martes, 31 de julio de 2012

Sección 9 os desea FELIZ VERANO!!

 

Al fin llegaron las tan deseadas vacaciones y desde Sección 9 Seguridad esperamos y deseamos que os relajéis, para volver todos en septiembre con las pilas cargadas, que después de todo un año de duro trabajo os las tenéis bien merecidas. Nosotros no podemos y seguiremos dando el callo.

Que rápido ha pasado desde que empezó el año! Algunos ya estaréis en vuestro destino, el mar, la playa, la montaña, disfrutando de este caluroso tiempo. La pena es que, como todo lo bueno, durarán poco, pero las aprovecharemos al máximo.

Desearos que paséis unas felices vacaciones, disfrutéis todo lo que podáis!!

Os esperamos a la vuelta con muchas cosas que contarnos.

lunes, 30 de julio de 2012

Consejos sobre los principales riesgos que rodean a los operadores y usuarios de telecomunicaciones.

 
Múltiples amenazas acechan al usuario de telecomunicaciones y el fraude en el sector de telecomunicaciones a nivel internacional se estima en 40.000 millones de dólares. Afecta a los operadores especialmente en lo que a fugas de ingresos, calidad de servicio y gestión incidencias, así como a los usuarios ya sea de forma económica o de violación de nuestros datos personales.

En Seccion9 Seguridad creemos que los principales fraudes que rodean a las compañías de telecomunicaciones y a sus usuarios son de tres. ¿Creéis que faltaría alguno? A continuación podrás ver cuáles son las principales amenazas y la mejor forma de evitarlas:

1. Robo de datos:

- Ingeniería social. Los delincuentes se las ingenian para engañar a los propios usuarios o los teleoperadores, ya sea por teléfono, por correo electrónico o mediante webs falsas, para ganarse su confianza y conseguir acceder de forma no autorizada a sus datos personales.

¿Qué hacer? No debemos dar ningún dato personal salvo que se tenga muy claro que quien está al otro lado es realmente la operadora, además, debemos evitar entregar datos cuando se han recibido llamadas con identidad oculta, o solicitados por correo electrónico o en webs falsas.

- Hackeo de buzones de voz. Los delincuentes aprovechan brechas de seguridad o utilizan diversas técnicas para acceder de forma no autorizada a los buzones de voz y hacerse con la información que puedan contener.

¿Qué hacer? No activar el acceso desde el propio teléfono fijo o móvil o desde otros teléfonos a menos que exista autenticación por contraseña y sea posible cambiarla.

- Riesgos en la descarga de aplicaciones. El aumento del uso de aplicaciones en los dispositivos móviles se ha multiplicado con la llegada de los smartphones y tabletas elevando el número de amenazas.

¿Qué hacer? Procurar evitar rootear los dispositivos móviles, no descargar aplicaciones de mercados no oficiales u otros sitios de Internet, no instalar aplicaciones al menos que realmente se vayan a usar, borrar periódicamente las que no se usen habitualmente, evitar la instalación de aquellas que solicitan permisos excesivos o innecesarios para su finalidad.

2. Fraude

- Hackeo de centralitas PBX. Las centralitas privadas (PBX) son cada vez más accesibles mediante Internet, por lo que los delincuentes buscan centralitas no bastionadas adecuadamente a fin de acceder sin autorización y dar de alta en ellas números de teléfono por medio de los que realizar comunicaciones no autorizadas con el consiguiente impacto económico para el propietario.

¿Qué hacer? Las empresas deben configurar y actualizar adecuadamente las PBX, revisar y monitorizar periódicamente la configuración, los teléfonos dados de alta, los datos de tráfico y las facturas.

- Ingeniería social para comunicaciones a servicios Premium. Los delincuentes aprovechan el desconocimiento de los usuarios para solicitarles una serie de acciones para la contratación de servicios premium fraudulentos de casi imposible baja.

¿Qué hacer? Evitar la atención a peticiones de llamadas o envío de mensajes a números de tarificación especial o Premium como por ejemplo para acceder a premios de concursos en los que no se era partícipe. Tampoco hay que devolver llamadas perdidas hechas desde estos números. A esto hay que añadir la recomendación de no facilitar el número a quienes llamen pidiéndolo o en páginas web de dudosa apariencia.

