martes, 30 de diciembre de 2008

Los empleados son los principales responsables de los problemas de seguridad

Cuando las empresas pierden o exponen información confidencial se debe, en la mayoría de los casos, a que los propios empleados han descuidado o alterado la configuración de seguridad predeterminada en sus estaciones de trabajo.

Diario Ti: Hoy en día, la mayoría de las empresas disponen de claras reglas sobre el uso y administración de sus recursos informáticos con el fin de incrementar la seguridad. Sin embargo, tal medida suele ser insuficiente debido a que los empleados no la cumplen.


Según investigación, las normativas y reglamentos internos de las empresas sobre seguridad informática son ignorados por el 20% de los usuarios.

En efecto, 1 de cada 5 trabajadores encuestados dice haber alterado la configuración de seguridad de su estación de trabajo. Las razones van desde la intención de usar programas que el departamento de TI no ha aprobado, o con el fin de visitar sitios Web “inadecuados".

En la misma investigación se consulta a directores de informática, quienes concluyen que en el 70% de los casos en que las empresas habían perdido datos, la razón había sido precisamente que uno de los empleados había alterado las preferencias de seguridad estándar.

“Esta encuesta incluye algunas sorpresas. Incluso en 2008 es posible sorprenderse sobre descuidos tan elementales de seguridad", comentó John N. Stewart, director de seguridad de Cisco.

“La seguridad informática requiere un cambio de actitud en toda la empresa. Ya no se trata de una tarea limitada al departamento de informática".

Por ejemplo, 1 de 3 empleados consultados admitió que abandonaba su PC sin desconectar la sesión o dejar el sistema en modo de suspensión. El 66% indicó que también usa su estación de trabajo para descargar música, usar banca en línea, o comprar. El 44% admitió haber permitido a terceros usar su PC del trabajo o smartphone para fines no laborales.

La investigación fue realizada por Cisco, basada en entrevistas realizadas entre 1000 directores de informática y 1000 empleados en Inglaterra y Estados Unidos.

Fuente: Cisco.

imagenes sexo gratis maduritas ricas corridas caseras putas japonesas videos de corridas de tias gratis conos y fondos webcams privadas chicas haciendo mamadas galeria de fotos de jovencitas fotos de putas lesbianas

miércoles, 6 de agosto de 2008

Anuncian Kaspersky Internet Security 2009

Anuncian Kaspersky Internet Security 2009
Los resultados en efectividad obtenidos por la nueva suite de seguridad se han incrementado en un 47% con respecto a la versión anterior de la compañía.

Kaspersky Internet Security 2009, solución de seguridad para entornos domésticos que se lanzará el próximo mes de septiembre, ha superado con éxito las pruebas realizadas por el laboratorio austríaco AV-Comparatives.


El objetivo de las pruebas realizadas por AV-Comparatives es estudiar la efectividad con que el producto detecta los programas nocivos desconocidos que no se encuentran en las bases de datos antivirus.

Los resultados de las pruebas revelan que Kaspersky Internet Security 2009 bloqueó automáticamente (o recomendó al usuario bloquear) cerca del 68% de los programas nocivos desconocidos. Este resultado se encuentra entre los tres mejores registrados en la prueba Proactive Protection Retrospective Test que AV-Comparatives llevó a cabo paralelamente a las de Kaspersky Internet Security 2009

Web de Playstation infectada por malware

Web de Playstation infectada por malware
Engañan a los usuarios con falsos mensajes de que su ordenador está infectado por virus y caballos de Troya.

Sophos ha alertado a los usuarios de videojuegos que las páginas de web de Sony PlayStation alojadas en Estados Unidos han sido comprometidas por cibercriminales.


Los expertos de Sophos han descubierto que los hackers han descargado un código no autorizado en las páginas de promoción de los juegos de PlayStation tales como “SingStar Pop" y “God of War" para recopilar información confidencial de los usuarios.

Así, cuando el usuario entra en estas páginas, el código malicioso hace saltar un pop up con una falsa alerta informando de que su ordenador está infectado con diferentes virus y caballos de Troya. El objetivo de los hackers es asustar a los confiados usuarios para que compren un producto de seguridad falso. Estos ataques son conocidos como Inyecciones SQL, una vulnerabilidad en el nivel de la validación de las entradas a la base de datos de una aplicación.

