Niños pre-adolescentes están desarrollando malware

En su reporte más reciente sobre amenazas potenciales, los expertos de AVG revelan que niños pre-adolescentes están desarrollando código malicioso. Dicen que han encontrado evidencia de que niños de 11 años de edad están escribiendo malware, usualmente para bromas, aunque lo hacen para demostrar su habilidad de “hacking” a otros niños. El código malware que desarrollan toman la forma de un troyano, que puede estar escrito usando el framework .NET (Visual Basic, C#), que es fácil de aprender para los principiantes. El troyano usualmente es para robar información sensitiva como cuentas de acceso a juegos en línea y se orienta Leer más…

Troyano se enmascara como Avast Antivirus

La popularidad de Avast ha llevado a los ciberdelincuentes en Brasil a utilizar un troyano disfrazado de Avast Antivirus para infectar a las computadoras. Los expertos de Kaspersky han reportado que el malware se oculta en la barra de tareas de Windows como un Avast Antivirus genuino. Sin embargo, al hacer click en el ícono naranja de Avast aparece un mensaje (en portugués) que dice “Tu Avast Antivirus está siendo Actualizado, Espera” o “Avast antivirus: ATENCION, Tu sistema está PROTEGIDO”. Esta forma de actuar de los ciberdelincuentes es debido a que Avast es el antivirus más popular en Brasil, según las Leer más…

Wide Open Privacy: Strategies For The Digital. Edición gratis para estudiantes

La empresa antivirus AVG Technologies ha dispuesto una versión gratuita del libro Wide Open Privacy: Strategies For The Digital Life, edición especial para estudiantes, como una forma de celebrar el “Día de la Privacidad de los Datos” ocurrido el pasado 28 de enero. Publicado en noviembre del año pasado, de la autoría de J.R. Smith, CEO de AVG Technologies, y por Siobhan MacDermott,  Director General de Políticas de AVG  Technologies, Wide Open Privacy: Strategies For The Digital Life es un libro que todo consumidor de la tecnología digital debe leer, ya que le permitirá tomar acciones para la protección de su identidad en Leer más…

Disponible actualización crítica de seguridad para Java (7u13)

Los fallos en Java y al menos el saber que una de sus vulnerabilidades está siendo explotada activamente en Internet ha llevado a Oracle ha publicar ayer la actualización crítica del popular complemento para el navegador antes de la fecha programada que era el 19 de febrero. Durante todo enero los expertos cuestionaron la seguridad de Java en el navegador, tras vulnerabilidades descubiertas inclusive el mismo día de la publicación de la versión 7u11, la versión anterior a la publicada ayer, y de la noticia de que en la web subterránea se estaba ofertando código de explotación de vulnerabilidades en Leer más…

Normas ISO 27001 e ISO 27002 en proceso de revisión

Las normas ISO 27001 y 27002 están en proceso de revisión por parte del Comité Conjunto ISO/IEC, responsable de la familia de estándares ISO 27000. El pasado 16 de enero el Comité puso disponible los borradores de las nuevas normas para comentarios. Desde entonces y hasta el 23 de marzo de 2013 cualquier persona podrá hacer sus comentarios sobre las normas propuestas. Los borradores se encuentran para su acceso en línea en BSI Group: Information technology — Security techniques — Information security management systems ― Requirements Information technology — Security techniques — Code of practice for information security controls Entre Leer más…

Java es vulnerable aún bajo condiciones de seguridad “Muy Alta”

Sigue el complemento de Java para el navegador dando de qué hablar en cuanto a su seguridad. Adam Gowdiak, de Security Explorations, ha calificado como “sólo una teoría” a la configuración de la seguridad de Java. Lo anterior, al afirmar que es posible eludir las restricciones de seguridad y ejecutar código Java sin firmar malintencionado. Las pruebas de concepto realizadas por Security Explorations, la compañía que desde septiembre ha insistido en los fallos de seguridad de Java, revelan el fallo en la versión más reciente de Java SE, la 7u11 (JRE versión 1.7.0_11-b21) en sistemas Windows 7 cuya seguridad fue Leer más…

AVAST anuncia programa de recompensas por errores de seguridad

AVAST Software, fabricante del popular antivirus Avast, ha anunciado su Programa de Recompensas por Fallos de Seguridad. Con el programa, AVAST Software recompensará a quienes le ayuden a encontrar y corregir los errores de seguridad en la versión más reciente de Avast Free Antivirus, Avast Pro Antivirus, y Avast Internet Security, para sistemas Windows. Para AVAST los errores de seguridad en el software son una realidad. Apunta que cuando las empresas pueden apoyarse en sus comunidades de usuarios para encontrar y corregir los errores tienen generalmente más éxito que aquellas que no lo hacen. AVAST Software toma en serio la seguridad Leer más…

Confirman vulnerabilidades en Java 7u11

Security Explorations ha confirmado que Java sigue siendo vulnerable, inclusive su versión más reciente 7u11 . En septiembre los investigadores de Security Explorations reportaron las vulnerabilidades en Java 5, 6 y 7, y desde entonces insisten en que Java no es seguro de usar. Adam Gowdiak, ejecutivo de Security Explorations, ha referido dos nuevas vulnerabilidades que han descubierto en Java. Dijo que ya las han reportado a Oracle, junto con el código de la prueba de concepto. Las vulnerabilidades exponen a los usuarios del Java vulnerable a ataques de malware para tomar el control del sistema. Apenas la semana pasada, el lunes, Leer más…