# Wednesday, March 10, 2010
Microsoft ha reportado una vulnerabilidad en su navegador Internet Explorer, la cual permitiría a un atacante remoto tener acceso a los archivos locales de un ordenador, siempre y cuando el usuario visite una página web creada para tal propósito y además sepa la ubicación y nombre del archivo.
Wednesday, March 10, 2010 10:46:49 PM UTC  #    Comments [0]
# Friday, February 19, 2010
Así se denomina al phishing a través de mensajes de texto a los teléfonos móviles, que tienen como objetivo el averiguar las credenciales u otra información privada de los usuarios. Esta amenaza real toma fuerza cada día sobre todo contra los usuarios de la banca en línea.
Friday, February 19, 2010 2:24:28 PM UTC  #    Comments [0]
# Wednesday, February 10, 2010
Microsoft ha reportado una vulnerabilidad en su navegador Internet Explorer, la cual permitiría a un atacante remoto tener acceso a los archivos locales de un ordenador, siempre y cuando el usuario visite una página web creada para tal propósito y además sepa la ubicación y nombre del archivo.
Wednesday, February 10, 2010 10:54:57 PM UTC  #    Comments [0]
# Friday, February 05, 2010
La empresa Trusteer, ha publicado recientemente un estudio en el que indica que el 73% de los usuarios comparten la contraseña que utilizan para sus operaciones bancarias en línea con algún otro servicio en línea, también se menciona que existe un 47% que comparten el usuario y la contraseña para sus operaciones bancarias y otro servicio en línea.
Friday, February 05, 2010 11:28:25 PM UTC  #    Comments [0]
La empresa Trusteer, ha publicado recientemente un estudio en el que indica que el 73% de los usuarios comparten la contraseña que utilizan para sus operaciones bancarias en línea con algún otro servicio en línea. Además se menciona que existe un 47% que comparten el usuario y la contraseña para sus operaciones bancarias y otro servicio en línea.
Friday, February 05, 2010 11:21:22 PM UTC  #    Comments [0]
# Wednesday, January 13, 2010
Adobe ha reportado sobre la existencia de vulnerabilidades críticas en Adobe Reader 9.2 y Acrobat 9.2 para Windows, Macintosh y UNIX, y Adobe Reader 8.1.7 y Acrobat 8.1.7 para Windows y Macintosh, estas vulnerabilidades podrían causar que la aplicación se cuelgue así como también podría causar que el atacante tome el control de los sistemas afectados.
Wednesday, January 13, 2010 2:20:40 PM UTC  #    Comments [0]
# Friday, January 08, 2010
Desde hace algún tiempo la empresa Oracle decidió emitir boletines mensuales de seguridad con el objeto de dar a conocer y solucionar los fallos de seguridad que afecten a los productos Oracle, aliándose de esta manera con las prácticas adoptadas por las empresas Microsoft y Adobe.
Friday, January 08, 2010 2:23:07 PM UTC  #    Comments [0]
# Monday, December 21, 2009
El 17 de diciembre PHP.net liberó la versión 5.2.12 estable de PHP, la misma que soluciona cinco vulnerabilidades que afectan a las versiones anteriores y dos de ellas podrían permitir un ataque satisfactorio de un usuario remoto.
Monday, December 21, 2009 11:04:54 PM UTC  #    Comments [0]
# Thursday, December 17, 2009
Adobe ha confirmado la existencia de una vulnerabilidad en Adobe Reader y Acrobat 9.2 (y versiones anteriores), esta vulnerabilidad ha sido catalogada como “0-day” y permite que un atacante pueda tener control del sistema afectado, por lo que estaría catalogada como sumamente crítica.
Thursday, December 17, 2009 11:45:55 PM UTC  #    Comments [0]
# Friday, December 11, 2009
La empresa Adobe, el 08 de diciembre publicó en su boletín de seguridad de Adobe Flash Player, una recomendación para actualizar de manera inmediata a la versión 10.0.42.34, dado que las versiones 10.0.32.18 e inferiores están sujetas a problemas de seguridad.
Friday, December 11, 2009 9:21:05 PM UTC  #    Comments [0]
