Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - wolfbcn

#11361
Los bots maliciosos son una de las mayores amenazas de nuestra sociedad conectada. Varios factores conforman el escenario perfecto para el aumento del riesgo.

El despliegue de ataques mediante bots es una realidad creciente y amenazante. Y el Internet de las Cosas no hace más que multiplicar el alcance del riesgo. El gran número de dispositivos no seguros conectados y la dependencia de la nube entre las empresas y las personas, junto con la proliferación de ciberdelincuentes sin escrúpulos, conforman el caldo de cultivo propicio para su avance.

El número de aparatos conectados ha crecido sustancialmente en los últimos años. Además, la mayoría de estos dispositivos trabajan con una versión de Linux muy comprometida ante posibles ataques de malware. De este modo, el Internet de las Cosas ofrece acceso a una jugosa red de dispositivos susceptibles de convertirse en una devastadora herramienta para perpetrar ataques DDoS y de otro tipo.

Por otra parte, la emigración de las empresas a nubes públicas, aumenta el número de objetivos disponibles para los ciberdelincuentes. Y a este hay que añadir la proliferación de la 'economía hacker', con la aparición de marketplaces en los que se ofrece todo lo necesario para que cualquier pueda ejecutar un ciberataque o contratar a alguien que lo haga en su lugar.

Radware acaba de publicar el informe 'When the bots come marching in. A closer look at the evolving threat from botnets, web scraping and IoT Zombies', en el que alerta acerca de la creciente riesgo que comportan los bots maliciosos.

Una de estas amenazas es el web scraping, que consiste en la utilización de una herramienta de software que recolecta datos de sitios web y los utiliza para diferentes propósitos, como copiar el contenido de un sitio web legítimo y publicarlo en otro sin conocimiento ni permiso del propietario, comparar precios, monitorizar datos –de climatología, de stocks, etc.- o detectar cambios producidos en sitios web. Por ejemplo, hay mucha información relevante para las compañías que puede ser públicas, como tarifas aéreas, de hoteles o de servicios, precios de productos, horarios, rutas, calendarios, listados de médicos, etc.

Esta práctica plantea grandes riesgos a las empresas, incluyendo el robo de propiedad intelectual o datos. Asimismo,  las compañías podrían experimentar una merma en sus beneficios por la acción de los agregadores y sitios web de comparación de precios o por la posible fuga de información. Además, el bot que realiza el web scraping puede realizar tantas solicitudes continuas que conduce a una situación de denegación de servicio (DoS).

Asimismo, Radware advierte que los bots pueden ser empleados para conformar botnets, auténticos ejércitos con los que ejecutar ciberataques automáticos a través de redes zombi que aprovechan la vulnerabilidad de los dispositivos del Internet de las Cosas. Entre los ejemplos más notables nos encontramos con botnets como Hajime, Mirai o BrickerBot. Este tipo de botnets permiten desplegar ataques DDoS, apoderarse de redes de videovigilancia, inutilizar los dispositivos de una determinada red, etc.

Para proteger los dispositivos, en el informe se recomienda modificar  las credenciales predeterminadas de fábrica de cada dispositivo, desactivar el acceso Telnet a todos los dispositivos, comprobar y actualizar el firmware con frecuencia, prepararse de antemano ante más y mayores ataques DDoS en un futuro próximo, tener un plan adecuado de respuesta a incidentes en caso de ocurrir, realizar simulacros regularmente para entrenar a la plantilla y probar y evaluar la efectividad del plan y analizar el comportamiento de la red y del usuario para detectar anomalías en el tráfico.

http://www.silicon.es/web-scraping-redes-zombies-iot-nuevas-amenazas-red-2352124?inf_by=59ac95a4681db8ce708b4607
#11362
Identificar los procesadores Intel no es sencillo ante el inmenso número de modelos, series, generaciones, arquitecturas y plataformas distintas que el gigante del chip tiene en el mercado. Y es necesario saberlo para conocer sus características y también a la hora de comprar el que mejor se ajuste a nuestras necesidades o sea compatible con la placa base donde lo vamos a montar.

Hace unas semanas te ofrecimos una actualización de la completísima Guía de procesadores de Intel y AMD y hoy la vamos a ampliar con el objetivo de identificar los procesadores Intel y lo que significa cada una de las partes del esquema alfanumérico que emplea la compañía para su comercialización. El número de modelo no es el único aspecto a valorar en la compra de un procesador, pero es el punto de partida principal a la hora de elegir el ideal para nuestras necesidades informáticas.

Como veremos después, un número de procesador más elevado en una clase o familia de procesadores suele indicar más características, pero puede significar más de una y menos de otra. Una vez hayas decidido el tipo y marca del procesador que deseas, puedes compararlos en una página dedicada que ofrece Intel y verificar que dicho procesador cuenta con las características que estás buscando. Vamos con ello diferenciando cada una de las plataformas por fecha de lanzamiento.

