Archive for the ‘Seguridad’ Category

Jun06

Google versus China: las nuevas guerras se libran en el ciberespacio

Nadie puede dudar del poderío de la empresa del buscador ni del de una de las principales naciones del planeta. Gigante informático contra potencial mundial. China representa uno de los mercados más codiciados por Google, en virtud de la enorme cantidad de habitantes que tiene ese país, no obstante se presenta como el mercado más inaccesible. La relación entre Google y China se vuelve cada vez más tensa, incluso con la amenaza de una guerra convencional por parte de los Estados Unidos.

A continuación, te contamos algunos detalles para que estés al tanto de lo que está ocurriendo entre Google (USA) y China:

Intento de robo de contraseñas de Gmail: La semana pasada Google informó sobre un intento de robo de las claves de cientos de cuentas de Gmail, incluidas las de funcionarios de los Estados Unidos, de activistas por los derechos humanos en China y de periodistas de esa  nación. Google señaló que el ataque provendría de China, más precisamente de Jinan, la capital de la provincia oriental de Shandong en China, donde se encuentra una unidad de inteligencia del Ejército de Liberación Popular. Es la segunda vez en menos de 17 meses que Google acusa a piratas informáticos chinos de un ataque a su seguridad.

Dato importante para entender la cuestión: Desde que Google se ha retirado del mercado chino, ha tenido significativas pérdidas, especialmente por el potencial que supone ese mercado.

Respuesta de China: Esta nación argumenta que:

  1. Los Estados Unidos ha lanzando una “guerra por internet” para hacer caer a gobiernos del mundo árabe y de otras regiones, desviando así la atención de las imputaciones efectuadas por Google sobre los ataques cibernéticos chinos, y que
  2. Google se ha convertido en una herramienta política, al difamar al gobierno chino. Esto ha sido publicado por el Diario del Pueblo, el diario oficial de Pekín, sosteniendo que las acusaciones que Google lanzó contra China son falsas, tienen motivos ocultos y malas intenciones.

Mientras tanto: El Secretario de Defensa de Estados Unidos, Robert Gates, ha advertido que  Washington está preparado para usar la fuerza contra los ciberataques que considere como actos de guerra. Es decir que ante un ataque informático de muy importantes características, EEUU se defendería con una represalia militar convencional.

Conclusión: Esta historia (o grave conflicto entre USA y China, con Google de por medio) ya lleva varios capítulos, y seguramente tendrá otros más. Lo que no podemos negar es que la guerra ahora se ha trasladado al ciberespacio, incluso con serias amenazas de una guerra por tierra. De verdad espero que esto quede acá,  y que estos países sepan frenar a tiempo. ¿Ustedes qué opinan de todo esto? ¿Creen que llegará a mayores? Roguemos que no.

May19

Proyecto Argentina Cibersegura

¿Qué es Argentina cibersegura? Argentina Cibersegura es una iniciativa inspirada en el proyecto Securing Our eCity, cuyo objetivo es educar a la población en temáticas relacionadas con la ciberseguridad. La iniciativa cuenta con diferentes grupos de trabajo y un comité impulsor, y se encuentra integra por especialistas en el tema de la ciberseguridad.

¿Cuándo se lanza? El proyecto se presenta oficialmente el miércoles 1 de junio, de 14 a 18 horas, en la Asociación de Magistrados de la Justica Nacional, Lavalle 1334, Ciudad Autónoma de Buenos Aires. Las acreditaciones comienzan a las 13 horas.

En el lanzamiento, se presentará la estructura de Argentina Cibersegura y colaboradores expondrán sobre temáticas relacionadas con el cibercrimen, sus aspectos legales y la educación de la ciberseguridad.

Fuente: Informática Legal

Dec01

Black Hat SEO social y delitos informáticos

Según expertos en seguridad informática, el 2011 será un año en que los delincuentes informáticos incrementarán sus ataques a través de lo que se conoce como BlackHat SEO Social, el cual se basa en las redes sociales.

La gran cantidad de usuarios que se incorporan continuamente a las redes sociales, hace que estas plataformas llamen poderosamente la atención de los cyberdelincuentes, por lo cual seguirán siendo utilizadas como medio de propagación de malware, phishing, spam, scam, etc.

¿Ahora bien, a qué llamamos Black Hat SEO Social y cómo se relaciona con la ciberdelincuencia? Como los buscadores suelen mostrar y/o tener en cuenta entre sus resultados, a las redes sociales, esto implica que los atacantes creen perfiles falsos en los medios sociales.

¿Y para qué crear perfiles falsos en las redes sociales? Pues, a través de estos perfiles, pueden generar contenidos que enlacen a los sitios infectados o al malware, sin que muchos usuarios se percaten de esa situación.

Como vemos, esta es otra forma –basada en el Black Hat SEO- por medio de la cual los criminales se las ingenian para seguir cometiendo ilícitos. Está en nosotros tomar las debidas precauciones  (como no entrar a los enlaces difundidos por perfiles poco confiables) para no convertirnos en víctimas de su accionar.

Fuente: Las botnets y malwares cada vez más malas

May18

Vulnerabilidades en WordPress 2.5.1 sin descubrir

Gracias al gentil aviso de Dondado nos hemos dado cuenta que tenemos código insertado en varios de nuestros posts nuevamente.

wordpress7 
¿Vulnerabilidad en 2.5.1?

No sabemos nada, simplemente que esta nueva versión ya posee una nueva falla de seguridad y deja los posts en tu DB totalmente inseguros y los hackers pueden cambiar el contenido de los mismos.

Aquí, nosotras estamos hartas de estas fallas, es muy probable que nos mudemos a otro sistema de blogs, estamos viendo con Milagros.

Feb12

Top 5 – Mejores antivirus

En estos días eh tenido varios problemas con virus, en mi trabajo y aquí en mi casa. Por esto, me pregunto. ¿Cual es el mejor antivirus? Quisiera tener uno y estar tranquila, no importa si no es Freeware, pero que sea bueno.

virusantivirus

Luego de observar como los hackers poseen poder como para realizar ataques DDOS y tirar cualquier cosa, es que eh decidido tomar mas en serio el tema de la seguridad de mis datos. No quiero que mi pc pudiese ser utilizada como máquina zombi para estos ataques.

Por suerte hay buenas soluciones de antivirus, personalmente uso AVG y ADWARE, luego de eliminar los virus que encontré en mi máquina, elimine algunos Spyware que detecto el Adware.

Eh leído este post donde analizan distintos antivirus, algunos gratuitos y otros de pago, el autor escoge como mejores a los antivirus NOD32 y Kaspersky

Top 5 Antivirus según su desempeño:

  1. Kaspersky version 6.0.0.303
  2. Active Virus Shield by AOL versión 6.0.0.299
  3. F-Secure 2006 versión 6.12.90
  4. BitDefender Professional versión 9
  5. CyberScrub version 1.0

(Este top lo publico Virus.gr . Es el resultado de un estudio de desempeño de distintos antivirus expuestos a más de 147,000 virus)

Que antivurus usas tu?. Y porque escogiste ese?. Gracias!!

Fuente: http://antsae.wordpress.com/

Jan14

ChicaSEO atacada por una extraña vulnerabilidad – wordpress.net.in

Hoy por la mañana, me hago un café como todos los días y cuando intento postear en chicaseo veo el siguiente error en mi Windows Live Writer.

ScreenHunter_01 Jan. 15 02.41

Al principio no le di importancia, pensé que esto era algo pasajero, algún error producido por el hosting. Pero al pasar las horas empecé a buscar información en la web y encontré infinidad personas que les ha pasado lo mismo, esto es un ataque llamado wordpress.net.in spam, este ataque usa la técnica de inyección de código para colocar spam en nuestros sitios, generalmente lo que hacían es colocar enlaces en la parte inferior del sitio. Por suerte en Chica SEO no pusieron nada, pero me preocupe bastante porque esta vulnerabilidad estaba latente en nuestro sitio.

Todo problema tiene una solución

Por suerte hay buenos chicos en este mundo y quieren compartir con nosotros lo que saben, es el caso de Gordon, un blogger canadiense que descubrió el ataque. Lo que hice es actualizar todos los archivos de wordpress, aproveché y actualice a la última versión de WP y todo se soluciono. Ahora me pregunto, este ataque modifico archivos de mi WordPress, cambio código de archivos PHP.
Evidentemente hay un error de permisos, pero no puedo identificar que puede ser.

A ustedes no les paso algo similar?

Actualización:

No había visto bien en el código, pero este puto wordpress.net.in había llenado de asquerosos enlaces spam en nuestro foot.

ScreenHunter_02 Jan. 15 02.54

Esto que se ve aquí, es el código fuente del cache de ChicaSEO en google, esta vulnerabilidad lo que hacia era inyectar este código cuando el robot de google entraba en chicaseo.com
Aparentemente esto también esta afectando nuestro posicionamiento, hemos descendido drásticamente en las posiciones de búsquedas en google.
Alguien puede decirme quien fue el que hizo este hermoso wordpress.net.in así le mando algún presente!!!