Selecciona y asegura el PIN del cajero automático

Cada vez que vamos al cajero automático del Banco, el PIN o número de identificación personal es la llave para que la tarjeta de débito o de crédito pueda acceder a los servicios del cajero y poder retirar dinero, que es casi siempre la principal operación para la que usamos el cajero. El PIN -ese número de 4 dígitos- ha sido por mucho tiempo la contraseña que usamos no sólo en los cajeros automáticos del Banco sino también en otras operaciones comerciales y financieras. Por ejemplo, algunos Bancos los utilizan para confirmar la identidad del tarjetahabiente al acceder a servicios Leer más…

Uno de cada tres negocios no usan un programa de seguridad de aplicaciones

De acuerdo con la primer Encuesta del SANS sobre las Prácticas y Programas de Seguridad de las Aplicaciones, dos de cada tres negocios utilizan un programa de seguridad de aplicaciones. Las organizaciones están concientes de los riesgos y ejecutan los pasos pertinentes para mejorar sus programas de seguridad de aplicaciones. La encuesta fue respondida a fines de 2012 por aproximadamente 700 personas de TI, destacando gente que trabaja en los sectores financieros, gubernamental y de alta tecnología. La encuesta revela que sólo el 23% de las organizaciones cuenta con una política integral que cubra la seguridad de aplicaciones, incluyendo el Leer más…

Chrome, Firefox, Internet Explorer no se salvaron en Pwn2Own 2013

Ni Internet Explorer, ni Firefox, ni Chrome se salvaron de ser vulnerados en el concurso Pwn2Own 2013 realizado este 6, 7 y 8 de marzo en Vancouver, Canadá, durante la Conferencia CanSecWest 2013. Pwn2Own recompensó a los expertos que demostraron vulnerabilidades desconocidas o día-cero en los navegadores web Google Chrome en Windows 7, Microsoft Internet Explorer 10 en Windows 8 ó IE 9 en Windows 7, Mozilla Firefox en Windows 7, Apple Safari en Mac OS X Mountain Lion; y en los complementos Adobe Reader XI, Adobe Flash y Oracle Java para Internet Explorer 9 en Windows 7. Todos estos Leer más…

¿Ataque a Facebook y Apple? Error o descuido.

Los ataques a Facebook y Apple han llamado la atención del mundo. A mi me llama la atención de cómo se originó el ‘ataque’: por visitar un sitio web comprometido. Y más cuando los equipos infectados no son de un simple usuario, pertenecen a compañías con tal valor que los recursos de seguridad no pueden, no deben, estar sujetos al error o al descuido. Tanto Facebook como Apple no dieron detalles sobre cómo ocurrió el ataque. Solamente dijeron que algunos empleados fueron infectados con malware al visitar un sitio web para desarrolladores. Como fueron varios empleados los afectados, suponemos que Leer más…

Niños pre-adolescentes están desarrollando malware

En su reporte más reciente sobre amenazas potenciales, los expertos de AVG revelan que niños pre-adolescentes están desarrollando código malicioso. Dicen que han encontrado evidencia de que niños de 11 años de edad están escribiendo malware, usualmente para bromas, aunque lo hacen para demostrar su habilidad de “hacking” a otros niños. El código malware que desarrollan toman la forma de un troyano, que puede estar escrito usando el framework .NET (Visual Basic, C#), que es fácil de aprender para los principiantes. El troyano usualmente es para robar información sensitiva como cuentas de acceso a juegos en línea y se orienta Leer más…

Ofrecen por $5K USD exploit para nuevo fallo crítico en Java

No le va bien a Java. Apenas acababa de parchar de emergencia este lunes una vulnerabilidad aprovechada por atacantes para comprometer computadoras y ya los expertos de seguridad decían que el parche era insuficiente pues Java sigue con vulnerabilidades. Hoy Brian Krebs, reportero de temas de Seguridad Informática, revela en su blog que en la web subterránea se está ofreciendo por 5 mil dólares un nuevo código exploit para una nueva vulnerabilidad crítica día-cero en la versión 7u11 de Java. Se trata nada menos que de la actualización de Java publicada este lunes para corregir el fallo reportado la semana Leer más…

¿Desinstalarías el antivirus de tu PC?

En diciembre pasado, Imperva publicó un reporte afirmando que la mayoría de los productos antivirus no se pueden mantener al día con la velocidad de propagación  de virus en Internet. Para Imperva, lo que las empresas y consumidores gastan en antivirus no es proporcional a su eficacia. El estudio de Imperva afirma que la tasa de detección inicial de un virus recién creado es menos del 5%, “casi cero”. Añade que para algunos fabricantes de antivirus, puede tomar hasta cuatro semanas el detectar un nuevo virus desde el momento del escaneo inicial. Sugiere que los consumidores y las empresas deben buscar nuevos Leer más…

¿Adobe Acrobat 7 y CS2 Gratis?

El pasado 13 de diciembre, los usuarios de los productos Adobe Acrobat 7 o Creative Suite 2 (CS2) que intentaron re-activar la licencia recibieron por respuesta que el servidor de activación no estaba disponible. Los servidores habían sido inhabilitados por la empresa Adobe. En respuesta, Adobe ofreció a los usuarios la descarga de los productos Acrobat 7 ó aplicación de CS2 para ser instalados sin tener que usar el proceso de activación a través de los servidores ahora inhabilitados. Aunque Adobe dice que el usuario solamente tiene que acceder con su Adobe ID al sitio web de Adobe, en realidad Leer más…