LEER MAS: http://www.muycomputer.com/2017/09/03/identificar-los-procesadores-intel/
#11363
Aplicaciones más ligeras y un barrido digital por lo que ya no necesites son las claves para no tener que comprar un nuevo terminal

Seguro que te ha sucedido, sobre todo si tienes un 'smartphone' antiguo. Te llega un aviso de una nueva actualización de 'apps', abres la 'store' de turno y comienzas el proceso de descarga. Sin embargo, se interrumpe de repente por un nuevo aviso: no hay espacio suficiente de almacenamiento. O la RAM ya no da más de sí.

Te toca enfrentarte a un gran problema: si la actualización no se instala correctamente, la aplicación no funciona bien y se puede bloquear. Tampoco hay espacio para que se ejecuten bien los procesos ni para que en el futuro se puedan instalar actualizaciones. Por fortuna, tampoco hay que salir corriendo a la tienda para mirar un nuevo modelo de teléfono móvil; con una serie de trucos todavía podemos sacar provecho a nuestro viejo terminal.

La clave está en las versiones 'lite' de las 'apps'. Dichas aplicaciones están pensadas para dispositivos con menor capacidad de almacenamiento y destacan por su poco peso y su escaso uso de recursos, tanto de datos como de capacidad de la batería, lo que también las hace ideales cuando viajamos y no tenemos cerca una conexión wifi o un enchufe. Eso sí, a cambio de usarlas hay ciertos cambios en los diseños o las características de la aplicación original que tendremos que aceptar.

LEER MAS: https://www.elconfidencial.com/tecnologia/2017-09-03/memoria-whatsapp-facebook-movil_1437142/
#11364
El popular centro multimedia conocido como Kodi, a medida que han ido pasando los años desde sus inicios bajo el nombre de XBMC, ha ido ganando en potencia y prestaciones a base de nuevas actualizaciones, algo de lo que los usuarios han sabido sacar mucho provecho.

Muchos ya sabréis la polémica que este software está generando entre buena parte de los grupos y organizaciones que luchan contra el consumo de contenidos pirata, ya que gracias a los añadidos desarrollados por terceros, este programa se está convirtiendo en un arma muy peligrosa para usar como elemento de piratería. Sin embargo los máximos responsables de este proyecto de código abierto quieren mantenerse al margen de todo ello y continuar mejorando su software.

LEER MAS: https://www.adslzone.net/2017/09/03/kodi-permite-ripear-automaticamente-nuestros-cds-de-musica-al-reproducirlos/
#11365
Llevamos semanas viendo que Facebook está trabajando en WhatsApp for Business. Un paso más por parte del servicio de mensajería instantánea, pero esta vez inclinado a servir a las pequeñas y medianas empresas. Pues bien, en todo esto entran las cuentas verificadas –como en otras redes sociales- y algunas funciones especiales para los perfiles de empresa. Ahora que están empezando a aparecer las primeras cuentas verificadas, al fin podemos saber qué podrán hacer con ellas las empresas.

Uno de los primeros perfiles verificados que han aparecido en WhatsApp es, como no podía ser de otra manera, el de Facebook. La compañía de Mark Zuckerberg tiene ya su cuenta en WhatsApp y, por supuesto, verificada. Pero no es ese el mayor descubrimiento, sino el de sus funciones. Si hace unos días veíamos que los perfiles de WhatsApp verificados aceptarán comandos y un funcionamiento parcial siguiendo las líneas de los bots de Telegram, por ejemplo, ahora hemos podido ver que el perfil verificado de Facebook en WhatsApp podrá hacer las veces de login en dos pasos evitando el envío de mensajes SMS.

LEER MAS: https://www.adslzone.net/2017/09/03/primeras-cuentas-verificadas-en-whatsapp-y-sus-funciones/
#11366
La Organización de Consumidores y Usuarios (OCU) advierte de "graves" fallos de seguridad en cuanto a la privacidad en dos juguetes conectados a internet, WowWee Chip y Cloudpets, y ha pedido que no se compren hasta que se garantice su fiabilidad.

OCU se basa en un estudio realizado por la organización de consumidores alemana Stiftung Warentest, que ha alertado del riesgo que supone para el público infantil, "jugar" con alguno de estos muñecos conectados a internet.

LEER MAShttp://www.20minutos.es/noticia/3124755/0/ocu-advierte-fallos-seguridad-juguetes-conectados-internet/#xtor=AD-15&xts=467263
#11367
Siempre estás escuchando que gigantes de internet como Facebook o Google se enriquecen haciendo negocio con tus datos. Pues bien, alguien ha pensado que ya es hora de que el usuario saque rédito a eso también y, aunque no se enriquezca, al menos saque algo de dinero por ello.

