Estafadores explotan la fiebre por Apple iPad

Los ciber-estafadores están ganando dinero con todo el bombo que hay alrededor del iPad de Apple.

Firmas de seguridad se han encontrado con intentos de subvertir los motores de búsqueda para agarrar a aquellos que buscan más información sobre la tablet.

Aquellos que siguen enlaces engañosos son redirigidos a páginas que escanean sus computadoras en busca de debilidades y vulnerabilidades.

Algunos estafadores están usando esto para vender software de seguridad y otros intentan robar información valiosa.

Ataque de Apple
Antes y después del lanzamiento de la computadora tablet, términos tales como “Apple” y “iPad” estaban dentro de los más populares en los sitios de búsqueda y servicios de micro-blogging como Twitter.

Symantec dijo que vieron criminales de alta tecnología afinando paginas web con trampas caza-bobos para se exhibidas en los primeros lugares de los resultados de búsquedas cuando la gente va en busca de más información. Aquellos que visitan tales páginas se arriesgan a perder información personal, advirtió el investigador de Symantec Joji Hamada en una nota del blog.

Hacer búsquedas con términos tales como “Apple Ipad rumor” o “Apple Ipad size” lleva a la gente a sitios donde venden software de seguridad falso, dijo. Methusela Ferrer de la firma de software CA dijo que ha visto a los denominados “sitios scraper (peladores)” cambiar para aprovecharse del interés por iPad. Los sitios scraper son páginas automatizadas que se apropia o “pelan” la información de los sitios de noticias y otros recursos y lo combinan para mantener a sus páginas en los primeros resultados de las búsquedas.

Los sitios scraper venden a menudo sus servicios a los ciber-criminales que crean virus y código para explotar vulnerabilidades en navegadores y otros programas. Dijo que ha visto un sitios sofisticado que afino sus ataques dependiendo si los visitante estaban usando una máquina Apple o una PC Windows.

Los usuarios de Mac fueron enviados a un sitio para atraerlos a usar la tarjeta de crédito para pagar películas piratas. En otro sitio los usuarios fueron enviados a un sitio que vende software de seguridad Mac falso.

Otro ataque con la temática de iPad envía a los visitantes a un sitio que se se hace pasar por la página de búsqueda de Google y manipula los resultados que ve la gente.

Para evitar caer como víctima de estafas de alta tecnología, las firmas de seguridad dicen que la gente debe asegurarse que su máquina tenga todos los parches más nuevos del sistema operativo, que tenga el software de seguridad actualizado, que use un firewall y que tenga precaución cuando visita sitios no familiares.

Los eventos que salen en las noticias son utilizados por los ciber-estafadores. Por ejemplo, el terremoto en Haití ha provocado que algunos intenten engañar a la gente a entregar las donaciones a los estafadores en lugar de las instituciones de caridad.

Los grandes eventos también disparan a menudo una ola de correos que viajan con adjuntos con trampas caza-bobos. Aquellos que abren el adjunto a menudo encuentran que su computadora es secuestrada por un virus y  puede significar que sean robados los números de tarjeta de crédito y credenciales de ingreso valiosas.

Traducción: Raúl Batista – Segu-info
Fuente: BBC News

Originally posted here:
Estafadores explotan la fiebre por Apple iPad |

"El uso de nuestros datos se autoriza en la letra pequeña que nadie lee"

La situación se repite casi a diario. Un ciudadano recibe una llamada de cualquier compañía que dispone no sólo de su número de móvil sino de otros datos personales que ponen en su conocimiento. Al colgar, la primera pregunta que se le viene a la mente es ¿quién les habrá dado mi teléfono a esta gente?

La Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal nació hace una década para impedir que se den estas situaciones y así salvaguardar la intimidad de los ciudadanos. Para celebrar su aniversario, la Asociación de Empresarios de la Seguridad de la Información y de la Protección de Datos de Extremadura (Adatex) ha organizado unas jornadas que se celebrarán mañana en Badajoz. Su presidente, José María Palacino, explica a HOY la importancia de que los ciudadanos conozcan sus derechos y los ejerzan.


¿Cómo consiguen algunas compañías, las telefónicas por ejemplo, los datos de los ciudadanos?
Hay empresas que se dedican a vender listas de clientes. Pero en muchas ocasiones, nosotros mismos autorizamos a muchas compañías a utilizar nuestra información en la letra pequeña que nadie lee.

¿Tenemos herramientas para evitar que lo continúen haciendo?
Los ciudadanos tienen cuatro derechos conocidos como ‘arco’ (acceso, rectificación, cancelación y oposición) que les garantizan el control sobre sus datos personales y que están recogidos en la ley. Si una persona no está de acuerdo con que una determinada empresa tenga y use sus datos, puede dirigirse a ellos y solicitarles que los eliminen de sus ficheros. Y le tienen que hacer caso; de no hacerlo, estarían cometiendo una infracción contra la ley orgánica, que se creó para ampararlos.

Contenido completo en hoy.es

Read more here:
"El uso de nuestros datos se autoriza en la letra pequeña que nadie lee" |

"La batalla de Internet", en Informe Semanal

Sábado, 30 ENE 2010 • TVE La 1. 20h30
Internet se ha convertido en un campo de batalla a causa de la controvertida regulación de las descargas ilegales anunciada por el Gobierno.
De un lado, la industria cultural y del entretenimiento estima que la piratería en Internet les supone unas pérdidas de cinco mil millones de euros anuales. De otro lado un amplio sector de usuarios, profesionales artistas y otros empresarios aseguran que la industria creativa nunca ha estado tan viva gracias a Internet y ponen como ejemplo el incremento de recaudación del cine español.
Los defensores de esta ley opinan que es una regulación inaplazable para un país que encabeza todos los rankings de piratería informática. Sus detractores creen que la propuesta, tal como está redactada, atenta contra los derechos fundamentales y piden un debate en profundidad sobre la ley de propiedad intelectual.

Leer Más…

View original post here:
"La batalla de Internet", en Informe Semanal |

Expertos internacionales abordarán la seguridad y la privacidad en la red

Barcelona será la primera ciudad del mundo en acoger un nuevo acontecimiento que coorganiza la Red Europea de Información y Seguridad (ENISA), la Cloud Security Alliance (CSA) y la ISACA, junto con el centro tecnológico Barcelona Digital: el SecureCloud Barcelona 2010, un encuentro de técnicos y empresarios que debatirán los límites y potencialidades de la tecnología ‘cloud computing’ (“informática nublada”), que permite alojar información y aplicaciones en internet, y acceder desde cualquier equipo informático en una modalidad de pago-por-uso.

Cientos de expertos debatirán el estado actual y los retos de la seguridad informática en Cloud Computing en la primera edición del SecureCloud Barcelona 2010, un encuentro mundial del ámbito de las nuevas tecnologías, que se desarrollará en Barcelona los próximos 16 y 17 de marzo.

El encuentro se centrará en conocer propuestas para promover la seguridad, la privacidad y la confianza en la red y en relación a la tecnología de ‘cloud computing’. Esta iniciativa esta orientada a los llamados decisions makers (“líderes de decisiones”). El programa abordará dos temáticas: la seguridad y la privacidad, que serán analizadas para generar confianza en el uso de esta tecnología y valorar los aspectos jurídicos y de garantías, las certificaciones profesionales, las regulaciones, y los marcos de gestión.

?El ‘cloud computing’ es una tecnología que permite alojar infraestructuras, información y aplicaciones en internet, y acceder desde cualquier equipo informático (portátiles, PDAs, etc.) de forma sencilla, en una modalidad de pago-por-uso. Google, Microsoft o Amazon ya han empezado a preparar productos y sistemas para las empresas. El hecho de estar colgado en la red, no obstante, comporta problemas de seguridad y privacidad, entre otros. Estos problemas se abordarán en el encuentro.

Junto con la Red Europea de Información y Seguridad (ENISA), el Cloud Security Alliance (CSA) y la Information Systems Audit and Control Association (ISACA), las tres principales organizaciones del sector, el centro tecnológico Barcelona Digital participa en la coordinación del programa y en la selección de los ponentes, entre los cuales destacan Dave Cullinane, delegado de Información y Seguridad de Ebay y presidente de la Junta del CSA, y Udo Helmbrecht, director ejecutivo de ENISA.

El SecureCloud 2010 es un encuentro gratuito, dirigido al empresariado, a responsables políticos y a profesionales de la seguridad de la información. La organización de la jornada quiere “acercar la seguridad de la red a la ciudadanía, y ser un espacio de networking empresarial, para poner en contacto a líderes políticos con expertos del sector”.

Fuente: El Libre Pensador

Read the original here:
Expertos internacionales abordarán la seguridad y la privacidad en la red |

Vuelven los Dialers

Supongo que algunos de nuestros lectores mas proyectos serán capaces de mirar en perspectiva hacia atrás, en las épocas que los hombres eran hombres, programaban en C y Perl y las lineas ADSL eran solo ‘algo’ de lo que ‘alguien’ había leído en foros americanos.

En esas épocas, todo aquel que quisiera tener Internet debía buscarse un ISP (pagarlo) y luego, emplear un módem y pagar una nada despreciable cifra a Telefónica por el tiempo de la llamada. En ese tiempo, una de las amenazas que mas disgustos causaba eran los famosos ‘Dialers’, programas de tipo Malware que alteraban el ‘acceso telefónico a redes’ para que en vez de llamar a un inocente número de teléfono, la llamada se hiciera a un número con sobre-tarificación (en España, típicamente un 906).

Mucha gente se hizo de oro con ese tipo de programas (yo conozco casos). Con el advenimiento del ADSL y su popularización, ese mercado negro desapareció porque ya nadie usaba modems.

Ahora, según leo en The Register, el concepto florece de nuevo. Esta vez el target no es el teléfono convencional, es el teléfono móvil y lo que hacen estos Dialers es enviar subrepticiamente mensajes a números con sobrecostes.

Hasta donde yo sé en España se han dado casos de este tipo, tal vez no se les haya dado publicidad, pero ya conozco investigaciones por parte de las operadoras buscando troyanos para móviles.

Ignoro como funcionan Windows mobile, Iphone, BlackBerry y compañía, pero en el caso de Symbian, en sus últimas versiones no puedes instalar ninguna aplicación ‘unsigned’ (sin firma digital), lo que en teoría debería hacer inútiles este tipo de programas

Fuente: Security By Default

Read the original:
Vuelven los Dialers |