Archive for Agosto, 2005

Shell Security: versión 2.0

Agosto 24, 05 by admin

Nuevo Shell SecurityTras 832 días online (algo más de 2 años y 3 meses) ofreciendo contenidos de seguridad informática y después de un tiempo desarrollando una nueva versión, nos sentimos orgullosos de presentaos este nuevo portal, mucho más acorde con las tendencias actuales y con el que el usuario podrá encontrar principalmente una interfaz más sencilla, intuitiva, rápida y cómoda.

Otras de las nuevas características son:

  • Mayor número de secciones: 15
  • Editor de texto WYSIWYG, para una edición mucho más cómoda de los contenidos.
  • La posibilidad a los usuarios de enviar artículos y mini-noticias (urls de noticias en otros medios) directamente para ser revisados.
  • Mayor orden en el portal, al poder acceder de forma individual a cada sección.
  • URLs descriptivas
  • Una nueva newsletter (una subscripción de correo) para que los usuarios que se adscriban puedan recibir la información de forma periódica en su email
  • Otros pequeños cambios

El código ha sido reescrito prácticamente por completo, por lo que ha sido depurado. Todo esto tiene como objetivo proporcionar un portal de calidad relacionado con la seguridad informática para España y  para todo el mundo de habla hispana.

Nos gustaría pedir toda la colaboración posible por parte de nuestros usuarios. Mientras más personas colaboren, mejor calidad y diversidad de contenidos podremos alcanzar. ¿Formas de colaborar? Enviando artículos (noticias, opiniones, información útil, etc), comentando los contenidos de las noticias, colaborando en el foro, enviando mininoticias, enviando documentos libres de derechos de distribución gratuita y libre (como GPL).

Espero que os guste este nuevo formato, ¡un saludo a todos/as!

Los usuarios responsabilizan a Microsoft de la aparición de 19 nuevos gusanos

Agosto 19, 05 by admin

Una encuesta en Internet llevada a cabo por Sophos entre más de 1.000 empresas que utilizan Internet ha revelado que el 35% de las mismas culpan a Microsoft del reciente ataque de gusanos en todo el mundo que aprovechan una nueva vulnerabilidad en el sistema del gigante de la informática.

Los administradores informáticos han expresado su indignación, ya que el 20% de los encuestados responsabiliza a Microsoft de no haber puesto parches de seguridad lo suficientemente rápido. El 45% piensa que son los autores de virus los culpables de los 19 gusanos que están aprovechando el agujero de seguridad de Microsoft.

La lista de los gusanos detectados hasta el momento que aprovechan dicha vulnerabilidad es la siguiente:

W32/Tpbot-A (también conocido como Zotob.E o Rbot.CBQ)
W32/Dogbot-A
W32/Zotob-A
W32/Zotob-B
W32/Zotob-C
W32/Zotob-F
Troj/ExpPNP-A (troyano)
W32/Rbot-AKM
W32/Rbot-AKN
W32/Sdbot-ACG
W32/Tilebot-F
W32/Esbot-A
W32/Tilebot-I
W32/Tilebot-J
W32/Codbot-U
W32/Dogbot-B
W32/Tpbot-B
W32/Rbot-AKV
W32/Rbot-AKW

“La mayoría de los usuarios cree que el mayor responsable de la aparición de estos gusanos son los autores de los mismos”, comenta Annie Gay, Directora General de Sophos Francia y Europa del Sur. “Pero lo más sorprendente es que tanta gente culpe a Microsoft por el fallo que existe en su programa. La indignación de los usuarios es comprensible en la medida en que el problema de seguridad de Microsoft y las consecuencias que conlleva se han hecho sentir en todo el mundo. Muchos encuestados expresaron también su frustración por tener que instalar constantemente parches de seguridad para proteger sus organizaciones”.

Sophos estima que Microsoft se enfrenta a un desafío importante en su afán de presentarse asimismo como compañía de seguridad. De hecho, otra encuesta llevada a cabo recientemente por Sophos muestra que sólo un 28% de los encuestados consideran Microsoft como el sistema operativo más fiable en cuanto a la seguridad, mientras el 47% creen que Linux y Unix son los más seguros.