Compartir nuestros datos con las principales aplicaciones que usamos en el móvil es algo que aceptamos con los términos y condiciones en la mayoría de los casos, pero ahora llega una app que hará que el que gane dinero sea el usuario. Su nombre es Datum y llegará en junio de 2018, según informan desde Andro4All.

Datum usará tus datos a cambio de cierta cantidad de dinero, no muy elevada. Permitirá al usuario vender sus datos a través de un sistema seguro basado en criptomonedas, de manera que la venta se hará de forma cifrada y lo más anónimamente posible, teniendo en cuenta que lo que se está vendiendo son datos personales.

Aunque el listado oficial de aplicaciones con las que se podrá usar Datum no está cerrado, ya se sabe que entre estas estarán Facebook, Twitter y algunas de Google.

http://www.20minutos.es/noticia/3123753/0/asi-podras-ganar-dinero-tus-datos-facebook-google-twitter/#xtor=AD-15&xts=467263
#11368
La gerencia administrativa de la Universidad McEwan, de Alberta, Canadá, pagó 11,8 millones de dólares canadienses (USD 9 millones) a delincuentes que suplantaron a un proveedor de la Universidad.

Diario TI 01/09/17 8:13:18
La universidad habría recibido una serie de correos electrónicos, que convencieron a su personal administrativo a cambiar la información bancaria de un proveedor determinado. Posteriormente, la Universidad transfirió la millonaria suma a los estafadores, convencida de que estaba pagando facturas auténticas, escribe la publicación Motherboard.

Gran parte de los fondos fueron transferidos a una cuenta bancaria canadiense, desde la que fueron desviados a dos cuentas de Hong Kong. La Universidad coopera actualmente con las autoridades policiales de ambos países, con el fin de recuperar su dinero. Hasta ahora se habrían recuperado CAD 6,3 millones.

No ha trascendido el nombre de la empresa suplantada. Las investigaciones realizadas hasta ahora concluyen que los controles aplicables al modificar la información bancaria de un proveedor fueron insuficientes, y que se perdieron varias posibilidades de detectar el fraude.

La universidad aclara que sus sistemas informáticos en ningún momento se vieron afectados ya que no se trata de un hackeo propiamente tal, sino de una técnica de ingeniería social.

https://diarioti.com/universidad-canadiense-estafada-en-cad-118-millones-mediante-phishing/105541
#11369
Ayer a esta hora, el ministro de Justicia mostraba su total y absoluta confianza en Lexnet. Ahora, la web se ha caído y vuelve a dejar en la estacada a más de 200.000 profesionales

"LexNet es un sistema cerrado y seguro", aseguraba este jueves el ministro de Justicia, Rafael Catalá, en sus explicaciones ante el Congreso por las negligencias informáticas, las vulnerabilidades y el 'hackeo' que ha sufrido el portal que centraliza el sistema judicial. No obstante, a Catalá no le ha durado ni 24 horas la defensa de la web.

Y es que este viernes, con la 'vuelta al cole' del portal de gestión centralizada de Justicia, los problemas han vuelto. A media mañana, el portal ha ido presentando problemas de acceso hasta caerse definitivamente.

LEER MAS: https://www.elconfidencial.com/tecnologia/2017-09-01/lexnet-caido-justicia-rafael-catala_1436914/
#11370
Desde el laboratorio Hispasec queremos alertar de una nueva campaña de scams o estafas a través de Internet dirigidos a empresas españolas, que al igual que pasadas campañas (como la que ya comentamos en 2015 y que afectó a Mercadona, entre otros) utilizan el correo electrónico y Facebook como vector de propagación.

Este tipo de campañas tienen como objetivo principal recolectar datos privados (nombre, email, edad, dirección...) de los visitantes para utilizarlos en campañas de spam posteriores y, sobre todo, obtener sus números de teléfono móvil para poder suscribirlos a servicios Premium de pago.
Debido a la mala praxis de muchos usuarios al aceptar las condiciones y términos de servicio, sin leerlos previamente, el visitante incauto puede caer en suscripciones indebidas y en el cobro de servicios abusivos.
Todos estos datos recolectados crean un perfil bastante completo sobre el visitante, que es vendido a terceros, por lo que continuará llegando publicidad, tanto por correo electrónico como por SMS.
Detrás de estas campañas siempre hay grupos de spammers que reutilizan kits fácilmente modificables y empresas de dudosa legalidad ligadas a este mercado, que facilitan las plataformas necesarias de venta de clicks y visitas para publicidad.

Si nos ceñimos a la campaña que afecta a Iberia y Ryanair, los dominios involucrados son los siguientes:

Ver más: http://unaaldia.hispasec.com/2017/09/campana-de-boletos-fraudulentos-afecta.html