# Monday, November 30, 2009
Nos alegra saber que el gobierno español, representado por el Ministerio de Justicia, establecerá una clara diferencia entre las definiciones de hackers y crackers, hecho que a nuestro criterio sentará un precedente digno de imitar en todos los países del mundo.
Monday, November 30, 2009 3:24:27 PM UTC  #    Comments [0]
# Friday, November 27, 2009
Como muchos recordarán hace más de un año se hizo pública una vulnerabilidad que afectaba al protocolo de DNS (resolución de nombres de dominio) independientemente de la plataforma en la que haya sido implementada, hecho que causo gran revuelo debido a que el impacto que podía provocar era significativo dado el alcance que podía llegar a tener.
Friday, November 27, 2009 2:01:26 PM UTC  #    Comments [0]
# Thursday, November 26, 2009
Hace unos días se dio a conocer una vulnerabilidad que permite a un atacante la ejecución de código arbitrario con sólo visitar una página web, si el atacante llega a explotar esta vulnerabilidad llegará a tener los mismos permisos que el usuario local.
Thursday, November 26, 2009 5:34:36 PM UTC  #    Comments [0]
# Tuesday, November 24, 2009
Hace pocas semanas se describio una vulnerabilidad que afecta a los equipos Iphone y a la fecha ya se tiene el tercer reporte informando sobre un gusano se propaga por el puerto SSH y utiliza la contraseña por defecto: alpine.
Tuesday, November 24, 2009 5:39:38 PM UTC  #    Comments [0]
# Friday, October 30, 2009
La última semana de Octubre la fundación Mozilla ha actualizado su producto Firefox a su versión 3.5.4, para corregir 11 vulnerabilidades de las cuales 6 estarían consideradas como críticas, por lo que se recomienda actualizar a esta nueva versión siempre y cuando el sistema no se haya hecho automáticamente.
Friday, October 30, 2009 12:53:49 PM UTC  #    Comments [0]
# Thursday, October 15, 2009
Se ha detectado dos vulnerabilidades para algunos productos de la empresa CA (Computer Associates ), las que permitirían ejecutar código arbitrario en los equipos que tengan instalado cualquiera de estos productos, CA Anti-Virus, CA ARCserve Backup, CA Protection Suites, CA Internet Security Suite, CA Network, entre otros.
Thursday, October 15, 2009 4:14:11 AM UTC  #    Comments [0]
# Tuesday, October 06, 2009
Un usuario anónimo ha publicado más de 10000 contraseñas en un sitio de Internet llamado Pastebin, las cuentas relacionadas a estas cuentas pertenecen a los dominios hotmail.com, live.com y msn.com y aunque la información ya fue retirada es evidente que hay muchas formas que esta información esté todavía disponible.
Tuesday, October 06, 2009 1:28:54 PM UTC  #    Comments [0]
# Monday, September 21, 2009
PHP es un lenguaje de programación que es usado ampliamente en desarrollo de portales y páginas web, por esta razón es importante mantenerse informado sobre las vulnerabilidades que lo afectan y evaluar su actualización con la nueva versión no vulnerable, de lo contrario su aplicación tendría el riesgo de ser vulnerada.
Monday, September 21, 2009 5:09:49 AM UTC  #    Comments [0]
# Monday, September 14, 2009
Hacemos eco de una importante noticia que informa sobre la una multa (5 UIT -S/.17.750) que el Indecopi ha impuesto a una empresa peruana, luego, de haberse demostrado que la empresa sancionada enviaba correo electrónico no deseado, también llamado SPAM a el usuario que efectuó la denuncia.
Monday, September 14, 2009 1:35:53 PM UTC  #    Comments [0]
# Friday, September 04, 2009
A menudo cuando en Internet se busca información en español referente a los temas que abarcan la seguridad de información, encontramos, un número significativo de enlaces que hacen referencia a información de todo nivel y calibre, por esa razón es importante contar con referentes que nos indiquen sobre contenido serio y con un decente de nivel técnico.
