Showing posts with label Robo. Show all posts
Showing posts with label Robo. Show all posts

Friday, August 21, 2009

Robaron datos de 130 millones de tarjetas de crédito y débito

Tres delincuentes investigaron la lista de la revista Fortune de las 500 principales compañías y exploraron sus web para identificar sus puntos flacos

Robaron datos de 130 millones de tarjetas de crédito y débito

Las autoridades estadounidenses anunciaron lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país. Más de 130 millones de números de tarjetas de crédito y débito fueron robados por un "cracker" de Miami y dos compinches rusos.

Albert "Segvec" Gonzales, un técnico informático de 28 años de Miami, y sus colaboradores fueron acusados de irrumpir en las bases de datos de cinco compañías. Los números fueron robados de Heartland Payment Systems (un sistema de procesamiento de pagos con tarjeta) y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos víctimas no fueron identificadas. Heartland dio a conocer el robo a finales de enero.

Segun los fiscales, Gonzales y sus dos compinches —que no han sido identificados— se dirigieron a las mayores compañías escrutando la lista de la revista "Fortune" de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos.

Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer compras fraudulentas.

Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. "A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un sofisticado ataque (un "SQL Injection") para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania", indica el Departamento de Justicia en una nota.

"Se cree que el esquema constituye el mayor caso de hackeo y robo de identidades juzgado por el departamento de Justicia de EEUU", dice el comunicado.

Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro cribercrimen junto a varias personas. Le acusan de haber participado en el "crackeo" de la base de datos de la cadena de restaurantes Dave & Busters.

En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a 20 años de cárcel.

Monday, August 3, 2009

Hackers muestran cómo robar al usuario el control de un iPhone

Expertos en seguridad revelaron defectos presentes en el celular de Apple. Sostuvieron que los equipos pueden ser aprovechados por piratas informáticos para tomar control del iPhone utilizando la táctica para robar identidad o cometer otros crímenes. Quejas por la actitud de Apple

Los usuarios deben ser advertidos de que sus iPhone no son completamente seguros y Apple debería intentar reparar la vulnerabilidad tan pronto como sea posible, agregaron durante la conferencia Black Hat en Las Vegas, uno de los principales foros para intercambiar información sobre amenazas de seguridad en computadoras

Los expertos mostraron un método que permitiría a piratas informáticos sacar fácilmente el iPhone de una víctima de la red de una compañía. Eso impide que los usuarios realicen llamados, accedan a internet e intercambien mensajes de texto, agregaron.

Y precisaron que la información que presentaron en Black Hat dará a criminales suficiente información para desarrollar software para acceder a los iPhone dentro de unas dos semanas.

Ellos relataron que advirtieron a Apple sobre el defecto a mediados de julio, pero que la compañía aún debe repararla.

Reputación en riesgo
"La credibilidad y reputación de Apple podrían verse dañadas si no responde. Los rumores positivos son buenos; los rumores negativos son mucho más dañinos", expresó Trip Chowdhry, analista de Global Equities Research.

Alrededor de 4.000 profesionales de seguridad asistieron a la reunión, incluyendo algunos piratas informáticos.

Mientras expertos descubren fallas de programas para repararlas y proteger a los usuarios, los hackers utilizan la misma información para diseñar bromas y cometer crímenes.

Los investigadores mostraron al público cómo se puede entrar en los iPhone por medio del envío de un código computacional a través del sistema de SMS del teléfono.

Los teléfonos móviles utilizan SMS para enviar y recibir mensajes de texto junto a actualizaciones de programa. Ellos explicaron que los usuarios de los teléfonos no pueden detectar que están recibiendo códigos maliciosos.

A pesar de que no es ilegal revelar formas para entrar a los sistemas de computadoras, sí es ilegal hackearlos.

Ante una pregunta de por qué revelar tal información a criminales, expertos dijeron que sienten que es necesario alertar al público acerca de que los iPhone son tan vulnerables ante un ataque como las computadoras personales.

"Si no hablamos sobre eso, alguien lo hará silenciosamente. Los tipos malos van a hacerlo sin importar qué", comentó Mulliner. También dijeron que probaron exitosamente crackear iPhone pertenecientes a cuatro compañías en Alemania que operan conjuntamente con AT&T en los EEUU y creen que los métodos funcionarán con compañías que operan iPhone alrededor del mundo.

Ambos comentaron que utilizaron un método similar al usado para irrumpir en teléfonos que funcionan con el sistema operativo Android de Google.

Pero Google reparó el defecto después de que la compañía fue notificada sobre la vulnerabilidad.

Fuente: Reuters

Tuesday, July 21, 2009

"Hackean" la contraseña de un empleado y publican datos secretos de Twitter

El caso, conocido como “Twittergate”, deja en evidencia cómo una organización está expuesta al robo de información confidencial con sólo vulnerar una "password". Un intruso robó documentación de la red social de microblogging y la distribuyó en algunos medios en Internet

El denominado “Twittergate”, como se denominó al robo de información confidencial e interna de la red social de microblogging Twitter cometido por un intruso, pone bajo discusión las aplicaciones de oficina de Google, con las que el buscador busca confrontar con Microsoft.

El caso fue revelado por la página web de noticias tecnológicas TechCrunch, que publicó unos documentos importantes de Twitter, entre ellos proyectos financieros, ofreciendo una visión de los planes de la ascendente red.

Twitter estima tener unos ingresos de 140 millones de dólares a finales de 2010, aunque espera obtener los primeros 400 mil en el tercer trimestre este año, según uno de los documentos que publicó TechCrunch, que dijo habían sido enviados por un “hacker”.

El documento, con fecha de febrero, estaba titulado "Previsión financiera" y describía cómo Twitter esperaba obtener cuatro millones de dólares en el cuarto trimestre y guardar 45 millones en el banco.

A finales de 2013, Twitter esperaba contar con 1.000 millones de usuarios, obtener u$s1.540 millones en ingresos, tener 5.200 empleados y obtener u$s111 millones en ganancias netas.

TechCrunch aclaró que había negociado con Twitter hacer públicos los documentos, y añadió en el informe que el documento no era oficial y “desde luego, ya no es preciso”. El documento publicado por TechCrunch no daba detalles sobre cómo iba Twitter a obtener los ingresos.

“Estamos en contacto con nuestro departamento legal sobre lo que este robo implica para Twitter, el hacker y cualquiera que acepta y posteriormente comparte o publica estos documentos robados”, informó la compañía en una entrada en el blog oficial.

TechCrunch explicó que un hacker anónimo había tenido “acceso fácil” a cientos de informaciones internas de Twitter, desde códigos secretos hasta las minutas de reuniones, y después le reenvió los datos.

El sitio de noticias tecnológicas empezó por publicar un solo documento, una discusión sobre la propuesta de realizar un “reality show”, A las horas de publicarlo, cientos de lectores condenaron a la web por haberlo hecho.

Michael Arrington, fundador y coeditor de TechCrunch, defendió su derecho a hacer público el material, alegando que había mantenido el control sobre material como registros de personal.

“Hemos pasado la mayoría de la tarde leyendo estos documentos. La gran mayoría de ellos pueden ser comprometedores para algunas personas, pero no son interesantes de otra manera”, escribió Arrington. “Pero algunos de los documentos tienen un valor informativo tan grande que pensamos que es apropiado publicarlo”, argumentó.

Twitter permite a sus usuarios publicar “tweets” (comentarios) de hasta 140 caracteres. Es junto con Facebook uno de los sitios de mayor presencia mediática en el mundo en el último año. La compañía intenta aprovechar la popularidad de su servicio gratis y convertirlo en un negocio para hacer dinero.

