El ataque del intermediario o man-in-the-middle ( MitM ) como se lo conoce en ingles es un ataque donde un ciberdelicuente es capaz de interceptar y modificar los mensajes de dos usuarios sin que estos se den cuenta. La compañía Verisign en la conferencia Black Hat ha dado una serie de consejos para usuarios y empresas sobre como protegernos de un nuevo tipo de ataque MitM. Esta nueva variante de ataque es la ultima versión del mismo donde un usuario puede ser engañado y enrutado al sitio web equivocado
laboratorio's tag archives
Como protegernos del ataque del hombre en el medio o intermediario
Delincuentes virtuales piden $3.500 en nombre del Ministro de Justicia británico
Cibercriminales penetraron en la cuenta de correos personal de Jack Straw, ministro de justicia de Gran Bretaña, poniendo a sus contactos en peligro de ser víctimas de una estafa nigeriana. Los delincuentes enviaron un mensaje a todos los contactos de la cuenta de Hotmail de su víctima haciéndose pasar por Straw. El mensaje explicaba que Straw se encontraba en Nigeria haciendo un trabajo social en contra del racismo cuando perdió su billetera.
Barack Obama se prepara para enfrentar una "ciberguerra"
Ordenó revisar las iniciativas oficiales de seguridad informática. Y su presupuesto incluye un aumento de los recursos para proteger las redes tecnológicas. El presupuesto del presidente Barack Obama incluye un sustancial financiamiento que apunta a mejorar la seguridad de las redes informáticas públicas y privadas en los Estados Unidos, alimentando a un creciente mercado de defensa y tecnologías de la información
¿Tropezamos con la misma piedra?
¿Para qué repetir los errores antiguos habiendo tantos nuevos para cometer?
Microsoft habilita la deshabilitación del ‘Autorun’
Enorme Agujero de Seguridad emparchado, de alguna forma Por una vez, es tiempo de buenas noticias. Microsoft liberó una actualización “no de seguridad” esta semana que soluciona una falla en la característica de autorun para discos [y otros medios de almacenamiento removibles.] Como acostumbra tradicionalmente Microsoft, la actualización es descripta como no relacionada con seguridad , aunque la falla en cuestión viene a ser una de las razones por las cuales el virus Conficker se sigue propagando. Efectivamente, el problema es el cual en ciertos casos, incluso cuando el registro está fijado para deshabilitar el autorun , el sistema ejecuta igualmente el autorun con lo que hubiera en el disco de red montado
Reflexiones sobre la falta de concienciación: copias de seguridad
Continuando con las reflexiones de lo que son tópicos de la inseguridad, lo siguiente que toca son las copias de seguridad. Tengo la sensación de que muchas de las tareas que forman parte de las rutinas básicas de seguridad son realizadas por los administradores sin haber asimilado la importancia de las mismas y cual es el objetivo que debe lograrse. Cuando se toman decisiones sobre proteger algo, cualquier medida de seguridad debe responder a un por qué.
El 59% de los despedidos tomó información confidencial de sus ex empresas
Una encuesta realizada sobre 945 personas que han perdido sus puestos de trabajo en los últimos 12 meses pone de relieve que el 59% admite haber robado datos de sus respectivas ex-empresas una vez les comunicaron que no seguirían, mientras que un 67% reconoce haber utilizado información confidencial para conseguir un nuevo empleo. Ahondando un poquito más en los datos que ha facilitado Ponemon Institute LLC , la empresa que ha recibido fondos de Symantec para realizar este trabajo, podemos comprobar cómo el 61% de los participantes en el sondeo que se sientieron maltratados por sus antiguas compañías decidieron llevarse consigo información, mientras que “sólo” el 26% de los que guardan un buen recuerdo hicieron lo propio
Adobe publica una actualización de su reproductor Flash, la 10.0.22.87, que soluciona un problema de seguridad tanto en Adobe Flash Player 10.0.1
Adobe ha publicado una nueva versión de su reproductor Flash, la 10.0.22.87 , que soluciona un problema de seguridad tanto en Adobe Flash Player 10.0.12.36 -la que hasta ahora era la última versión- como en versiones anteriores de este popular complemento. Según el documento publicado por Adobe, dicha vulnerabilidad podía hacer que un atacante que la explotase convenientemente pudiera ganar acceso al sistema y controlarlo remotamente. El ataque podría consistir en un fichero SWF malicioso que al cargarse en el reproductor daría acceso a los recursos de la víctima al atacante.
- Decálogo del buen uso de las redes sociales
- Experiencia Laboral previa: Presidenta
- Google actualiza sus políticas de privacidad
- Stupid XSS en Twitter
- Cómo consiguió la BBC el video de ETA
- Borrado seguro en Windows con Eraser
- Malware alojado en sitio de proyectos Google Code
- Microsoft ha publicado una nueva versión de EMET
- La seguridad física
- Tecnología 3g (Internet móvil por celular): ¿mal chiste o nos toman por tontos?
- admin in Preguntas sobre el uso de fotos en …
- BETTY SANLUIS in Preguntas sobre el uso de fotos en …
- Raul in Emarketing que no cumple con la ley…
- martinfdez in Emarketing que no cumple con la ley…
- Diego in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Email Marketing… in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Kenerick in Creación de un keygenerator en Vis…
- charlie in ¿Que Mirar Cuando Auditamos una Ba…
- QEMU-Puppy: Tu PC de bolsillo (6)
- Emarketing que no cumple con la ley (6)
- Condenado por piratería informática un neozelandés de 18 años (3)
- Programacion en C++ enumeracion usando enum (3)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Herramienta de gestión de redes de bots (2)
- Redes sociales y derecho (2)
- Grave problema de seguridad en Tuenti (2)
- Preguntas sobre el uso de fotos en Facebook (2)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