Friday, September 04, 2009 1:50:56 PM UTC  #    Comments [0]
# Monday, August 31, 2009
Desde hace algunos días, en Internet está circulando una noticia sobre un troyano que es capaz de interceptar el audio de las conversaciones del sistema de llamadas VoIP Skype aún cuando estas viajan cifradas, pues, el malware captura el audio cuando ya ha sido descifrado en la ordenador destino, luego, este audio lo guarda en un archivo .mp3 y lo enviarlo a un destino definido por el atacante.
Monday, August 31, 2009 2:59:18 PM UTC  #    Comments [0]
# Saturday, August 29, 2009
WPA/TKIP es un estándar de cifrado, que permite conectarse a redes inalámbricas y en su momento fue el candidato ideal para sustituir al estándar WEP, debido a lo vulnerable que era frente a un ataque para averiguar la clave WEP y luego usar esta credencial para conectarse a dicha red inalámbrica.
Saturday, August 29, 2009 11:40:17 PM UTC  #    Comments [0]
# Wednesday, August 26, 2009
Es común que cualquier virus infecte archivos tiempo después de haber sido creados por alguna aplicación de software o compilador, pero, se ha conocido sobre un virus que infecta al compilador Delphi de tal manera que cualquier archivo generado por este quedará infectado desde su alumbramiento.
Wednesday, August 26, 2009 4:50:42 PM UTC  #    Comments [0]
# Wednesday, August 05, 2009
La última semana del mes de Julio se realizó en las Vegas la conferencia BlackHat USA 2009 en donde se abordaron diferentes temas de seguridad que van desde el aspecto legal hasta explotación de vulnerabilidades los cuales fueron expuestos por los más distinguidas personalidades del mundo de la seguridad.
Wednesday, August 05, 2009 10:41:41 PM UTC  #    Comments [1]
A fines del mes de Julio se hizo público una vulnerabilidad remota que afecta a todos los servidores DNS que usan la versión 9 del servidor Bind y siendo esta versión la más usada y extendida en Internet, hacemos eco de la noticia puesto que podría afectar al servidor DNS de alguno de nuestros lectores.
Wednesday, August 05, 2009 4:13:06 PM UTC  #    Comments [0]
# Wednesday, July 08, 2009
Tal como se comentó en un artículo anterior las vulnerabilidades de día cero son las más peligrosas puesto que no existe un parche que solucione la vulnerabilidad. A la fecha, Microsoft tiene dos vulnerabilidades de este tipo que pueden están siendo explotadas a través de su navegador Internet Explorer.
Wednesday, July 08, 2009 2:16:53 PM UTC  #    Comments [0]
# Wednesday, June 24, 2009
Hace algún tiempo recomendamos el uso del Foxit Reader, como una alternativa frente al uso de Acrobat Reader, considerando que este último tiene varios problemas de seguridad que son aprovechados para intentar atacar un ordenador mediante un archivo PDF especialmente elaborado para dicho fin.
Wednesday, June 24, 2009 11:55:00 PM UTC  #    Comments [0]
# Tuesday, June 02, 2009
Si usted es usuario de Mozilla Firefox es probable que Microsoft mediante la instalación o actualización de .NET Framework haya instalado sin su consentimiento una extensión en este navegador; además según informa annoyances.org esta extensión permitiría la instalación de software de manera transparente desde algunos sitios web.
Tuesday, June 02, 2009 3:05:33 PM UTC  #    Comments [0]
# Monday, May 18, 2009
Es una oportunidad ideal para ilustrar y concientizar a la comunidad de lectores que cualquier aplicación vulnerable por más inofensiva que parezca será aprovechada para tomar el control no autorizado de un sistema. Por esa razón no solo es recomendable parchar el sistema operativo sino que también las aplicaciones, entre las más importantes Microsoft Office, Adobe Flash y Reader, QuickTime, Media Player, Winzip, etc.
Monday, May 18, 2009 11:40:38 PM UTC  #    Comments [0]