Puerta de entrada

Una de las conclusiones de este caso es que entrar al correo electrónico de una persona es algo sencillo para los intrusos. Y para Twitter no es algo nuevo.

Por tercera ocasión en este año esta compañía con sede en San Franciso fue víctima de una falla de seguridad. Esta vez, el intruso obtuvo la clave del correo personal de uno de los empleados de la compañía, quizá tan sólo con responder una pregunta de seguridad, que le permitió conseguir documentos confidenciales de la empresa.

Uno de los fundadores de Twitter desligó a Google de la responsabilidad en el episodio. Sin embargo, las técnicas que emplean los intrusos subrayan los peligros de una tendencia general promovida por Google y otras empresas, sobre almacenar más datos en Internet en vez de computadoras bajo el control de los usuarios.

Pero esta tendencia a utilizar más la Red para guardar datos significa que los errores que los empleados cometen en su vida privada también pueden afectar a sus empleadores pues una simple cuenta de correo puede unir dos mundos independientes.

Por ejemplo, como explica Jordan Robertson, de la agencia AP, si alguien obtiene la contraseña, para ingresar a la cuenta de Gmail de alguna persona no sólo tiene acceso a su correo personal sino a otras aplicaciones de Google que sirven para hacer trabajos en la oficina como hojas de cálculos y presentaciones.

En el caso mencionado de Twitter y TechCrunch, parte del material que el intruso, denominado Hacker Croll, obtuvo de las aplicaciones de Google y publicó en Internet resultó ser más vergonzante que comprometedor, como los planos para un nuevo piso en la oficina y una propuesta para un programa de televisión sobre el sitio de Internet cada vez más popular.

Twitter dijo que lo más probable es que sólo una cuenta fue violada porque una impresión de una pantalla estaba incluida entre los documentos afectados.

Pero cierta información importante sobre Twitter fue robada sólo con esa cuenta. El intruso ha dicho que cuenta con información sobre los salarios de los empleados, números de tarjetas de crédito, CV de personas interesadas en trabajar con ellos, reportes de juntas y proyecciones de crecimiento.

El autor del robo publicó en el blog francés Korben que el objetivo de su acción era únicamente llamar la atención de los cibernavegantes sobre la vulnerabilidad de sus datos en la Red.

Korben publicó el material robado y relató que Hacker Croll obtuvo acceso al correo de distintos empleados de Twitter, entre ellos los de Evan Williams, el CEO de la empresa, y su esposa.

Thursday, July 9, 2009

El servicio para hallar iPhone robados es cada vez más popular

La nueva versión del celular de Apple se está convirtiendo en el blanco de los amantes de lo ajeno en los EEUU, donde los usuarios resaltan el poder de una aplicación que permite encontrar el equipo e incluso borrar los datos privados del usuario

Los ladrones van cada vez más detrás de iPhones y otros "teléfonos inteligentes", pero las víctimas pueden contraatacar ahora con tecnología.

Un dispositivo permite a un usuario activar de forma remota una estridente sirena diseñada para molestar al ladrón. Otra aplicación, diseñada para los iPhone, puede revelar la localización del teléfono.

Los portadores de este y otros lujosos teléfonos se muestran ahora preocupados por cómo proteger el acceso al correo electrónico, contraseñas y otros datos.

"Cuando hemos registrado un aumento repentino en robos, una parte significativa tiene que ver con (...) productos muy deseables", dijo el portavoz de la policía Paul Browne. "En el último par de años han sido iPod y iPhone", agregó.

La nueva tecnología ayuda a los propietarios de costosos dispositivos a recuperarlos después de que los pierden o se los roban.

La herramienta Find My iPhone (Encuentra mi iPhone) de Apple permite a los usuarios determinar la localización del teléfono y borrar los datos que contiene, entre otras cosas.

Un blogger de Chicago que utilizó esta aplicación después de que desapareciera su iPhone rastreó los movimientos del teléfono desde la computadora de un amigo.

Según su relato, recuperó su teléfono, y recibió un apretón de manos del sorprendido culpable. "Tienes suerte de que no te llevaras un tiro en la cara", escribió alguien en un comentario dejado en el blog.

El sistema está disponible sólo para usuarios de MobileMe

Alarma
El sistema de la compañía india Maverick Mobile Solutions permite a las víctimas de robos activar una sirena y enviar un mensaje de texto al teléfono, quizás para ofrecer un acuerdo para recuperar el aparato.

Muchos usuarios de celulares están de acuerdo en que, dada la cantidad de datos personales almacenada en los teléfonos, perder uno podría ser devastador.

"El daño sería enorme", dijo Joshua Deutch, de 32 años, un consultor freelance de tecnologías de la información.

Deutch dijo que no pensaría dos veces antes de borrar datos -incluidos números de cuentas bancarias y múltiples contraseñas- si alguien robara su celular.

Algunos ladrones son atrapados por cometer errores torpes.

En marzo, un hombre robó el iPhone de una mujer en un andén de metro en Manhattan y después lo usó para tomarse fotografías. Luego las envió por correo electrónico a su dirección personal, sin darse cuenta que usaba la cuenta de la víctima del robo, de acuerdo al diario New York Post.

La víctima vio las fotografías en su propia "bandeja de salida" y alertó a la policía, quien comparó las imágenes con su base de datos y luego identificó y arrestó al ladrón.

Fuente: Reuters

Un jugador robó en el mundo virtual para pagar deudas reales


Rompió las reglas del juego al cambiar los fondos virtuales robados por u$s5.100 con jugadores que prefirieron comprar el dinero virtual a ganarlo por sí mismos. La maniobra causó una “corrida” entre los participantes

Enfrentándose a deudas en el mundo real, un personaje de un popular juego de Internet robó dinero de un banco virtual que administraba y lo cambió por efectivo en el mercado negro.

El hecho ocurrió en EVE Online, donde más de 300.000 suscriptores pagan 15 dólares al mes para jugar. Los participantes se enriquecen trabajando duro, manipulando el mercado o al matar rivales de un futuro lejano donde los humanos han colonizado las estrellas en un juego online similar al World of Warcraft o Second Life.

EBank, la mayor institución financiera de EVE que tiene miles de depositantes, está en el centro del escándalo. "Básicamente, este personaje fue una de las personas que manejó EBank durante un tiempo. Sacó mucho dinero (virtual) del banco, y lo cambió fuera por dinero real", dijo Ned Coker, de la empresa islandesa CCP, que desarrolló el juego.

El presidente ejecutivo de EBank, un australiano de 27 años que se identificó como Richard y usaba el sobrenombre de Ricdic en el juego, malversó unos 200.000 millones de créditos interestelares, la divisa del juego virtual.

Rompió las reglas del juego al cambiar los fondos virtuales robados por 6.300 dólares australianos (u$s5.100) con jugadores que prefirieron comprar el dinero virtual a ganarlo por sí mismos.

"Fue una decisión de momento", explicó el hombre casado y padre de dos hijos en una entrevista. Dijo que un correo electrónico de una página web de mercado negro que cambiaba dinero real por dinero virtual le había incitado a hacerlo para pagar un depósito de su casa y los gastos de su hijo enfermo.

"Lo vi como un camino que se podía tomar, y decidí arriesgarme, se puede decir, para superar (las dificultades de) la vida real", agregó. El robo se conoció rápidamente en EVE.

Los asustados clientes comenzaron una corrida de fondos del banco, preocupados por perder el dinero que habían ahorrado cazando piratas espaciales o destruyendo asteroides, aunque la institución virtual sobrevivió.

