NewTwitter, ya empezamos mal

Hoy se me dió por probar la nueva versión de Twitter con mi cuenta y la verdad la experiencia fue muy triste.

En primer lugar la versión en español, detectada automáticamente, tiene errores en la generación del código HTML, lo cual rompe la página. Por ejemplo la siguiente página:

Ese error no ocurre en la versión en inglés.

Una vez que me desilusione con la nueva forma de mostrar la información, intenté volver al diseño del sitio anterior pero lamentablemente la página no existe y ¡da un error 404!.

¿Será una forma sutil de decir que no podré volver?

El diseño con la sección Aurea es muy bonito pero si a lo anterior sumamos que tardan 40 días para solucionar un error básico, que publican versiones antiguas del sitio con parches no aplicados, que su servidor de desarrollo estuvo público por un tiempo y que las cookies siguen siendo un factor crítico y no solucionado, todo lo que rodea al grupo de desarrollo de Twitter es patético.

¿Cuánto pasará hasta que aparezca el próximo XSS o algo peor?

Actualización 08:00: al menos el error 404 fue solucionado.

Cristian de la Redacción de Segu-Info


Read the original here:
NewTwitter, ya empezamos mal |

Ex ingeniero de Ferrari preso por escándalo de espionaje

Ocurrió en 2007.

El ex ingeniero de Ferrari Nigel Stepney, acusado de sabotaje y de haber brindado información confidencial a McLaren en un escándalo de espionaje de Fórmula Uno en el 2007, fue condenado a prisión tras una sentencia acordada de conformidad, dijeron el miércoles medios locales.

Stepney fue sentenciado a un año y ocho meses de cárcel y a pagar una multa de 600 euros (817 dólares), pero el sistema legal de Italia implica que es poco probable que cumpla su condena en prisión.

“Estamos satisfechos, incluso aunque mi cliente siempre ha negado el sabotaje”, declaró su abogada, Sonia Bartolini, citada por el sitio de internet del periódico Gazzetta di Modena tras una audiencia en Sassuolo, cerca de la base de Ferrari en Maranello.

“Tenemos que agradecer al fiscal por haber aceptado una sentencia acordada de conformidad. Inicialmente, la condena era mucho mayor”, agregó. Autoridades judiciales no pudieron ser contactadas inmediatamente.

El británico Stepney fue acusado de dar información secreta sobre autos de Ferrari a su rival de F1 McLaren y de intentar dañar el monoplaza del entonces piloto de la escudería italiana Kimi Raikkonen antes del Gran Premio de Mónaco del 2007, cuando aún trabajaba en el equipo.

Fuente: Ambito


Excerpt from:
Ex ingeniero de Ferrari preso por escándalo de espionaje |

Error 800488fe, su cuenta de Hotmail ha sido bloqueada

Vengo leyendo en varios foros sobre un error que muchos (miles) de usuarios de distintos países vienen padeciendo al querer ingresar a sus cuentas de Hotmail o a su Messenger.

El código del error es el Error 800488fe, según Microsoft, se debe a que se ha detectado cierta actividad inusual en la cuenta y que probablemente esta pueda haber sido hackeada para ser utilizada para el envió de Spam. Y nos muestra lo siguiente en su página:

¿Por qué está viendo esto?
Alguien ha podido usar su cuenta para enviar muchos mensajes de correo no deseado (o haber hecho algo que infrinja el Condiciones de servicio de Windows Live).
Estamos aquí para ayudarle a recuperar su cuenta.

¿Qué tiene que hacer?
Le pediremos que nos proporcione un número de teléfono móvil donde podremos enviarle un código de comprobación y agregaremos este número de teléfono a su perfil de Windows Live para un uso futuro. Después de escribir el código, podrá cambiar la contraseña e iniciar sesión.
“Le enviaremos un código de comprobación en un mensaje de texto (SMS). No usaremos su número con fines publicitarios. Si no posee un teléfono móvil o si su país no aparece en la lista siguiente, póngase en contacto con soporte al cliente.”

Habilitar tu cuenta:
Para verificar tu cuenta, inicia sesión en https://account.live.com haciendo clic en el link “Verifica tu cuenta” que aparece en el mensaje de error que recibes, sigue los pasos que te brinda el sistema y podrás desbloquear tu cuenta.

Lo llamativo de todo esto, es que tantos usuarios de distintos países resulten con su cuenta bloqueada en el mismo día, da a suponer que el sistema está fallando, está demasiado sensible o que directamente a partir de ahora así funcionara para evitar a quienes se crean las cuentas para enviar Spam.
Si no se tratase de un error en su sistema, podrían haber dado un comunicado o aviso oficial previo este cambio para que justamente no pase lo que está sucediendo en estos momentos de miles de cuentas bloqueadas, usuarios sin poder ingresar a su correo y sospechas en cuanto al correcto uso o la legitimidad del sistema de poner su número de celular para que les envíen el SMS con el código de comprobación.

Todos los que tengan este problema con el sistema de comprobación de cuentas de Spammers, deben ingresar su número de celular para recibir el código de confirmación vía SMS, el cual es totalmente seguro y parte real de Microsoft, por lo que pueden ingresarlo tranquilos sin correr ningún riesgo y podrán desbloquear su cuentas de coreo Hotmail y Windows Live Messenger sin problemas.

