Wifiphisher para phishing en redes WPA

Wifiphisher simula punto de acceso WPA phishing para obtener contraseña. Wifiphisher es una herramienta de seguridad para automatizar los ataques de phishing a redes inalámbricas WPA y obtener la contraseña de acceso a la red WPA. Publicada por George Chatzisofroniou, la herramienta utiliza un ataque de ingeniería social mediante el cual simula la actualización del firmware del ruteador para obtener la contraseña de acceso a la red inalámbrica WPA. Wifiphisher desconecta de la red inalámbrica al usuario víctima y copia la configuración del punto de acceso de destino para generar un punto de acceso inalámbrico falso similar al de destino. Cuando el usuario Leer más…

Ransomware TorrentLocker ha ganado 585k USD por rescates

TorrentLocker es un ransomware que desde su aparición en febrero de 2014 ha infectado a más de 39 mil computadoras en todo el mundo, principalmente en Europa, Canadá, Australia y Nueva Zelanda. De acuerdo con una investigación de ESET los autores de TorrentLocker han obtenido entre 292 mil y 585 mil USD en Bitcoins (BTC) por el pago del rescate para liberar los archivos secuestrados por el malware. Como es usual en el comportamiento de este tipo de malware el usuario víctima es objeto de un ataque vía spam combinado con phishing. Recibe un mensaje de correo electrónico simulando asuntos relacionados con Leer más…

Martes de Parches Diciembre 2014

Parches en productos Microsoft y Adobe. Este martes de parches Microsoft y Adobe han publicado actualizaciones de seguridad  para corregir diversas vulnerabilidades en sus productos. Microsoft ha publicado 7 actualizaciones de seguridad que corrigen 24 vulnerabilidades en Exchange, Windows, Internet Explorer, y Office. Tres actualizaciones son de severidad Crítica debido a que las vulnerabilidades más graves que corrigen podrían ser explotadas permitiendo la ejecución remota de código sin interacción con el usuario, típico al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Del resto de las actualizaciones, ocho han sido catalogadas como de severidad Leer más…

Ataque a Sony deja a sus servidores inservibles

Sony Pictures Entertainment, la unidad de Sony para la producción y distribución de películas y televisión, fue hackeada desde ayer por la mañana, dejando a sus servidores sin funcionar. Según los reportes del caso, el hacker ha dejado un mensaje que aparece en todos los computadores de la división de Sony afectada desde ayer y cuyos ejecutvos no saben cuándo estará reparado el fallo. El atacante dijo haber obtenido todos los datos internos de Sony, incluyendo los secretos y material confidencial de la compañía, amenazando con divulgarlos ayer a las 11 de la noche sin que haya sucedido. La amenaza Leer más…

Publica Microsoft actualización crítica de seguridad en Kerberos para Windows

La vulnerabilidad en Kerberos podría permitir la elevación de privilegios en Windows Server. Microsoft ha publicado fuera de ciclo, la actualización de seguridad Crítica para corregir una vulnerabilidad en Kerberos (MS14-068) que podría permitir a un atacante elevar los privilegios de la cuenta de usuario de dominio sin privilegios a los de la cuenta de administrador de dominio. Kerberos es un protocolo que se utiliza para autenticar mutuamente usuarios y servicios en una red abierta y no segura. Un atacante podría utilizar la elevación de privilegios ocasionada por la vulnerabilidad en Kerberos corregida hoy para comprometer cualquier computador en el dominio, incluidos los Leer más…

CoinVault, ¿ransomware imborrable?

CoinVault es un ransomware que bloquea el acceso a los archivos de datos mediante el cifrado de los mismos. CoinVault cifra los archivos de datos del equipo infectado, tras lo cual borra los archivos originales para exigir un rescate en BitCoins a cambio de la llave para el descifrado de los archivos. El rescate está sujeto a un contador de tiempo por 24 horas, y que una vez llegado a cero aumentará el costo inicial del rescate, que parece ser de 0.5 BTC, equivalentes a casi 190 USD según el tipo de cambio del BTC. En la pantalla de bloqueo mostrada por Leer más…

¿Su ruteador es accesible desde Internet?

Use Home Network Security de Avast para identificar este riesgo de seguridad. Una de las nuevas funcionalidades de Avast es Home Network Security. Escanea el ruteador en busca de debilidades que puedan poner en riesgo su seguridad. Una de ellas es si el ruteador es accesible desde Internet. El ruteador tiene una interfaz de administración para configurar el ruteador protegida con contraseña. Normalmente está disponible sólo a los dispositivos conectados por cable o vía inalámbrica al ruteador. La contraseña de acceso es predeterminada por el fabricante y es casi del dominio público, más de los atacantes. Es usual dejar la Leer más…

Buen Fin 2014

Desde mañana y hasta el lunes ocurrirá en el país el BUEN FIN 2014, un evento en el que las tiendas hacen ofertas atractivas y promoción de meses sin intereses para la compra de productos. Ya han empezado a circular en los medios de comunicación anuncios de las tiendas para impulsar las ventas en este fin de semana del Buen Fin. Algunas tiendas están hablando por teléfono a sus clientes para invitarles a aprovechar el Buen Fin. Y por Internet también habrá ofertas de las tiendas. El período de ofertas del Buen Fin también es esperado por los ciberdelincuentes pues ven la oportunidad para sus actividades Leer más…