Las cuentas de Richard en EBank fueron canceladas y se le prohibió participar del juego.

Saturday, April 18, 2009

Robo de registros electrónicos alcanza un nivel sin precedentes

Ciberpiratas robaron por lo menos 285 millones de registros en 2008, más que el total de los cuatro años anteriores, de acuerdo con un estudio según el cual los ladrones de identidad saben explotar como nunca los descuidos que vuelven a las empresas vulnerables a sus ataques

La cifra resulta de un estudio de 90 robos de información confidencial investigadas por la telecom Verizon Communications Inc., contratada para realizar estudios posteriores a las grandes violaciones informáticas.

El informe no identifica a las víctimas. Muchas de las violaciones ni siquiera son públicas. La Justicia suele imponer el secreto en caso de investigaciones criminales en curso o de filtraciones de información personal.

En muchas violaciones, sobre todo cuando se trata de computadoras portátiles perdidas o robadas, nadie usa los archivos.

El estudio de Verizon abarcó solamente los ataques que dieron lugar al uso de los registros robados para la comisión de delitos, tales como la falsificación de tarjetas de crédito o la compra de viviendas o seguro médico mediante una identidad robada y con los fondos de la víctima.

La compañía halló que en el 90% de los casos, la violación pudo haberse evitado mediante medidas de seguridad elementales.

Una de ellas consiste en reconocer el gran valor que tienen las computadoras llamadas "no cruciales" para los piratas.

Peter Tippett, vicepresidente de investigación e inteligencia de la división de seguridad empresarial de Verizon, dijo que los delincuentes no tratan de derribar la puerta principal con un ataque descarado. Prefieren tantear los bordes en busca de puntos débiles que les permitan entrar por el equivalente de una ventana lateral.

Al entrar en las computadoras de empleados que no manejan información confidencial, los piratas logran un punto de ingreso para la instalación de programas malignos que estudian el tráfico electrónico y descubren los puntos débiles de otros ordenadores.

El estudio también concluyó que los ataques se vuelven más graves porque los delincuentes usan programas nuevos, desconocidos para las fuerzas de seguridad, creados especialmente para un ataque determinado.

Verizon dijo que el 93% de los registros comprometidos provinieron del sector financiero.

Fuente: AP

Sunday, March 15, 2009

Uno de cada 100 usuarios estuvo expuesto al robo de identidad durante el año pasado

El 35% de esas computadoras tenían un antivirus actualizado. Los ataques de ese tipo subieron 800% en seis meses y se espera que sigan creciendo sin dar chances de respuesta a los antivirus
Ver galerias de imagenes
Panda Security anunció que un 1,07% de todos los usuarios de internet a nivel mundial estuvo expuesto de forma activa al robo de identidad, según los análisis efectuados en 67 millones de computadoras en 2008.

Extrapolando los resultados obtenidos por ActiveScan, el servicio de análisis online de Panda Security, casi 11 millones de usuarios en todo el mundo se vieron infectados con malware activo para el robo de identidad.

Por malware activo debe entenderse a programas malignos cargados en la memoria de la PC y ejecutándose como un proceso en el momento del análisis.

Los usuarios que hayan estado usando PC infectadas con este tipo de malware y que hayan empleado servicios online para hacer compras, banca por internet, redes sociales, etc., han sufrido el robo de su identidad de una forma u otra.

Según un estudio publicado por una firma independiente, el costo medio por robo de identidad en los EEUU es u$s496.

El 35% de las PC infectadas con malware destinado al robo de identidad tenía instalado un antivirus actualizado. Los laboratorios antivirus están recibiendo una cantidad ingente de muestras nuevas cada día (30 mil según los datos de PandaLabs), lo que provoca que las empresas antivirus no puedan ofrecer niveles adecuados de protección a sus usuarios, y que estos se vean infectados sin su conocimiento.

El número de PC infectadas con malware bancario y de robo de identidad aumentó en un 800% en la segunda mitad de 2008 en comparación con los seis primeros meses del año pasado. Y la tendencia se mantiene en los primeros dos meses de este año.

Según Luis Corrons, director técnico de PandaLabs: "En el año 2009 esperamos que la cantidad de malware de este tipo aumente en un 336% cada mes, sobre todo si tenemos en cuenta el gran negocio que existe detrás de este tipo de ciberdelito".

Las principales familias de troyanos bancarios que están afectando a los usuarios son las siguientes:
Trj/Cimuz
Trj/Sinowal
Trj/Bankolimb
Trj/Torpig
Trj/Goldun
Trj/Dumador
Trj/Spyforms
Trj/Bandiv
Trj/SilentBanker
Trj/PowerGrabber
Trj/Bankpatch
Trj/Briz
Trj/Snatch
Trj/Nuklus
Trj/Banker

El origen más común de estos troyanos bancarios es China y Rusia, aunque Corea y Brasil también suelen ser origen habitual de este tipo de amenaza.

En cuanto a códigos maliciosos distintos de los troyanos bancarios pero empleados también para el robo de identidad, los más destacados son:
Trj/Lineage
W32/Lineage.worm
Trj/Legmir
Trj/Wow
W32/Wow.worm
Trj/MSNPassword
Trj/PassStealer
Trj/QQPass

Monday, February 23, 2009

Desaparece celular con prototipo de nuevo software de Microsoft

Los secretos del nuevo Windows Mobile 6.5, que aún no ha salido al mercado, pueden haber caído en manos de desconocidos tras la desaparición de un celular prototipo programado con él. Analizan si se trata de un caso de espionaje industrial.

Así lo informa el periódico australiano The Daily Telegraph.

Al parecer, el aparato fue sustraído al presidente de la firma australiana Telstra, Sol Trujillo, que recibió el nuevo teléfono para probar el programa, en el Congreso Mundial de Móviles de Barcelona (España).

El rotativo que informa de la desaparición cree que el aparato es el nuevo teléfono HTC Touch Pro2 o el HTC Touch Diamond2, y apunta la posibilidad de que el robo forme parte de una trama de espionaje industrial.

Un portavoz de Telstra ha reconocido que un teléfono cedido por Microsoft a un ejecutivo de su empresa ha desaparecido, aunque ha negado que el prototipo estuviera en posesión de Trujillo en el momento de la desaparición. La compañía australiana se ha negado a confirmar si se trata de un extravío o un hurto.

Fuentes de Microsoft, por su parte, aseguran que el incidente no influirá de forma negativa en sus operaciones. "Aunque lamentamos que el prototipo cedido a Telstra haya desaparecido, no creemos que el incidente impacte en Microsoft de ninguna manera", dijo un portavoz.

Microsoft ocupa el tercer puesto en el sector de software para teléfonos móviles, pero precisamente espera avanzar en este segmento gracias al lanzamiento de Windows Mobile 6.5, que junto a otras novedades incluye una tienda de aplicaciones similar a la de Apple.

Sus características
El nuevo sistema operativo Windows 6.5 brinda una nueva experiencia de usuario;

*La nueva pantalla de inicio de Windows Mobile 6.5 mantiene a las personas al día con información importante al proveer una interfaz en forma de tablero con accesos al correo electrónico, a los mensajes telefónicos, llamadas perdidas y citas en el calendario.

*WM 6.5 incluye una interfaz táctil que permite utilizar los dedos de manera más fácil para llevar a cabo diferentes acciones,

*El nuevo Internet Explorer Mobile demostró en un estudio patrocinado por Microsoft, que apoya la ejecución de hasta 48% más tareas que cualquier otro navegador móvil y teléfonos estudiados.

