M45 en Linked-in

Buscar
Mapa Incidencias

Incidencias de Seguridad INTECO

Fuente: INTECO
Inicio M45Blog Seguridad

Seguridad

Stuxnet y la seguridad industrial (I)

Share

Puede que Stuxnet nos haya hecho un favor a todos. Aunque el gusano parece que no se ha utilizado más allá del programa nuclear de Irán, la peligrosa familia de software de control industrial que tan fácilmente puede ser atacada controla las fábricas y empresas de servicios públicos más importantes del mundo. Y precisamente este éxito ha llevado a muchos investigadores de seguridad a buscar puntos débiles en los sistemas críticos. En poco tiempo se han revelado docenas de vulnerabilidades en el control de supervisión y adquisición de datos (SCADA) de software del que dependen muchas infraestructuras nacionales y la industria manufacturera.

Leer más...

 

Anserver: el virus para Android que lee blogs

Share

Estaba claro que los smartphones atraerían, más temprano que tarde, el interés de los creadores de virus y malware. Por múltiples razones:

  • Su potencia es similar a la de un PC de hace pocos años, lo cual permite ejecutar operaciones maliciosas en segundo plano sin demasiadas restricciones ni que el usuario note una ralentización.
  • Muchos están conectados permanentemente a Internet.
  • Son ya millones los equipos vendidos y su aumento va a ser exponencial en los próximos años.
  • Ya no se trata de un capricho sólo valorado por los usuarios más tecnófilos o los trabajadores que deben estar conectados, sino que se están convirtiendo en un producto de uso generalizado, y por tanto el perfil medio de usuario tiende a alejarse de los más educados técnicamente.

Cada vez pasan menos días entre el anuncio del descubrimiento de un nuevo virus para smartphones y el siguiente. En este caso le ha tocado a Android, con el virus Anserver, que tiene la peculiaridad de ser el primer virus para sistema operativo Android que "lee blogs". Vamos a usarlo como caso de estudio, para ver cómo de expuestos estamos realmente como usuarios.

Leer más...

 

La vulnerabilidad en SSL/TLS en detalle

Share

SSL y TLS son ampliamente utilizadosHace unos días corrió como la pólvora el descubrimiento y posterior demostración, por parte de los investigadores Thai Duong y Juliano Rizzo, de una vulnerabilidad en los protocolos de seguridad TLS 1.0 y SSL 3.0, lo cual permitiría descifrar las peticiones de clientes realizadas a sitios como PayPal. Se trata del primer ataque realizado al protocolo TLS que termina con éxito y básicamente se traduce en que millones de páginas que realizan transacciones bancarias y de pagos, estarán vulnerables de ahora en adelante.

Sin embargo, aunque en la Red se puede encontrar fácilmente esta descripción, la verdad es que pocos se centran en lo importante: ¿qué se debería hacer ahora mismo para paliar esta vulnerabilidad?

Leer más...

 

La estafa es mi negocio

Share

by mermadon 1967“Cometen estafa los que, con ánimo de lucro, utilizaren engaño bastante para producir error en otro, induciéndolo a realizar un acto de disposición en perjuicio propio o ajeno”. Así comienza el artículo 248 de nuestro Código Penal.

No son pocos los informes y estudios que alertan de los peligros de la red, de las acciones contrarias a la ley; pero aun así, cada día surgen más “timos” y resulta más complejo saber cuándo estamos ante un hecho delictivo.

Leer más...

 

La seguridad de los smartphones (y III): Los Market de aplicaciones

Share

El Market ha revolucionado los smartphonesAhora que hemos visto las características generales de la seguridad de los dos sistemas operativos, vamos a echar un vistazo a las tiendas de aplicaciones en línea (Markets) de ambos sistemas operativos. Está claro que Apple parece ser muy posesivo a la hora de garantizar una cierta imagen de marca, y como tal, no permite cierto tipo de aplicaciones. Dicen no dejar lugar a aplicaciones maliciosas, pero esto no siempre ha demostrado ser el caso.

Leer más...

 
Más artículos...
Compártenos!

Empresas M45

Alerta virus
Últimos virus detectados
Avisos y alertas de Inteco CERT