Que tan pequeños o grandes somos en el universo?

Conoce nuestro pálido y pequeño punto azul

Que es el ego y como ser realmente felices?

Atrévete a conocerte para liberarte de todas tus preocupaciones

10 Tips para tus propósitos de año nuevo

Cómo evitar que fracasen a medio camino

La verdad sobre la Depresión

Testimonios y avances en su estudio

Medicina Tradicional Mexicana

Siglos de tradición y conocimiento sobre la salud

Mostrando entradas con la etiqueta IT Security. Mostrar todas las entradas
Mostrando entradas con la etiqueta IT Security. Mostrar todas las entradas

jueves, 18 de febrero de 2010

Please Rob Me

Un sitio web muy útil si eres amigo de lo ajeno. Este sitio en lista los twitts de toda la gente que dice no estar en casa. El objetivo en realidad no es incrementar el robo de vivienda sino hacer conciencia sobre lo que publicas en el ciberespacio.

http://pleaserobme.com/

Happy Robing!

lunes, 15 de febrero de 2010

Google Security Diagnosis

Alguna vez han entrado a algún blogg o sitio en el que les aparecen popups, comerciales, scrips, de todo y se sienten de pronto infectados por todo tipo de tarantulas y tepocatas? Google nos resuelve el problema. Preguntale a google si el sitio que te pone nervioso realmente es dañino o no.

http://google.com/safebrowsing/diagnostic?site=websiteurl

Safe surfin!

martes, 9 de febrero de 2010

Blackberry Spyware

Un interesante video sobre una prueba de concepto de un spyware de Blackberry. Este spyware puede obtener la lista de contactos, sms existentes, registrar y notificar toda la actividad realizada en la BB como llamadas y sms's entrantes y salientes, grabar conversaciones a través del micrófono e incluso notificar la posición geográfica usando el GPS del dispositivo y reportarla en un sitio web. Impresionante y peligroso.

TXSBBSpy Demo from Veracode on Vimeo.



miércoles, 10 de junio de 2009

jueves, 4 de junio de 2009

Stop H*Commerce

Aqui les dejo el segundo capítulo de esta excelente campaña de McAfee.

miércoles, 20 de mayo de 2009

They are Nameless, Faceless, Relentless...

Los amigos que me siguen en Google Reader ya habrán leido un poco de este tema. Por siglos nos hemos enfrentado a organizaciones criminales y mafias en las calles... respondiendo con organizaciones policiales, agencias de investigación, etc. Desde hace algunos años, con el auge de la computación y ahora Internet, nos enfrentamos a grupos de crimen cibernético que crecen muy rápido, son cada vez más organizados y tienen cada vez más conocimientos. La respuesta se había tardado pero finalmente hay un poco de luz. Por fin están apareciendo algunas iniciativas para crear organizaciones que tengan realmente la posibilidad de combatir el cybercrimen organizado. Falta que a esta iniciativa se sumen "en serio" las grandes compañías de seguridad y no se hagan solo esfuerzos aislados sino una verdadera Agencia Global Anticrimen Cibernético.

McAfee Iniciatyve to Fight Cybercrime

Counter eCrime Operations Summit (Conferencia en Barcelona)

McAfee Stop H* Commerce Videos: Una serie de videos que muestran casos reales de Scams. Se va a publicar uno cada semana y lo postearemos aquí

Los dejo con el primer video:

miércoles, 1 de abril de 2009

The Conficker Armagedon

Ya es primero de Abril y todavía no pasa nada con el Conficker. Es cierto que los equipos que estaban infectados en todo el mundo iniciaron una rutina que genera alrededor de 50,000 sitios y escoge 500 para conectarse de forma aleatoria para descargar actualizaciones sin embargo, ninguna actualización ha sido publicada.

Como historia, Conficker es un gusano que ha infectado millones (literalmente millones) de computadoras en todo el mundo desde el mes de Enero de éste año. Este gusano explota una vulnerabilidad corregida por Microsoft desde Octubre de 2008 con el boletín MS08-067, sin embargo si no tienes instalada esta actualización o tu antivirus no está al día, te puedes infectar. Lo extraño sobre este gusano es que no ha hecho realmente NADA... si, en general no ha buscado información de tarjetas de crédito, archivos importantes, borrado discos duros o bases de datos... nada. Lo que hace es bloquear sitios de seguridad para que no se puedan descargar actualizaciones, usar las credenciales del usuario para tratar de copiarse a si mismo en otros equipos (cuando no lo consigue, se bloquea la cuenta del usuario porque sobre pasa los intentos de loggeo) y ya.