MyPhone
El servicio gratuito My Phone permitirá a la gente acceder, administrar y respaldar con facilidad su información personal en su dispositivo mediante un servicio protegido con contraseña basado en el web.

My Phone simplificará la actualización de los teléfonos sin que los usuarios tengan que preocuparse de perder información importante. Con sincronización y respaldo automáticos, los usuarios pueden estar seguros de que sus contactos, citas, mensajes de texto y demás información se mantendrán actualizados y respaldados en caso que extravíen o cambien de teléfono.

My Phone también actualizará fotografías y video en forma inalámbrica directamente en el servicio, lo que permitirá a los usuarios compartir con facilidad el contenido que antes sólo hubiera podido residir en el teléfono.

Por el momento, My Phone está disponible como versión beta por invitación.

Los primeros equipos
Existen por ahora tres. El LG-GM7300 es un teléfono con estilo y amigable con el usuario que cuenta con características como acceso a la configuración de correo electrónico con un clic, con el fin de ayudar a las personas a mantenerse conectadas con la información que les importa.

Disponible primero con Windows Mobile 6.1, LG añadirá la versión de Windows Mobile 6.5 a la categoría, creciendo así la alianza con Microsoft para incrementar el número de teléfonos con Windows Mobile.

Los otros son el HTC Touch Diamond 2 y Touch Pro 2 contarán con la posibilidad de actualizarse con Windows Mobile 6.5. Nueva y mejorada integración de los contactos, así como nuevas capacidades de internet, entregarán un enfoque centrado en el usuario a la comunicación móvil.

HTC Touch Diamond 2 presentará TouchFLO 3D, un elegante y compacto diseño con un pantalla de 3.2 pulgadas en alta resolución, mientras que el HTC Touch Pro 2 introducirá una de las mejores experiencias de productividad móvil gracias a la nueva tecnología Straight Talk de HTC, que integrará la experiencia del correo electrónico, voz y altavoz en un solo lugar. Los nuevos teléfonos con Windows Mobile 6.5 estarán disponibles el segundo semestre del año.

Thursday, February 19, 2009

El creador de Facebook habría "robado" la idea a uno de sus compañeros de facultad


Abogados de una compañía aseguran que la red social más importante del mundo pagó u$s65 millones para cerrar una demanda en donde se acusaba a Mark Zuckerberg de robar la idea a sus compañeros de cuarto en Harvard.

La firma que reveló el acuerdo es ConnectU, creada por los compañeros de habitación y amigos del fundador de Facebook.

La firma Quinn Emanuel Urquhart Oliver & Hedges se ufana en una publicidad publicada en enero que el año pasado manejó la demanda de ConnectU contra Facebook que finalizó en el acuerdo extrajudicial por u$s65 millones, dice la agencia de noticias AFP.

The Recorder, una revista popular entre abogados y jueces, publicó una nota sobre el tema en su último número. Allí, los creadores de ConnectU, Tyler y Cameron Winklevoss, aseguran que involucraron a Zuckerberg para terminar la codificación del software para su sitio cuando todos estudiaban en Harvard en 2003.

Zuckerberg, en segundo año en ese momento, tomó el código, la idea y lanzó Facebook en 2004, indica la demanda de ConnectU.

Si bien las partes acordaron mantener los detalles del caso en secreto -bajo amenaza de multa multimillonaria-, documentos judiciales indican que además Facebook debe comprar el sitio ConnectU por una cifra no divulgada.

En Facebook prefirieron no emitir opiniones, indica la misma agencia de noticias.

Sunday, February 8, 2009

Roban datos de 4,5 millones de personas de una web laboral

El sitio señaló que no fueron sustraídos los CV enviados por sus usuarios ni datos financieros, aunque se teme una oleada de estafas virtuales

Roban datos de 4,5 millones de personas de una web laboral

Los datos personales que 4,5 millones de británicos habían enviado a la página dedicada a la búsqueda de trabajo Monster fueron objeto de un ataque cibernético descrito como el mayor robo de este tipo detectado hasta ahora en el Reino Unido, informaron varios medios británicos.

La empresa afectada reconoce en su página web -también en su versión española- en un anuncio con fecha del 23 de enero haber sido víctima "de un acceso ilegal" que supone la descarga "de ciertos datos sobre contactos y cuentas, direcciones de correo electrónico, nombres, números de teléfono, y algunos datos geográficos".


La empresa, que es la más importante del mundo en materia de contratación por Internet, señala que no han sido sustraídos ni los CV enviados por sus usuarios ni ningún tipo de dato financiero, ya que "Monster no suele pedir" esta información.

Expertos como Graham Cluley, de la empresa de seguridad informática Sophos, advierten de que los piratas informáticos podrían "usar las contraseñas para acceder a los correos de estas personas y a sus cuentas bancarias".

Según Cluley, citado por el diario The Times y la agencia Efe, "uno de los riesgos reales" derivado de este robo es que estos "piratas informáticos" utilicen el material sustraído para montar una campaña de phising, estafa que se basa en enviar correos haciéndose pasar por un banco o empresa y en los que se solicitan datos confidenciales como contraseñas.

En su opinión, estos correos podrían parecer reales a ojos de los usuarios debido a que podrían incluir información personal que había sido revelada a la empresa de búsqueda de trabajo víctima del robo. Ésta es la tercera vez en dos años que la seguridad de esta compañía sufre un ataque cibernético.

Friday, January 2, 2009

Un software ubica laptops robadas sin violar la privacidad

Informáticos de las universidades de Washington y California han desarrollado un software que permite localizar portátiles robados sin comprometer la privacidad del usuario. A diferencia de sistemas parecidos comercializados por empresas especializadas, éste usa la criptografía para evitar que los datos de la posición de la notebook caigan en manos indebidas. Así, rastrea la posición del equipo, pero no de su dueño.

Este programa, que funciona con los principales sistemas operativos, es de código abierto, y sus creadores esperan que otros informáticos lo mejoren y extiendan sus usos.

Hoy en día, muchos portátiles sustraídos pueden ser recuperados con frecuencia gracias a software que transmite automáticamente su localización a un servidor central. Pese a que esta solución es buena, muchos expertos llaman la atención sobre la privacidad, ya que esta tecnología de seguimiento puede ser utilizada para espiar al confiado dueño.

Informáticos de las universidades norteamericanas de Washington y California, liderados por el profesor Tadayoshi Kohno, han desarrollado un software que permite conocer la localización del dispositivo, pero, al contrario de los servicios comerciales al uso, sólo su dueño legítimo tiene acceso a esa información.

“Si pierdes tu portátil, un servicio comercial te puede decir dónde se encuentra justamente ahora”, comenta Kokno en declaraciones a Technology Review. “El tema, desde el punto de vista de la privacidad, es que esto también significa que alguien que tenga acceso a la base de datos de la empresa que presta el servicio también puede seguirnos”.

En efecto, la mayor parte de los servicios de seguimiento requieren la instalación de programa en la máquina del usuario para poder actualizar periódicamente su base de datos con datos relacionados con la localización física del portátil, como son la dirección IP actual o la topología de la red local. Si la máquina es alguna vez sustraída, esta información será transmitida al servidor central la siguiente vez que alguien intente conectarse a Internet desde ese equipo.

Kohno y otros expertos han mostrado los problemas derivados de este modo de hacer las cosas. Según ellos, si se compromete la seguridad de los datos, se estaría proporcionando una manera relativamente sencilla de vigilar todos los movimientos del dueño del equipo. En el ámbito corporativo estaríamos hablando de espionaje industrial, por ejemplo.

