Miscelánea
Secunia lanza Personal Software Inspector
Enviado por JuanJose el Sáb, 2008-11-29 19:14.Las PC con Windows generalmente estan actualizando sus programas sin saber el usuario si estas actualizaciones realmente contribuyen a la seguridad de los equipos, es asi que despues de varios meses en fase beta, Secunia ha lanzado su programa de verificacion de la seguridad de software, se llama Personal Software Inspector (PSI).
La seguridad de los PC operados con Windows puede ser considerablemente mejorada al usar el programa Personal Software Inspector de Secunia.
Ernst & Young publica los resultados de la XI Encuesta Global de Seguridad de la Información
Enviado por CesarOrosco el Mar, 2008-11-25 22:51.La consultora Ernst & Young ha publicado los resultados de la Encuesta Global de Seguridad de la Información en la que se ofrece una mirada al actual estado de la seguridad de la información y ofrece recomendaciones para la mejora de cara al futuro.
Guías AMTSO para la evaluación de productos anti-malware
Enviado por amejia el Jue, 2008-11-20 08:07.La AMTSO (Anti Malware Testing Standards Organization) ha publicado un par de documentos en los que se explican principios generales básicos a seguir a la hora de realizar comparativas de productos antivirus con cierto fundamento.
Tras muchos meses de esfuerzo colaborativo, mucho tiempo discutiendo y dando forma a ideas, el AMTSO finalmente ha publicado dos documentos que ayudarán a los evaluadores de productos antimalware para que reflejen, en lo posible, con fidelidad los resultados más fiables posibles. Desde Hispasec, como miembros que somos de la organización, apoyamos dicha iniciativa ya que, seguida de forma adecuada, ayudará a los usuarios finales a tener una imagen más real de los productos disponibles en el mercado.
Mitnick, detenido y liberado en tiempo récord
Enviado por JuanJose el Mar, 2008-11-18 19:56.El legendario hacker, ahora reconvertido a consultor de seguridad, ha tenido que sufrir el acoso de la policía, que le detuvo en el aeropuerto de Atlanta sin razón aparente, y al que además también se le interceptó un paquete sospechoso en Bogotá.
Kevin Mitnick ya pasó tiempo en la carcel tras ser arrestado por sus intrusiones en sistemas financieros y gubernamentales, y desde entonces se ha convertido en un experto en seguridad que da conferencias por todo el mundo.
Phishing a los clientes del BCP
Enviado por JuanJose el Mié, 2008-09-03 15:27.Recibi en mi bandeja de entrada un correo por demás sospechoso, lo abrí pensando que era una oferta de empleo, al leer cuidadosamente pude notar claramente un caso mas de phishing. El correo tiene como remitente a BANCO DE CREDITO BCP"
El texto te previente de accesos a tu cuenta desde distintos IP y por seguridad te avisan que te daran de baja y te invitan a verificar tu actividad a traves de un enlace, que ovbiamente no es de BCP, aunque puede confundir a los clientes por su similitud.
Aqui dejo la pantalla para que puedan estar prevenidos.
El dominio que usan es: http://bcpzonasegura-viabcp-com.vndv.com/bcp/......
Peruanos se hacían pasar por terroristas de ETA para extorsionar a españoles
Enviado por Jesus el Dom, 2008-08-31 01:27.La Policía peruana,detuvo a tres peruanos que presuntamente se hacían pasar por miembros de la organización terrorista ETA para extorsionar vía internet a empresarios en España, informaron fuentes oficiales.
Las víctimas, al menos una decena, pertenecen principalmente al sector sanitario español y residen en Madrid, Barcelona, Sevilla y Málaga, entre otras ciudades españolas.
Identificándose como miembros de ETA, los sospechosos pedían, a través de los correos electrónicos patriavascaylibertad@msm.com y comunicadoeta@msn.com, entre otras, hasta 5.000 euros a cambio de no herir o matar al extorsionado o a sus familiares.
Enciclopedia online de amenazas internas
Enviado por amejia el Jue, 2008-08-28 00:18.Promisec ha lanzado una enciclopedia en línea de amenazas en seguridad de red interna. La enciclopedia, que puede ser vista por cualquier persona de forma gratuita, se actualiza continuamente con explicaciones detalladas de las últimas amenazas.
Además, el sitio contiene gráficos mensuales que muestran cómo la tendencia en los riesgos internos ha cambiado en los últimos años, consejos de seguridad internas y trucos, artículos sobre los últimos incidentes de seguridad interna, un panorama de las amenazas internas, y una amplia gama de otros recursos.
Renovando CSIRT-UNI
Enviado por CesarOrosco el Dom, 2008-08-24 05:51.Tenía pendiente una actualización de nuestro gestor de contenidos que se había venido aplazando varios meses. Hoy decidí realizar está actualización a una versión más reciente y que soluciona muchos problemas críticos de seguridad.
Se resolvio el problema de acceso a Gmail
Enviado por JuanJose el Mié, 2008-08-13 13:40.Los problemas generados para acceder a Gmail de google en las ultimas horas fueron resueltos, desde el lunes en la tarde que se presentaron algunos inconvenientes para acceder a cuentas personales de correo web Gmail.
Google indicó que una pausa en el sistema de contactos utilizado por Gmail impidió que el correo se cargara de forma adecuada. La empresa añadió que podría haber algunos retrasos menores en los envíos, aunque todos los correos están seguros.
Los usuarios de Estados Unidos, Canadá e India reportaron problemas con Gmail, y un empleado de Google indicó que la propia cuenta corporativa de la empresa tampoco funcionaba.
Fuente: reuters.com
Conflicto Rusia vs Georgia llevada a la Red
Enviado por JuanJose el Mar, 2008-08-12 16:18.A raíz de conflicto entre Rusia y Georgia, las especulaciones en los foros rusos en torno a este incidente se han materializado en caber ataque coordinado contra la infraestructura de Internet de Georgia. Los ataques ya han conseguido comprometer varios sitios web de la Administración Geoargiana, con continuos ataques DDoS (Ataques de Denegación de Servicios Distribuidos) contra muchos otros sitios del gobierno. El gobierno Georgiano, ha tenido que cambiar el alojamiento de sus páginas web en servidores de los EE.UU.
El ministerio de relaciones exteriores georgiano ha tenido que recurrir al servicio de Blogspot como medida extrema poder asegurar la continuidad en la difusión de información en tiempo real durante el conflicto.
Mas información:

