Rynho Zeros Web

Seguridad Informática

30 millones de usuarios de telefonía alemanes han visto comprometidos sus datos debido a un fallo en el diseño de la Web de Deutsche Telekom. Datos confidenciales relacionados con los clientes así como los datos bancarios podían ser descargados con cierta facilidad.

Deutsche Telekom no es la primera vez que sufre un problema con los datos de sus clientes, dado que ya en 2006, y admitido hace una semana, perdió datos confidenciales pertenecientes a 17 millones de usuarios de T-Mobile.
Continuar leyendo este articulo »

Organización nórdica de protección al consumidor cuestiona el análisis automático que Google hace del correo electrónico de sus usuarios con el fin de presentarles publicidad a la medida. El tema podría sentar un precedente internacional.

El Consejo de Protección al Consumidor de Dinamarca considera que Google no tiene derecho a escanear el correo electrónico que reciben sus usuarios. La entidad ha expresado un fuerte escepticismo ante el hecho que todo el correo electrónico recibido por los usuarios de Gmail es escaneado con el fin de presentar al usuario publicidad contextual.
Continuar leyendo este articulo »

La agencia de seguridad nacional estadounidense espió sistemáticamente las comunicaciones electrónicas de cientos de personas destinadas en Iraq que nada tienen que ver con el terrorismo, según denuncia ABC News. “Ilegal, abusivo e inmoral” son los epítetos dedicados a la administración Bush.

Las comunicaciones por satélite desde la “Green Zone” de Bagdag fueron espiadas por la agencia. Desde militares, periodistas hasta voluntarios de Cruz roja internacional o Médicos sin fronteras.

Las conversaciones, la mayoría privadas y sin relación alguna a grupos terroristas como Al Qaeda, se realizaron con familiares de Estados Unidos. Los mismos funcionarios encargados del espionaje aseguran que esta redada indiscriminada perjudicó la capacidad de encontrar información útil.
Continuar leyendo este articulo »

El cuidado de información en el trabajo no siempre es tenido en cuenta con la importancia que corresponde. Hay que considerar que los datos pueden ser robados por alguien ajeno a la oficina en forma remota, por lo que en estos casos las herramientas de seguridad como firewalls, antivirus y el sentido común del usuario son medidas indispensables para evitarlo.

Pero también esos datos pueden ser robados por un mismísimo empleado. Más aún si a ese empleado lo despiden. Y más aún todavía si la persona despedida se encuentra en el sector informático.

Por lo menos esto fue lo que dejó ver la compañía de seguridad Cyber-Ark, la que presentó un estudio que llevó a cabo en Europa entre unos 300 especialistas en sistemas, de los que casi el 90% aseguraron que en caso de que fuesen despedidos, antes de irse se tomarían revancha robándose datos internos.
Continuar leyendo este articulo »

La policía de Taiwán ha arrestado a seis personas sospechosas de robar datos personales provenientes de firmas estatales, incluyendo información acerca del actual presidente del país, así como de ex-presidentes. Todo un escándalo.

Uno de los oficiales encargados de la operación comentó que los hackers habían logrado acceder a datos que se guardaban en agencias gubernamentales, empresas estatales, compañías de telecomunicaciones e incluso redes de tiendas televisivas.

Según la opinión de este oficial, esta había sido la operación de hackers más importante de esta clase en el país. Los sospechosos podrían haber robado más de 50 millones de registros con datos personales, incluyendo los del presidente Ma Ying-Jeou y de su predecesor, Chen Shui-bian.

Fuente:

http://www.theinquirer.es/2008/08/28/el-presidente-de-taiwan-hackeado.html

El dispositivo informático extraviado contiene información de 10.000 delincuentes reincidentes y de 84.000 presos internados en las cárceles de Inglaterra y Gales.

Un dispositivo informático con datos personales de 10.000 delincuentes reincidentes y de 84.000 presos internados en las cárceles de Inglaterra y Gales se ha extraviado en Reino Unido, en un nuevo caso de pérdida de documentos confidenciales, según ha confirmado el Ministerio del Interior británico. El dispositivo de memoria extraíble, de la empresa PA Consulting, guarda también datos de la Computadora Nacional de la Policía acerca de 30.000 personas condenadas por diversos delitos seis o más veces en este país durante el último año.
Continuar leyendo este articulo »

Una de las formas más utilizadas para realizar SPAM en Twitter es haciendo uso del “follow”; para quienes no conozcan Twitter uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de estos usuarios nos devuelvan la gracia siguiéndonos para recibir nuestras actualizaciones.

SPAM en Twitter

Ahora, tomemos el caso de un spammer que quiere distribuir algún sitio malicioso (ya sea para propagar malware o vender fármacos), en el mercado se consiguen aplicaciones a bajo costo que se encargan de recorrer las redes de contactos dentro de Twitter siguiendo (haciendo follow) al usuario que se cruce en el camino.
Continuar leyendo este articulo »

El sitio utiliza el nombre beijxxx2008.cn, un claro error tipográfico del sitio oficial de los Juegos Olímpicos.

Websense descubrió un sitio Web falso que vende boletos de entrada a los Juegos Olímpicos de Beijing, a punto de dar inicio este 8 de agosto de 2008.

Para aprovechar la actividad alrededor de la compra de boletos para los juegos, la táctica del sitio fraudulento, es hacer que los usuarios marquen un número telefónico para obtener un código de acceso para un boleto disponible. El supuesto número telefónico, podría ser un generador de ingresos adicionales ya que se le cobra a la gente interesada una tarifa alta por hacer esa llamada.
Continuar leyendo este articulo »

Un portátil que contenía información personal de 33.000 viajeros suscritos a un programa de vuelos en el aeropuerto de San Francisco fue encontrado en la misma oficina del aeropuerto en el que se había perdido hacía más de una semana.

El programa de suscripción, llamado Clear, se ha detenido igualmente hasta que se acabe la investigación sobre el caso. Los datos de la investigación preliminar parecen demostrar que no se ha comprometido ninguno de los datos que contenía el portátil, porque como afirman los responsables, “la mayoría de la información no era demasiado sensible”.
Continuar leyendo este articulo »

Las autoridades norteamericanas han anunciado la incriminación de once sospechosos en el que consideran el mayor fraude de robo de identidad que ha afectado a ese país.

Según el Departamento de Justicia se trataría de una auténtica “conspiración internacional”, ya que tres de los sospechosos son estadounidenses y el resto son ciudadanos de Estonia, Ucrania, Bielorrusia y China.
Continuar leyendo este articulo »

La guía de seguridad de Windows Vista es un recurso único para todo administrador o usuario avanzado que desee tener un entorno seguro. A día de hoy está disponible en Inglés la versión 1.2 y la puedes descargar del siguiente URL: Guía de Seguridad de Windows Vista.
Continuar leyendo este articulo »

Un nuevo estudio de la universidad de Michigan ha encontrado que mas del 75% de los websites bancarios no precisamente lo mejor en cuanto a seguridad se refiere.

El estudio estuvo compuesto de 214 sitios web de instituciones financieras, y se enfoco en fallas de diseño y practicas de seguridad impropias. Ninguna de estas fallas representa cuestiones de seguridad catastróficas, sin embargo muchas ayudan a un acceso mucho más fácil a las contraseñas y los nombres de usuarios, que son una llamada atractiva para cualquier atacante.
Continuar leyendo este articulo »