Por añadidura, dado que estos datos pueden ser transmitidos y almacenados en un formato desencriptado, se estaría siendo vulnerable a ataques contra la base de datos. El nuevo software se llama "Adeona", y funciona de un modo diferente. Emplea varias técnicas criptográficas para mantener segura la información sobre la localización del portátil. La máquina que tenga instalado el software también mandará la información de su localización a un servidor central pero, a diferencia de otros, esos datos están encriptados y no pueden ser leídos sin la clave criptográfica que tiene el dueño.

Incluso si el equipo es robado, otros trucos criptográficos previenen que la información de rastreo y seguimiento caiga en las manos equivocadas. Cuando el usuario instala Adeona, se genera y almacena una clave criptográfica en un lugar diferente, como un DVD o una memoria USB. Esa clave se usa, a su vez, para generar un código único cada vez que una actualización de la posición se manda al servidor central. Finalmente, para prevenir que se pueda robar la clave original, el software vuelve a generar una clave cambiando la original de un modo aleatorio.

Adeona funciona con Windows, Macintosh y Linux. Para los usuarios de Mac, hay una herramienta extra que hace que el equipo saque fotografías con su cámara incorporada de manera periódica. De esta manera, se proporcionaría, en un momento dado, más evidencias a la policía.

Sus creadores apuntan que este sistema está sobre todo ideado para mejorar la privacidad de los sistemas de rastreo de portátiles robados. Esto quiere decir que no sirve para evitar robos, ya que un ladrón puede quedarse con el disco duro antes de que se conecte a Internet, o sea, antes de que el sistema lo localice.

En general, la acogida de este nuevo sistema ha sido positiva. La empresa Calyptix Security lo ha testado en sus propios sistemas durante meses y han comprobado que, si el ladrón es poco cuidadoso, el software dispone del tiempo suficiente como para hacer su trabajo de localización.

“Es más sencillo construir un sistema de recuperación de portátiles que no tenga en cuenta la privacidad que uno que sí la tenga”, comenta Aviel Rubin, profesor de informática de la Universidad John Hopkins. Hace referencia a que la mayor parte de los expertos se preocupan de las capacidades de almacenamiento de datos, olvidándose del tema de la privacidad. “Comprobar que se están haciendo esfuerzos para crear algo que no compromete la seguridad pero que mantiene su potencial es refrescante”, dice Rubin.

Hay otra cosa que hace de Adeona una herramienta muy atractiva. Sus creadores han querido que sea de código abierto. Esto quiere decir que cualquiera puede ver que no tiene “puertas traseras”, y que realmente preserva la privacidad de quien lo instala.

Los investigadores están trabajando ahora en una versión para el iPhone. Kohno espera que otros desarrolladores de software contribuyan en este proyecto. “Tenemos la esperanza de que otras personas cojan esta idea y la extiendan en otras direcciones para hacerla más útil todavía”, dice Kohno.

Sunday, December 14, 2008

Crean un sistema antirrobo para portátiles con banda ancha móvil

Cuando se detecta una pérdida o sustracción, esta tecnología de Intel y Ericsson es capaz de bloquear la notebook y dejarla fuera de servicio

Crean un sistema antirrobo para portátiles con banda ancha móvil

Ericsson firmó un acuerdo con Intel para poner en marcha un sistema de protección antirrobo para computadoras portátiles con banda ancha móvil, según informó la empresa sueca de tecnología y servicios de telecomunicaciones.

La colaboración entre ambas compañías pretende minimizar los daños ocasionados por la pérdida o robo de los portátiles mediante una red desde la que puede enviarse un mensaje de texto al módulo de banda ancha que se encuentra dentro de la computadora, el cual a su vez transfiere el mensaje a la función antirrobo del procesador que activa una serie de aplicaciones para inutilizar el PC.

Cuando se detecta una pérdida o sustracción, la tecnología de Intel es capaz de bloquear la notebook y dejarla fuera de servicio mediante la encriptación del hardware o del software. En caso de localizar y recuperar el equipo, se envía un mensaje de apertura que permite que volver a acceder a los datos del dispositivo.

El servicio de gestión de robos, cuya fecha de arribo a la Argentina se desconoce, puede, del mismo modo, constituir una ventaja en la construcción de la tecnología GPS dentro del módulo de banda ancha de Ericsson, el cual permite enviar la localización de datos a un servidor central.

Además, la función de localización puede ser utilizada para determinar una situación de robo cuando la computadora portátil está saliendo de un área predefinida.

Monday, November 10, 2008

Un virus robó el acceso a más de 500.000 cuentas bancarias

El troyano opera desde 2006 y ya afectó a miles de personas en los EEUU, Inglaterra, Australia y Polonia. Es “una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado”, mencionaron investigadores.

Un virus infectó computadoras de todo el mundo y robó detalles de unas 500.000 cuentas bancarias y tarjetas de crédito, informó la empresa RSA, especialista en servicios de seguridad a las 500 empresas más grandes del mundo.

El virus Sinowal fue caracterizado como "una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado", difundió el portal de la BBC.

"El efecto ha sido realmente global con más de 2.000 dominios comprometidos", dijo Sean Brady, de la división de seguridad de RSA.

El laboratorio de investigaciones de la empresa de seguridad detectó al troyano Sinowal por primera vez en febrero de 2006, a partir de lo cual más de 270.000 cuentas de bancos y 240.000 tarjetas de crédito y de débito han sido comprometidas en los Estados Unidos, Inglaterra, Australia y Polonia.

Para la empresa, Sinowal es una de las más serias amenazas a cualquier persona que tenga una conexión de internet, que puede verse perjudicada sin darse cuenta una vez que visita una página que contiene una trampa del código malicioso.

Otro experto en seguridad, Derek Manky, recomendó tener cuidado, especialmente, cuando se navega por las páginas de las redes sociales.

También aconsejan prestar atención si el banco con el que se opera comienza a pedir diferentes formas de autenticidad.

Fuente: Télam

Saturday, October 25, 2008

Robaron información de 17 millones de personas

El hecho ocurrió en Alemania hace dos años, pero recién se conoce ahora. Deutsche Telekom anunció que le sustrajeron datos personales de una importante cantidad de clientes de su filiar de telefonía móvil, T-Mobile.

La Fiscalía de Bonn anunció que está investigando un nuevo caso de robo de datos de la empresa alemana de telecomunicaciones Deutsche Telekom, que el sábado anunció que le había sido sustraída información de más de 17 millones de clientes de su filial de telefonía móvil, T-Mobile.

Según Friedrich Apostel, portavoz de la misma fiscalía, se tienen informaciones de que se han puesto a la venta en internet varios miles de datos de Deutsche Telekom. Por ello, sus autoridades ya han comenzado las investigaciones al respecto.

Apostel no descartó que esos datos pudieran pertenecer al paquete de informaciones de clientes de T-Mobile sustraído en 2006.

Según denunció la empresa el fin de semana, los datos robados hace dos años contenían nombres, direcciones, números de teléfono móvil de los clientes y en algunos casos fechas de nacimiento y direcciones de mail, pero no recogían informaciones delicadas como números de cuenta o de tarjetas de crédito.

Ese hurto afecta a diversos clientes, entre ellos un buen número de personajes públicos, de la vida social y cultural, pero también ministros, ex presidentes, magnates, millonarios y líderes religiosos, entre otros.

La empresa subrayó que en mayo denunció el caso a la fiscalía e inició una investigación para comprobar en Internet y en empresas ofertantes de datos que esas informaciones no hubieran sido vendidas.

Deutsche Telekom aseguró el sábado que por el momento no se habían encontrado indicios de que los datos hubieran llegado a terceros o se hubieran vendido en el mercado negro. Además recalcó que desde 2006 había intensificado notablemente sus mecanismos de seguridad.
Fuente: DPA

Thursday, October 23, 2008

Roban datos de millones de clientes de telefonía móvil

Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de e-mail

Roban datos de millones de clientes de telefonía móvil

Los datos de millones de clientes del servicio de telefonía móvil de la empresa alemana Deutsche Telekom fueron robados, según reconoció la compañía germana en su segundo gran escándalo de seguridad informática en un año.

El incidente procede de un robo de datos en 2006 que salió a la luz ahora gracias a un artículo de la revista Der Spiegel publicada el lunes.

La publicación dijo que los ladrones habían sido capaces de rastrear información de 17 millones de usuarios móviles de Telekom.

"Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de email", dijo Deutsche Telekom (en la foto, parte de sus oficinas centrales en Bonn) el fin de semana. "Los registros no contienen detalles bancarios, números de tarjetas de crédito o datos de llamadas".

Deutsche Telekom dijo, según informó la agencia Reuters, que había informado del caso a la fiscalía a principios de 2006 y que no había encontrado evidencias de que los datos hayan sido utilizados por los ladrones ni para acosar a los usuarios ni de ninguna otra forma.

No obstante, los datos podrían suponer una amenaza para la seguridad de políticos, empresarios y sacerdotes cuyos detalles personales se filtraron.

El Ministerio del Interior pidió a los investigadores que analizasen el peligro potencial para varias personas, dijo una portavoz ministerial, pero declinó dar más detalles.


Telekom dijo que desde entonces había extremado las medidas de seguridad. Ofreció a los clientes de telefonía móvil cambiar sus números gratuitamente y crear una línea especial para contestar a dudas y preguntas.

El caso generó más titulares negativos para el Deutsche Telekom, que en mayo dijo que en 2005 había descubierto una vigilancia ilegal de registros de llamadas. La fiscalía ha abierto una investigación sobre este caso.

Wednesday, October 15, 2008

Un rastreador de celulares robados o perdidos

Es un chip inteligente que se camufla en el mismo aparato y guarda todos los números y los SMS que se envían. Así permite su localización geográfica. Lo presentó un compañía de la India.

"Tiene miedo de perder su teléfono móvil o de que se lo roben? Maverick Mobile recibió todos los aplausos en un evento reciente al presentar un programa que permite a los dueños legítimos rastrear su aparato y atormentar a quienquiera que lo tenga". La compañía con sede en India presentó su invento en el encuentro DEMO de 72 empresas nuevas en el sur de California.

"Después de perder dos teléfonos móviles, uno en un taxi de Londres y el otro en un gran casamiento indio, sufrí mucha acidez y estrés", aseguró el fundador de Maverick, Sujit Jain, al presentar el Secure Mobile en DEMO.
"Eso dio nacimiento a un producto que no sólo proteger su aparato sino también los datos en caso de pérdida o robo", explicó.

El programa Maverick Secure Mobile se instala en el soporte físico de los teléfonos móviles, no en las tarjetas SIM que pueden ser cambiadas y que identifican a los usuarios para los proveedores del servicio telefónico.

La aplicación funciona de forma "escondida" en los teléfonos, encriptando los números de contacto y otros datos si algún pillo pone una nueva tarjeta SIM en el aparato.

El programa de la firma india también recupera la lista de contactos y envía el nuevo número de teléfono de la tarjeta SIM y datos de localización a teléfonos móviles seleccionados por los dueños originales.

Además, envía copias de cualquier número telefónico al que haya llamado el ladrón y copia los mensajes de texto que haya enviado.

"Y todo lo hace con su plan, así que la mejor parte es que el ladrón es el que lo paga", aseguró Jain.

Los dueños de los aparatos robados pueden inutilizar los teléfonos móviles robados o hacer que hagan sonar una alarma estridente que solo se detiene cuando se agota la batería. Por ejemplo, al reemplazar la batería suena un irritante sonido.

Secure Mobile recibió un premio "Demogod" como uno de los principales lanzamientos del evento.

Por su parte, Yougetitback.com lanzó el lunes un servicio "Mobile SuperHero" que permite a las personas rastrear el paradero de teléfonos inteligentes usando sus capacidades GPS o detectando que torres de celular están realizando los llamados.

La compañía estadounidense se especializa en ayudar a la gente a recuperar teléfonos inteligentes, computadoras portátiles, iPods, cámaras y otros preciados productos electrónicos móviles.

"Creemos que permitir que la gente rastree la ubicación precisa de sus móviles, sean perdidos o robados, es darles tranquilidad", dijo el director ejecutivo de Yougetitback.com, Frank Hannigan.
"Por ejemplo, a un usuario de Nueva York le puede sorprender que su aparato perdido ha sido transportado a Texas o California de alguna forma. El usuario puede bloquear el teléfono a distancia porque Mobile SuperHero lo ha rastreado", explicó.

Mobile Superhero es una aplicación basada en internet que puede rastrear los aparatos aunque se cambien las tarjetas SIM.
Fuente: NA

Saturday, September 20, 2008

Cuáles son las técnicas que usan los hackers en Argentina para robarle su identidad

Los delincuentes aprovechan las últimas tecnologías de la información y la comunicación y de la ingeniería social para acceder a los datos privados de los usuarios de las redes informáticas para cometer luego todo tipo de fraudes y daños económicos.

El robo de identidad, tanto en el mundo real como en el virtual, es una práctica delictiva en alza constante, por una sencilla razón: cada vez más la economía de las personas es atravesada por las tecnologías de la información y la comunicación (TIC). Y la mayoría de los usuarios de estos sistemas no presta atención y no tiene conciencia sobre las buenas prácticas para proteger sus datos personales.

¿Qué es un robo de identidad? ¿Cómo se roban los datos personales de un usuario de Internet? ¿Cuáles son las técnicas más usadas en la Argentina? iProfesional.com consultó a especialistas de seguridad informática argentinos, quienes coincidieron en advertir la necesidad de que los usuarios de PC tengan en cuenta nociones básicas de precaución antes de ingresar una clave en la Red o publicar un comentario en un blog o subir una foto a Internet.

Un dato reciente demuestra la magnitud de lo que trata este informe de iProfesional.com: El Departamento de Justicia estadounidense anunció el 5 de agosto que acusó a 11 personas en relación con el hurto y venta de más de 41 millones de números de tarjetas de crédito y débito de nueve grandes tiendas.

“Aunque la tecnología ha facilitado mucho nuestras vidas, ha creado igualmente nuevas vulnerabilidades”, dijo el fiscal federal Michael J. Sullivan en una declaración. “Este caso muestra claramente cómo unos cuantos golpes de teclado con propósitos delictivos pueden tener resultados muy costosos”, agregó.

Los acusados entraron en las redes de comercios como la famosa librería Barnes & Noble. Instalaron programas informáticos para obtener los números de tarjetas de crédito, las contraseñas e información personal de los propietarios de esas cuentas, y luego ocultaron la información en discos duros de computadoras que controlaban en Estados Unidos y Europa oriental. La banda causó "cuantiosas pérdidas a bancos, comercios minoristas y consumidores”.

Mientras en este caso los delincuentes se aprovecharon de las fallas de un sistema, en otras ocasiones apuntan a la falta de conciencia del usuario. Una encuesta del centro de estudios estadounidense Pew Internet señala que “el 60% de los usuarios de Internet entrevistados no están preocupados por la información personal que hay de ellos online”.

