Symantec publicó los resultados de un estudio en el que desvelan una campaña de ciberespionaje contra la industria química a nivel mundial. El origen de la campaña es chino y el propósito es recolectar material industrial sensible, como fórmulas, documentos de diseño y procesos de fabricación.
Nitro (archivo PDF) el es nombre clave dado por Symantec a esa serie de ataques ocurridos entre julio y septiembre de este año. La empresa, mejor conocida por el desarrollo de software anti-virus, considera que la obtención de toda esa...
Seguridad
Rubalcaba, la sombra del 11-M te persigue muy cerca: “La forense del 11-M declara ante la juez que en los cadáveres no había metralla” En breve se desvelara asignación de chalets de VPP concedidos a la mano derecha de Cayo Lara (Izquierda Unida).
Con ese mensaje ha amanecido hoy la web del candidato socialista Alfredo Pérez Rubalcaba a la Presidencia del Gobierno en las elecciones generales españolas de 2011 acompañado por dos imágenes, una donde aparece Rubalcaba con colmillos y parche en el ojo, y otra...
Con el imparable crecimiento de las redes sociales en los últimos años las mismas se han convertido en uno de los objetivos prioritarios de los chicos malos que pueblan la red. Y de entre todas ellas, especialmente una; sí, Facebook, ya que su enorme base de usuarios es muy apetecible. ¿Cómo luchan contra el spam, malware y demás? Pues mediante Facebook Immune System (o FIS), el sistema de defensa masiva de la red social sobre el que la compañía ha proporcionado bastantes detalles en un...
Varios investigadores han sacado a la luz un importante fallo de seguridad en Skype que se lleva produciendo desde al menos un año, momento en el que dieron cuenta a la compañía del hallazgo sin hacerlo público. La vulnerabilidad encontrada permite a personas ajenas vincular sus cuentas de usuarios del programa con las descargas en BitTorrent que realizan. Pasado este tiempo y tras realizar varios análisis este año, los investigadores aseguran que el fallo sigue vigente y no se ha puesto remedio alguno. La gravedad...
Las tarjetas gráficas o GPU son un poderoso procesador por sí mismo. Pero no un procesador cualquiera, sino uno de esos que hacen las cosas tan en paralelo que es casi como tener una pequeña supercomputadora en un chip. Por eso no es sorprendente que con la mejora de las interfaces de programación (API) para GPU, el abaratamiento de estos dispositivos y su cada vez mejor desempeño, surjan aplicaciones antes impensables para una computadora personal. Una de esas aplicaciones es la obtención de contraseñas con...
Como todos ya sabemos, los cuerpos policiacos de distintos gobiernos que se dicen muy de la democracia, arrestan sin motivo y sin razón a miembros del 99% que se atreven a cometer la gran osadía de protestar pacíficamente para exigir un cambio inmediato a las ya intolerables políticas económicas que evitan la posibilidad de tener democracia real.
En fin, la innovación siempre proviene de ese 99% que el 1% explota y esta vez, una nueva aplicación llamada “I’m getting arrested” ha sido desarrollada por Quadrant 2...
Con el fin de proteger a todos los usuarios de Beast, el exploit descubierto por dos investigadores capaz de romper el cifrado de SSL/TLS que garantiza la fiabilidad y privacidad de los datos en los navegadores, Firefox estaría a punto de tomar una medida trágica que afectaría a la web. Los desarrolladores plantean una actualización que elimine el trabajo del navegador con Java de Oracle. La medida significaría que Firefox no podría trabajar en cientos de webs y herramientas fundamentales para otras tantas empresas que...
Tres investigadores de Carnegie Mellon University, Alessandro Acquisti, Ralph Gross y Fred Stutzman, dieron a conocer recientemente un estudio con resultados inquietantes. Mediante la convergencia de tres tecnologías comunes hoy en día: reconocimiento facial, cómputo en la nube y redes sociales, lograron la identificación automática, a gran escala, de usuarios de Facebook tanto dentro como fuera de Internet.
