Las empresas sufren una media de 4,5 incidentes DDoS al año

Posted: 15/5/14 by komz in Etiquetas: , ,
0

Para la Encuesta sobre ataques DDoS (2014) han contado con la colaboración de 378 profesionales de TI de diferentes sectores en los cinco continentes. Pese a la media de 4,5 incidentes anuales, el 40% de los participantesadmite que sus organizaciones se encuentran completamente, o en su mayoría, poco preparadas para lidiar contra un ataque distribuido de denegación de servicio. Por su parte, un 23% reconoce no contar con un plan de mitigación de DDoS y otro 16% asegura no tener conocimiento de su implantación. Por el contrario, únicamente el 50% de los que lo tienen confirma haberlo probado alguna vez.
Los ataques DDoS tienden a utilizar un pequeño conjunto de puertos de Internet, y una variedad de técnicas para causar daños. Por su tipología y según la encuesta de Corero, los ataques DDoS experimentados se distribuyen de la siguiente forma: objetivos (contra la capa de aplicación), un 42%volumétricos o de fuerza bruta/inundaciones, 41%; y ataques que combinan ambas técnicas39%.
La mayoría de las organizaciones (53%) que han sido objeto de unataque DDoS ha explicado que éste fue igual o menor a 2 gigabytes. Dichos asaltos están destinados a identificar los puntos débiles de las infraestructuras de TI de las organizaciones o a servir como cortina de humo para esconder otros de mayor escala. 
En cuanto a las principales iniciativas que las empresas están llevando a cabo para luchar contra este tipo de ataques, y pese a su escasa eficacia, un 26% de los participantes confirma recurrir a las herramientas tradicionales(servidores, gateways, routers, switches, o firewalls) a ellas. Por su parte, el número de empresas que adopta unaarquitectura de mitigación mixta, basada en la combinación de soluciones en local con el apoyo de ISPs o proveedores de servicio DDoS, empieza a aumentar. Así, lo confirma el 41% de los encuestados, de los cuales, un 23% manifiesta contar con su ISP (junto con su solución instalada) y un 19% con su proveedor de servicio DDoS + solución. Apenas, poco más del 10% confía únicamente en una solución de mitigación, menos del 10% dependen completamente de los ISP, y sólo el 8% se basa exclusivamente en los proveedores de servicios de mitigación de DDoS externos.

via. siliconweek.es

0


Saber actuar de manera efectiva frente a aquellas amenazas que inundan el panorama informático y, sobre todo, aprender a protegerse antes de que ocurra un mal mayor, es fundamental en estos tiempos que corren.
Pero parece que no todas las empresas aprueban en esta asignatura. Es más, buena parte de ellas suspende directamente en materia de tecnología anti-DDoSpara frenar ataques de denegación de servicio, según una encuesta realizada por Corero Network Security
Y es que “más de la mitad” de las compañías que fueron consultadas falla en la implementación de una técnica “adecuada”. Y un número muy similar, el 44%, “no cuenta con un plan formal de respuesta ante un ataque DDoS”, advierten los autores del estudio.
Otros signos que evidencian el peligro real al que se enfrentan las compañías son que el 54% de ellas utiliza mapas de red desfasados y que cuatro de cada diez recurre a los firewall como método de protección en vez de a soluciones dedicadas.
“Es preocupante ver la falta de preparación de algunas organizaciones frente a un tipo de ataque que tiene el potencial de causar una pérdida significativa de los ingresos y serios daños a la marca”, señala la CEO de Corero, Ashley Stephenson, advirtiendo de que “no hay un final previsible a corto plazo en cuanto al uso de ataques DDoS como el método más común de interrupción intencional”.
via:siliconweek.es


0

La popularidad de WhatsApp está convirtiendo al servicio de mensajería en un vector de ataque cada vez más utilizado. Así lo han puesto de manifiesto tanto los principales jugadores de la industria de seguridad como los organismos oficiales.