Hace algunos días se identificó una variante del Conficker que tiene un código programado para activarse el primero de Abril de 2009 y todo mundo en internet hablaba de ello. Los expertos, sin embargo, estaban relativamente tranquilos y al parecer sus predicciones han sido acertadas. No ha pasado nada.

Estuve revisando un poco sobre el April's fool day y encontré que es algo así como un día de los inocentes (en México el 28 de Diciembre). Durante este día se hacen bromas que pueden durar, dependiendo del país, hasta la 12 del día o hasta las 5 de la tarde. Aunque ya es 1ero de Abril en todas partes del mundo, no quisiera descartar que algo pueda pasar hoy por la tarde.

Los mantendremos informados.

Ligas de interés:

McAfee Avert Labs: W32Conficker Much Ado for nothing?

April fools Jokes and Conficker

miércoles, 28 de enero de 2009

2009 Threats Trends

Usmeando por el Blog del AVERT Lab de McAfee me encontré con esta interesante información sobre las tendencias del 2009.

En resumen:

  1. Threats Hide in the Cloud: Más amenazas que se esconden bajo las gracias del Web 2.0
  2. Personalized Threats Speak Your Language: Divide y vencerás, los atacantes se globalizan para ser más dificiles de rastrear y eliminar.
  3. Malware Targets Consumer Devices: USB sticks, memorias flash, etc. que son poco o nada reguladas en las Compañías. El coco del 2008 seguirá intensamente presente en el 2009
  4. The Rogue Web and Malvertising: Venta de software por internet que te instala cualquier cantidad de Malware... nada nuevo
  5. No todo son malas noticias. McColo: The Effects of a Takedown: Cuando bajaron el dominio McColo, se eliminó el 60% del SPAM, les gustó y ahora los ISP trabajaran en conjunto con las compañías de hosting y la ICANN para identificar atacantes y sitios que contengan malware y lo mejor de todo... APAGARLOS. Les deseamos mucha suerte!

El reporte completo en: http://www.mcafee.com/us/local_content/reports/2009_threat_predictions_report.pdf

jueves, 20 de noviembre de 2008

To Protect and Serve - Microsoft vs linx


Hoy en un divertido evento con Microsoft me llamó la atención que mostraban una gráfica explicando que era más seguro windows vista e incluso xp que linux en varias versiones

Como definitivamente no estoy de acuerdo me busqué en algunos links que recordaba y aquí les pongo las ligas con algo de info al respecto

Prefiero no sezgar su juicio por lo que en esta ocasión me abstendré de opiniones



http://www.theregister.co.uk/2004/10/22/linux_v_windows_security/

http://www.microsoft.com/windowsserver/compare/default.mspx

http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/

martes, 4 de noviembre de 2008

To Protect & Serve -Porque asegurarse de configuración correcta de BIOS

Uno de los ataques más baraaaaatos que nos podemos encontrar es el Siguiente

Situación:
Te sientes muy seguro porque tu password de windows es muy seguro, le pusiste una mezcla del nombre de tu perro, tu cumpleaños, algunos símbolos de % y todo en desorden....
Si tu laptop no está encryptada.... ya valiste

Porqué?
Las contraseñas se almacenan en un archivo llamado SAM con cierta codificación, sin embargo con un poquito de inteligencia y algunas herramientas gratuitas puedes lograr obtener o simplemente saltarte la seguridad de tu super contraseña

Lo más sencillo para esto el atacante es reiniciar el equipo con un livecd o un usblive que le permita levantar un sistema operativo diferente y extraer y manipular la SAM de tu computadora

Existen varias opciones:
a) Encontrar tu contraseña mediante sistemas que usan rainbow tables
b) Siimplemente resetear o cambiar tu contraseña sin necesidad de sabersela