- Aplicaciones maliciosas para comunicaciones a servicios Premium. Un caso similar al anterior pero utilizando aplicaciones móviles con otra finalidad.

¿Qué hacer? Hay que desconfiar de aplicaciones que piden permisos para realizar llamadas o enviar mensajes de texto con nula relación con su pretendida finalidad.

3. Suplantación de identidad

- Utilización del acceso a Internet para suplantar la identidad de particulares y de empresas. Los delincuentes emplean las capacidades de procesamiento y comunicación de smartphones y tabletas en la comisión de delitos. Ello puede hacer que los usuarios de los dispositivos infectados se vean inmersos en procesos judiciales como pretendidos partícipes en la actividad delictual.

¿Qué hacer? Instalar y renovar antivirus, actualizar aplicaciones periódicamente, desinstalar las aplicaciones en desuso, utilizar contraseñas robustas y cambiarlas periódicamente, evitar picar en los correos de phishing, procurar evitar las conexiones a redes WiFi públicas…

viernes, 27 de julio de 2012

WordPress 3.4.1, actualización de seguridad

 

Es momento de que todos los usuarios de WordPress actualicen nuevamente, pues tras el reciente lanzamiento de la versión 3.4, la cual introdujo una gran cantidad de mejoras y novedades para este CMS, el equipo de desarrollo ya ha lanzado su primera revisión, la 3.4.1.

Según se detalle en el blog de WordPress, se trata de una revisión de mantenimiento y seguridad ya que tiene como finalidad corregir 18 bugs, algunos de los cuales afectan al sistema de plantillas, la estructura de los enlaces permanentes, soporte para dispositivos con iOS 6, así como una mejor compatibilidad en servidores que ejecutan ciertas versiones de PHP (5.2.4 y 2.4) y que utilizan configuraciones poco habituales.

En lo que se refiere a seguridad, WordPress 3.4.2 incluye diferentes correcciones, entre las que se incluyen vulnerabilidades que afectan a las instalaciones multisitio y que podrían ser explotadas para robar información por atacantes.

Si bien la nueva versión de WordPress está disponible como siempre desde su sitio web oficial, los usuarios también pueden actualizar desde el mismo panel de administración.

jueves, 26 de julio de 2012

Troyano se filtra en las tiendas de aplicaciones App Store y Google Play.

 

Bien sabemos que el proceso de aprobación de aplicaciones para las tiendas App Store y Google Play no es perfecto, pero al menos nos consuela que tanto Apple como Google intenten mantener protegidos a sus usuarios a pesar de sustos ocasionales como el de esta ocasión. Nos referimos a una aplicación llamada "Find and Call" que ofrecía buscar contactos en un libro de teléfonos pero en realidad subía la libreta de contactos (previa aprobación del usuario) a un servidor remoto y procedía a enviar spam de manera incesante a todos los números disponibles.

Kaspersky confirmó que se trataba de un troyano puro y duro y procedió a contactar a Apple y Google, quienes (con cierta demora) eliminaron la aplicación de sus tiendas respectivas (o al menos eso pensamos, porque no podemos encontrarla).

miércoles, 25 de julio de 2012

¿Dónde acabarán las imágenes y los documentos una vez compartidos?

 

A diario enviamos y compartimos documentos e imágenes con personas de las que nos fiamos totalmente. ¿Pero nos fiamos también de su ordenador o de su móvil?

Si mandamos una foto a un buen amigo, tenemos la certeza de que no se la va a reenviar a nadie, pero no sabemos si en su ordenador tiene instalado un buen antivirus o si comparte todo su disco duro con el eMule. Y es que en el mundo digital, la confianza en los demás deja de centrarse en las personas, pues implica la confianza en la seguridad de los dispositivos que maneja.

martes, 24 de julio de 2012

Si te etiquetan en Instagram estarás en un concurso online de belleza, quieras o no.