En este sentido, INTECO alerta, en su boletín semanal, del incremento del número de bulos por WhatsApp. No obstante, recuerda que ésta “es una práctica habitual desde hace mucho tiempo tanto a través de redes sociales, como correo electrónico y programas de mensajería instantánea. Todo este tipo de falsas noticias forman parte del día a día de los usuarios; desde la supuesta cancelación de una cuenta de Hotmail, si no se reenvía un correo electrónico a varios contactos, hasta noticias falsas sobre muertes de personas famosas”.

No obstante, en los últimos días, “han surgido varios bulos relacionados con una campaña de protesta que está siendo llevada a cabo en varias redes sociales y programas de mensajería, Facebook yWhatsApp principalmente, provocando la aparición de varios bulos, también conocidos como hoax”.

A grandes rasgos, la campaña, que consiste en poner una imagen amarilla en el perfil del usuario, está siendo aprovechada para propagar noticias falsas y mensajes alarmantes "en los que se indica a los usuarios que dicha imagen corresponde a un virus que es capaz de acceder y sustraer las contraseñas almacenadas en el teléfono móvil para poder entrar en nuestras cuentas bancarias y robarnos dinero".

“El objetivo de las personas que ponen en circulación estos bulos es provocar, como en este caso, alarma social”, finaliza INTECO. 

via: http://cso.computerworld.es/

0

Con motivo del Día Mundial de la Contraseña (World Passworld Day) McAfee acaba de publicar los datos de un estudio en el que se asegura que el 90 por ciento de las contraseñas son vulnerables ataques. "123456" y "password" las contraseñas preferidas por los usuarios.

El 90 por ciento de las contraseñas de todo el mundo son vulnerables. Así lo ha hecho saber McAfee que afirma que los ataques cada vez son más sofisticados y se producen más brechas de seguridad, es más importante que nunca educar a los consumidores en la importancia de utilizar contraseñas de máxima seguridad para proteger su información personal”.
Es más, según Michelle Dennedy, chief privacy officer de McAfee, “las brechas de seguridad están incrementándose en todo el mundo, de manera que los consumidores necesitan conocer la importancia de la protección a través de contraseña como barrera para prevenir ataques”. Con este objetivo nació el World Password Day que cuenta con una web propia en la que los usuarios podrán conocer el nivel de seguridad de sus contraseñas y aprenderán a cambiarlas o actualizarlas para hacerlas infranqueables.

Para lograr que las contraseñas sean infranqueables, McAfee recomienda  anteponer la longitud a la complejidad (es mejor que tenga 14 o más caracteres y que en ésta se incorporen caracteres alfanuméricos, mayúsculas y minúsculas y que no sea una única palabra), utilizar un gestor de contraseña, cambiar la contraseña con regularidad e intentar que no sea la misma para cuentas bancarias, corro electrónico y otros sitios. Además, recuerda que no se deben utilizar ni fechas o datos significativos que puedan ser encontrados en Internet, no se deben compartir ni enviarse por mensajes o correos electrónicos. 



via: http://cso.computerworld.es/

Google anuncia medidas para controlar el malware en Android

Posted: 3/2/12 by komz in Etiquetas: , , ,
0

La compañía ha explicado su sistema de seguridad Bouncer, un servicio que se encarga de analizar las aplicaciones de Android Market para intentar identificar a las que puedan tener malware. Bouncer investiga las nuevas apps, las que ya han sido publicadas y revisa las cuentas de los desarrolladores para aumentar la seguridad.
Aunque 2011 fue un año de éxito para Android, donde las activaciones de terminales crecieron un 250%, la constante aparición de problemas de seguridad empañó sus resultados. Aunque usuarios, expertos y competidores reconocieron el potencial del SO móvil de Google, sus problemas de seguridad marcaron parte de su desarrollo. Google ha querido corregir esto y por ello ha lanzado Bouncer.


leer mas: http://goo.gl/9E8GA

fuente: csospain.es

How to prevent Google from tracking you

Posted: 2/2/12 by komz in Etiquetas: , ,
0

Much has been made of Google's new privacy policy, which takes effect March 1. If you're concerned about Google misusing your personal information or sharing too much of it with advertisers and others, there are plenty of ways to thwart Web trackers.