Cada uno de esos datos personales tiene un valor en el mercado negro. Por ejemplo, según informó Symantec, un proveedor de seguridad informática, el de una cuenta bancaria se cotiza entre los u$s10 y u$s1.000; el de una tarjeta de crédito entre los 0,40 a 20 dólares; una identidad completa entre uno y u$s15 y las cuentas de subastas en línea oscilan entre u$s1 y 18 dólares.

Definiciones

El robo de identidad es técnicamente un nombre que agrupa ciertas modalidades en donde una persona le suplanta a otra su identidad. La sustitución de la misma puede ser: real o física; y digital o virtual. “El robo o usurpación de identidad se configura cuando una persona obtiene o realiza alguna actividad en nombre de nosotros, utilizando documentación robada, perdida, adquirida a través de programas maliciosos de Internet o de la ingeniería social”, explicó Daniel Monastersky, abogado especializado en TICS y CEO de la web Identidad Robada.

Si estamos hablando de identidad digital, agregó por su lado Roberto Langdon, presidente de la compañía 2MINDS, los medios y técnicas apuntarán a recabar todo tipo de información posible sobre la víctima, en cuanto a sus equipos, nombres de usuario y claves, y aplicaciones o hábitos de navegación, datos personales de tarjetas de crédito o bancos, para acceder a diversas funciones y/o aplicaciones en Internet. “Es decir todo lo que identifica a una persona en el mundo digital”, remarcó este profesor universitario de seguridad informática en las universidades del CEMA y de la Policía Federal Argentina.

¿Para que actividades delictivas buscan estos datos los ladrones? “Los delincuentes buscan beneficiarse de varias formas. Por ejemplo con el acceso a determinados núcleos de información, a los que sólo tiene acceso la persona a la cual se le sustrajo la identidad. También estilan tomar créditos de bajos montos, comprar electrodomésticos en cuotas, solicitar determinadas tarjetas de compra”, respondió Ezequiel Sallis, director de la empresa Root-Secure. “En estos últimos casos –apuntó-- lamentablemente existen por parte de algunas prestadoras de crédito, controles pobres que permiten fotocopias adulteradas, DNI pobremente falsificados. Muchas veces es falta de control de la empresa y otras tantas veces es la connivencia entre el que sustrajo la identidad y el empleado de la firma”.

Técnicas
La obtención de datos personales puede darse en inumerables situaciones distintas, explicó Gustavo Presman, investigador forense informático, que van “desde el robo de la documentación personal en un medio de transporte público hasta el acceso no autorizado a bases de datos, pasando por el robo de correo postal o la obtención de alguna información revisando la basura que tiramos. Estos últimos casos –señaló-- son mas frecuentes cuando se busca un objetivo en particular para ejecutar esta conducta delictiva”.

También las técnicas de ingeniería social permiten “adivinar” contraseñas sencillas que los usuarios utilizan para el uso de servicios personales y financieros que incluyen información sensible, indicó.

“En ocasiones nosotros mismos podemos estar ofreciendo datos en una página de Internet ya sea por una promoción o concurso cuyo objetivo real pueda ser la obtención de datos personales. Las páginas de Internet de sitios no seguros y las redes sociales son un imán para atraer a navegantes desprevenidos y robarles sus datos”, advirtió Presman.

La identidad de un usuario puede ser suplantada en dos niveles, describió Sallis, en la realidad del día a día en el mundo real, y en la misma realidad en el mundo virtual. “Incluso en algunas ocasiones se complementan datos de ambas realidades para lograr una suplantación mas efectiva”, afirmó.

Langdon describió un cuadro alarmante que apunta al propio usuario. “El robo de identidad de un usuario de internet comienza por los siguientes aspectos:

No tener un nivel de protección y seguridad adecuado en su equipo y red de acceso a Internet: “Es muy común que las víctimas no sean concientes del riesgo que conlleva operar sobre Internet, sin las protecciones adecuadas (firewall, sistema de prevención de intrusos, antivirus legítimo, antispywares). Generalmente nadie verifica que si acceden a un sitio que ‘dice’ ser seguro con protocolo https y con el candadito abajo, nadie verifica qué es lo que muestra o despliega ese candadito. Allí se verifica si hay certificados digitales en vigencia que avalan al sitio que se está accediendo, y en lo posible, tener herramientas antiphishing para no entrar en sitios simulados”, explicó Langdon.

No tener precauciones en verificar los sitios donde deja su información personal. “Hoy está de moda los sitios sociales como Facebook, Linkedin, Plaxo, Hi5, etc., donde obviamente que hay algunos pocos que son serios y confiables, como el caso de Plaxo y Linkedin, y donde también hay otros que no lo son, y requieren que la persona acepte invitaciones de desconocidos, para luego incluir toda su información allí, la que sirve para justamente tener en bandeja la información de identidad de una persona”, dijo el especialista. “Es frecuente que el usuario y clave que el usuario utilice para su registro, tenga similitudes con los que usa en otras aplicaciones, por lo que el delincuente probará primero con ese usuario y clave para ver si accede a sus sitios de acceso frecuente, o con sus variaciones acotadas”.

Los blogs sin protección están dejando en dominio público toda la información de hábitos y costumbres de sus usuarios, incluyendo fotos de él o ella, y de sus familiares y amigos, lo que facilita además del robo de identidad, los intentos de extorsión y secuestro de cualquiera de los miembros registrados y de sus familiares y amigos, señaló el presidente de 2Minds. “Es vital para el delincuente que roba identidad, contar con toda la información posible respecto del entorno de la víctima, para dar solidez a sus transacciones y potenciales consultas de verificación”, advirtió.

No tener políticas de manejo de passwords. Para Langdon, “las claves se deben cambiar cada 30 días, y ser de longitud no menor a 8 posiciones, sumamente deseable de 10 ó 12 posiciones. No se deben tener tildadas las opciones de “recordar password” en las distintas aplicaciones que se usan (Hotmail, Yahoo, etc.) porque cuando ingresan troyanos a un equipo, que buscan robar información, los datos de usuarios y claves es lo primero que rastrean. Esto es uno de los factores que ayudan al robo de cuentas de Hotmail, por ejemplo.

Facilitar el acceso de dispositivos con información de terceros al equipo propio, sin los debidos recaudos. “Es fácil encontrar pendrives contaminados con troyanos o keyloggers (programas que capturan los golpes en el teclado) que se descargan en el equipo de la víctima. El hecho de que pertenezca a una persona de confianza no invalida que éste ya pueda estar contaminado con anterioridad”, dijo Langdon. Los pendrives se deben verificar con escaneos de seguridad, tal cual lo hacemos con los discos. De hecho son un disco más.

Facilitar el acceso al equipo a usuarios poco conocidos, no confiables, o con poca idoneidad para cumplir normas de seguridad. “En los ámbitos laborales es frecuente este problema. Por esto es mandatorio contar con salvapantallas que protejan los equipos cuando no están en uso por el titular, y cuyo tiempo de espera sea realmente corto”, sostuvo el especialista. “Entender que no es una molestia tener que ingresar sucesivamente con introducción de clave, sino que es una protección importante”. En los ámbitos residenciales hogareños, es común que un mismo equipo sea usado por todos, siendo los más pequeños los más vulnerables a engaños. “Por esto es vital que cada uno tenga su propio usuario para ingresar, y que el tipo de usuario no sea administrador en todos los casos. Al menos no en el caso de los menores”.