# Tuesday, May 05, 2009
Este artículo, hace eco de un importante estudio sobre el comportamiento de ordenadores infectados por 9 de los bots más importantes en cuanto al tamaño de sus respectivas botnets (redes infectadas por un bot); dado que las conclusiones ayudarán a tomar conciencia sobre este tipo de amenazas que en muchas oportunidades parecen ser muy ficticias.
Tuesday, May 05, 2009 11:11:54 PM UTC  #    Comments [0]
# Thursday, April 30, 2009
Seguramente más de un lector de este diario, es propietario de uno o más dominios .pe y sabe que administración de los mismos se realiza a través la página www.nic.pe previa autenticación de su cuenta conformada por un usuario y su contraseña
Thursday, April 30, 2009 5:22:12 PM UTC  #    Comments [0]
# Monday, April 06, 2009
Para complementar un artículo anterior sobre antivirus, creemos conveniente presentarle una opción aceptable de cómo obtener una versión gratuita de antivirus, pensando que en nuestra realidad no siempre se cuenta con los recursos económicos lo que nos obliga a instalarnos versiones desfasadas y/o ineficaces y hasta troyanisadas de algún renombrado antivirus de pago.
Monday, April 06, 2009 3:43:11 PM UTC  #    Comments [0]
# Friday, April 03, 2009
Desde hace mucho tiempo se sabe que cualquier ordenador debería tener instalado un producto de antivirus, aunque, en la actualidad lo que se instala realmente, es una suite completa de seguridad conformada por antivirus, firewall personal, antispyware, antispam, parental control y otros módulos que permiten ampliar el rango de protección que excede los límites del diseño de un antivirus.
Friday, April 03, 2009 5:07:53 PM UTC  #    Comments [0]
# Thursday, March 05, 2009
En la eterna lucha entre bien y el mal, los creadores de malware continuamente buscan nuevos vectores de ataque que les permitan burlar las diferentes medidas de seguridad que va adoptando frente a una amenaza de este tipo.
Thursday, March 05, 2009 3:09:17 PM UTC  #    Comments [5]
# Wednesday, March 04, 2009
Hace una semana Microsoft reconoció oficialmente la existencia de una vulnerabilidad de día cero que afecta a la mayoría de versiones de su producto Microsoft Office. Aunque de momento no existe un parche oficial se espera que para el día 10 de Marzo se tenga una actualización que corrija el problema.
Wednesday, March 04, 2009 11:14:02 PM UTC  #    Comments [0]
# Wednesday, February 04, 2009
Virus Total es un servicio gratuito que permite realizar análisis de archivos en tiempo real y así detectar si trata de un virus, un malware u otro archivo malicioso. Para esto, cada archivo es escaneado simultáneamente por múltiples motores de antivirus con sus firmas actualizadas, llegando a la actualidad a 38 motores de antivirus.
Wednesday, February 04, 2009 12:27:41 AM UTC  #    Comments [0]
# Friday, January 30, 2009
Desde siempre, parte de nuestros esfuerzos se han orientado a promover el hábito de la continua actualización de las aplicaciones instaladas en el ordenador, tales como el sistema operativo, navegadores, visualizadores de videos, reproductores de sonido, etc.
Friday, January 30, 2009 10:52:14 PM UTC  #    Comments [0]
# Thursday, January 15, 2009
Expertos de computadoras de más de 30 organizaciones de seguridad en el mundo han liberado una lista de los 25 más peligrosos errores de programación que lideran las brechas de seguridad y que permiten el ciber espionaje y ciber crimen.
Thursday, January 15, 2009 5:41:52 PM UTC  #    Comments [0]
# Tuesday, January 06, 2009
A través del presente artículo alertamos que desde el pasado 31 de diciembre, un gran número de ordenadores de la Internet han sido infectados por el gusano ‘W32.Downadup.B’ y sus variantes y para reproducirse aprovechan otros ordenadores que no cuentan con el parche del boletín MS08-067.
Tuesday, January 06, 2009 9:46:09 PM UTC  #    Comments [0]
