Barack Obama se prepara para enfrentar una "ciberguerra"

Ordenó revisar las iniciativas oficiales de seguridad informática. Y su presupuesto incluye un aumento de los recursos para proteger las redes tecnológicas.

El presupuesto del presidente Barack Obama incluye un sustancial financiamiento que apunta a mejorar la seguridad de las redes informáticas públicas y privadas en los Estados Unidos, alimentando a un creciente mercado de defensa y tecnologías de la información.

“La amenaza a las redes federales de tecnologías de la información es real, seria y creciente”, dice un resumen de la propuesta presupuestaria para el año fiscal 2010, que comienza el 1 de octubre, lanzada por el gobierno de Obama el jueves.

Funcionarios de Gobierno y empresas privadas están cada vez mas preocupadas por ataques o interrupciones en las redes informáticas que son tan importantes para la economía de Estados Unidos, lo que motivó a Obama a ordenar una revisión de 60 días de las iniciativas de ciberseguridad en el Gobierno.

Autoridades del Gobierno y la industria dijeron que un simulacro de “ciberguerra” realizado en diciembre descubrió que Estados Unidos no esta preparado para un gran ataque hostil en contra de sus redes informáticas.

La visión general del presupuesto dado a conocer el jueves propone entregar al Departamento de Seguridad Interna un financiamiento de 355 millones de dólares para hacer mas resiliente y segura a la infraestructura cibernética del sector público y privado.

Además, la administración afirmó, según informó la agencia Reuters, que destinaría fondos “sustanciales” de ciberseguridad para el programa nacional de Inteligencia, pero no entregó mayores detalles porque el financiamiento es mantenido en secreto.

Parte de ese financiamiento irá a la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés), que es el órgano gubernamental responsable de realizar decodificaciones y espionaje electrónico.

El almirante Dennis Blair, director de Inteligencia nacional, le dijo el miércoles al Congreso que la NSA asumirá un rol mayor en la ciberseguridad.

Las empresas contratistas de Defensa Northrop Grumman Corp , Lockheed Martin Corp , Boeing Co , y General Dynamics Corp están trabajando en proyectos de seguridad para el Gobierno de Estados Unidos y podrían verse beneficiadas por el mayor financiamiento.

Fuente: Infobae Profesional

Read the original post:
Barack Obama se prepara para enfrentar una "ciberguerra" |

Microsoft habilita la deshabilitación del ‘Autorun’

Enorme Agujero de Seguridad emparchado, de alguna forma

Por una vez, es tiempo de buenas noticias. Microsoft liberó una actualización “no de seguridad” esta semana que soluciona una falla en la característica de autorun para discos [y otros medios de almacenamiento removibles.]

Como acostumbra tradicionalmente Microsoft, la actualización es descripta como no relacionada con seguridad , aunque la falla en cuestión viene a ser una de las razones por las cuales el virus Conficker se sigue propagando. Efectivamente, el problema es el cual en ciertos casos, incluso cuando el registro está fijado para deshabilitar el autorun, el sistema ejecuta igualmente el autorun con lo que hubiera en el disco de red montado.

Sin dudas, los millones (estimados segun lo que dicen) de personas que poseen sistemas infectados con variantes del Conficker/Downadup se regocijaran sabiendo que ahora hay una forma menos por la cual las computadoras cargadas del malware podrán infectar a otros. Quizás ¿no sería tiempo de emparcharlo y que deje de existir completamente?

ACTUALIZACIÓN:
El parche apareció por primera vez en Mayo de 2008, pero era opcional y no se publicó mediante las actualizaciones automáticas. O sea, uno debía saber que existía para luego aplicarlo.

Author: Razvan Stoica
Fuente: Malwarecity

Documento informativo sobre seguridad de Microsoft (967940)
Actualización para la ejecución automática de Windows

Cómo corregir “Deshabilitar la clave de registro de ejecución automática” aplicación de Windows (Descarga)

Read the original post:
Microsoft habilita la deshabilitación del ‘Autorun’ |

Un tercio de las aplicaciones de Facebook serían peligrosas

Una empresa de seguridad informática recordó que la red social no revisa estas aplicaciones para los perfiles de los usuarios antes de que estén disponibles. La confianza queda en manos de extraños a la hora de instalar un programa.

Millones de invitaciones para distintas aplicaciones circulan por día entre los más de 175 millones de usuarios de Facebook. Expertos en seguridad informática revelaron que no todas ellas son confiables.

Según Sophos, una tercera parte de esas aplicaciones que los usuarios de Facebook instalan en sus perfiles pueden ser peligrosas debido a que la red social no las examina antes de que estén disponibles para su uso.

La información, dada a conocer por la agencia de noticias Europa Press, indica que se dan casos de amenazas que no llegan mediante aplicaciones, sino como los mensajes de advertencia han sido enviados por terceros. Es el caso de Error Check System, que ha bombardeado a algunos usuarios con falsos mensajes de notificación informándoles sobre supuestos problemas a la hora de visualizar sus perfiles por parte de sus amigos.

Sophos explicó que la idea de esa aplicación -spam- es reclutar más usuarios y, si tienen “suerte”, robarles información personal con fines económicos.

“Las aplicaciones de Facebook son muy populares”, afirmó el consultor de tecnología de Sophos, Graham Cluley. “Pero su instalación entraña serios problemas como agujeros en la seguridad de los equipos, además de ser una invitación para que los hackers accedan al perfil de usuario y a la información almacenada en él”.

“Tal y como se suele hacer con otras aplicaciones informáticas, es esencial poner cuidado cuando no se está seguro del origen, ya que el hecho de que determinadas personas lo hagan, no hace más segura una aplicación”, concluyó Cluley.

Fuente: Infobae

Read the original here:
Un tercio de las aplicaciones de Facebook serían peligrosas |

El 59% de los despedidos tomó información confidencial de sus ex empresas

Una encuesta realizada sobre 945 personas que han perdido sus puestos de trabajo en los últimos 12 meses pone de relieve que el 59% admite haber robado datos de sus respectivas ex-empresas una vez les comunicaron que no seguirían, mientras que un 67% reconoce haber utilizado información confidencial para conseguir un nuevo empleo.

Ahondando un poquito más en los datos que ha facilitado Ponemon Institute LLC, la empresa que ha recibido fondos de Symantec para realizar este trabajo, podemos comprobar cómo el 61% de los participantes en el sondeo que se sientieron maltratados por sus antiguas compañías decidieron llevarse consigo información, mientras que “sólo” el 26% de los que guardan un buen recuerdo hicieron lo propio.

Se ve que estas prácticas están más generalizadas de lo que uno puede pensar, aunque si tenemos en cuenta que únicamente el 31% de los encuestados admiten que sus empleadores actuaron con integridad y equidad, mientras que el 44% opinan justamente lo contrario y otro 25% no lo tienen claro, tal vez sea una especie de vuelto por parte de los trabajadores al maltrato de los empleadores

La mayor parte de la información que los participantes se han llevado han sido correos electrónicos y documentos almacenados en los discos duros a los que tenían acceso. Aunque algunos no se contentaron con ello y decidieron hacerse copias de bases de datos y hasta del código fuente de los programas que se estaban implementando en el momento en que fueron despedidos.

Fuente: Abadia Digital

Go here to see the original:
El 59% de los despedidos tomó información confidencial de sus ex empresas |

OneSwarm, un P2P todo cifrado

Como era de esperarse la incansable manía de muchas de las empresas del entretenimiento en pos de limitar el intercambio de archivos de lo que ellos se consideran dueños esta haciendo que algunos prefieran avanzar un poco y sacarles la posibilidad de espiarnos, usando a nuestro proveedor de Internet, mirando que es lo que estamos compartiendo en la red p2p. Esta, además, es una de las principales formas que usan para crear sus ridículas demandas.

Por esto sale el (acá para bajarlo) que es un cliente basado en BitTorrent, creado por la gente de la Universidad de Washington y es de código libre. El mismo agrega seguridad en encriptación de datos, oculta el origen de los mismos y el destino. Es, justamente, un golpe a la principal fuente de información de inquisidores de la música y el video.

Un paso obvio que muestra nuevamente la gran adaptabilidad que tiene Internet a las trabas que el quieran poner.

Fuente: Tecnogeek

See original here: 
OneSwarm, un P2P todo cifrado |