Panorama argentino
Aunque no existen estadísticas serias de este delito en el país, para Presman la técnica más utilizada en estos momentos es el "phishing", donde algun servicio financiero o de otra índole le pide al usuario que ingrese a cambiar sus datos. En general se aduce para ello un incremento en la seguridad. Los datos se cargan páginas falsas que imitan el aspecto de las originales, recolectan la información del usuario y la ponen a disposición de los delincuentes

Para Langdon, las técnicas más utilizadas son:

  • Phishing, tanto en e-mails como en sitios web fraudulentos.
  • Ingeniería social.
  • Troyanos y keyloggers.
  • Intrusión en equipos en forma directa.

“En el 50% de los casos denunciados sobre robo de identidad, el mismo se había realizado en empresas de telefonía celular”, identificó Monastersky. La modalidad es la siguiente: Alguien se presenta en la empresa y, utilizando un documento apócrifo compra un teléfono celular, el cual es cargado en la cuenta de la víctima, a quien le llegará la factura para su posterior pago.

En este caso, los damnificados hacen hincapié en las deficiencias para identificar y verificar la identidad de la persona, comentan que “la empresa de telecomunicaciones no toma ningún recaudo y que no pueden tener una base de datos con todos los clientes”. “En uno de los casos –recordó el abogado--, la víctima era cliente y comentó que deberían haberse asegurado si era la persona correcta la que realizaba la transacción, dado que ellos tenían en su poder su fotocopia del DNI”.

Las otras técnicas empleadas son, de acuerdo al CEO de Identidad Robada:

Robo de contraseñas
“Es otra de las modalidades que está en aumento”, dijo el especialista. En algunos de los casos se utilizan para enviar mensajes usurpando la identidad de la víctima y en otros, como en el phishing, para poder ingresar en las cuentas de home banking de los clientes y realizar transferencias del dinero a un tercero. “Si bien todavía no existen cifras oficiales sobre damnificados por casos de phishing en la Argentina, se sabe que varias entidades bancarias han sido víctimas de esta modalidad delictiva”, advirtió.

Secuestro de archivos a cambio de rescate
La modalidad de trabajo es la siguiente: el código malicioso infecta la computadora del usuario por los medios normalmente utilizados por cualquier malware y procede a cifrar los documentos que encuentra (los de uso diario), eliminando la información original y dejando un archivo de texto con las instrucciones para recuperarlos. Los delincuentes posteriormente solicitan una recompensa para liberar los archivos cifrados.

Amenazas y hostigamientos por Internet (ciberbullying )
“Las amenazas por Internet se están convirtiendo en un hecho casi cotidiano. Las denuncias hacen especial hincapié en las amenazas anónimas en foros, fotologs y blogs de la red. En muchas de las denuncias, éstas llegan a causar perjuicios a nivel personal y laboral muy difíciles de superar, llegando incluso a provocar la ruptura de parejas. El ciberbullying ha crecido considerablemente y los que mas estan sufriendo esta modalidad son los menores”, afirmó el abogado.

Datos personales
La solicitud y recolección de datos a través de Internet es un punto a considerar. Si bien existe la ley de protección de datos personales, “todavía son pocas las empresas que cumplen con la normativa”, señaló Monastersky. La ley, en su artículo 6º obliga a los que recolecten datos a proporcionar al titular de los datos personales la información relativa a la finalidad, destinatarios, existencia de archivos, carácter obligatorio o facultativo de las respuestas, etc.

Esta semana se publicará la segunda parte del informe: “Cuáles son las técnicas para prevenirse de los robos de identidad”.

César Dergarabedian
(©) iProfesional.com

Wednesday, September 10, 2008

¿El robo cibernético más grande de la historia?

La cadena hotelera Best Western habría sufrido el robo de ocho millones de sus clientes, cuyos datos bancarios podrían haber caído en manos de la mafia rusa. El golpe alcanzaría los €3.500 millones, pero la empresa niega la información.

De acuerdo a la agencia de noticias Europa Press, esa cifra alcanzarían los datos de los clientes en el mercado negro, donde están siendo subastados.

"Hay muchas compañías que sufren ataques para vender sus bases de datos online pero el volumen y la calidad de la información que ha sido robada en Best Western hace el caso particularmente poco común", explicó en declaraciones recogidas por otr/press al Sunday Herald el experto en seguridad Jacques Erasmus, un ex-hacker que emplea sus conocimientos para cazar piratas informáticos en la actualidad.

La información señala que el responsable del golpe es un hacker de indio del cual no se tenían registros. Trabajaba para la mafia rusa y logró vulnerar la seguridad del grupo el pasado jueves, accediendo a su archivo de clientes; todos los de la cadena desde 2007.

El ataque fue descubierto en primer lugar por la prensa, gracias a una investigación que estaba llevando a cabo el Sunday Herald, que advirtió a la cadena hotelera.

El robo de los datos se realizó mediante un virus troyano que fue introducido en la página de Best Western dedicada a las reservas. Una vez que un cliente introducía sus datos en la web, éstos eran remitidos al pirata informático.

La respuesta
La cadena hotelera desmintió la existencia de carencias en sus sistemas de seguridad.

La cadena hotelera, asegura en un comunicado, que la información publicada por este diario a raíz de la investigación del Sunday Herald "no está comprobada ni cotejada".

"El reportero del Sunday Herald nos informó de que en uno de los hoteles una parte de los datos podían estar en posición comprometida. El incidente se investigó rápidamente y se dieron las debidas respuestas al respecto", precisó la compañía en un comunicado.

"No se han encontrado evidencias para apoyar las afirmaciones sensacionalistas realizadas por el reportero y el periódico", afirma la cadena hotelera, que certifica que "Best Western siempre ha eliminado las reservas en línea tras la partida del huésped" por lo que no es posible que se hayan filtrado los datos de clientes de 2007, tal y como asegura el diario.

Aún así y pese a la existencia de controles de seguridad, la cadena hotelera recomienda a sus clientes como medida de precaución que "revisen detenidamente los extractos de sus tarjetas de crédito" por si hubiera alguna anomalía.

Monday, August 18, 2008

El robo de notebooks llega a 54% de los delitos que sufren las empresas

El 71% de los atracos de portátiles tiene como sospechosos al propio personal interno de las compañías. Por cada unidad, las firmas pierden 61.000 dólares
Un estudio realizado entre empresas internacionales, las compañías sufren importantes pérdidas de capital y de información con cada denuncia de robo o extravío de las notebooks con las que proveen a sus empleados.

En este contexto, la investigación mostró que el 71% de las denuncias recibidas tuvieron por sospechosos a personal interno, ya sea de empleados que están prontos a dejar sus puestos o de personal contratado a terceros y que realizan tareas desde las oficinas del cliente.

"Este dato justificaría que el 54% de los delitos que sufren las empresas estén vinculados al robo de notebooks, ya que cerca del 34% de los empleados guarda en ellas los usuarios y códigos de acceso a documentos clasificados, aplicaciones y datos sensibles de las empresas para las que trabajan", explica un comunicado de prensa de LoJack.

En este sentido, según el informe, "las empresas pierden un promedio de u$s61.000 por cada notebook que sus empleados denuncian como robada o perdida".

Escasa cobertura
"El principal problema que tienen las empresas es que no han desarrollado políticas que les permitan garantizar el resguardo de la información que manejan sus empleados, ya sea porque no existen políticas y una autoridad visibles en la materia o por falta de una eficiente inducción durante el proceso de capacitación del empleado", señala Carlos Mackinlay (h), Gerente General de LoJack Argentina.

"Hemos visto que en los casos donde la empresa no ha tomado medidas para prevenir el robo o implementar medidas para recuperar las notebooks, el 97% máquinas denunciadas jamás fue recuperado", dijo el ejecutivo.