miércoles, 8 de diciembre de 2010

La Guerra por Wikileaks


Sufren ciberataques Mastercard, la fiscalía sueca y el abogado de las mujeres que denuncian a Assang.

 ¿Ha estallado la guerra mundial viral? A la entrada en prisión preventiva de Julian Assange siguió hoy una oleada de ciberataques virales contra los enemigos de Wikileaks, empezando por Mastercard, desde que este gigante del crédito se negó a procesar más donaciones para los rompedores de secretos, alegando que estos han incurrido en actividades ilegales. Ataques similares han sufrido la página web de la fiscalía sueca, que pide la extradición de Assange por varios delitos de índole sexual, la dirección electrónica del abogado de las dos mujeres que le han denunciado, el banco suizo que le cerró una cuenta y PayPal, que también ha dejado de trabajar con Wikileaks.
La semana pasada era Wikileaks la que se veía bajo el ciberfuego, obligada a «replicarse» en una miríada de webs espejo, expulsada de Amazon y atacada por hackers que se declaraban ávidos de castigar a Assange por «haber puesto en peligro las vidas de nuestras tropas». ¿Quién a hierro mata, a hierro muere?
El asalto a Mastercard.com tenía nombre de guerra y todo, «Operation: Payback» (Operación Venganza, por si alguien tenía dudas), y fue reivindicado por un grupo de hacktivistas autobautizado como “Anónimo”. Ellos lanzaron un ataque DDoS (denegación de servicio) que hizo imposible acceder a la web de Mastercard durante horas.
Paralelamente Wikileaks se apresuró a difundir un cable secreto con información supuestamente comprometedora tanto para Mastercard como para Visa, que podría ser la diana del próximo ataque DDoS. Según un cable fechado en febrero de este mismo año en la embajada norteamericana en Moscú, Estados Unidos habría estado presionando con éxito para impedir la aprobación de una ley que vendría a nacionalizar las operaciones con tarjeta de crédito dentro de la Federación Rusa. Un consorcio estatal de bancos de este país se ocuparía de manejar todas las transacciones y por supuesto de cobrar todas las comisiones, que según el diplomático Matias Matman podrían exceder los 4.000 millones de dólares al año. Gran parte de esa tajada dejarían de llevársela Visa y Mastercard.
No es que sea tan extraordinario que un gobierno presione a otro en beneficio de las empresas de su país. Se hace a menudo y sin necesidad de intereses ocultos, sólo pensando en los puestos de trabajo que esas empresas crean y en su aportación al PIB. Pero sacando a la luz este cable en este momento se sugieren líneas ocultas de complicidad entre la Casa Blanca y Mastercard que explicarían por qué esta empresa le cerró las puertas a Wikileaks. Quien no está conmigo, está contra mí, y los famosos documentos secretos, más que un hito de la transparencia, devienen un arma de guerra.
Por otra parte a Assange le salió ayer un defensor inesperado –si bien algo tardío- en la persona de Kevin Rudd, el ministro de Exteriores de Australia. Rudd insistió en negar enérgicamente que su gobierno esté cooperando contra el de Estados Unidos para poner cerco a Wikileaks, reiteró la oferta de pleno apoyo consular a Assange y se mostró preocupado por las amenazas de muerte contra este. Rudd mantuvo la posición previa de que la difusión de estos documentos secretos es una gran irresponsabilidad, pero pidió no culpar de ello a Assange sino al gobierno de Estados Unidos, que era quien tenía que custodiarlos.
«Creo que alguien tiene que contestar unas cuantas preguntas sobre si los sistemas de seguridad de estos documentos eran suficientes y sobre cómo es posible que tanta gente haya tenido acceso a ellos durante tanto tiempo», dijo el jefe de la diplomacia australiana, poniendo el dedo en la llaga de lo que muchos reprochan a Washington.
Mas Informacion: http://www.abc.es

domingo, 5 de diciembre de 2010

Trabajar con equipos obsoletos incrementa gastos operativos


Renovación de TI incrementa productividad

Sectores como la banca tienen una alta dependencia de equipos con última tecnología
Centroamérica, 1 de diciembre del 2010.- El uso de equipos relacionados con las tecnologías de información y comunicaciones (equipo TI) obsoletos, que ya pasaron su período de vida útil tiene un impacto directo sobre los niveles de eficiencia y productividad en sectores altamente sensibles como el bancario en los que una “caída del sistema” puede ocasionar pérdidas millonarias.
Además de las molestias a los clientes las fallas por desconexión de equipos de TI que operan en los bancos pueden acarrear severas multas de las autoridades financieras tal como ha sucedido en naciones como Inglaterra o Singapur, solamente para citar dos ejemplos.
En este último país en agosto del 2010 una falla de equipo dejó fuera de operación a unos 1000 cajeros automáticos, banca electrónica y servicios móviles durante más de siete horas.    Fallas como esas causan costosas pérdidas al sector.
De acuerdo con Marco Royer, Gerente de CSI Leasing Panamá, el uso de hardware y software obsoleto en la gestión bancaria genera un incremento significativo en los costos de operación y mantenimiento de los centros de datos, así como se tiene una mayor exposición a los riesgos inherentes, al uso de tecnología desactualizada.
El señor Royer precisó que una la falta de políticas claras, en cuanto a la renovación de equipo de TI, en las instituciones financieras puede generar:
-       La necesidad de incrementar el personal de soporte técnico disponible.
-       La necesidad de contar con un mayor presupuesto para mantenimientos y servicios de soporte.
-       Disminución considerable de la productividad por problemas de caídas de sistemas, frustración de los usuarios internos y principalmente, molestias a los clientes.
Según Royer en un escenario como el panameño – donde existe un Sólido Centro Financiero Internacional – la renovación de equipos de TI se convierte en un mandamiento ineludible para enfrentar la intensa competencia de otros Centros Financieros a Nivel Mundial.    La operatividad y confiabilidad de un Centro Bancario como este se basa en la eficiencia de sus plataformas de TI.
“El uso del leasing se puede constituir en una herramienta excelente para mantener tecnológicamente actualizadas a las instituciones financieras que realizan todo tipo de tareas y operaciones de Misión Crítica, las 24 horas del día, los 7 días de la semana.    Ya que permite utilizar  las últimas tecnologías disponibles, sin la necesidad de tenerlas que adquirir y cargar con los costos asociados a esto”, destacó Royer.