Como protegerte:
Asegúrate de proteger el BIOS con contraseña
ASegúrate de siempre bootear de disco duro y después de unidades extraibles
Encripta tu equipo con sw especializado
Cambia tus contraseñas periódicamente

En otros posts hemos hablado de la seguridad de los bios también, así que no se confíen solo con eso

lunes, 13 de octubre de 2008

To Serve and Protect - Locks 2

Aquí una ingeniosa alternativa para burlar los candados que como comentamos no son la mejor solución para las empresas para proteger sus equipos portátiles



Chequen este producto que viene

To Serve and Protect - BIOS PW

En muchas ocasiones para hacer más seguras nuestras configuraciones, los especialistas de pcs y laps "protegen" con contraseña los BIOS para evitar accesos no autorizados. No entraré en detalle en todo lo que se puede hacer.

El asunto es que muchos manufacturers de tarjetas tienen un PW preconfigurado en caso de que a "alguien" se le olviden

Prueben sus equipos y posteen los resultados

VOBIS & IBM = merlin
Dell=Dell
Biostar=Biostar
Compaq=Compaq
Enox=xo11nE
Epox=central
Freetech=Posterie
IWill=iwill
Jetway=spooml
Packard Bell=bell9
QDI=QDI
Siemens=SKY_FOX
SOYO=SY_MB
TMC=BIGO
Toshiba=Toshiba

domingo, 12 de octubre de 2008

To Protect and Serve - Locks are not the answer

Así como los birlos de seguridad para las llantas, los candados están en extinción y sólamente sirven para que el dueño se sienta más seguro... En realidad las empresas deben pensar en sistemas más eficientes, aunque a veces son más caros

Opción con desarmador





Con Desalmador

To protect and serve - Laptop Encryption Hack

Cold Boot Attack

Test your encryption tools and be prepared

martes, 16 de septiembre de 2008

Exploits of a Mom!!!

Como siempre xkcd.com con excelentes ideas!!

jueves, 11 de septiembre de 2008

To Protect and Serve - MxOne. Antivirus para tu USB

Saludos después de un rato sin poder postear..

Quiero compartir este nuevo producto, al parecer mexicano, que promete ser muy bueno.. Ahora nos podremos olvidar de las molestas infecciones de los gusanos, virus y troyanos que nos instalan los famosos y molestísimos "autorun.inf" y que es un rollo eliminar..

descarga: http://ldcmx.info/descargar.php?des=mxone

¿ Que es Mx One ?

Mx One es un antivirus diseñado para proteger los dispositivos de almacenamiento extraible como memorias usb( también conocidas como pendrives) , iPod™, mp3, mp4, memorias M2, SD , microSD, Entre muchos mas dispositivos de una forma eficaz y completamente gratuita.

Algunas de las características de mx one son:

+Protección contra: Virus, Trojanos, Gusanos, etc.
+Compatible con cualquier antivirus residente como por ejemplo: Nod32™., Kaspersky™., Bitdefender™., AVG™., Norton™., Panda™., Etc.
+ Protección en tiempo real con..

--Sistema "Check and Block"* neutraliza todos los virus que traten de infectar su dispositivo mientras esta conectado en una PC infectada, incluso virus desconocidos.

--Sistema de protección modulo "Guardián" protege su PC de virus incluso desconocido de los dispositivos USB que se conecten sin importar si tiene Mx One instalado

+ Protección contra virus desconocidos con el sistema "Check and Block"
+ Es muy pequeño solo se necesita 1Mb de espacio diponible.
+ Completamente gratuito.


fuente: http://mxone.net/spanish.php

viernes, 5 de septiembre de 2008

To protect and serve - Laptop security

Este artículo está interesante sobre algunas técnicas para proteger laptops de robo

http://lifehacker.com/5044029/how-to-set-up-a-laptop-security-system

lunes, 25 de agosto de 2008

Bluetooth hack

Sería bueno saber como proteger en nuestras empresas a los usuarios de este tipo de ataques

Aquí posteo un ejemplo de una herramienta sencilla que supuestamente toma control de quien tenga activado Bluetooth en su celular... Obvio hay algunos que controlan laps o pcs de manera similar

Posteen comments please de si les funcionó o no

http://casporria.blogcindario.com/2007/10/00083-super-bluetooth-hack-o-bt-info-1-07-en-espanol.html

miércoles, 2 de julio de 2008

Make google work for you

Ya muchos usamos de por sí este poderoso buscador de Google google.com, sin embargo, realmente le sacamos todo el jugo que podríamos?