Un dato a tener en cuenta, es que cuando reciban el código de confirmación, lo ingresen utilizando el navegador Internet Explorer y no otro para desbloquear la cuenta. Y en el caso de usuarios de Argentina, cuyo código de área es +54 hay que poner 911 Y EL RESTO DEL NUMERO SIN EL 15, y el mensaje de texto que llega es algo así:

?c?o?d?i?g?o? ?d?e? ?s?e?g?u?r?i?d?a?d? ?d?e? ?l?a? ?c?u?e?n?t?a?

Donde el numero aparece entre signos de pregunta.

Al recibirlo, no hay que colocar los signos de pregunta, solo los números.

Fuentes:
InfoObera
InfoSpyware


More here:
Error 800488fe, su cuenta de Hotmail ha sido bloqueada |

Campaña de correos electrónicos maliciosos que simulan proceder de LinkedIn

Recursos afectados
Todos los sistemas que reciban el correo fraudulento y hagan click en los enlaces que contiene.

Descripción
El cuerpo del correo contiene un enlace que, si se pulsa, instala el virus Zeus automáticamente.

Solución
Recomendamos mantener siempre actualizado su sistema operativo y el resto de aplicaciones que utiliza, para que no tengan vulnerabilidades que puedan aprovechar los atacantes para instalar el virus. Además, siempre hay que seguir las recomendaciones básicas para reconocer mensajes fraudulentos.

Si se ha hecho click en alguno de los enlaces del cuerpo del correo, es probable que su ordenador esté infectado. Analice con un antivirus actualizado su equipo para asegurarse de que está completamente libre de virus. En caso de que esté infectado, siga el procedimiento a seguir en caso de infección. Aconsejamos no realizar con su ordenador ninguna actividad hasta que haya confirmado que está completamente limpio. Asimismo, debe verificar los movimientos de su cuenta, el registro de llamadas y contactar con su entidad bancaria.

Detalle
Se ha detectado una campaña, de las más grandes hasta la fecha, de envío de correos maliciosos que simulan proceder de la red social LinkedIn.

El mensaje, en inglés, contiene un enlace a falsas solicitudes de contacto de esta red social:

Si se hace click sobre el alguno de los enlaces, se carga una página que muestra el mensaje “PLEASE WAITING…. 4 SECONDS” y, a continuación, muestra una página de Google:

Durante ese tiempo, se buscan problemas de seguridad en el navegador que los atacantes aprovechan para instalar el virus Zeus sin necesidad de que el usuario instale un programa engañándole con alguna excusa. Este virus modifica las páginas web de acceso a servicios bancarios para tratar de robar información de acceso a estos servicios.

Se piensa que los atacantes han decidido utilizar la imagen de LinkedIn porque muchos de sus miembros tienen acceso a las cuentas bancarias de sus empresas.

Impacto:
Si el ataque tiene éxito, se puede ser víctima de fraude bancario.

Fuente: INTECO-CERT


See the original post here:
Campaña de correos electrónicos maliciosos que simulan proceder de LinkedIn |

Scotland Yard detiene 19 sospechosos de fraude bancario con Zeus

Los detectives se encuentran interrogando hoy a 19 presuntos miembros de una banda de Europa del Este que son sospechosos de defraudar a clientes de bancos británicos por un monto de 20 millones libras.

La banda utilizó un troyano para infiltrarse en computadoras, capturar contraseñas y otros datos privados. El software, llamado Zeus o Zbot permitió remitir a los delicuentes información de los equipos controlados. Se cree que la banda ha robado miles de libras a la vez, colocándolos en cuentas falsas.

La unidad fue alertada sobre un aumento repentino de la actividad fraudulenta y los detectives arrestaron a 15 hombres y 4 mujeres de edades comprendidas entre 23 y 47 años en redadas realizadas en Londres y Essex.

Están siendo interrogados bajo sospecha de fraude, delitos tipificados en la ley de uso indebido de ordenadores y el blanqueo de dinero. Dos de ellos se llevaron a cabo también bajo sospecha de poseer un arma de fuego.

El detective inspector jefe Terry Wilson dijo que la policía creía que había interrumpido “una red de crimen organizado altamente delictivo, que ha usado métodos sofisticados para desviar grandes cantidades de dinero en efectivo de las cuentas de muchas personas inocentes”.

Dijo que “esto ha causado un perjuicio financiero importante” y añadió que los bancos han tenido que compensar las pérdidas a las personas. Y agregó: “los clientes bancarios en línea deben asegurarse de que sus sistemas de seguridad esten al día y estar atentos a las características de seguridad o a actividades inusuales”.

“Con una mayor conciencia pública y educación se hace más difícil que los datos personales se pongan en peligro y es más difícil que este tipo de fraude se lleve a cabo.”

El último año se perdieron 59.7 millones de libras por fraude bancario en línea, de acuerdo con grupo de acción contra el fraude del Reino Unido. Otro 440 millones de libras se perdieron con el fraude de tarjetas de crédito.

Los clientes de banca en línea deben tener el software antivirus actualizado y establecer cortafuegos al más alto nivel.

Traducción Cristian de Segu-Info

Fuente: This Is London


Read more from the original source:
Scotland Yard detiene 19 sospechosos de fraude bancario con Zeus |