Diseño Web, Registro de dominio y Hospedaje Web

Mostrando entradas con la etiqueta seguridad web. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad web. Mostrar todas las entradas

sábado, 5 de noviembre de 2011

La plaga de los ciberokupas persiste


Apple denuncia a los titulares de seis dominios de Internet que utilizan sus marcas y albergan contenidos pornográficos en los sitios


Los ciberokupas siguen actuando en Internet. El último caso notorio es el de Apple. Ayer se conoció que ha presentado una denuncia ante la Organización Mundial de la Propiedad Intelectual (OMPI) contra seis dominios de Internet que emplean sus marcas y albergan contenidos pornográficos. Es uno de los mecanismos habituales de estos usurpadores de dominios. Registran una dirección que contiene el nombre de una marca. En algunos casos intentan negociar con el propietario de la misma la venta del dominio. Mientras, para incitar a este rescate, publican contenidos pornográficos que perjudican la imagen de su víctima. En otros casos, se trata de aprovechar el atractivo de un nombre conocido para incrementar las visitas al propio sitio.

En 2010, los propietarios de marcas presentaron 2.696 demandas por ciberokupación sobre 4.370 nombres de dominio ante la OMPI, lo que supone un aumento del 28% con respecto a 2009 y del 16% con respecto al año anterior. Del sector de la informática y la electrónica, se recibieron demandas de compañías como Apple, Bang & Olufsen, Canon, Casio, Electrolux, Epson, Intel, Microsoft, Olympus, Osram, Philips, Samsung, Sharp y Siemens. De hecho, el comercio minorista, la banca, la industria farmacéutica y la dedicada a la biotecnología, las empresas de Internet y el sector de la moda, además de nombres de personas muy populares, son las principales víctimas de estos asaltos. La OMPI, desde que se reguló este fenómeno en 1999, es una de las instancias de arbitraje que puede retirar un dominio fraudulento. Desde entonces hasta 2010, la OMPI ha recibido más de 21.000 demandas. En su informe de 2009, este organismo citaba a España entre los cinco países de donde salieron el mayor número de demandas y entre los seis donde residían el mayor número de demandados. Estados Unidos encabeza ambas listas.

Apple se ha dirigido a la OMPI para que proteja sus intereses frente a ciberokupas que utilizan nombres de sus productos en direcciones que albergan contenidos pornográficos. La empresa ha denunciado la existencia de los dominios iphonecamforce.com; iphonecam4s.com; iphoneporn4s.com; iphonesex4s.com; iphonexxxforce.com; iphone4s.com y porn4iphones.com. Los propietarios de estos dominios ocultan su identidad en los listados públicos sobre titularidad de dominios a través de la compañía registradora por lo que su identificación resulta más laboriosa. Este punto es otra de las preocupaciones manifestadas por la OMPI. El 25% de los dominios se registran ocultando al auténtico titular.

Apple, como la mayoría de empresas, acostumbra a registrar preventivamente decenas de direcciones con variantes del nombre de un producto antes de su lanzamiento. Sin embargo, en el caso del iPhone, uno de los dominios denunciados, iphone4s.com se registró por un tercero en agosto de 2008, tres años antes de que Apple lanzara su último teléfono móvil, el iPhone 4S.

viernes, 4 de noviembre de 2011

Millonarias pérdidas en el mundo por ciberataques

Las empresas pierden millones de dólares al año debido a que no toman con seriedad suficiente las amenazas de seguridad online. Esta fue una de las principales conclusiones presentadas durante el London Cyberspace Conference, donde se abordaron aspectos relacionados a la seguridad online y la libertad en la web.


Se estima que una de cada siete compañías no cuenta con ningún tipo de seguridad online, principalmente debido a los costos altos o por desconocimiento acerca de las amenazas a través de internet.    

Según un informe elaborado en conjunto por las organizaciones Dragon’s Den Online, Entrepreneur Country y AVG, de 1.000 empresas consultadas, una de cada seis registró algún tipo de ciberataque o amenaza de seguridad.    

Así se estima que, en total, las firmas perdieron 30 millones de horas de trabajo de personal especializado en computación para rectificar las fallas generadas por los ataques online.    

Un 39% de las firmas consultadas dijo, además, haber sufrido algún tipo de robo informático o acceso a datos confidenciales, en tanto que un 31% reportó irrupciones en sus programas.   

“Todos los países debemos acordar normas de comportamiento online fundadas en la oportunidad, la libertad, la innovación, los derechos humanos y la cooperación entre gobiernos, la sociedad civil y el sector privado”, declaró el canciller británico, William Hague.    