Gracias a los programadores de google y a su amplia covertura e información que tiene, es posible virtualmente encontrar lo que se te antoje sin necesidad de bajar software especializado.

El truco es usar las sintaxis adecuadas para afinar tus búsquedas. No voy a postear todas las posibles combinaciones o comandos pero aquí les van algunos ejemplos así como un link de lifehacker donde hay un poco más de info

Los que más uso son:

intitle: significa que busca la página que en el título contiene algo determinado
inutl: que contiene una url específica
filetype: tipo de archivo a buscar

ejemplos:
Para buscar un manual de uso o de administración de websphere:

filetype:pdf websphere guide

En caso de buscar una presentación de powerpoint de service management de itil por ejemplo podemos usar:

filetype:ppt service management itil

para buscar una rola, no necesitamos ares o torrent o algo así, podemos simplemente buscar:

intitle:index/of mp3 autor o canción

Lo mismo para videos, solo cambien mp3 por mpeg o videos o avi

El comando intitle:index/of busca directorios web, como podrán imaginarse pueden hacerse algunas búsquedas "curiosas" que pueden evidenciar problemas de seguridad en las empresas

Otros usos son:

conversión de moneda: 5 usd in euro
hora en otro país: what time is it London
status de vuel: Delta flight 7855

Happy searchingm aquí otros tips

http://lifehacker.com/339474/top-10-obscure-google-search-tricks

jueves, 3 de abril de 2008

To Protect & Serve - Security Awareness


To Protect & Serve
En la sección To Protect & Serve veremos interesantes tips o vínculos a sitios excelentes para construir un marco y sistema de seguridad para empresas. Cuando decimos sistemas no nos referimos a un sistema de antivirus o antispyware sino de un conjunto de procesos, herramientas y personas orientadas a salvaguardar la información empresarial y proteger de riesgos informáticos a los usuarios y las organizaciones


Este primer Post habla del pilar más importantes sobre los cuales se soporta la seguridad y el que normalmente siempre se deja al último: LA GENTE


En un siguiente Post, esperamos que Altair nos hable del factor humano como riesgo o aseguramiento de la información, sin embargo, dando por anticipada la evaluación, porque creanme es lo más importante, vamos a hablar de la principal herramienta para mejorar la manera en que la gente administra y vive la seguridad: el awareness


El famoso awareness más que nada consiste en la serie de procesos y métodos que permiten a los usuarios estar informados sobre las reglas, tips y riesgos de seguridad de información a los cuales están expuestos así como la manera de controlarlos, reportarlos o evitarlos
Existen muchas maneras de implementar un programa de awareness pero básicamente su funcionamiento se centra en: qué quieres infomar, cómo quieres que esa información se entregue, de qué forma puedes tener retroalimentación del éxito del programa, a quién se le entregará la información, con que frecuencia, etc.

Un sitio excelente donde encontrarán recursos para construir un programa de awareness es:



Hay miles de sitios pero este en especial tiene información de fuentes muy profesionales y creadores de mejores prácticas como ITGI, NIST, etc. sin caer en temas comerciales o con "preventa"

TIPS:

-Antes de iniciar un programa de awareness es muy importante plantear metas específicas a cubrir ya que no todas las organizaciones tienen los mismos requerimientos así como madurez en sus usurios

- No inicies una implementación de programa de awareness si no tienes valores o indicadores que te permitan medir sú eficiencia. Puedes usar encuestas aleatorias o formularios en línea para saber en que estado están los usuarios y así puedes establecer a donde los quieres llevar. De la misma manera puedes orientar tu programa a puntos específicos como control de contraseñas, eliminación de información sensible, etc, etc.

-Recuerden que el awareness es un proceso ongoing no un tema de "sólo una vez"
- No informes algo que no quieres que sepan
- No innundes de información a las personas ya que terminaràn por hacer caso omiso de tus intentos
- Preocupate por que entiendan el mensaje más que porque aplaudan tus diseños