solicitará ni por correo electrónico, ni por teléfono ni por SMS que informe de sus claves de BBVA net. Sus claves de BBVA net son secretas y únicamente Vd. debe conocerlas para su utilización exclusiva en la propia BBVA net (www.bbvanet.com).

MS06-055 Ejecución de código en IE (VML) (925486)

Acaba de ser lanzada una actualizacion critica para los usuarios de Internet Explorer/Windows.

Por favor apliquen el parche correspondiente lo antes posible. Mas detalles a continuacion en el articulo publicado por VSAntivirus.com
Read more »

Leer los e-mails ajenos será penado con prisión

Un proyecto en Diputados prevé incorporar al Código Penal el castigo para las personas que intrusen y divulguen correos electrónicos. El legislador kirchnerista Osvaldo Nemirovsky explicó los alcances de la norma en Radio 10

Nuevo troyano bancario dirigido a entidades españolas y latinoamericanas

Descubierto un nuevo troyano bancario que combina la captura del
teclado físico con una técnica optimizada para los teclados virtuales.
Está diseñado específicamente contra los usuarios de diversas
entidades de Argentina, Bolivia, Brasil, Cabo Verde, España, Estados
Unidos, Paraguay, Portugal, Uruguay y Venezuela.

Read more »

¿Como protejo mi red Wi-Fi inalámbrica? Sigue estos consejos

Acabo de dar una charla sobre seguridad en redes Wi-Fi, tan populares hoy en día y
que se están extendiendo masivamente. Voy a compartir con la comunidad las conclusiones puesto que estas redes reciben bastantes ataques dado que las
configuraciones por defecto de los routers no suelen ser muy seguras dejando las redes abiertas, cosa que desconoce el usuario medio. Algunas de las peores consecuencias son : robo de identidad, reducción de nuestro ancho de banda, pérdidas económicas etc..

Read more »

Rastreo de SPAM descubre imperio

Una investigación de mensajes de correo electrónico basura o spam reveló la cuán sofisticado se ha tornado la delincuencia cibernética.

La historia comienza con unos mensajes de spam que fueron enviados en abril y mayo de este año.
Read more »

Next Page »

    Anuncios