Visprint

Por Fernando Acero
El otro día encontré este curioso juguete GPL. Se llama Visprint (no, no es un colirio) y está pensado para realizar una imagen PNG fractal de la salida de cualquier algoritmo de HASH. Lo curioso es que este programa mide algo así como la entropía de la entrada, y a mayor entropía más vistoso es el gráfico que se genera. Por ejemplo, el siguiente gráfico lo he obtenido con el mandato:
wget –output-document=prueba.txt http://fernando-acero.livejournal.com
&& md5sum prueba.txt | visprint -t > mipage.png
Es decir, me he bajado la primera página de mi blog, he calculado el HASH MD5 de la misma y lo he usado como entrada para Visprint con el modificador "-t", que crea un archivo gráfico con fondo transparente. Del mismo modo, podemos calcular el SHA1 de la página mediante el mandato sha1sum, o el SHA256, disponible en las últimas versiones del paquete GNU coreutils) usando el mandato sha256sum, pero en este caso, es conveniente modificar algunos parámetros para que Visprint use el número de bits adecuado a la salida del código de HASH que estamos utilizando…

Leer Más…

Read the rest here: 
Visprint |

Su empresa ¿está preparada para enfrentar un desastre?

Es usual que en el mundo entero la sensación de inseguridad se esté apoderando del mundo empresarial.

Junto con ello, la competitividad, fomentada por el libre mercado y la globalización son variables que exigen que desde los más altos niveles directivos que las grandes empresas productivas, y de servicios cuenten con una verdadera planificación estratégica que les permita abordar cualquier contingencia que pueda afectar su negocio, tanto en su operacionalidad como administrativamente.

Establecer y coordinar un conjunto de procedimientos y acciones destinadas a impedir, neutralizar y principalmente a reaccionar frente a las posibles amenazas que atenten contra el desarrollo del normal funcionamiento empresarial, de modo de poder asegurar la continuidad de un negocio, es hoy en día fundamental para las empresas que pretender participar en un mundo caracterizado por los efectos crecientes de la globalización, entre los que se destacan, la alta interdependencia de los mercados, y la desagregación productiva.

Sin ir más lejos y continuando con la influencia globalizadora, las nuevas amenazas de carácter asimétrico, los tipos de conflictos y la percepción de los riesgos, hacen evaluar nuevamente el problema de la seguridad.

Hoy en día existe una tendencia ampliacionista del concepto de seguridad, donde los nuevos desafíos de la seguridad internacional, reconocen que tal vez la seguridad requiere de respuestas más eficientes desde el nivel Estatal, institucional, empresarial e incluso llegando hasta el mismo individuo. Por estas razones, la pregunta formulada en el título de este artículo, necesita una respuesta positiva en el mundo empresarial de hoy.

En tal caso, las empresas deben contar con una planificación estratégica, de mediano y largo plazo que sea capaz de definir prioridades, sirviendo de principio orientador para enfrentar una catástrofe natural, un ataque terrorista, o cualquier contingencia que pueda alterar en normal funcionamiento y operacionalidad del negocio.

Para ejemplificar las ideas vertidas en los párrafos anteriores, el detestable ataque a las torres gemelas el 11 S, en Nueva York dejó dos grandes lecciones:

  1. Las empresas deben estar preparadas para seguir operando.
  2. Nadie está a salvo de un ataque terrorista.

Para finalizar, la preparación de un Plan de continuidad y recuperación del negocio es esencial para la empresas y de acuerdo a su nivel deberán al menos aplicar algunos criterios para la elaboración de está importante planificación. Estos criterios pueden ser establecidos de acuerdo a la duración de la crisis, al nivel de impacto en el negocio y en relación al daño causado.

En cuanto a su organización, al menos deberá contar con la organización de:

  • Comité de Crisis (CMT)
  • Centro de Coordinación de Continuidad del Negocio (CPCC)

Por lo general esta planificación debe incluir los siguientes aspectos:

  1. ¿Qué hacer en caso de una crisis que afecte al lugar físico de trabajo?
    1. Site alternativo (Programación por objetivos y actividad)
  2. Procesos Críticos que deben ser mantenidos
  3. Listado de Contactos (organización departamental)
  4. Equipos de Salvataje
  5. Acciones a realizar para reiniciar las actividades (por área)
  6. Procedimientos ante otros riesgos (descripción, quien, tiempo estimado)
  7. Recursos Críticos (Inventario)
    1. ¿Qué recursos deben ser provistos y por quien?
    2. Contratos y Proveedores asociados a procesos críticos

De esta manera es posible al menos enfrentar una crisis y continuar operando basándonos en una planificación preventiva que permita a las empresas seguir compitiendo, brindando servicios a sus clientes y continuando el negocio a pesar de los efectos que un atentado, huracán, terremoto, incendio, aluvión y/o muchas otras amenazas puedan causar.

César Sarriá Moller, autor de esta nota, es Gerente de Seguridad de ING de Chile

Fuente: JurisTelSeg

Go here to see the original:
Su empresa ¿está preparada para enfrentar un desastre? |

Denuncia de cuentas maliciosas en Twitter

En los últimos días hemos reportado nuevos casos de la utilización de Twitter para conseguir dinero fraudulento. Estos corroboran la tendencia en alza de los últimos meses de utilizar la plataforma de micro-blogging para fines maliciosos, tales como envío de spam o propagación de códigos maliciosos.

Para complementar la información que brindamos periódicamente, informando las alertas de amenazas detectadas, quiero dejarles a continuación una guía sobre cómo denunciar casos de este tipo en Twitter. Convencidos de que la educación de los usuarios es un pilar de la seguridad, les dejo esta breve reseña a fin de que puedan involucrarse en la denuncia de este tipo de actividades.

1. ¿Qué debo hacer si recibo un mensaje de un desconocido en Twitter?

En primer lugar, es necesario leer el contenido del mensaje e identificar de qué se trata: si de una publicidad no deseada (spam) o, más peligroso aún, de ataques de Phishing o la distribución de códigos maliciosos. En este último caso, por lo general el mensaje se compone de una frase llamativa (utilizando alguna técnica de Ingeniería Social) y un enlace a un sitio malicioso que infectará al usuario.

Una vez detectado el mensaje como malicioso, no se debe nunca hacer clic sobre el enlace, ya que el usuario puede infectarse por el solo hecho de visitar el destino.

Posteriormente, es necesario verificar el perfil del usuario (http://twitter.com/usuario) y validar que efectivamente se trata de un perfil utilizado con fines maliciosos. Algunas de las características que pueden ayudar a identificar un usuario de este tipo:

  • El usuario posee pocos followers (otros usuarios que leen sus contenidos)
  • El usuario posee muchos followings (los contenidos que son leídos por el usuario)
  • Frecuentemente, el nombre de usuario es aleatorio, una combinación sin sentido de caracteres
  • El, o los updates, poseen enlaces

Finalmente, se debe denunciar al usuario en Twitter (ver pregunta 3).

2. ¿Qué debo hacer si recibo un mensaje con contenido malicioso o publicitario de un contacto conocido en Twitter?

Probablemente este contacto, ha sido víctima o bien de un robo de credenciales, o de la explotación de vulnerabilidades web en la plataforma. En cualquiera de los casos:

  • No hacer clic en el enlace ya que este puede contener códigos maliciosos
  • Avisar al usuario del incidente, preferentemente por otros medios, y sugerir el cambio de claves de acceso a la cuenta

3. ¿Cómo denuncio si un usuario está enviando publicidad no deseada o distribuyendo malware?

Como otros grandes portales de la Web 2.0, Twitter cuenta con la posibilidad de reportar usuarios que estén violando los términos de servicio, como en los casos que se describieron previamente. Para tal fin, si se detecta un usuario de este tipo es necesario denunciarlos iniciando una nueva solicitud desde el Help Desk de Twitter.

Además, para las denuncias particulares de spam, existe una cuenta para tal fin: @spam. Solo es necesario enviar un mensaje a la misma con el nombre de usuario del spammer.

Esperamos que la información les sea de utilidad, y les recomendamos hacer uso de estos recursos de denuncia, para así comprometernos entre todos con la seguridad de la web.

Fuente: Laboratorio ESET Latinoamérica

Read the original here:
Denuncia de cuentas maliciosas en Twitter |

Consejos para prevenir el spam en Twitter

Con lo popular que es twitter muchas personas lo usan y comienzan seguir a otros sin muchas veces revisar a quien seguimos o sencillamente hacer un click en los enlaces que nos envían sin verificar de quien vienen o hacia donde nos pueden dirigir. Así funciona el spam en Twitter.

Bitdefender publicó una serie de consejos para evitar caer en las garras del spam en Twitter.

Tipos de spam mas comunes en Twitter:

  1. Spam de tweet : proviene de alguien del cual el usuario esta actualmente siguiendo y todo el que sigue a ese usuario vera el mensaje.
  2. Mensaje directo : un mensaje directo proviene de alguien que el usuario esta siguiendo y solo el usuario vera el mensaje.
  3. Spam de ReTweet: busca por tweets legítimos y los reporta en el sistema pero con una URL diferente y que apunta a un sitio con malware.
  4. Spam de temas de tendencias: busca por temas populares en twitter y publica tweets similares que contienen URLs maliciosas.
  5. Spam de seguimiento: suceden cuando un perfil de usuario recibe muchos seguidores que el usuario no conoce. Si el usuario no comienza a seguirlos en una semana, ellos paran de seguir al usuario. Estadísticas muestran que uno de cada dos usuario hará un seguimiento. Usualmente estos perfiles son bots que están programados para adquirir tantos seguidores como sea posible antes de comenzar a enviar spam.

Con estos cinco consejos podremos podemos ayudarnos a ser presa del spam:

  1. Instale una solución completa de seguridad en su computador que contenga antivirus, cortafuegos y un filtro de phishing.
  2. Siga a perfil de spam en Twitter http://twitter.com/spam para encontrar mas y buenos consejos sobre el spam.
  3. No haga click en todos los enlaces que recibe.
  4. Deshabilite la opción de “auto seguimiento”.
  5. Asegúrese de conocer a quien esta siguiendo.

Fuente: Tecnoseguridad

Here is the original:
Consejos para prevenir el spam en Twitter |

La lista negra de Google con sitios peligrosos se duplicó en los últimos 12 meses

El equipo de seguridad de Google ha presentado algunos datos sobre la cantidad de sitios maliciosos presentes en la red, según su herramienta anti-malware.
Como se puede apreciar, el número de sitios se duplicó en el último año, acentuándose sobre todo desde abril/mayo de 2009. Google también asegura que durante algunos periodos se detectaron 40 mil nuevos sitios comprometidos por semana. Si bien la aparición de páginas maliciosas o comprometidas por ataques no se puede negar, el aumento del gráfico también puede estar influenciado por las mejoras de Google en las herramientas de detección.

Por otro lado se informa un descenso general de alertas en los resultados de búsqueda, menos del 1% de las búsquedas realizadas por los usuarios tienen al menos un resultado marcado como potencialmente peligroso.

Las advertencias de seguridad se producen gracias a la API de navegación segura o Safe Browsing API, que compara las URL con una lista negra de sitios que constantemente se actualiza. Los navegadores Chrome, Firefox y Safari la utilizan para proteger a sus usuarios.

Fuente: Spamloco

More here:
La lista negra de Google con sitios peligrosos se duplicó en los últimos 12 meses |