Cifras conservadoras
Según la publicación CIO Magazine “se ha descubierto que simplemente no hay suficiente tiempo y dinero para innovación…”.
Esa misma revista indica que “en promedio entre el 3% y el 10% de los ingresos de una empresa se gastan en IT.     En países como Brasil la banca está invirtiendo más del 11% y de esto solo el 2% se gasta en innovación en la mayoría de las empresas”.
Para Royer, la tecnología actualizada es una de las herramientas fundamentales en el desarrollo de la Industria Bancaria, en la que, la confianza de los clientes y el prestigio representan dos de los más valiosos activos para la operación del negocio.
“Una solución de leasing como la que ofrecemos puede tener grandes beneficios en aspectos como la instalación y operación de Data Centers, Call Centers, Implementación de soluciones de Telepresencia, Servidores, Cajeros Automáticos, Estaciones de Trabajo o el uso de herramientas de vídeo vigilancia como cámaras de monitoreo”, precisó el ejecutivo de CSI Leasing.
Otros de los costos derivados de utilizar equipo de TI obsoleto están asociados con el reto de buscar una solución adecuada para desechar equipos inservibles y sobre todo, contar la seguridad de desechar equipos, que pueden contener información sensitiva del Banco, con un ente que no esté preparado para seguir los procesos adecuados para la eliminación lógica definitiva de esta información, de acuerdo a los parámetros y mejores prácticas establecidas por la Industria.

Fuente: CSI Leasing.

Usan Facebook para robar información‏

Piero Yupanky A
pyupanky@hotmail.com 
Facebook es utilizado para realizar ataques de phishing y desvíos abiertos


SAN DIEGO, CA 1 de Diciembre de 2010En Websense Security Labs, hemos visto recientemente que Facebook se está utilizando para desplegar páginas de phishing de diferentes servicios, así como desviar a páginas de phishing hospedadas en algún otro lugar. A continuación encontrará dos ejemplos de cómo lucen los intentos de phishing:


“Con más de 450 millones de usuarios de Facebook en el mundo, los autores de malware ven a las redes sociales como una oportunidad de oro para realizar sus actividades. Mediante el uso de técnicas como la carga de páginas de phishing dentro de un iframe en Facebook y enviar a los usuarios a Facebook antes de redireccionarlos a otro lugar agrega un nivel falso de legitimidad, lo que hace más complicado identificar el phishing. Entonces tal vez nos preguntamos por qué nuestros usuarios y contraseñas para usar Facebook son muy valiosos para los autores de malware – porque esa información puede utilizarse para propagar aún más phishing y malware”.
El primer mensaje de correo electrónico que aparece viene de Facebook Security, y le pide a los usuarios confirmar su cuenta. Esto es igual a otros ataques de phishing que vemos todos los días. Aquí la diferencia radica en que la página de phishing se carga dentro del sitio de Facebook usando un iframe. Esto lo hace parecer mucho más legítimo que un sitio hospedado en otro dominio.


El segundo mensaje es similar, pero hay otro URL para ese fin. Con sólo dar clic sobre el enlace el usuario es enviado a www.facebook.com, donde el script desvía al usuario hacia otro sitio Web que contiene la página de phishing.
Estos dos ataques le hacen más difícil al usuario identificar el contenido malicioso directamente en el correo electrónico. Ambos mensajes apuntan hacia un URL de Facebook válido. Además, la inclusión de URLs de Facebook válidos  le complica más a las soluciones anti-spam y productos de filtrado Web proteger a los usuarios, ya que dependen enormemente del filtrado de URLs para clasificar el contenido.
A continuación se presenta un video de ambos ataques en acción: http://www.youtube.com/watch?v=Qclagc5gIHY&feature=player_embedded
El video también muestra una variante que se parece a una notificación de cunta de Zynga, también hospedad en parte por Facebook. Nuestros clientes están protegidos contra esta amenaza por ACE, nuestro Advanced Classification Engine.
Acerca de Websense, Inc.

Websense, Inc. (NASDAQ: WBSN), líder global en soluciones unificadas de seguridad de contenido para Web, datos y correo electrónico, ofrece la mejor seguridad contra las amenazas modernas al costo total de propiedad más bajos a decenas de miles de empresas grandes, medianas y pequeñas alrededor del mundo. Distribuidas a través de una red global de socios de canal y entregadas como software, appliance y software como servicio (SaaS), las soluciones de seguridad de contenido de Websense ayudan a las organizaciones a aprovechar las nuevas herramientas de comunicación, colaboración y Web 2.0, al tiempo de proteger contra amenazas persistentes avanzadas, evitando la pérdida de información confidencial y aplicando las políticas de uso de Internet y seguridad. Las oficinas corporativas de Websense se encuentran en San Diego, California, y hay oficinas alrededor del mundo. Para consultar más información, visite http://www.websense.com/latam.

Para saber más de Websense sigalos Twitter en: twitter.com/WebsenseLatam y twitter.com/websense

Fuente: Websense Labs.