“Microsoft puede tener un dilema para afrontar sus vulnerabilidades” continua Annie Gay, “Al hacer públicos sus agujeros de seguridad se expone a que se creen virus que aprovechen el problema, pero si no se pronuncia al respecto, se arriesga a que alguien escriba un virus igualmente, y que se le reproche el no haber alertado a los usuarios sobre su existencia. En cualquier caso, estos agujeros de seguridad en su programa van a ser un problema para poder convencer al publico de la seguridad de los productos de Microsoft”

En las últimas horas Sophos ha detectado y protegido contra otros siete gusanos que explotan la misma vulnerabilidad, lo que eleva el número total a 19. Algunas de las empresas que han sido agredidas en los últimos días incluyen la CNN, Financial Times y New York Times.

El spam que más circula por la red en el primer semestre de 2.005

Agosto 03, 05 by admin

Paris, 3 de Agosto de 2005- Sophos, uno de los líderes mundiales en la protección de empresas contra spam y virus, da a conocer las categorías de spam más difundidas en el primer semestre del 2005. Según Sophos, mientras que los mensajes que hacen publicidad de medicamentos y préstamos a bajo interés continúan inundando nuestros ordenadores, otras categorías de spam aumentan peligrosamente.

Expertos de SophosLabs, la red global de análisis de virus y de spam de Sophos, han analizado los mensajes recibidos en su red mundial de trampas de spam. Los expertos de Sophos han descubierto que los mensajes relacionados con el fraude bursátil van en aumento, si bien son los de medicamentos y píldoras, que incluyen versiones de marcas desconocidas o incluso genéricos de la Viagra, los que encabezan la clasificación con más de un 40% del total de spam que circuló en este periodo.

El Top 5 de las categorías de spam más difundidas entre enero y junio de 2005 son las siguientes:

1. Medicamentos y píldoras 41.4%
2. Hipotecas 11.1%
3. Contenido pornográfico 9.5%
4. Estafas en bolsa 8.5%
5. Productos 8.3%

Otros contenidos 21.2%

"Durante el semestre anterior, fueron también los medicamentos y las hipotecas los que encabezaban las listas de spam. Por otro lado, la pornografía no solicitada, si bien representa todavía cerca del 10%, ha perdido durante este periodo parte de su protagonismo", dijo Annie Gay, Directora General de Sophos Francia y Europa del Sur. "La tendencia más alarmante es sin duda el aumento del volumen de los fraudes en la bolsa, estafas financieras dirigidas a inversores on-line".

Los análisis de Sophos muestran que durante el primer semestre del 2005 el volumen de los fraudes en el mercado bursátil ha ido aumentando una media de 10% al mes.

"El objetivo de estas estafas relacionadas con la bolsa es la difusión rápida y barata de falsas informaciones sobre las acciones de una compañía, a menudo acompañadas por informaciones reales obtenidas de los últimos comunicados de prensa de la empresa", explica Annie Gay. "El estafador, a través del spam, hace aumentar los precios de las acciones de una compañía, y una vez reembolsada su participación, y por consiguiente, finalizada su campaña de spam, las acciones caen, y los inversores pierden su dinero".

Las campañas de especulación bursátil suelen ser de corta duración, lo que hace que su volumen total no sea tan elevado. Incluso si algunas de las informaciones proporcionadas sobre la compañía pueden ser veraces, su carácter fraudulento y no solicitado las convierten en spam. La mayoría de los mensajes spam que utilizan este tipo de fraudes intentan pasar desapercibidos ante los filtros utilizando variaciones en las palabras tales como "st0ck" o "stox" (del inglés "stock": acción). Los mensajes pueden llegar en múltiples formatos, tales como HTML o texto, y normalmente son enviados a través de ordenadores secuestrados comúnmente conocidos como zombis.

"La ingeniería social aplicada a los mensajes electrónicos, gracias a la cual los artistas del fraude consiguen manipular a los internautas desprevenidos, está en plena expansión y supone una tendencia inquietante", declara Brian Burke, Director de Investigación de IDC. "Las estafas bursátiles, asociadas a las técnicas clásicas de la pesca de información (phising), pueden provocar pérdidas importantes para las víctimas".

Se recomienda a las empresas la adopción de una protección multinivel en sus redes. Los usuarios también pueden ayudar a minimizar la cantidad de mensajes no deseados siguiendo simples consejos.

Un gran problema de seguridad en equipos Cisco que está causando gran expectación

Agosto 03, 05 by admin

Desde hace unos días, es conocido un grave problema en equipos Cisco, concretamente en su sistema operativo IOS, y afecta a un elevado número de equipos de esta compañía, que como sabemos es clave en la interconexión de muchos nodos en Internet, y en muchos lugares críticos. A continuación os pongo la noticia emitida por CyruxNET, que explica muy claramente lo acontecido sobre este problema:

El pasado 27 de Julio durante la edición USA de las conferencias "Black Hat" ( http://www.blackhat.com ) el experto en seguridad Michael Lynn (empleado de la compañía ISS) pretendía dar una ponencia en la que expondría una grave vulnerabilidad, desconocida hasta el momento, en el sistema IOS (Internet Operating System, corazón del software utilizado por Cisco) que permite ejecutar código en los routers Cisco, un fallo de este tipo puede poner en peligro la integridad de toda la red.

Durante las tres semanas anteriores a la conferencia, Cisco trató por todos los medios de evitar que la charla tuviese lugar mediante duras negociaciones con la gente de ISS y de Black Hat.

Dos dias antes del dia que tendría lugar la conferencia, la gente de Cisco se encargó de destruir todo el material impreso en el que figuraba la presentación de Michael Lynn, mas de 2000 CD´s fueron destruidos.

Al final se llegó a un acuerdo con la compañía ISS, poco antes de la conferencia, en el cual se permitía a Michael Lynn dar la conferencia, pero sobre otro tema.

El miercoles, cuando Lynn iba a comenzar su conferencia, sorprendió a todo el mundo al abrir su intervención con la renuncia pública a su empleo en ISS, tras lo cual llevó a cabo la conferencia sobre las vulnerabilidades del sistema IOS.

Lynn declaró: "Siento que tengo que hacer lo correcto para el pais y para las infraestructuras nacionales, está confirmado que los chicos malos están trabajando en esto (comprometer el IOS), lo correcto ahora es hacer que todo el mundo sepa que es vulnerable".

Cisco emprendió acciones legales contra Lynn.

La mayor parte de las infraestructuras de internet funcionan sobre hardware Cisco. Aunque en otras ocasiones se han publicado fallos en estos equipos, los efectos eran simplemente una degradación del servicio.

La nueva técnica publicada por Lynn permite tomar el control de IOS utilizando un bufer overflow o un heap overflow. Aunque la explicación de Lynn está basada en unos overflows parcheados el pasado abril (aunque muchos equipos siguen siendo vulnerables), esta técnica puede ser utilizada con cualquier otro overflow que se descubra, convirtiendo así un ataque de degradación del servicio en un control total del sistema y por lo tanto, de las resdes adyacentes.

"Cuando atacas un equipo tienes el control del equipo, cuando atacas un router tienes el control de toda la red": Michael Lynn.

Ayer (dia 29 de Julio) Lynn, Cisco y ISS han llegado a un acuerdo mediante el cual Lynn se compromete a no repetir su ponencia ni utilizar el código de IOS, a cambio Cisco retira las acciones legales que había emprendido contra él. Por su parte Black Hat se ha comprometido a no hacer pública la presentación de Lynn.

La compañía Cisco ha publicado, dos dias después de la presentación de Lynn el advisory de la vulnerabilidad:
http://www.cisco.com/warp/public/707/cisco-sa-20050729-ipv6.shtml

A pesar de los intentos de Cisco por no publicar la información de Lynn, y de que la gente de Black Hat se ha comprometido a no hacer pública la presentación, os la podeis bajar aquí mismo: michael-lynn-ios-cisco.pdf

Mas información:
http://www.securityfocus.com/news/11259
http://www.diarioti.com/gate/n.php?id=9248

Este fragmento ha sido tomado de: http://cyruxnet.org/archivo.php?20050730