But what exactly are you thwarting? You don't become anonymous when you block tracking cookies, Web beacons, and the other identifiers as you browse. Your ISP and the sites you visit still know a lot about you, courtesy of the identifying information served up automatically by your browser.


READ MORE: http://goo.gl/LxfMv

fuente: howto.cnet.com




Oracle Security Update

Posted: 20/7/11 by komz in Etiquetas: , , , ,
0

Oracle has released its Critical Patch Update for July 2011 to address 78 vulnerabilities across multiple products. This update contains the following security fixes:
* 13 for Oracle Database Server
* 3 for Oracle Secure Backup
* 7 for Oracle Fusion Middleware
* 18 for Oracle Enterprise Manager
* 1 for Oracle E-Business Suite
* 1 for Oracle Supply Chain Products Suite
* 12 for Oracle PeopleSoft and JDEdwards Suite
* 23 for Oracle Sun Products Suite

The Vulnerability Team adviced to users and administrators to review and apply the updates notifications
necessary to help mitigate the risks.


fuente: us-cert.org

Google+ en el punto de mira

Posted: 19/7/11 by komz in Etiquetas: , , ,
0

El grupo de hackers Anonymous ha comunicado que tomará como objetivo el nuevo sitio de networking social Google+, lanzado por Google el mes pasado.

Tras ser boicoteada por Google por violar los estándares de comunidad de su sitio, la red social Your Anon News, vinculada a Anonymous ha anunciado que creará su propio sitio de networking social, así como que se estaba organizando una “operación” contra Google+.

Actualmente, el website social de Anonymous, www.anonplus.com, está en construcción. De momento, muestra una explicación de los motivos por los que se ha creado y la promesa de que pronto estará en funcionamiento. Además, publica los nombres de 17 personas de su equipo de desarrollo Java.

El sábado, Your Anon News publicó una nota recibida de Google+ : “Su perfil ha sido suspendido. Tras revisarlo, hemos determinado que algo de su contenido (texto, imágenes, etc.) viola nuestros estándares para la comunidad”.

Además, el sitio asegura que otras cuentas relacionadas con Anonymous han sido cerradas por Google+ , así como la cuenta del grupo en Gmail.

fuente: csospain.es

Skype XSS vulnerability

Posted: by komz in Etiquetas: , ,
0

Skype es un el cliente de VoIP muy popular, recientemente adquirido por Microsoft. Cuenta con millones de usuarios por todo el mundo y permite las comunicaciones a través de chat, voz y videoconferencia con otros usuarios de Skype o teléfonos. Además está disponible para distintas plataformas Windows, Linux y Mac OS X.

Como todos los cross-site scripting, el error está causado por una falta de validación de los datos introducidos en la entrada del perfil "Mobile phone". Esto permite a un atacante remoto obtener el identificador de sesión de la víctima y por tanto, secuestrar su identidad. El descubridor no descarta que otros campos sufran el mismo problema.

Levent Kayan ha publicado una prueba de concepto que demuestra la vulnerabilidad, utilizando un iframe y la función onload de JavaScript. Afirma que avisará a Skype del problema, por tanto no existe parche oficial disponible. Afecta a las versiones anteriores a 5.3.0.120 y las plataformas Windows XP, Vista, 7 y Mac OS X.

SKYPE WEBSITE.

fuente: csirtcv.gva.es

Google + y la privacidad

Posted: 8/7/11 by komz in Etiquetas: , , ,
0

Google+, el nuevo sitio de networking social de Google, diseñado para superar a Facebook en sus características de privacidad, padece de varios fallos precisamente en este aspecto. Actualmente la compañía trabaja en resolverlos.

Los participantes en las pruebas beta de Google+ manifiestan en general una opinión positiva respecto del nuevo servicio de Google, especialmente en lo que se refiere a la capacidad del sitio para facilitar que los usuarios compartan posts y contenidos con diferentes grupos de personas, en lugar de con la totalidad de su lista de contactos.