Sesenta naciones estuvieron representadas en la reunión de Londres, incluidas China y Rusia, que fueron acusadas esta semana por la experta en ciberseguridad del Gobierno británico, la baronesa Pauline Neville Jones, de lanzar ciberataques a otros países.    

Para el canciller británico se hacen necesarias nuevas medidas globales contra el “exponencial crecimiento” del índice de delitos en la web y los “ciberataques”, para así poder garantizar la libertad plena de expresión de los ciudadanos.    

Por su parte, el primer ministro británico, David Cameron, dijo en la conferencia que hace falta “alcanzar un equilibrio entre las demandas de seguridad y la necesidad de proteger la libertad de expresión”. 

Cameron insistió en que no se puede dejar el ciberespacio “en manos de criminales y terroristas que amenazan nuestra seguridad y prosperidad”, pero al mismo tiempo defendió “el clima de creatividad de internet que da vida a tantas nuevas ideas y movimientos”

Es vital acordar “reglas claras” para mantener los beneficios económicos y sociales de la web, y proteger a internet de amenazas de seguridad, declaró Cameron.


viernes, 21 de octubre de 2011

Advierten sobre virus tecnológico vinculado a fotos de Gadafi


La empresa de seguridad en tecnología Sophos advirtió sobre un software malicioso que está circulando en internet en forma de correo electrónico y que promete a quien lo abra imágenes de la muerte del coronel Muamar Gadafi.
El email le hace creer a los usuarios que proviene de la agencia de noticias AFP y que fue reenviado por otro usuario.
Si la persona abre el correo en su PC, ésta corre el riego de adquirir un virus.
Se trata del primer ataque cibernético que busca sacar provecho de la muerte del exlíder libio.

miércoles, 31 de agosto de 2011

Facebook paga 40.000 dólares a hackers por boicotear su web


Facebook ha pagado 40.000 dólares (27.571 euros) a hackers independientes para que detecten errores en su página web.
La iniciativa forma parte del lanzamiento de su programa de búsqueda de virus, conocido como “Bug Bounty”. La red social ha decidido adoptar una estrategia que, lejos de penalizar, agradece las críticas de los expertos de seguridad externos.
“Somos conscientes de que hay muchos expertos en seguridad que no trabajan para Facebook”, admitió Joe Sullivan, jefe de seguridad de la red social, en el blog de la compañía el pasado lunes. “Creamos este programa para intentar reconocer y recompensar la labor de estos profesionales por su buen hacer”, añadió.
El gigante de las búsquedas Google y Mozilla, el grupo que desarrolla el navegador Firefox, también pagan los servicios de personal externo que les ayuda a detectar posibles fallos en su software. La división de seguridad de Hewlett-Packard, TippingPoint, ha creado la iniciativa “Zero Day Initiative” que pretende mejorar los productos de seguridad de HP.
Páginas del tamaño de Facebook o de Google pueden contener errores en sus códigos que hackers malintencionados podrían utilizar, lo que supone un riesgo los datos de los usuarios. Ninguna empresa está a salvo de estos ataques o de la mala reputación asociada a estos.
Programas como el de Facebook ponen de manifiesto la mayor transparencia en torno a los fallos de seguridad o incidentes provocados por hackers, en un momento en el que el sector tecnológico hace lo posible por mejorar su protección frente a ataques externos. Esta estrategia ha recibido numerosos elogios de empresas como Electronic Frontier Foundation, uno de los principales órganos de control de la intimidad en Internet.
Facebook reconoció haber pagado 7.000 dólares a un experto por detectar seis problemas en su página web y otros 5.000 dólares por localizar un problema bastante grave, aunque la compañía reconoce que también ha recibido informes inservibles de personas que “sólo buscan notoriedad”.
“El programa también es muy importante porque ha aumentado el nivel de seguridad de nuestra página web, al mejorar muchos aspectos de nuestro código”, explica Sullivan. Las empresas tecnológicas pretenden dar a la detección responsable de los fallos de seguridad un importante reconocimiento. También pretenden ofrecer protección jurídica a los hackers de guante blanco que seguramente se hayan visto obligados a infringir la ley para detectar un problema.

Microsoft, Mozilla y Google actualizan sus navegadores para evitar suplantaciones de identidad




El ataque a la holandesa DigiNotar generó certificados raiz falsos que daban por auténticos los dominios bajo el paraguas de Google.com




Nuevo ataque contra los dominios de Google. La entidad de certificación holandesaDigiNotar sufrió una intrusión el pasado julio. Quien o quienes accedieron a sus sistemas,Black.Spook y hackers iraníes según el fabricante de antivirus F-Secure, generaron un certificado falso, que los navegadores (Internet Explorer, Firefox y Chrome...) daban por auténtico para todos los dominios bajo el paraguas de Google.com, como el correo Gmailo la recién estrenada red social Google+.


Hasta hoy. Microsoft ha eliminado el certificado raíz de DigiNotar de su lista de confianza(Microsoft Certificate Trust) y lanzará una actualización futura para hacer frente a este problema para todas las ediciones compatibles de Windows XP y Windows Server 2003, explican en la página de Inteco.
La Fundación Mozilla también ha anunciado que liberará nuevas versiones de Firefox, Firefox Mobile y Thunderbird móvil en las que eliminará el certificado raíz de confianza de DigiNotar. Hasta que se publiquen dichas versiones y como medida preventiva, la fundación explica cómo se puede eliminar manualmente el certificado raíz desde el gestor de certificados. Por su parte, Google también realizará una nueva versión de Chrome para actualizar su lista de certificados de confianza.
Javier Berciano, coordinador de servicios reactivos de Inteco-Cert, explica que "para que el certificado falso afecte a los usuarios finales, éstos deberían ser redirigidos a páginas web fraudulentas suplantando a Google, creadas por los responsables de la intrusión a DigiNotar, combinando por tanto otras técnicas de ataque".
En cualquier caso, Berciano recomienda a los internautas que instalen los parches que los navegadores publiquen para evitar suplantaciones de identidad. "Si se actualizan ya no estarán en riesgo". En su opinión y la de otros expertos en seguridad, el ataque parece "dirigido y con un trasfondo político, pero está por ver si se confirmará". Berciano recuerda que este caso es similar al robo de nueve certificados Secure Socket Layers (SSL) de la compañía Comodo, sistema utilizado para garantizar la identidad de un servicio en Internet, que afectó a empresas como Microsoft, Yahoo!, Google o Skype y que también se atribuyó a iraníes.

lunes, 18 de julio de 2011

Joomla vs Drupal: bugs y exploits

Un aspecto importante en aplicaciones que funcionan en Internet siempre ha sido y sera la seguridad de los mismos, ahora podemos ser victimas de ataques remotos, de hackers o en algunos casos mucho peor como son los crackers.
Un articulo interesante que encontre sobre vulnerabildades y exploits disponibles para CMS, recalca la ventaja de disponer de un repositorio centralizado de aportes o contribuciones en el desarrollo de módulos o componentes según sea el CMS.
En el caso de la comunidad Joomla se destaca que tienen serios problemas de seguridad, especialmente en exploits de inyección de SQL, esto se lo puede visualizar en la tabla que se muestra más adelante.
Es importante destacar que un aujero de seguridad es suficiente como para tomar control de cierta aplicación, por lo tanto se puede ver que casi todos los sistemas de contenido estan expuestos a ataques, explotando estos fallos de seguridad.
En la siguiente tabla se visualiza la cantidad de problemas de seguridad detectados sobre los CMS, tomado desde http://www.exploit-db.com/
CMSNúmero de exploits
Exploits detectados en CMS
Typo32
Drupal9
Wordpress70
Joomla637
Sin embargo también se debe destacar cuan importante es para Drupal y Typo3 el control de seguridad en los módulos disponibles.
Como se puede ver la poca cantidad de exploits para Drupal, es una fuerte referencia de los beneficios de mantener un repositorio centralizado para revision de aportes o contribuciones endrupal.org.
Esto significa que:
Una barra baja de entrada para nuevos desarrolladores puede ser grandioso, pero tambien peligroso sin una fuerte estructura de seguridad.
Todo estas conclusiones son en base a los resultados obtenidos desde el sitio de la base de datos de exploits con el cual podemos buscar estos exploits y digitando la aplicación de la cual queremos obtener los datos.
Saludos y espero les sirva esta informacion.

Trackback URL para esta publicación:

http://www.drwsoluciones.net/trackback/188

viernes, 8 de julio de 2011

Piratería informática causó caos en el último trimestre

Piratas informáticos infectaron computadoras, alteraron sitios web y saquearon redes en el último trimestre, uno de los peores registrados hasta ahora, indicó un informe de la empresa de seguridad en internet PandaLabs.


San Francisco.- Piratas informáticos infectaron computadoras, alteraron sitios web y saquearon redes en el último trimestre, uno de los peores registrados hasta ahora, indicó un informe de la empresa de seguridad en internet PandaLabs.

Los grupos de hackers Lulz Security y Anonymous causaron "un caos generalizado" en los tres meses que finalizaron el 30 de junio y el software malicioso "se extendió considerablemente", indicó el miércoles la unidad de investigación de Panda Security, con sede en España. 

"Este trimestre ha sido uno de los peores registrados hasta ahora" dijo el informe de PandaLabs, reseñó AFP. 

"El número de ataques sufridos por empresas y grandes organizaciones ha disparado señales de alarma porque sistemas y empresas que hasta ahora se consideraban a prueba de hackers han sido víctimas de delitos informáticos", agregó. 

Entre las víctimas de la piratería informática están el Fondo Monetario Internacional (FMI), el Departamento de Defensa de Estados Unidos, o las empresas Sony, Sega y Citigroup. 

Según datos de PandaLabs, hubo una importante propagación de virus a las computadoras en los hogares de todo el mundo. Los investigadores determinaron que un promedio de 42 nuevos tipos de software malicioso, conocido como "malware", fueron creados por minuto durante el trimestre recién finalizado. 

China encabeza la lista de los países con mayores tasas de contaminación por malware, con 61,33% de equipos contaminados, según estimaciones de PandaLabs. 

Tailandia ocupa el segundo lugar con 56,67% y Taiwán, el tercero, on 52,92%, indicó PandaLabs. 

Estados Unidos y gran parte de Europa se situaron cerca de la media mundial de 39,79%. 

Suecia registró la menor incidencia de infecciones de malware con 27,29%, seguida de Suiza y Noruega, ambas con más de 29%. 

Estos datos se basan en información proporcionada por una herramienta online llamada Panda ActiveScan con la que los usuarios pueden revisar sus computadoras en busca de virus. 

El pasado trimestre también dejó en evidencia líneas borrosas entre el activismo en línea, o "hacktivismo", y los ataques cibernéticos. 

"Parece que la única manera que el grupo Anonymous tiene de protestar es cometiendo actos ilegales", señaló el informe. 

El grupo de piratas informáticos Lulz Secutiry o LulzSec simplemente actuó con la misión declarada de divertirse a costa de los demás, añadió. 

"Si uno toma los miembros más irresponsables y descerebrados de Anonymous y los pone todos juntos, serían considerados caballeros refinados en comparación con los de LulzSec", concluyó el informe. 

LulzSec dijo el 26 de junio haber realizado ataques en internet a empresas de videojuegos, a la policía y hasta a la página web de la CIA. 

"Durante los últimos 50 días hemos estado perturbando y exponiendo a las corporaciones, los gobiernos, a menudo a la población en general (...) sólo porque pudimos", anunció el grupo. 

"Es hora de decir bon voyage", concluyó el mensaje en línea. "Ahora tenemos que irnos". 

Si bien queda por ver si los miembros del grupo verdaderamente dejarán de generar perturbaciones en la red, es poco probable que la policía abandone sus esfuerzos para localizarlos. 

En los días previos a su mensaje de despedida, el grupo divulgó cientos de documentos del Departamento de Seguridad Pública de Arizona (suroeste de Estados Unidos). 

Los documentos incluyen información sobre cárteles de la droga, pandillas callejeras, informantes, operaciones de la patrulla fronteriza y los nombres y direcciones de los miembros de la patrulla de carreteras de Arizona. 


viernes, 1 de julio de 2011

Descubren un virus informático "indestructible"

En los últimos tres meses más de 4 millones de computadores han sido afiliadas en una nueva y aparentemente indestructible botnet, una red de computadoras infectadas por grupos criminales que las usan.
Es la cuarta versión del virus informático conocido como TDL que afecta a máquinas con sistema Windows y, según los expertos, se hace cada vez más difícil de identificar y por tanto de eliminar.

Cerca de un tercio de las víctimas están en Estados Unidos. También se ha reportado en cantidades importantes en países que incluyen a India, Reino Unido, Francia, Alemania o Canadá.
Una botnet es una red de computadoras caseras que han sido infectadas por un virus que permite a técnicos-criminales operarlas remotamente sin conocimiento del propietario. Los operadores de la botnet roban información de las computadoras de las víctimas o las usan para distribuir spam o realizar ataques informáticos.
El TDL se esparce mediante sitios web trampa e infecta las máquinas. El virus se ha encontrado medrando en sitios que ofrecen pornografía, películas piratas o en sitios que permiten a los usuarios guardar video y fotografía.

Amenaza sofisticada

"El virus puede difundirse de muchas maneras, pero la más común es mediante los llamados paquetes explosivos", explicó a BBC Mundo, Liam Murchu, director de operaciones de Symantec, empresa estadounidense especializada en desarrollo de programas informáticos de protección.
"Los paquetes explosivos son páginas web que se enmascaran en tu computadora cuando visitas algún sitio aparentemente limpio, pero que ha sido infectado ya por los creadores del TDL. Así que las computadoras se pueden infectar simplemente navegando Internet".
Los códigos del virus que "secuestran" a la computadora se ocultan luego en lugares en los que los programas de seguridad y limpieza no los detectan.
El virus establece su propio sistema de codificación para proteger las comunicaciones entre los que controlan la red, lo que hace más complejo vigilar el tráfico entre las computadoras secuestradas y los operadores de la botnet.
Además el TDL-4 envía instrucciones a las máquinas infectadas usando una red de usuario a usuario en vez de recurrir a un comando centralizado.
Esto también limita las posibilidades de vigilancia pues quita la necesidad de servidores de mando para comunicarse regularmente con las máquinas "esclavizadas".
Esos cambios han hecho al TDL-4 la "amenaza mas sofisticada" que existe hoy, según la investigación hecha por Sergey Golovanov e Igor Soumenkov, dos investigadores de Laboratorios Kaspersky, una empresa localizada en Rusia que se especializa en seguridad informática.
Lucha interminable
Expertos en seguridad informática aseguran que los recientes cierres de botnets ha hecho que los diseñadores y controladores del TDL hayan reforzado sus precauciones para evitar ser detectados.
"Nosotros podemos detectarlos pero los atacantes están continuamente lanzando nuevas versiones a diario, hasta dos veces al día. Es una batalla constante", afirma Liam Murchu.
De acuerdo con Symantec, el éxito de productos como los que desarrolla su compañía y el trabajo policial en el mundo entero han permitido una caída de los llamados correos basura o "spam", una de las principales vías por las que se infectan las computadoras.
"El consejo que damos es que las personas mantengan sus programas anti-virus actualizados y sus sistemas Windows también, de manera que se aseguren que tienen colocada la mejor protección", dijo Murchur a BBC Mundo.
Sin embargo, la sofisticación de TDL-4 podría también ayudar en su caída, dijeron los investigadores de Kaspersky, que encontraron errores en el complejo código.

martes, 28 de junio de 2011

La existencia de nuevos nombres de dominios facilitará el phishing

El anuncio del ICANN de que los nombres de dominios de primera nivel puedan acaba en prácticamente cualquier cosa preoupa a los expertos de seguridad.
Tras el anuncio por parte del ICANN, el organismo encargado de gestionar los nombres de internet, deincrementar los dominios de primer nivel genéricos, o gTLD, a partir del próximo año los expertos advierten que esto podría generar tanto un descenso en la venta de los dominios tradicionales, como un aumento de los incidentes de seguridad.
Actualmente hay 22 TLDs, entre los que se incluyen algunos tan familiares como .com, .net o .org, pero la decisión del ICANN permitirá que a partir del próximo año las organizaciones puedan crear cualquier TLD de hasta 64 caracteres, incluidas palabras genéricas, nombres de marcas  o sufijos regionales.
El anuncio del ICANN también generará un descenso de una práctica conocida como “registro defensivo” en el que las organizaciones registran TLD asociadas a sus marcas con el único propósito de impedir de sean utilizadas por los ciber intrusos, dice Marc Van Wesemael, director del registro .eu, que también explica que la mayoría de las organizaciones dejerán de registrar TLD con el propósito de proteger sus marcas porque la amplitud de posibilidades que generará la nueva ley de TLD hará que eso sea demasiado complicado y costoso.
Al mismo tiempo hay quien asegura que las empresas tendrán que pensar cuidadosamente en la protección de sus marcas. Además, el incremento de los TLD forzará a más organizaciones a utilizar tecnología para localizar a phishers porque la protección se amplía a un terreno más amplio, explican en V3.co.uk.
El phishing es un delito que busca conseguir los datos y contraseñas de los usuarios de manera fraudulenta, para lo cual el ciberdelincuente se hace pasar por una persona o empresa de confianza en una comunicación aparentemente oficial.
Un rápido estudio entre 150 empresas interesadas en aplicar la nueva ley muestra que el 92% de las mismas escogerán un nombre asociado a su nombre de marca, mientras que un 11% estaríaninteresadas en utilizar un nombre más genérico, como .hotel o .bank.
Conseguir un nuevo nombre de dominio tendrá un coste de 185.000 dólares; el plazo para su solicitud se abrirá a primeros de enero y se cerrará 90 días después, y no se espera que vuelva a abrirse hasta dos o tres años después. Los primeros nuevos TLD estarán activos en 2013 .
Fuente: itespresso.com