Sin embargo, Sophos advierte que podría ser fácil para este grupo de hackers que han comprometido la página web cambiar el código para ser aún más peligroso e instalar un código diseñado para recopilar información confidencial de los usuarios o convertir sus PCs en botnets que los cibercriminales podrían usar para lanzar ataques distribuidos de Denegación de Servicio (DoS) y distribuir mensajes de spam.

“Hay millones de amantes del videojuego en todo el mundo, muchos de los cuales visitan el sitio web de Sony PlayStation con regularidad para saber más de los últimas novedades sobre los juegos. Muchos nunca esperarían que esta página pueda estar infectada por malware. Si los usuarios no tienen la protección adecuada, se podrían encontrar que, antes de que ellos se den cuenta, ha podido dar detalles de su tarjeta de crédito a un grupo de hackers", afirma Graham Cluley, Consultor de Tecnología de Sophos. “Es esencial que todos los sitios web, sobre todo aquellos con un alto perfil como éste, las medidas de seguridad se hayan extremado para impedir que ciberdelincuentes descarguen un código malicioso en lo que deberían ser páginas legítimas".

Uno de cada dos navegadores de Internet es inseguro

Uno de cada dos navegadores de Internet es inseguro
Prácticamente la mitad de los usuarios de Internet usa un navegador que no ha sido actualizado.

A pesar de las advertencias prácticamente diarias sobre virus y agujeros de seguridad, un gran número de usuarios continúa descuidando su seguridad en Internet.


Según investigación, el 45,3% de los usuarios de Internet usa un navegador no actualizado.

Esta situación explica en parte por qué los ciberdelincuentes han trasladado su área de operaciones desde los virus en correo electrónico y archivos anexos, prefiriendo ahora los ataques de tipo "drive by" en que las vulnerabilidades del navegador hacen posibles las intrusiones en sistemas ajenos.

El informe en cuestión se basa en estadísticas de Google de Suiza, en cooperación con Systems Group, ETH e IBM Internet Security Systems.

Aunque el informe se refiere a los usuarios suizos, las estadísticas pueden ser extrapoladas con un margen de 5-10% a los demás países. Esto implica que 600.000 millones de usuarios usa navegadores vulnerables.

Según la empresa de seguridad informática CSIS “causa preocupación que casi la mitad de todos los usuarios de Internet usen navegadores no actualizados, que desprotegen y exponen sus sistemas. En algunos casos, el problema es que los usuarios tienen versiones pirateadas de Windows, lo que implica que no reciben actualizaciones automáticas de Internet Explorer. La falta de actualización es un problema serio al usar programas de terceros como QuickTime", escribe CSIS.

Fuente: CSIS.

Comprueban vinculación entre el spam y el cibercrimen

Comprueban vinculación entre el spam y el cibercrimen
Al contrario de lo que piensa la gente, el spam no sólo es una molestia, sino que también impone una amenaza real y no está mostrando señales de bajar su ritmo.

McAfee anunció los resultados de su Experimento S.P.A.M. (Atacados por el SPAM persistentemente todo un mes), en el cual 50 personas de todo el mundo navegaron en la Web sin protección durante 30 días.


Al tomar parte del experimento, los participantes pudieron visitar cualquier sitio que la mayoría de los usuarios de Internet no se atreven a explorar, con el objetivo de descubrir cuánto spam podían atraer y cuáles serían los efectos. Después de estudiar los blogs diarios y de haber analizado el spam en sí, los investigadores de McAfee confirmaron que los emisores de spam están más activos que nunca, pues utilizan cada vez más trucos psicológicos para atraer a usuarios de Internet y hacer que compartan con ellos detalles de contacto, información de identidad y dinero. El experimento claramente demuestra que el spam sigue en evolución, utilizando más idiomas locales y matices culturales, al igual que refinando bastante más sus objetivos en un intento por evitar la detección.

En el primer experimento de este tipo, los participantes de 10 países recibieron más de 104.000 correos electrónicos spam durante el experimento, es decir alrededor de 2.096 cada uno, el equivalente a aproximadamente 70 mensajes al día.