# Friday, December 12, 2008
Desde principios de esta semana, esta circulando por la Internet un exploit que afecta al Internet Explorer y aunque en un principio la única versión afectada era la 7, un comunicado de Microsoft hace referencia que también las versiones 6 y 8 beta están afectadas.
Friday, December 12, 2008 11:56:41 PM UTC  #    Comments [0]
# Friday, November 28, 2008
Scareware, se denomina a los avisos publicitarios que se generan automáticamente cuando se visitan determinadas páginas Web, aunque también dichos avisos podrían ser generados por programas que fueron instalados como demostraciones ó como parte de otro programa, como por ejemplo un juego gratuito, etc.
Friday, November 28, 2008 10:03:29 PM UTC  #    Comments [0]
# Monday, November 17, 2008
Hacemos extensivo el comunicado de la fundación Mozilla, que informa sobre la discontinuidad de la versión 2.x de su producto Firefox, razón por la cual en el futuro solamente emitirán actualizaciones para su versión estable 3.x.
Monday, November 17, 2008 5:57:05 PM UTC  #    Comments [0]
# Friday, October 24, 2008
Aunque no se esperaba, el día de ayer, Microsoft publicó su boletín MS08-067, en donde informa sobre una vulnerabilidad relacionada con las peticiones RPC y de nivel crítico, por lo que recomienda actualizar su sistema operativo lo antes posible y así evadir a este incidente de seguridad.
Friday, October 24, 2008 4:19:30 PM UTC  #    Comments [0]
# Friday, October 17, 2008
Otra de las estrategias usadas como vector de ataque con la finalidad de lograr infectar una computadora, consiste en publicitar supuestos motores de antivirus que no hacen otra cosa que dar falsas alertas de infección con la finalidad que se instale y así tomen el control de la computadora.
Friday, October 17, 2008 10:50:47 PM UTC  #    Comments [0]
# Saturday, August 30, 2008
Investigadores de seguridad han detectado que mediante SPAM se esta enviando mensajes con el asunto "Official Update 2008" y cuyo cuerpo hay un link que permite establecer una conexión a un sitio malicioso que indicará al usuario descargar y guardar un archivo llamado install.exe. Este archivo no es un "downloader Trojan", es decir, un troyano que al ser
Saturday, August 30, 2008 12:19:09 AM UTC  #    Comments [0]
# Thursday, August 28, 2008
Hace unas semanas se publico un articulo sobre el uso responsable de las memorias USB y como evitar ser victimas de la infección de virus o malware. Han pasado los días y a través de la Internet nos enteramos que la NASA ha confirmado que el gusano W32.Gammima.AG ha infectado varías laptops de la tripulación de la ISS, y se presume que el origen de la infección fue un ordenador portátil de uno de los astronautas y se habría propagado a través de un dispositivo USB.
Thursday, August 28, 2008 5:54:25 PM UTC  #    Comments [0]
# Wednesday, July 23, 2008
El bajo costo y capacidad de almacenamiento de las memorias USB, han permitido la masificación en uso de estos dispositivos como medios de almacenamiento para intercambio de información.
Wednesday, July 23, 2008 9:51:09 PM UTC  #    Comments [0]
# Friday, June 13, 2008
Analistas de virus en la empresa Kaspersky Lab han interceptado una nueva variante de Gpcode, El cual es un código malicioso (malware) que cifra datos de la victima y demandan un pago por el software de descifrado. El cambio en esta variante del “ransomware” es el uso de criptografía – RC4 para la mayor parte del trabajo y, luego, una clave RSA con una clave publica de 1024 bits para ocultar la clave RC4.
Friday, June 13, 2008 5:07:06 PM UTC  #    Comments [0]
# Friday, March 14, 2008
La cantidad de máquinas infectadas por algún código malicioso, que pertenecen alguna red robot (botnet), van en aumento. Por esta razón a continuación procedemos a dar algunas recomendaciones que puedan ayudar a proteger sus computadoras de no ser infectadas.
Friday, March 14, 2008 11:37:09 PM UTC  #    Comments [1]
# Tuesday, August 28, 2007

