Cómo ser en un hacker ético

Lanzan un nuevo curso para ser un hacker ético; la primera generación constó de 24 participantes en México

Certified Ethical Hacker v7, (Hacker Ético Certificado v7) es el nuevo curso, en su séptima versión, dedicado a enseñar métodos y herramientas de hackeo e intrusión en redes empresariales.

Jesús Consuelos, instructor de CEHv7, explicó que el curso parte de la pregunta principal la cual es saber si un hacker puede ser ético.

“La misma palabra de ´hacker´ conlleva una metodología y un código, este término era para una persona con un conocimiento alto en sistemas, sin embargo, ahora las reglas de etiqueta se han ido deteriorando a través de los años (…) eso es lo que Ethical Hacker busca, el retomar el prestigio centrándose en la ética”, mencionó.

El instructor detalló que el curso se basa en enseñar a los alumnos a atacar a sus empresas con el fin de que ellos conozcan sus propias vulnerabilidades. “Se hace de esta manera y no de forma teórica porque las organizaciones encontrarán personas cuya meta es atacar, por eso se enseña 100% cómo lo haría un hacker externo”. Post completo …

No hay comentarios

banner prueba

¿Está Rusia tratando de reprimir la disidencia política en la Red?

Los ‘ciberataques’ al mayor servicio de publicación de blogs de Rusia, así como una advertencia de los servicos secretos sobre la ‘amenaza’ que supone el cifrado en servicios como Gmail y Skype, han aumentado los temores de que las autoridades estén cerrando el círculo de presión contra la disidencia mediante limitaciones a la libertad de expresión, como sucede en China.

Con un ojo en las revueltas de los países árabes que ha conducido al derrocamiento de los Gobiernos egipcio y tunecino, y que han estimulado la intervención militar occidental en Libia, Moscú está dispuesta adesactivar potenciales crisis antes de las elecciones parlamentarias de diciembre y, sobre todo, de las presidenciales de 2012.

En un país donde muchos de los medios de comunicación son estatales,Internet es uno de los últimos bastiones de la libertad de expresión. Los blogueros rusos critican con cierta libertad a las autoridades, y plantean cuestiones mordaces sobre la corrupción de alto nivel, así como intercambian información sin temor a la censura.

Post completo …

No hay comentarios

Facebook y Android protagonizan graves incidentes de seguridad informática durante 2011

SANTIAGO.- La compañía de seguridad informática, PandaLabs , informó que en los primeros meses del año tres graves incidentes relacionados con la seguridad informática han afectado a la industria.

Uno de ellos es el mayor ataque registrado hasta la historia contra celulares equipados con el sistema operativo Android, otro es el uso cada vez más intensivo de Facebook para distribuir malware, y por último el ataque del grupo ciberactivista Anonymous contra la firma de seguridad norteamericana HBGary Federal.

A principios de marzo tuvo lugar el mayor ataque de malware en Android conocido hasta la fecha, esta vez las aplicaciones maliciosas se encontraban en el Android Market, la tienda oficial para comprar aplicaciones.

En sólo 4 días las aplicaciones que instalaban el troyano habían tenido más de 50.000 descargas. Post completo …

No hay comentarios

Así funciona el robo de datos en internet

Cientos de miles de webs fueron víctimas la semana pasada de un ataque conocido como Lizamoon, que aprovechaba fallos de seguridad en páginas legítimas para insertarles un enlace que llevaba al usuario a una web maliciosa, según alertó la compañía de seguridad Websense. La introducción de ese código, conocido como inyección SQL, se dio a conocer rápidamente por el volumen de páginas infectadas (llegando a los tres millones de sitios), pese a que su efectividad según los expertos ha sido muy reducida. El equipo de investigación de la compañía de seguridad Kaspersky Lab ha realizado un informe en el que analiza cuál es la infraestructura que utilizan los ciberdelincuentes para poner en marcha un negocio de robo de datos. La empresa ha analizado un caso típico de infraestructura empresarial. Todas las compañías de seguridad coinciden desde hace años en que la ciberdelincuencia ya no consiste en un grupo de jóvenes expertos en informática que actúan a título personal desde su ordenador.

Post completo …

No hay comentarios

Cómo es la seguridad informática en la era de las redes sociales

Las redes sociales se convirtieron rápidamente en parte de la vida cotidiana de la mayoría de los usuarios de internet. Sin ir más lejos, durante el 2010 Facebook marcó un récord y logró llegar a tener 500 millones de usuarios registrados. Hoy Twitter es un medio donde no sólo los usuarios se comunican entre ellos, sino también que fue elegido por muchos famosos para hablar directamente con sus fanáticos o por medios para dar sus primicias y exclusivas antes que el resto.

En internet las matemáticas son bastante simples. Cuando un servicio es utilizado por tantas personas de todo el mundo la seguridad empieza a estar en la línea de juego porque los hackers ven que la cantidad de información que pueden obtener es enorme. Sobre todo cuando hay gente descuidada a la hora de compartirla.