Sin embargo, muchos de los problemas de privacidad del servicio están relacionados con el mecanismo de bloquear usuarios en tales grupos de contactos, según la lista de “problemas conocidos” que Google ha publicado y que asegura estar en proceso de resolver.

Por ejemplo, después de que un usuario bloquee el acceso a alguien, esa persona no siempre es eliminada de los círculos ampliados del usuario, por lo que puede llegar de forma indirecta a los contenidos a los que el usuario no desea que acceda.

Además, después de bloquear el acceso a alguien, el usuario puede permanecer en los círculos de la persona con la que ha decidido no tener contacto y aparecer en su perfil como parte de su círculo.

fuente: csospain.es

Bye bye XP y SP 1 de Vista

Posted: by komz in Etiquetas: , , ,
0

Tanto Office XP como Vista Service Pack 1 (SP1) dejarán de ser soportados coincidiendo con el boletín de seguridad de Microsoft correspondiente a julio, que será emitido el próximo martes 12.

Microsoft soporta sus productos empresariales durante un período de diez años. Los cinco primeros años, la compañía ofrece soporte completo para ellos y los otros cinco, lo que denomina “soporte ampliado”. La principal diferencia entre ambos tipos de soporte es que en la segunda etapa únicamente ofrece parches de seguridad a las empresas que han pagado por contratos especiales.

En cualquier caso, aunque el soporte de Office XP expira la próxima semana, los usuarios de Windows Vista podrán seguir recibiendo actualizaciones de seguridad si se actualizan al SP2, lanzado por Microsoft en mayo de 2009.

Los usuarios pueden instalar el segundo Service Pack para Vista a través de Windows Update o descargando manualmente la versión de 32 o 64 del software.

Las ediciones de consumo de Vista SP2 –Vista Home Basic, Home Premier y Ultimate- podrán disfrutar del soporte de Microsoft hasta abril de 2012, mientras que las versiones empresariales Vista Business y Vista Enterprise recibirán parches de seguridad hasta mediados de abril de 2017.

fuente: csospain.es


0

Un consorcio formado por ocho compañías ha lanzado una iniciativa para ofrecer una mejor formación a las agencias policiales en la lucha contra el cibercrimen. De momento, sus miembros son McAfee, Caassidian, Trend Micro, Visa Europe, Core Security Technologies, Yodel, Transactics y Shop Direct Group, aunque el consorcio está abierto a la entrada de nuevos participantes.

El grupo, Cyber Security Protection Alliance (ICSPA), representa la respuesta de la industria privada al cibercrimen, que parece haber superado la capacidad de las fuerzas policiales, según Hohn Lyons, CEO de la organización.

Los gobiernos están destinando gran parte de sus fondos a proteger las infraestructuras nacionales críticas frente a la creciente amenaza de ciberataques, lo que deja insuficientemente protegidas a las empresas privadas, según explica Lyons. Además, en muchos países, las fuerzas policiales carecen de la formación y las habilidades necesarias para llevar a cabo investigaciones complejas en este ámbito.

ICSPA se centrará especialmente en aquellos países donde se origina mayor número de ciberataques. Rik Ferguson, director de comunicación e investigación para seguridad de Trend Micro, señala como tales naciones como Rusia, Ucrania o Brasil, mientras que otros países, como China, son a menudo el lugar elegido por los atacantes para hospedar sus servidores.

cibercrimen Cyber Security Protection Alliance (ICSPA)Además de ofrecer formación, ICSPA pretende trabajar junto con instituciones académicas para crear un estándar que las fuerzas policiales puedan utilizar para acreditar sus habilidades y fomentará la compartición de información entre entidades que recopilan datos sobre cibercrimen. También promoverá la aplicación de un conjunto determinado de mejores prácticas dentro de la industria.

Por otra parte, ICSPA ha llegado a un acuerdo con Europol, organización policial paneuropea que investiga el crimen organizado y el terrorismo, para colaborar en las áreas de formación y reforzar la atención a las nuevas formas de criminalidad asociadas a las TI.

