lunes 13 de julio de 2009

El suicidio de Jonathan James otra vez actualidad.

Wired publicó, que Jonathan James de 24 años que alcanzó la fama con 16 años por entrar en los ordenadores de la NASA y el Pentágono, se suicidó después de que el servicio secreto de EE.UU. le acusara de haber participado en lo que posiblemente ha sido el mayor robo de datos de la historia de los EE.UU.

Jonathan James, fue encontrado muerto por una herida de bala en su domicilio el 18 de mayo de 2008, dos semanas después de que los agentes entraran en su casa. En una nota de cinco páginas, James escribió que él era inocente, y que estaba seguro que los federales querían hacer de él un chivo expiatorio.

Esta noticia vuelve a ser actualidad, al decidir el padre de Jonathan James publicar la nota que dejó James antes de suicidarse. Según la revista, el padre ha guardado silencio hasta ahora debido a que la investigación sobre el robo masivo de tarjetas de crédito aún no había concluido.



lunes 29 de junio de 2009

Los recien licenciados en el punto de mira.

Según publica Silicon News, falsas ofertas de empleo o de títulos de falsas universidades estadounidenses intentan captar los datos personales de los más jóvenes.

Si el correo electrónico en cuestión pertenece a alguien menor de, más o menos, 25 años y ha estado buscando trabajo en internet en los últimos tiempos, se convertirá en una más de las víctimas de los nuevos correos de phishing, que han targeteado a un público universitario o recién licenciado.

"Es importante que los recién licenciados estén alertados acerca de estoscorreos y sobre todo que se aseguren de facilitar sus datos personales ainstituciones legalizadas", apunta el cofundador de SPAMfighter, MartinThorborg.

Los nuevos correos phishing hablan de "acerca de la obtención de diplomas, la realización de cursos y el acceso a magníficas ofertas de empleo", que llegan a los buzones que la crisis ha convertido en más receptivos a cualquier oferta de trabajo.

Nada nuevo si no fuese porque se han perfeccionado los contenidos de estos correos y, sobre todo, se han aumentado las frecuencias de envío. Ahora, los spammers incluyen en el texto los nombres de universidades reales y conocidas (aunque evidentemente no tienen nada que ver con la oleada de spam) y a veces incluso facilitan un teléfono de contacto. Una vez que el usuario llama, un contestador reclama el número de cuenta y los datos personales del afectado.

SPAMfighter cifra en 100.000 los correos que ya han contabilizado en el mercado español. La experiencia práctica de una usuaria pone en de tres a cinco los correos de estas características que cada día recibe en su cuenta personal de correo electrónico.

sábado 6 de junio de 2009

Utilizan Twitter para infectar nuestros ordenadores.

Según publica Cibersur, PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha localizado un nuevo ataque sobre los usuarios de Twitter. En este caso, los ciberdelincuentes han creado cientos de cuentas en Twitter y han publicado en todas ellas miles de comentarios sobre el tema “PhishTube Broadcast”, relacionado con la banda de rock estadounidense “Phish”. De esta manera, conseguían que ese tema apareciera en la lista de los más comentados o “trending topic”. Así, conseguían más visibilidad y un mayor tráfico de usuarios hacia sus comentarios.

La lista de los asuntos más comentados (“Trending Topics”) aparece en la interfaz de todos los usuarios de Twitter y reúnen los temas sobre los que más se está hablando en esta red. Si se pincha sobre ellos, el usuario es conducido a una búsqueda en la que puede ver todo lo que se ha dicho en referencia a esos temas y los usuarios que han publicado los distintos comentarios.

En este caso, si algún usuario de Twitter pinchaba sobre el link del “Trending Topic” llamado “PhishTube Broadcast”, veía todos los comentarios maliciosos publicados en las cuentas creadas por los ciberdelincuentes. En estos, se incluían links que redirigían a una falsa página de contenido pornográfico. De pinchar en cualquiera de los elementos de esa página, el usuario terminaría infectado con una copia del falso antivirus PrivacyCenter.

Un falso antivirus es un tipo de adware diseñado para llevar a cabo un falso análisis del sistema, como si fuera un antivirus legal, y mostrar al usuario decenas de detecciones que, en realidad, no existen. De esta manera, pretende hacer creer al usuario que ha sido infectado. A continuación, le ofrece la posibilidad de eliminar ese malware mediante la compra de la versión Premium del falso antivirus. El objetivo no es otro que obtener dinero mediante esas ventas.



viernes 22 de mayo de 2009

INTECO: Publica el Estudio sobre el modelo de factorías de software con un enfoque nearshore.


El modelo de Factorías de Software ha surgido con el fin de permitir la externalización de los procesos de desarrollo informático y con ello el abaratamiento de los costes.

Tradicionalmente las empresas han optado por la creación de centros en India y Pakistán, eligiendo un modelo offshore (con diferencia en usos horarios). Recientemente han surgido nuevas fórmulas de localización basadas en el modelo nearshore (mismo uso horario), manteniendo unos costes reducidos y añadiendo otras ventajas derivadas de la proximidad entre cliente-proveedor como la rapidez de las comunicaciones, las similitudes culturales, menores gastos de desplazamiento, etc.

España presenta una oportunidad para convertirse en destino de inversiones TIC a través del establecimiento de factorías de software nearshore para Europa. De hecho, ya se han establecido en España algunas compañías desarrolladoras de software con esta filosofía. En este contexto, el estudio persigue el objetivo de describir las experiencias de éxito de factorías de software con enfoque nearshore establecidas en España, poniendo el foco en sus beneficios frente al enfoque offshore, así como las posibles barreras a su establecimiento.


lunes 18 de mayo de 2009

Los ciberdelincuentes comienzan a usar Facebook para hacer negocio con falsos antivirus.

Según publica Panda Security, acaba de aparecer la variante número 56 de la familia de gusanos Boface. Cada uno de ellos está especialmente diseñado para utilizar la red social Facebook para distribuir y descargar malware, debido a su gran popularidad a nivel mundial y la potencialidad de usuarios a los que puede llegar. En este caso, la variante BJ, utiliza la red social para descargar e instalar falsos antivirus o rogue antimalware y engañar así a los usuarios haciéndoles creer que están infectados y que deben adquirir un antivirus falso. De esta manera, consiguen dinero de manera fraudulenta. Según datos recogidos por la herramienta gratuita online Panda ActiveScan, desde agosto de 2008 hasta hoy, un 1% de los PCs analizados estaban infectados por alguna variante de Boface.

Según Luis Corrons, Director Técnico de PandaLabs, “si extrapolamos dicha cuantía a los usuarios mundiales que utilizan Facebook, 200 millones, podemos pensar que 2 millones de usuarios pueden estar infectados. El incremento de número de variantes se debe a que los ciberdelincuentes quieren conseguir infectar al mayor número de usuarios posibles, y de este modo, aumentar sus beneficios”. En cuanto a distribución geográfica de las infecciones, casi un 40% se focalizan en Estados Unidos, estando muy repartido el resto entre diferentes países. http://www.flickr.com/photos/panda_security/3527895905/

Además, observando el ratio de infección causada por este tipo de malware desde agosto, el ratio de crecimiento se está disparando, llegando incluso a un 1.200% comparando abril de 2009 con agosto del 2008. El negocio de los falsos antivirus, o rogue antimalware, es uno de los más prolíficos en cuanto a número de ejemplares y distribución. PandaLabs prevé un crecimiento trimestral de más del 100% para este año.

viernes 8 de mayo de 2009

Buscadores maliciosos.

Según publica Silicon NEWS, hasta la fecha, los ciberdelincuentes contaban con sus propios encargados de posicionamiento, los blackhat SEO, que trabajaban en el posicionamiento de sus páginas trampa en los buscadores tradicionales para que, buscando palabras clave habituales, los primeros resultados fuesen páginas que ayudaban a la difusión de su malware. Hasta ahora...
La industria del malware ha encontrado un nuevo filón y una nueva fuente de infección, creando sus propios buscadores alternativos. En ellos, busque lo que busque el usuario, al final sólo conseguirá código malicioso.


Estos buscadores ofrecen unos resultados de búsquedas limitados que, al clickar, invitarán al usuario a descargarse un archivo que será, al final, una fuente de infección. "Lo más curioso es que entre los resultados maliciosos aparece alguno que no lo es", explica el director técnico de PandaLabs, Luis Corrons. "Podría tratarse de una forma de dar confianza a los usuarios para engañarlos mejor y que así crean que se trata de un buscador legal”, explica.

La especialista en seguridad localizó uno de estos buscadores falsos. Las estadísticas de visitas dejan un balance muy positivo para los delincuentes: unas 194.800 personas podrían estar infectadas, según las estimaciones de PandaLabs.





domingo 3 de mayo de 2009

Situación alojamientos turísticos extraholeteros, marzo 2008.

Según la Encuesta de ocupación en alojamientos turísticos extrahoteleros (apartamentos, campings y alojamientos de turismo rural), realizada por el INE, la estancia media crece un 4,3% respecto a marzo de 2008, situándose en 6,3 pernoctaciones por viajero.

Las pernoctaciones en apartamentos turísticos disminuyen un 21,4% en marzo en tasa interanual. Los precios en apartamentos turísticos bajan un 1,7% en marzo.

Las pernoctaciones en acampamentos turísticos disminuyen un 34,8%. Los precios en acampamentos turísticos bajan un 1% en tasa interanual.

Las pernoctaciones de residentes en alojamientos de turismo rural disminuyen un 42,9% en marzo respecto al mismo mes del año anterior. Los precios en alojamientos de turismo rural se incrementan un 0,3%.