¿Cuáles son las amenazas que existen en las redes sociales? Las más comunes son “malware, phishing y robo de información” según le explicó a Sebastián Bortnik, un especialista en seguridad informática de la compañía desarrolladora antivirus ESET. Si bien aseguró que muchas veces el problema se exagera, también comentó que existe y los usuarios “deben preocuparse por estar protegidos”. Post completo …

No hay comentarios

Los “hacktivistas” de Anonymous atacan una firma de seguridad

El grupo de activistas en línea, Anonymous, atacó una empresa de seguridad informática en EE.UU. después de que ésta afirmara que conocía la identidad de sus líderes.

La agrupación secreta está siendo investigada en varios países por sus ataques a Paypal y otras compañías que le negaron algún servicio al sitio de filtraciones Wikileaks.

Y, durante el fin de semana, Aaron Barr, director de HBGary Federal, dijo que había descubierto los nombres de los más altos representantes de Anonymous.

El grupo respondió durante la madrugada irrumpiendo en el sitio web de la compañía y tomando control de su cuenta en Twitter.

Anonymous, conocido por ser un grupo sin una estructura fija, se ha visto involucrado en una gran cantidad de protestas en líneas y ataques en Internet en los últimos meses. Post completo …

2 Comentarios

Década de ciberdelincuencia: del ‘Efecto 2000′ a las redes sociales

MADRID, 26 Ene. (Portaltic/EP) -

Esta última década ha estado marcada por grandes avances online que han permitido a los usuarios comunicarse y compartir información. Sin embargo, el cibercrimen también ha prosperado, creciendo de forma alarmante. La compañía McAfee hace un repaso de estos diez años, desde el ‘Efecto 2000′ hasta los ataques de malware a través de las redes sociales.

En esta década, el uso de Internet se ha disparado y se ha quintuplicado el número de usuarios, pasando de los 361 millones de usuarios en el año 2000 a cerca de dos billones de usuarios en 2010. Con el impulso que han tomado el comercio electrónico y las oportunidades de negocio, Internet se ha convertido en un tesoro, donde la información y el dinero que circula a diario es totalmente irresistible para los cibercriminales.

“El cibercrimen es una de las industrias más lucrativas y que ha experimentado un crecimiento más rápido en nuestro tiempo”, asegura el director de investigación de seguridad de McAfee Labs, Dave Marcus.

Fuente: McAfee

Post completo …

No hay comentarios

Las técnicas detrás de los «hackeos» de perfiles de famosos en Facebook

En los últimos días hemos sido testigos del ‘hackeo’ de las páginas en Facebook del primer ministro francés, Nicolas Sarkozy, e incluso del famoso creador de la red social: Mark Zuckerberg. Según ha anunciado G Data existen técnicas muy sencillas para llevar a cabo estas intromisiones que se esconden detrás de las páginas de famosos.

En el blog de la empresa de seguridad, G Data ha publicado una entrada en el que se describe algunas técnicas que siguen los ‘hackers’ para hacerse pasar por los famosos y repercutir de esta manera en la opinión pública y en las redes sociales.

Al parecer, las cuentas oficiales suelen estar administradas por personal de marketing y no por la propia celebridad. Por tanto, no todo el personal utiliza contraseñas seguras y a eso se suma que no son particularmente cuidadosos a la hora de acceder a Facebook. Este hecho puede ser muy peligroso, según dice G Data, por las redes Wi-Fi que están abiertas y por las herramientas disponibles al público por las cuales pueden acceder a la contraseña. Post completo …

1 Comentario

La policía investiga un ataque hacker contra la web de la presidencia brasileña

RÍO DE JANEIRO (AFP) – La Policía Federal (PF) de Brasil abrirá una investigación para descubrir a los autores de un ataque ‘hacker’ contra el sitio de internet de la presidencia el pasado domingo, indicaron fuentes oficiales citadas el martes por el portal informativo G1 y la Agencia Folha local.

La petición de investigación fue formulado por el estatal Servicio Federal de Procesamiento de Datos (Serpro) que pidió identificar a los responsables por el ataque contra el portal de la Presidencia, al día siguiente de la asunción de la nueva mandataria, Dilma Rousseff.

“En todo intento de bloqueo de la seguridad de la Presidencia, el padrón del órgano y la PF es investigar quiénes son los responsables” Post completo …

1 Comentario

Microsoft alerta de un fallo de seguridad en Internet Explorer que permite a los hackers tomar el control

Aunque a través de su blog, Microsoft lleva semanas advirtiendo de pequeñas vulnerabilidades y bugs en diferentes versiones de Internet Explorer, el fallo encontrado en las últimas horas es quizá el más grave, por lo que desde la compañía lo están tratando con la máxima celeridad. Se trata de un defecto en el navegador que podría permitir al intruso tomar el control del ordenador sin protección. Entre las posibilidades, el fallo permitiría a los hackers inyectar malware en cualquier sistema que lo utilice engañando a través de diferentes web-trampa.

La vulnerabilidad, anunciada en la BBC y luego difundida en varios medios, se encuentra entre las versiones de la 6 a la 8 y hasta el momento no se ha encontrado parche para paliar el problema. El código para explotar el bug ya ha sido publicado y desde Microsoft se asegura que están trabajando en ello. Post completo …

No hay comentarios