Para iniciar su andadura el grupo se apoya en gran parte en los fondos aportados por sus miembros, pero espera conseguir también el apoyo económico de la Unión Europea y de los gobiernos de Estados Unidos y Reino Unido, entre otros.

fuente: csospain.es

0

Coincidiendo con su programa de actualizaciones los segundos martes de cada mes, Microsoft lanzará la próxima semana cuatro boletines que solucionarán un total de 22 fallos de seguridad. Uno de los tres boletines está considerado como “crítico”, el mayor nivel de amenaza en el sistema de puntuación de la compañía, mientras que los otros tres son “importantes”, el segundo nivel de los cuatro establecidos por Microsoft para clasificar la importancia de las actualizaciones de seguridad.

La actualización de seguridad del próximo martes está entre las mayores de este año, sólo superadas por los 64 parches de Abril o los 34 parches de Junio. Recordar además que en abril Microsoft parcheó 30 vulnerabilidades en el kernel de Windows y en un solo boletín, lo que supuso todo un récord.

Los parches de seguridad de la próxima semana solucionan bastantes vulnerabilidades que permiten la elevación de privilegios y varios fallos “DDL load hijacking”, un término utilizado para ataques que se basan en engañar a aplicaciones o sistemas operativos para que carguen un archivo malicioso con el mismo nombre que una DLL (dynamic link library) legítima.

La actualización considerada como crítica afecta a Windows Vista y Windows 7. En concreto tres de las cuatro vulnerabilidades afectan a Windows, mientras que la cuarta soluciona problemas con Microsoft Visio 2003, que fue parcheado por última vez en febrero.

fuente: itespresso.es

ISC libera actualizaciones para BIND

Posted: by komz in Etiquetas: , , , ,
0

El Internet System Consortium (ISC) ha lanzado actualizaciones para BIND, su servidor DNS, que solucionan varias vulnerabilidades.

Según las notas publicadas por el propio ISC, el primer fallo se produce al enviar un paquete especialmente diseñado, y puede provocar el cierre del servicio "named", con la consiguiente denegación de servicio. La situación de este fallo hace imposible la mitigación a través de cualquier tipo de configuración, por lo que únicamente se puede resolver actualizando la aplicación.

En lo que respecta al segundo fallo encontrado, se produce en servidores con recursión habilitada y configurada con una zona RPZ conteniendo registros DNAME, o algunos tipos de registro CNAME. Como en el caso anterior, este fallo puede provocar el cierre del servicio "named" y la denegación del servicio. Para mitigar este fallo sin actualizar el software, se deben eliminar los registros con comportamiento anómalo del servidor, hasta que este pueda ser actualizado.

Aplicar las mitigaciones expuestas anteriormente o descargar versiones no vulnerables (9.6-ESV-R4-P3, 9.7.3-P3 y 9.8.0-P4) desde la web oficial.

Referencias (CVE): CVE-2011-2464, CVE-2011-2465

fuente: csirtcv.gva.es

0

Google ha resuelto siete vulnerabilidades en Chrome, con la que constituye su segunda actualización de seguridad para el navegador durante junio.

Todas las vulnerabilidades cubiertas por Google con la actualización de seguridad Chrome 12.0.742.112, excepto una, han sido clasificadas de “alta” importancia, el segundo nivel de severidad de amenazas dentro del sistema de valoración de la compañía.

Tres las siete brechas de seguridad son del tipo denominado “use-after-free”, un tipo de vulnerabilidades caracterizado por abrir la puerta a la posibilidad de inyectar código de ataque.

Son varios los componentes a los que afectan los parches emitidos por Google en esta actualización, incluidos el motor JavaScript “V8” del navegador y sus analizadores CCS y HTML.

Como es habitual en la compañía, Google ha cerrado la base de datos de seguimiento de fallos de Chrome para evitar que los atacantes puedan acceder a información detallada sobre las vulnerabilidades hasta que los usuarios hayan tenido tiempo suficiente para actualizar sus navegadores.
Solución:

Actualizar a Chrome 12.0.742.112 http://www.google.com/chrome?hl=es

fuente: csirtcv.gva.es

Apple developer-website is vulnerable.

Posted: by komz in Etiquetas: , ,
0

El grupo de hackers éticos YGN Ethical Hacker Group asegura haber descubierto una vulnerabilidad en el website de Apple para desarrolladores de aplicaciones Mac OS X, iPhone e iPad. Según el grupo, se trata de un fallo explotable para realizar ataques de phishing.

YGN Ethical Hacker Group, dedicado a la búsqueda de fallos de seguridad en websites, mantiene que la vulnerabilidad en el sitio de Apple para desarrolladores puede permitir a un atacante especificar un enlace a otro website y crear un mecanismo de redireccionamiento, lo que facilita los ataques de phishing.

El grupo ha anunciado que hará pública la información de que dispone sobre la vulnerabilidad a través de la lista de mailing Full Disclosure a menos que Apple haya resuelto el fallo en unos cuantos días.

Ésta es la práctica que siguió YGN Ethical Hacker Group el pasado marzo, impacientado por la lenta respuesta de la firma de seguridad McAfee ante una vulnerabilidad descubierta por el grupo en su website. Una vez hecho público el fallo, McAfee reconoció el problema.

YGN Ethical Hacker Group ha subrayado que su objetivo al hacer públicas las vulnerabilidades que descubre no es facilitar el hacking ilegal, sino presionar a los websites comerciales para que mejoren su seguridad.

fuente: csospain.es

0

El Departamento de Seguridad Nacional de Estados Unidos (DHS), en colaboración con SANS Institute y Mitre, han desarrollado un sistema actualizado de evaluación que ayuda a las empresas a comprobar si el software que utilizan cumple los necesarios estándares de codificación segura.

El sistema consiste en una lista actualizada de los que DHS, SANS Institute y Mitre consideran los 25 principales errores de programación que pueden encontrarse en el software y en un sistema de medida para que las empresas puedan evaluar la seguridad de su software, basándose en la presencia o ausencia de tales fallos.

El objetivo de este sistema es, según Alan Paller, director de investigación de SANS, ofrecer a las empresas información que les permita tomar decisiones mejor fundadas desde el punto de vista de la seguridad durante el proceso de obtención de su software.

Hasta ahora, según Paller, las organizaciones cuando compraban o desarrollaban servicios Web y software en general, carecían de un medio fiable de comprobar si iban a desplegar tecnología protegida contra ataques comunes.

La lista actualizada de los 25 errores más comunes y peligrosos en la programación de software está basada e incluye muchas de los fallos enumerados en la del año pasado. Pero una diferencia clave es que, en esta ocasión, son los errores de inyección SQL los que encabezan la lista. El año pasado este tipo de fallos ocupaban la segunda posición.

Junto con el sistema de evaluación, DHS, SANS Institute y Mitre han lanzado una serie de sugerencias y directrices sobre cómo los desarrolladores de software pueden reducir las probabilidades de que los errores más frecuentes y peligrosos aparezcan en sus productos.

fuente: csospain.es

Multiples vulnerabilidades que afectan a productos Mozilla

Posted: by komz in Etiquetas: ,
0

Cisco Firewall Services Module DoS (FWSM)

Posted: by komz in Etiquetas: , , , ,
0

El FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600. El problema afecta las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP (configuración por defecto). Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.

El problema reside en un error en la inspección de mensajes SCCP (Skinny Client Control Protocol) cuando el inspector de SCCP está habilitado que podría provocar el reinicio del dispositivo. Esto podría ser aprovechado por un atacante remoto para provocar causar una denegación de servicio a través de un paquete SCCP especialmente manipulado.

Cisco ha publicado una versión actualizada del software que corrige este problema y puede descargarse desde: http://www.cisco.com/cisco/software/navigator.html

En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software.
En cualquier caso se recomienda consultar la tablas de versiones vulnerables, actualizaciones y contramedidas, en los avisos publicados por Cisco.

Más información:
http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml 

fuente: csirtcv.gva.es