Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

lunes, 29 de agosto de 2016

VULNERABILIDAD DE FACEBOOK PERMITE ROBAR MÚLTIPLES CUENTAS

,
Miren porque algunos hackers prefieren explotar la falla que avisarla




Boton del canal para suscribirse


Que opinan dejen su comentario





domingo, 28 de agosto de 2016

La botnet de Kelihos se esta convirtiendo en algo preocupante

,
Esta botnet esta dando mucho de que hablar en los últimos días al parecer esta cogiendo mucha fuerza ver el video






Link del video : https://youtu.be/JJ2b0LA780I



Investigadores han conseguido rastrear pulsaciones del teclado a través de Wi-Fi

,
En teoría, es posible detectar con precisión las pulsaciones del teclado utilizando las señales Wi-Fi de un router normal, los científicos de la Universidad Estatal de Michigan y la Universidad de Nanjing en China han descubierto.
Los investigadores dicen que, en entornos con interferencia mínima de la señal, un atacante podría usar las interrupciones en las señales WiFi del router para detectar las teclas de un prensas individuales en su ordenador portátil y utilizar estos datos para robar sus contraseñas.

Este no es un escenario de ciencia ficción porque los científicos hicieron tecnologías de demostración en el pasado donde se utilizan las señales Wi-Fi para detectar la presencia y movimientos de una persona en una habitación.

señales Wi-Fi también se utilizaron anteriormente para leer gestos de las manos y los movimientos de los labios, por lo que la precisión de las señales Wi-Fi está bien establecida en los círculos científicos.

WiKey ataque utiliza el equipo fuera de la plataforma
Para su experimento, llamado WiKey, los investigadores emplearon equipos fuera de la plataforma, como por ejemplo un router TP-Link TL-WR1043ND WiFi y un ordenador portátil Lenovo X200.

Con el fin de recoger los pequeños cambios en las señales Wi-Fi, que solían del router MIMO capacidades (Multiple-Input y Multiple-Output), que se refieren a un conjunto de funciones que permiten a cada una de las antenas para enviar múltiples Wi-Fi indica en el mismo canal de radio.

Los investigadores utilizaron estas múltiples señales Wi-Fi como un escáner y barrieron la habitación para crear un mapa del entorno. Debido a esto, WiKey sólo funciona en las habitaciones con un mínimo movimiento y poca o ninguna presencia humana.

WiKey utiliza diminutos cambios en las señales Wi-Fi para detectar las pulsaciones de teclas
Cuando una persona se encuentra en frente de la computadora portátil y comienza a escribir, WiKey es capaz de recoger las interrupciones en las señales Wi-Fi causados ​​por el pequeño cambio de manos, dedos y las teclas del usuario.

"[W] i bien escribiendo una tecla determinada, las manos y los dedos de un usuario se mueven en una formación y la dirección única y por lo tanto generar un patrón único en la serie temporal de valores de canal estatal de Información (CSI), que llamamos CSI-forma de onda para esa clave ", explican los investigadores.

El equipo dice que, mediante la formación de un algoritmo informático especial, su programa sería capaz de detectar qué teclas son teclas para qué, y, finalmente, logran recuperar el texto introducido en el ordenador portátil.

La precisión varía del 77% al 97,5%
En un ambiente con poco movimiento y un usuario mecanografía lenta, la precisión del sistema fue del 97,5 por ciento. En un escenario del mundo real, con interrupciones campo Wi-Fi y un usuario más rápida de escribir, la precisión del sistema fue entre 77,43 por ciento (30 muestras de entrenamiento) y el 93.47 por ciento (80 muestras de entrenamiento).

A pesar de la menor precisión, muchos actores de amenaza sería más que feliz de saber las tres cuartas partes de su contraseña.

Otra desventaja de este ataque es que, en un escenario del mundo real, un atacante necesitaría tiempo para entrenar WiKey antes de ser capaz de robar contraseñas de un objetivo. Además, la colocación de 2-3 personas con un ordenador portátil cerca unos de otros hace que el ataque inútil, con WiKey incapaz de distinguir entre objetivos.

El trabajo de investigación titulado El reconocimiento de pulsaciones de teclas con señales de WiFi por Kamran Ali, Alex X. Liu, Wei Wang, y Muhammad Shahzad está disponible para su descarga.

Fuente: Softpedia

sábado, 27 de agosto de 2016

Opera ha sido hackeado

,


Opera, que recientemente acordó vender su negocio navegador a un consorcio chino, ha restablecer las contraseñas de los usuarios de uno de sus servicios después de que sus servidores fueron violadas por los hackers esta semana.

La compañía reveló que los atacantes tuvieron acceso a Opera Sync, un servicio que permite a los usuarios sincronizar sus datos del navegador y la configuración a través de múltiples plataformas. Se está investigando el incidente, pero en un principio cree que el ataque puede haber comprometido los datos del usuario, incluyendo contraseñas y nombres de usuario.

