Informe: "Detección de APTs"

El informe Advanced Persistent Threats (Amenazas Persistentes y Avanzadas) [PDF] pretende recomendar a profesionales de seguridad una serie de medidas a llevar a cabo de cara a detectar si estamos siendo víctimas de un ataque dirigido. En los últimos 4 años el número de amenazas cibernéticas se ha multiplicado de manera exponencial produciéndose además un cambio en la naturaleza de las mismas; se ha pasado de amenazas conocidas, puntuales y dispersas, a amenazas de gran sofisticación,..

Read the original post:
Informe: "Detección de APTs"

BoNeSi: The DDoS Botnet Simulator

Los ataques de denegación de servicio están a la orden del día. Diversos grupos de ciber-criminales los usan para extorsionar a empresas e instituciones entre otros objetivos. También se sabe del uso de ataques de denegación de servicio para dejar inoperativos según que servicios en plan de protesta.

More:
BoNeSi: The DDoS Botnet Simulator

Detectar y matar antivirus con un JS

En el reciente ataque al Departamento de Trabajo y el de Energía de Estados Unidos (DoL), en el cual se utilizó un exploit 0-Day de Internet Explorer 8, también se utilizaron una serie de Javascripts curiosos y uno de ellos se utiliza para detectar las aplicaciones instaladas en el sistema del usuario y, si encuentra un antivirus, se encarga de desactivarlo. La lista de antivirus es la siguiente: Avira Bitdefender 2013 Mcafee Enterprise AVG 2012 ESET NOD 32 Dr.Web MSE Sophos F-Secure..

Read More:
Detectar y matar antivirus con un JS

AVATAR: un rootkit que promete grandes novedades y con precio de oferta

Aparece en el mercado (negro) un nuevo rootkit que según sus creadores “no es detectado por los antivirus ni por los famosos antirootkit GMER o RKU”. En la carta de presentacion, los creadores aclaran que el rootkit no está a la venta, solo en alquiler y a un precio promocional de lanzamiento y aclaran que todavía no funciona correctamente en sistemas x64, sólo en los sistemas basados en i386.

See the article here:
AVATAR: un rootkit que promete grandes novedades y con precio de oferta

Google Glass se podría usar para espiar

Hasta ahora, sólo los desarrolladores y algunos pocos consumidores han tenido la oportunidad de probar el dispositivo, y entre ellos es consultor de tecnología Jay “Saurik” Freeman descubrió que se podría manipular para espiar al usuario y tener acceso físico al dispositivo. De acuerdo con un post muy largo en la que explicó los detalles técnicos de cómo hacerlo, demostró como una serie de cosas conspiraron para hacer que el dispositivo sea vulnerable y “rooteable”. En resumen, una persona…

More:
Google Glass se podría usar para espiar