# Wednesday, August 15, 2007
Microsoft ha liberado 9 actualizaciones de seguridad en su boletín mensual. Seis de las actualizaciones son consideradas críticas y tres como importantes.
Wednesday, August 15, 2007 9:42:00 PM UTC  #    Comments [1]

Estimado cliente

El día de hoy un lector nos reportó un problema de phishing de un banco local, con el asunto: Verificacion Urgente.

El tenor es como sigue:

BANCO XYZ

BANCO XYZ le comunica que con la entrada de el mes de Agosto en este año 2007 nuestros servidores  de procesos bancarios han sido actualizados y están ya operando debido a ingresos de nuevos cuenta-habientes a nuestros servicios bancarios en línea nuestro sistema de seguridad SSL de Banca en línea ha sido actualizado debido a que en algunas ocasiones han sido temporalmente suspendidos y vuelven a estar estables.

Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación de pedirle su colaboración para una rápida restauración de los datos en las nuevas plataformas.
Si no ha entrado en su cuenta bancaria en las últimas horas se ruega lo haga de inmediato para evitar cualquier posible anomalía en su cuenta o futura pérdida de datos.

Puede entrar a su cuenta desde los siguientes enlaces dependiendo de su tipo de cuenta. Por favor pulse en la imagen de acuerdo a su tipo de cuenta para acceder. Con esta acción su cuenta quedará actualizada de forma permanente.

Cuidado, tome las medidas del caso.

Departamento Especializado en Seguridad - Internet
TELMEX PERÚ S.A.

Wednesday, August 15, 2007 7:24:44 PM UTC  #    Comments [1]
# Tuesday, August 14, 2007
Robert Graham, CEO de la compañía Errata Security, logró acceder a cuentas Gmail en Black Hat 2007, uno de los eventos más importantes dentro el ambiente de seguridad. En la demostración, Graham haciendo uso de dos herramientas “sidejacking” logró capturar y guardar las cookies e ID de sesión de la victima para luego suplantar su identidad y autentificarse como otro usuario.
Tuesday, August 14, 2007 2:08:54 PM UTC  #    Comments [2]
# Monday, August 13, 2007

Al parecer, el módulo de noticias de la página web de APEWS.Org da signos de vida, que ésta -blacklist- no ha dejado de operar.

Acá una copia de dos noticias muy frescas publicadas recientemente (13 de agosto y 29 de julio)

  • 08/13/07 APEWS is no longer mirrored by SORBS and UCEPROTECT. Please see here how you can use our lists from now.
  • 07/29/07 Blacklist compared says both of our lists are the most effective blocklists available.

Por ello, insistimos en su NO USO.

Mientras menos gente los use, menos problemas tendremos con APEWS.

Departamento Especializado en Seguridad - Internet
TELMEX PERÚ S.A.

Monday, August 13, 2007 9:18:10 PM UTC  #    Comments [1]
# Friday, August 10, 2007
La técnica se conoce como Fast-Flux, y es la -relativamente- nueva técnica (julio 2007) que usan los piratas de las botnets para evitar ser descubiertos por CSIRTs como nosotros.
Friday, August 10, 2007 8:48:26 PM UTC  #    Comments [2]