Opera cuenta con 350 millones de usuarios a través de su gama de productos, pero dijo que una pequeña parte de los que utilizan el servicio de sincronización. El mes pasado, por ejemplo, contaba 1,7 millones de usuarios activos de sincronización, pero más haya tomado el nombre de él y, al hacerlo, siempre y Opera con datos. La compañía ha restablecer todas las contraseñas y enviado por correo electrónico a todos los usuarios registrados de sincronización Opera con más detalles.

"Aunque sólo almacén de cifrado (para las contraseñas sincronizadas) o hash y salado (para la autenticación) contraseñas en este sistema, hemos restablecer todas las contraseñas de las cuentas de sincronización Opera como medida de precaución", explicó en un blog.

La noticia del ataque a Opera se produce un día después de Dropbox emitió un restablecimiento de contraseña para cuentas que no habían cambiado las contraseñas desde el año 2012. El proveedor de almacenamiento en la nube dijo que la medida entró responsable de los problemas de seguridad que surgieron de la corte masivo de LinkedIn en 2012, donde credenciales para 117 millones de cuentas fueron publicadas en línea.

El problema de la ópera no parece estar relacionado con eso, y es notable que el hack parece sólo han impactado uno de sus servicios de forma aislada. No hay duda de Opera tendrá más detalles una vez que ha terminado la investigación de lo sucedido.

Palabra del ataque se produce más de un mes después de la Opera anunció la venta de su negocio de navegador, aplicaciones de privacidad y chino conjunta a un consorcio de China dirigido por la firma antivirus Qihoo 360 por $ 600 millones. Las partes habían acordado con anterioridad a la venta de todas las operaciones de la ópera de $ 1.2 mil millones, pero, mientras que obtuvo la aprobación de los accionistas de la compañía noruega, se cortó un nuevo acuerdo después de las aprobaciones necesarias no fueron asegurados dentro de un plazo preestablecido.

Fuente: techchurch

Troyano Ramnit resurge de nuevo completamente actualizado

,

Ramnit se ha reactivado y los experto en seguridad han empezado a ver ataques mas cordiales y sus objetivos son los bancos.





Ramnit apareció en 2010, pero al principio era sólo un pequeño troyano con características wormable.

Se desarrolló en una peligrosa amenaza en 2011 cuando los investigadores de seguridad vieron a los desarrolladores agregar capacidades de Ramnit por lo general se ven en troyanos bancarios cuando lentamente comenzó a añadir características del código fuente troyano bancario Zeus filtrado.


La botnet de Ramnit fue tumbada en Febrero 2015

Con el paso del tiempo, Ramnit evolucionó, y para el año 2014, el troyano fue el cuarto troyano bancario más activo en el mercado, con el apoyo de una enorme red de bots de PCs infectados que le ayudó a enviar correo no deseado y realizar otro tipo de actividades ilegales gracias a Ramnit de modular y estructura versátil.

Este éxito llamó la atención de la policía, que en febrero el año 2015 sinkholed algunos de los servidores de Ramnit C & C en un intento de acabar con la red de bots.

Las cosas no salieron como esperaban, porque en noviembre y diciembre de 2015, el troyano como nuevo en acción, con sus desarrolladores ya están trabajando en una temprana v2

La surface de Ramnit esta enfocada en UK

Como 2016 llegó, se intensificaron los ataques y ataques Ramnit lentamente tomó fuerza una vez más. Los primeros ataques dirigidos bancos en Canadá, Australia, los EE.UU. y Finlandia.

Según IBM, los ataques actuales se enfocan en bancos del Reino Unido, pero la versión 2.0 de Ramnit parece estar listo para su distribución generalizada.

El troyano ha sufrido un pequeño lavado de cara, no importante, pero añadió más características para ampliar su superficie de ataque.

IBM informa que su módulo encargado de inyectar código malicioso en el navegador de la víctima infectada sigue siendo el mismo, así como su módulo de VNC exfiltración de datos, y su componente escáner de datos que identifica la información vale la pena robar.

"El lado configuración es donde podemos ver que Ramnit se ha estado preparando para la siguiente fase, con nuevos esquemas de ataque construidas para los ataques de fraude en tiempo real dirigidas a las sesiones de banca en línea," Limor Kessem, investigador de IBM, explica. "No todos los ataques tienen que suceder en tiempo real o desde el dispositivo de la víctima; operadores de Ramnit también pueden recopilar las credenciales de los usuarios infectados y utilizarlos para cometer fraude en cuenta adquisición de otros dispositivos en un momento posterior."

Dado que el desarrollo Ramnit v2 llega a su fase final, esperamos Ramnit correo no deseado y explotar el desarrollo kit para intensificar una vez más, posiblemente a los niveles observados en 2014, y ampliar la lista de objetivos para incluir más países.

Fuente: softpedia

viernes, 26 de agosto de 2016

Mozilla lanza un nuevo servicio gratuito para probar seguridad de websites

,

Ingeniero de seguridad de Mozilla abril rey dio a conocer un proyecto llamado Observatorio, una utilidad gratuita de análisis de seguridad web, similar a los laboratorios de SSL y otros servicios de escaneo de alta tecnología.


