Top 10 de las vulnerabilidades internas de las redes

Por Derek Manky, jefe de proyecto, ciberseguridad e investigación de amenazas del centro FortiGuard de Fortinet.

Actualmente los dispositivos de seguridad de red realizan una encomiable labor manteniendo a los cibervampiros fuera de nuestras redes. Pero, ¿qué se puede hacer cuando el peligro se encuentra dentro del propio perímetro de seguridad? He aquí las diez vías por las que una red puede verse infectada desde su interior y las pautas para evitarlo.

1) Los lectores USB
La ubiquidad de estos lectores ha llevado a los hackers a desarrollar malware específico como el conocido gusano Conficker, que se ejecuta de forma automática al conectar la llave al USB. Este problema se intensifica con las configuraciones por defecto de muchos sistemas operativos que ejecutan automáticamente la mayoría de los programas (incluyendo los maliciosos). Aconsejamos cambiar las políticas de autorun que vengan por defecto en su ordenador. He aquí los pasos a seguir para un entorno Windows: http://support.microsoft.com/kb/967715

2) Portátiles y Netbooks
Todas las compañías tienen información sensible que no debe salir de sus oficinas. Esto se convierte en un peligro cuando la información está almacenada en un portátil no seguro. A menos que el portátil utilice un algoritmo de encriptación, los datos pueden ser recuperados por cualquiera. La solución: Implemente un sistema de archivado encriptado para los datos sensibles. Hay una amplia oferta de este tipo de soluciones, como la open source TrueCrypt. El control de end points que entran y salen del sistema interno es también importante.

3) Puntos de Acceso inalámbrico (APs)Los ataques a redes inalámbricas realizados por Wardrivers son comunes y han causado graves daños. Por ejemplo, TJ Stores, propietario de Marshalls y TJMaxx, sufrió un ataque a través de este método; los intrusos penetraron en los ordenadores de su oficina en los que se guardaba datos de transacciones de sus clientes como la tarjeta de crédito, de debido y cheques. Este ataque supuso para la compañía un coste de más de 500 millones de dólares. El protocolo de encriptación inalámbrica (WEP) contiene conocidas vulnerabilidades que se ven afectadas por ataques como Aircrack. Otros protocolos más robustos como el Acceso inalámbrico protegido (WPA) y WPA2 son todavía propensos a sufrir ataques si no se utilizan unas claves seguras.

Se recomienda usar el WPA2 Enterprise con RADIUS junto con un AP capaz de ofrecer autenticación y reforzar las medidas de seguridad.

4) Variedad de dispositivos USB
Si un end point puede leer y ejecutar datos desde un dispositivo, puede presentar tanto peligro como un pendrive. Tal es el caso de cámaras digitales, reproductores de MP3 e incluso marcos digitales. En 2008, Best Buy declaró que habían encontrado un virus en los marcos de fotos Insignia que procedían directamente del fabricante. La solución es reforzar el control y las políticas de activos sobre qué y cuándo pueden estos dispositivos acceder al sistema.

5) Conexiones internas
Los empleados de una compañía pueden acceder, accidental o premeditadamente, a áreas de la red corporativa a las que no deberían tener acceso. Se deben cambiar las claves regularmente y cumplir con las políticas de autenticación y acceso.

6) El troyano humano
El troyano humano se adentra en la empresa camuflado, de hombre de negocios, con un mono de operario y en menos de un minuto puede infectar la red corporativa desde la sala de servidores. Hay que recordar a los empleados que deben pedir las autorizaciones a personas ajenas a la organización identificándoles.

7) Medios ópticos
Al igual que con los dispositivos USB que mencionábamos antes, es importante implementar y reforzar el control y las políticas de acceso respecto a los dispositivos que pueden acceder a la red como los CDs.

8) La mente prodigiosa
Además de estas medidas para mitigar las posibles amenazas que supone la tecnología digital, no debemos olvidar que la mente humana es una gran base de datos, ¿quién te observa mientras tecleas tus claves en el ordenador? La mejor salvaguardia es ser consciente y estar alerta de cualquier amenaza siempre que estemos manejando información sensible.

9) Smartphones y otros dispositivos digitales
Estos nuevos dispositivos presentan las mismas amenazas que los portátiles y las llaves USB. La importancia de estos dispositivos radica en su potencialidad para eludir las soluciones DLP tradicionales. Aplique las mismas reglas que a los dispositivos USB y medios ópticos.

10) Email
Los emails pueden ser en sí mismos un foco de infección. Un correo electrónico es capaz de sustraer las credenciales de acceso de un empleado. Este robo puede ser utilizado para futuros ataques. En el caso de la seguridad del correo electrónico, identificar la fuente es clave. Podemos conocer quién es el emisor utilizando tecnología PGP o con unas cuantas preguntas antes de enviarle información sensible. Se debe reforzar el control de los accesos a las direcciones de alias así como recordar a los empleados las políticas de seguridad de la compañía.

Fuente: CSO


View post:
Top 10 de las vulnerabilidades internas de las redes |

Anonymous atacó sitio web de Iglesia Bautista

Parece que las provocaciones siempre logran su cometido. Al menos así fue en la última batalla de discusiones entre el grupo de hacker Anonymous y una vocera de la Iglesia Bautista de Westboro (WBC) culminó en amenazas y en un ataque de defacement contra el sitio web de la congregación religiosa.

Este misma semana b:Secure y Netmedia publicó la novel de acusaciones, amenazas y negaciones entre ambas organizaciones.

Todo comenzó con una supuesta carta emitida en donde los hackivistas amenazaban a los miembros de la WBC a terminar “por completo” todas su campañas y propagandas de odio de manera inmediata, o de lo contrario enfrentarían consecuencias.

“Anonymous no puede seguir tolerando su comportamiento por más tiempo. El tiempo en el que hemos actuado como meros espectadores ha culminado, y ha llegado la hora de tomar cartas en el asunto. Les damos una sola advertencia: cesen y desistan todas sus protestas durante 2011, regresen a sus hogares en Kansas y cierren sus sitios web”, citaba la carta, supuestamente publicada por el grupo de activistas digitales.

La WBC, conocida por sus fuertes campañas contra los grupos homosexuales, los inmigrantes en Estados Unidos y los soldados norteamericanos, contestó a Anonymous llamándolos “malos hackers y bebés llorones y cobardes”.

“Los retamos a atacar nuestros sitios”, respondió la WBC al ultimátum de Anonymous.

El alegato se torno más dramático cuando, diversos miembros de Anonymous notificaron en su canal de noticias que el ultimátum contra la WBC no había sido emitido por el grupo y que todo era un engaño, “seguramente de la misma Iglesia”, para poder demandarnos a los que atacaran sus puntocom con DDoS.

Este misma semana el periodista David Pakman, invitó a su programa de radio a dos voceros de ambas organizaciones para aclarar la situación.

En el video (colocado más abajo) es notoria la discusión entre Shirley Phelps-Roper, vocera de la WBC y el hackvistas.

Phelps-Roper llama en distintas ocasiones al grupo como una serie de “criminales” y “delincuentes que serán castigados y pateados en el trasero por Dios”.

Al tiempo que advierte que “nadie, nunca podrá tirar o callar las palabras o mensajes que se distribuyen”, particularmente en sus sitios web godhatesfags.com y godhatesthemedia.com.

Sin embargo, durante la misma entrevista el miembro de Anonymous invita al periodista y a la vocera de la WBC a visitar el sitio web http://downloads.westborobaptistchurch.com/ (ahora ya desactivado), en el cual el grupo realizó un ataque de Defacement o deface.

Los ataques de defacement, se ejecutan cuando los criminales modifican el sitio web (su cara, face en inglés) con alguna imagen, mensaje o cualquier contenido sin permiso o autorización.

Este tipo de ataques no son nuevos para Anonymous, pues a finales del mes pasado el grupo de hacker utilizó un ataque de defacement contra la firma de seguridad HBGary Federal.

“Su desobediencia de no seguir mordiendo la mano de Anonymous los ha hecho acreedores un sueva y ligero manazo (bofetada), en forma de este mensaje. A pesar de que podemos hackear su sitio con facilidad decidimos no hacerlo y contestamos de forma madura, pero ustedes (la WBC) no han sabido respetar dicho trato”, se leía en el mensaje colocado por los hackers.

Según miembros del mismo grupo, los hackers alcanzaron el ataque de Deface, gracias a un vulnerabilidad de día cero detectada en la infraestructura de red de la iglesia baptista de Westboro.

Al final del mensaje Anonymous advierte que no seguirá jugando con la congregación religiosa. “Tomen este defacement como una simple advertencia: váyanse”.

Para los interesados aquí esta el video completo de la entrevista y el momento del ataque contra los sitios web de WBC.

Fuente: bSecure


Read more:
Anonymous atacó sitio web de Iglesia Bautista |

Black Hat SEO y el terremoto en Nueva Zelanda

Desde hace unos días, los delincuentes informáticos están explotando, una vez más, técnicas de Black Hat SEO para distribuir malware e infectar a los usuarios a través de sitios que utilizan WordPress vulnerables.
En este caso, el tema elegido para aparecer en los primeros lugares de los resultados de búsqueda es el terremoto registrado esta semana en Christchurch, Nueva Zelanda.

En la siguiente imagen pueden verse ejemplos de los resultados obtenidos al realizar una búsqueda relacionada:

Al intentar ingresar a alguno de estos sitios, el usuario es redireccionado a un sito cuyo dominio los sitúa en Polonia y luego, a otro ubicado en la isla de Niue. Ambos sitios se encuentran incluidos en blacklist de sitios dañinos.

El destino de estas redirecciones es el sitio web de un supuesto antivirus gratuito que le informará al usuario que sus archivos están infectados y que debe descargarse una aplicación para limpiar su computadora. Esta aplicación es en realidad un Rogue.

Es por esto que desde Segu-Info recomendamos tener precaución al momento de realizar búsquedas de información relacionada con echos de amplio conocimiento o fechas especiales, como por ejemplo San Valentín o Wikileaks.

SoloE de la Redacción de Segu-Info


More here:
Black Hat SEO y el terremoto en Nueva Zelanda |

Ciberbullying: guía de recursos para centros educativos en casos de ciberacoso

La Comisión Europea viene alertando del incremento y diversificación de las acciones que, bajo la denominación de ciberacoso, definen comportamientos agresivos practicados a través de muy diferentes dispositivos tecnológicos. El escenario del insulto, la vejación o las amenazas, por citar algunas de las manifestaciones más señaladas y frecuentes, ha traspasado hace ya unos años la línea del espacio físico, del contacto directo, de los espacios analógicos, tangibles, verificables con la mirada y el tacto.

Los últimos estudios aportan datos preocupantes. En España, el Estudio sobre hábitos de seguridad en el uso de las TIC por niños y adolescentes y e-confianza de sus padres, del Observatorio de la Seguridad de la información de INTECO, elaborado a partir de encuestas a menores entre 10 y 16 años y a sus padres o tutores, muestra como un 5,9% de los chicos afirma haber sido víctima de ciberacoso, mientras que un 2,9% afirma haber actuado como acosador. Mensajería instantánea, chats, mensajes de móvil, correo electrónico y redes sociales se convierten en nuevos espacios para la burla, las exclusiones y, en no pocas ocasiones, la vulneración de principios básicos relacionados con el honor, la intimidad

Esta guía práctica trata de facilitar a los Equipos Directivos y tutores de los centros educativos materiales para una eficaz intervención en los casos de Ciberbullying que se presentan o detectan en los centros.

Fuente: Defensor del Menor de Madrid


View original here:
Ciberbullying: guía de recursos para centros educativos en casos de ciberacoso |