Un equipo de cómputo en su red, cualquiera que sea, es altamente propenso a ser convertido en una PC zombi (vía algún malware), es decir, en un esclavo ciego de un delincuente informático, especialmente si usted no cuenta con los niveles de seguridad mínimos.

Un escenario típico de inseguridad es como sigue:

1. Hacer uso de computadoras (servidores, impresoras o PCs) con direcciones públicas, y sin el uso de un firewall perimetral de por medio, que controle la conexiones entrantes y salientes.
2. Hacer uso de computadoras con altos privilegios (administrator, administrador, root, super-usuarios, etc).

Para evitar eso, haga lo siguiente:

1. No use direcciones IP pública en su red LAN, si lo hace, debe adquirir un firewall (Telmex ofrece un servicio de seguridad gestionada y además vende equipos firewall).

2. No emplee sus computadoras con usuarios de altos privilegios, que está asociadas a la cuenta por defecto del Windows XP, a la cuenta administrador/administrator de Windows 2000, o a cualquier sistema operativo con privilegios administrativos.

Si nunca antes ha hecho esto, entonces es muy poco es lo que usted pueda hacer para remover al intruso (los antivirus, antispyware, antirootkits, antibotnets, no sirven). En ese sentido sugerimos:

1. Reinstale el sistema otra vez, pero desde un entorno en cuarentena, una red donde no halla problemas de seguridad, de lo contrario mientras instala y parcha el nuevo sistema (virgen), el resto los contageará, y su trabajo será inútil.

2. Configure una cuenta de bajos privilegios en su computadora. No permita que los usuarios expertos o no expertos, hagan uso de la cuenta administrativa. Use la cuenta de bajos privilegios SIEMPRE.

3. Cuando instale software y drivers, no lo haga de fuentes poco confiables. En general, busque los que hayan sido dadas por el proveedor original.

Una alternativa temporal pero no muy efectiva, es que usted reconfigure su firewall para que ningún computador pueda tener comunicaciones hacia el exterior, excepto aquellas con contenido usted pueda controlar.

Siga leyendo:
Red en cuarentena

Departamento Especializado en Seguridad - Internet
TELMEX PERÚ S.A.

Tuesday, August 28, 2007 10:22:03 PM UTC  #    Comments [2]
# Thursday, August 23, 2007
En éste post, estilo The Matrix I, Morpheus te está invitando a decidir, entre la píldora azul o la roja: Si tomas la azul, la historia acaba, te levantarás de la cama y seguirás creyendo lo que deseas creer de la seguridad. Si tomas la roja, podrías desilusionarte de lo tremendamente exigente que significa mantener tu PC segura, y hasta podrías haber querido nunca tomarla.
Thursday, August 23, 2007 3:14:59 PM UTC  #    Comments [4]
# Monday, August 20, 2007

Se ha hablado muy mal de Windows Vista, entre otras cosas, producto del pop-up del User Account Control. Incluso gente de sistemas (¡qué increible!) lo ha criticado. Pero, ello se debe a que aún en sus actuales Windows XP, no son capaces de auto-sujetarse a la navegación y uso del sistema con privilegios bajos.

El User Account Control, es lo mejor que puede haber en el mundo de los sistemas operativos Microsoft para ayudarle a prevenir infección de código malicioso (malware), no lo menosprecie.

No obstante, si usted es de aquellos que usa Windows Vista, y ha oído por allí la descabellada recomendación de desactivar el User Account Control, por favor, vea éste video. Si lo hace, prevendrá un sin fin de problemas de seguridad en su PC, red y ayudará a la ecología de la red de TELMEX PERÚ.


Muchas gracias por su tiempo

Departamento Especializado de Seguridad - Internet
TELMEX PERÚ S.A.

Monday, August 20, 2007 3:36:45 PM UTC  #    Comments [90]