El estudio lleva por nombre “Rostros en Facebook: Privacidad en la era de la realidad aumentada” (Faces of Facebook: Privacy in the Age of Augmented Reality), y consta...
Un día después de que el Congreso de Veracruz aprobó la tipificación del delito de perturbación del órden público para juzgar a Maruchi Bravo y a Gilberto Martínez bajo esta nueva y anticonstitucional disposición legal, el Gobernador Javier Duarte anunció en su cuenta de Twitter que la Procuraduría General de Justicia se desistirá de ejercer acción penal:
Al existir una nueva legislación q tipifica la conducta de las 2 personas q causaron disturbios, es q la PGJ se desistirá de la acción penal
Los detenidos podrían ser...
The Linux Foundation ha avisado desde hace unas horas a todos sus usuarios que ha retirado sus sitios web con el motivo de limpiar una brecha de seguridad tras el aviso de un ataque. El aviso, publicado y enviado a los usuarios por mail, detalla que toda la infraestructura incluyendo linuxfoundation.org, linux.com y sus subdominios están caídos por mantenimiento debido a una brecha de seguridad descubierta desde el 8 de septiembre. También informa que pueden estar comprometidos nombres de usuario, contraseñas y correos de los...
Creo que estamos llegando a un punto en el ataque a un sitio web, o el robo de una cuenta, se está convirtiendo en algo cotidiano. Creo que todo esto pone de manifiesto que muchas empresas y compañías han tenido un comportamiento bastante confiado con respecto a la seguridad a de sus sistemas de información y no se han planteado la implantación de políticas de contraseñas o la auditoría de sus sistemas. El caso de PlayStation Network debería haber sido tomado como un gran toque...
La desatención ocular resulta análoga al descuido que lleva al intelecto a no tomar en cuenta consideraciones excesivas y palpablemente evidentes.
— Edgar Allan Poe, La Carta Robada.
La esteganografía es la práctica de esconder un objeto dentro de otro que ha de mantener la misma apariencia. Las razones para ocultar el objeto son irrelevantes, aunque en la práctica lo usual es invisibilizar el objeto porque contiene información sensible o privada y hacerlo mediante otro objeto que, cuanto más común y corriente, mejor.
Por ejemplo, en la antigua...
El Caso DigiNotar no es menor. Por el contrario, se trata de uno de los mayores ataques informáticos del año, digno de un Pwnie Award por su sofisticación, sobre todo por sus posibles consecuencias. Caso del que hasta el momento sabemos lo siguiente:
531 certificados digitales falsos fueron creados, entre ellos de dominios tan relevantes como cia.gov, google.com, microsoft.com, windowsupdate.com, mozilla.org. Recordemos que los certificados digitales que hablamos aquí son utilizados por nuestros navegadores para validar la autenticidad de un sitio web. Tales certificados...
Tercer acto del caso Diginotar que está adquiriendo tintes cada vez más graves. Lo que en un primer momento pasó como un hack del gobierno iraní a una docena de certificados digitales de Google (con la posibilidad de ataques a varios de sus servicios), la semana pasada se elevó a 247 entrando a formar parte los dominios de Tor, WordPress, Mozilla o Yahoo. Hoy el gobierno holandés eleva las cifras a 531 certificados e incluye los sitios de la CIA, el MI6, Facebook, Microsoft, Skype,...
¿Recuerdan el caso de recolección de datos geográficos del iPhone hace un par de meses? A finales de abril de 2011, se armó la polémica por un fichero donde el teléfono supuestamente guardaba la localización del usuario. Al final, resultó que Apple guardaba la ubicación de las antenas telefónicas a las que se había conectado tu móvil, y no había ninguna intención orwelliana detrás. Por supuesto, varios fabricantes aprovecharon el río revuelto para pronunciarse categóricamente en contra; entre ellos, Microsoft.
Pues los de Redmond ahora se...




