Una de las metas de McAfee era destacar que, al contrario de lo que piensa la gente, el spam no sólo es una molestia, sino que también impone una amenaza muy real y no está mostrando señales de bajar su ritmo. Para cualquier persona que alguna vez haya querido “hacer clic" y averiguar si una oferta era real “a pesar de ser tan buena como para no creerlo", el Experimento S.P.A.M. de McAfee satisface esa curiosidad, sin ninguno de los riesgos.

Muchos de los mensajes de spam recibidos eran correos electrónicos fraudulentos; mensajes que se presentan como una fuente confiable para adquirir de manera criminal información delicada como nombres de usuario, contraseñas y detalles de cuentas bancarias. Otros llevaban virus y muchos incentivaban la instalación silenciosa de malware en los equipos al persuadir a los participantes a visitar sitios Web no seguros. Varios participantes notaron una disminución de la velocidad de procesamiento de sus equipos, al igual que un mayor número de ventanas emergentes.

“Muchos de nuestros participantes notaron que sus equipos estaban más lentos, lo que significa que mientras navegaban, sin saberlo, los sitios Web estaban instalando malware", comentó Jeff Green, vicepresidente senior de McAfee Avert Labs. “En sólo 30 días, se produjo un cambio bastante perceptible en el rendimiento del sistema de sus equipos. Lo que demostraba claramente cuánto malware se estaba instalando en sus equipos sin que ellos lo supieran".

David DeWalt, presidente y CEO de McAfee, manifestó: “El Experimento S.P.A.M. de McAfee nos demuestra que a pesar de que la gente piensa que conoce los peligros del spam, no comprende su verdadero alcance. Nuestros participantes tienen profesiones muy diversas, provienen de todas partes del mundo y dado su interés por participar en el experimento, tenían conocimiento del problema. A pesar de esto, todos quedaron altamente impresionados por la gran cantidad de spam que atrajeron en tan poco tiempo y de lo que los emisores de spam llegaban a hacer para tener éxito".

El Spam de correo electrónico se transforma

El Spam de correo electrónico se transforma
Según un estudio de BitDefender, la metamorfosis del malware se refleja tanto en su contenido como en su medio de distribución.

De acuerdo con BitDefender el spam ha sufrido grandes cambios en lo que se refiere a su contenido y medio de distribución durante la primera mitad del 2008. Según el estudio realizado por BitDefender sobre spam y phishing, entre enero y junio de 2008 el spam publicitario sobre falsos valores bursátiles ha descendido del 25% al 2%. Continúa igualmente en descenso el antiguo spam intrusivo por imágenes.


Cuando hablamos de técnicas o medios de propagación, el cambio más representativo lo encontramos en el aumento de la cantidad de spam basando en texto, que ha alcanzado un 70% a lo largo del primer semestre del año, mientras que en el mismo período de 2007 sólo llegó a un 20%. El spam por imágenes continúa su declive bajando al 3%, respecto a la cuota del 60% que alcanzó el año pasado.

El texto sin formato continúa siendo el medio preferido para la distribución de spam mediante correo electrónico debido a su simplicidad, el poco espacio que ocupa y su alta versatilidad.

El spam basado en texto sigue recurriendo a scripts automatizados para desordenar, reformular o sustituir palabras, mientras que el spam por imágenes utiliza habitualmente contenido ofuscado. Otros tipos de spam, como los que adjuntan PDFs o archivos de vídeo y audio, han decrecido en popularidad, representando entre un 10% y un 15% del total de amenazas.

Los intentos de phishing realizados durante el primer semestre del año muestran una variación y crecimiento en cuanto a falsas entidades bancarias y clientes objetivos. La mayor parte de las falsificaciones creadas para dichos fines pertenecen a organizaciones financieras de los Estados Unidos y sus principales víctimas son personas de habla inglesa residentes en EEUU, Gran Bretaña o Canadá. Sin embargo, durante las últimas semanas, los investigadores de BitDefender están recibiendo cada vez más notificaciones sobre ataques perpetrados en España, Italia y Francia. La mayor parte de los argumentos utilizados en dichos ataques todavía posee una connotación negativa: amenazas de bloqueo o caducidad de las cuentas y petición de datos del usuario para actualizar las cuentas apelando a motivos de seguridad.