 

Imagina que tu pareja o un amigo te sacan una foto. La suben a Instagram con la hashtag #hotstagram e inmediatamente, puede que sin tu conocimiento, estás participando en un concurso de belleza mundial, una especie de Miss/Mister Universo digital. Esta nueva amenaza a la privacidad nace de la combinación de los teléfonos móviles con cámara digital y conexión a Internet (típicamente smartphones) y de las redes sociales.

Cuando un usuario entra en el web se encuentra con un ranking de las más votadas. Se puede comprobar que muchas de las fotos son autofotos del tipo mirrorpic, es decir, una de las modalidades del sexting. La competición se desarrolla a base de duelos entre pares de imágenes de las diferentes candidatas que el autor recaba de las cuentas de Instagram que utilizan determinadas etiquetas. Así pues, si alguien sube tu foto con una de esas etiquetas, estás dentro, quieras o no quieras. Ni siquiera hay constancia de que el responsable del web filtre las fotografías de menores de edad. Además el web proporciona los datos de la cuenta de origen, con lo cual se dispone de información acerca de la persona fotografiada. La única medida de ¿seguridad? es una banderita junto a las fotos que sirve para pedir su retirada, claro que después de que la hayan visto y votado posiblemente varios miles de personas.

lunes, 23 de julio de 2012

La red que espió a Telma Ortiz vendía datos de 3.000 personas al mes

 
La red de tráfico ilegal de información desarticulada el mes pasado por la policía de Barcelona vendía mensualmente información confidencial de unas 3.000 personas, según fuentes próximas a la investigación. Eso da idea del enorme volumen de información que manejaban los implicados en la trama y de la aparente facilidad con que conseguían datos no solo de personas anónimas, sino incluso de alguien tan relevante como Telma Ortiz, la hermana de la princesa Letizia, o el marido de María Dolores de Cospedal, secretaria general del PP.

La Unidad Territorial de Seguridad Privada de Barcelona, que durante más de un año grabó 2.000 conversaciones y siguió a decenas de sospechosos, ha dejado al descubierto un obsceno comercio de datos de todo tipo: estado civil, domicilio, teléfono, propiedades, vida laboral, actividades empresariales, tráfico de llamadas realizadas por la persona investigada, etcétera.

Aparecen involucrados unos 150 sospechosos. Entre ellos, 70 detectives privados, algunos de los cuales habían convertido la venta de información en su verdadera actividad profesional. También han sido detenidos directivos y empleados de Movistar, Vodafone y Orange que a cambio de 300 euros daban el listado de las llamadas telefónicas realizadas por una persona.

En la trama también desempeñaba un importante papel el ingeniero informático Matías B., que ha realizado trabajos para el CNI, que es capaz de penetrar en cualquier ordenador y obtener subrepticiamente todos los datos contenidos en su disco duro. Otro escalón de la organización lo constituía un grupo de funcionarios del Inem y Hacienda, además de policías y guardias civiles. Según fuentes de la investigación, la mayoría de los agentes no cobraba por facilitar algún dato, sino que lo hacía “como un favor” para algún detective amigo.

Obtener información del Inem (Instituto Nacional de Empleo) resultaba muy barato para el entramado: apenas 10 euros, de los que el funcionario corrupto solo percibía tres. En cambio, conseguir de Hacienda la información secreta contenida en el formulario 347 (la declaración anual de operaciones con terceras personas) era más caro: unos 20.000 euros.

El juez de instrucción número 17 de Barcelona tiene encartados en la causa a una funcionaria del Inem de Badalona (Barcelona), a dos funcionarios de Hacienda de Barcelona y a otro del País Vasco. Sin embargo, la policía está tras la pista de uno o más empleados soplones de los que sospecha que podrían estar destinados en la sede central de la Agencia Tributaria, a la que los traficantes denominan “la Casa Grande”.

La policía desconoce aún quién encargó el espionaje a la hermana de la princesa Letizia. En cambio, sabe todo sobre el sufrido por Ignacio López del Hierro, esposo de la dirigente del PP María Dolores de Cospedal: este fue grabado por dos mujeres detectives en septiembre pasado, cuando almorzaba con otros directivos de la empresa Neoris en el restaurante Ten con Ten, de la calle de Ayala de Madrid. La operación, encargada por otro ejecutivo, costó 20.000 euros.

 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons