Correo con engaño, geoposicionamiento y supuestas frases para Facebook

En los últimos días hemos recibidos varias denuncias de usuarios que reciben un correo con una simple frase y un enlace: El correo parece provenir de direcciones “aleatorias” pero siempre desde personas que son contactos de quien recibe el correo, lo cual deja claro que alguien inicialmente cae en la trampa y posteriormente, de forma automática se comienzan a enviar correos a los contactos. El sitio web al que se ingresa si se hace clic en el enlace tiene varias particularidades

Visit link:
Correo con engaño, geoposicionamiento y supuestas frases para Facebook

HP identifica la sofisticación de los ataques de seguridad

HP publicó el Informe de los Principales Riesgos de Ciber Seguridad 2011, que identifica la creciente sofisticación y la gravedad de los ataques de seguridad y los riesgos resultantes. El informe provee la información para ayudar a las empresas y gobiernos a comprender el escenario de amenazas y evaluar su actitud hacia la seguridad

Read More:
HP identifica la sofisticación de los ataques de seguridad

Masiva explotación de OS X. ¿Por qué ahora?

¡Por su cuota de mercado! Es una respuesta fácil, pero no es la única. En 2011, se estimaba que Apple tenía una cuota de más del 5% en el mercado mundial de ordenadores de escritorio y portátiles. Esta era una significativa barrera que había que romper

See the article here:
Masiva explotación de OS X. ¿Por qué ahora?

Identificando usuarios de LogmeIn en tu red

Si eres un administrador de seguridad o de sistemas y estás interesado en identificar que usuarios de tu red están utilizando el servicio de LogMeIn para conectarse a equipos de tu trabajo, no busques más: este es tu post.

Read the original:
Identificando usuarios de LogmeIn en tu red

Extrayendo el password AES de una configuración de Zeus

Estaba continuando con el análisis del malware en la máquina virtual del artículo que salió ayer, sobre los Fake AV, cuando al volver a infectar la máquina virtual, ya que la tengo por snapshots para conservar las herramientas que tengo instaladas para hacer más tarde el análisis estático del malware, me encontré con ciertas sorpresas. La máquina tenía que estar totalmente limpia y me encontré con estas peticiones DNS a servidores de Rusia… En fin miré a que dominios hacía las..

Read More:
Extrayendo el password AES de una configuración de Zeus