El servicio, que trabaja en la parte superior de una base de código Python disponible en GitHub, ha estado en desarrollo durante meses y fue aprobado para un lanzamiento público ayer.

Observatorio está dirigido a desarrolladores, administradores de sistemas y profesionales de la seguridad que deseen configurar sitios de utilizar protocolos de seguridad modernas.


El servicio cataloga de la A a la F

Observatorio analiza en busca de la presencia de las características básicas de seguridad y luego da un grado 0-130, que se convierte entonces en un A a F puntuación.

En su forma actual, las exploraciones de servicio para el siguiente: el estado [1] Contenido Política de Seguridad (CSP), [2] archivos cookie usando la bandera de seguro, [3] el estado de Cross-Origin Resource Sharing (CORS), [4] HTTP Pública que fija al estado de la clave (HPKP), [5] el estado HTTP estricta de Seguridad de Transporte (HSTS), [6] la presencia de una redirección automática de HTTP a HTTPS, [7] subrecurso Integridad (SRI) de estado, [8] X-Content estado tipo-Opciones, [9] el estado X-Frame-Opciones (XFO) de estado, y [10] X-XSS-Protección.

Todas las recomendaciones básicas de seguridad, aunque sea muy difícil de poner en práctica, una razón por la que muchos sitios web todavía no los utilizan.

Más del 91% de los sitios web actuales no superen las pruebas del Observatorio

Según King, quien realizó análisis automáticos de más de 1,3 millones de sitios web, más del 91 por ciento de los sitios web de hoy en día no superen las pruebas del Observatorio.

"Cuando nueve de cada 10 sitios web reciben un suspenso, está claro que este es un problema para todos y por." Todo el mundo ", estoy incluyendo Mozilla - entre nuestros miles de sitios, una gran parte de ellos no pasan" king escribió ayer, revelando que el Observatorio fue desarrollado para ayudar a Mozilla pone a prueba sus propios dominios en primer lugar.


Fuente: Softpedia

jueves, 25 de agosto de 2016

Ransomware llamado ALMA LOCKER que viene con un kit de Exploit RIG

,


Un nuevo ransomware llamada Alma Locker ha sido descubierto por el investigador Proofpoint Darien Huss que encripta los datos de la víctima y luego exige un rescate de 1 bitcoin plazo de cinco días. Ha habido una gran cantidad de ransomware lanzado últimamente, pero por suerte la mayoría de ellos se han roto o han tenido implementaciones de servidores de comando y control en suspensión. Aunque Alma Locker todavía tiene algunos errores en su aplicación, es uno de los pocos publicado últimamente que tiene un sistema de mando y control de servidor que trabaja TOR y un algoritmo de cifrado seguro.

¿Cómo Alma Locker cifra un ordenador


El ransomware Alma Locker actualmente está siendo distribuido a través de la exploit kit RIG. Una vez instalado, Alma Locker generará una extensión aleatoria 5 caracteres que se añadirá a los archivos cifrados y un único carácter 8 vicitm ID. Este ID víctima se deriva del número de serie de la unidad C: \ y la dirección MAC de la primera interfaz de red.

Alma Locker ahora buscará las letras de unidad de la víctima para archivos con ciertas extensiones y encriptación de las mismas mediante el cifrado AES-128. Cuando se cifra un archivo se añadirá la extensión generada con anterioridad a los archivos cifrados. Por ejemplo, si la extensión asociada con una víctima se .a5zfn, a continuación, un archivo denominado test.jpg sería cifrado a un archivo llamado test.jpg.a5zfn.

Este nuevo ransomware se distribuye con el RIG Exploit Kit. Una vez instalado en el sistema de la víctima genera automáticamente una longitud aleatoria de 5 caracteres que se añade a los archivos cifrados y un identificador único de 8 caracteres para la víctima. Después de eso, los discos ransomware se buscan todos los archivos en línea con determinadas extensiones y se cifran utilizando cifrado AES de 128 bits.


LA RECUPERACIÓN DE LOS DATOS DEL RANSOMWARE  LOCKER PUEDE SER MUY COSTOSA

La unica manera hasta el momento de recuperar los datos, es pagando el costo, que se pida en el mensaje, pero los datos se pueden perder a traves de la red tor por un problema interno.

Todavia no hay solucion para el cifrado de este ransomware pero se esta trabajando en una solucion.

Fuente: bleepingcomputer

Ya están disponible dos herramientas para descifrar los archivos encriptados por WILDFIRE LOCKER

,
Intel McAfee y Kaspersky han publicado dos Decrypters que puede abrir archivos cifrados durante las infecciones ransomware Wildfire.
Ambas herramientas están disponibles para su descarga a través de la página web NoMoreRansom, una colaboración entre las dos empresas, la policía holandesa, y el Centro Europeo de Ciberdelincuencia Europol (EC3)."Wildfire apareció en la primavera y dirigido sólo los Países Bajos"
Incendio forestal es un ransomware que fue visto por primera vez a mediados de abril, bajo el nombre de GNL y luego Zyklon. El ransomware marcó de nuevo a finales de mayo, tomando el nombre Wildfire actual, que se sigue utilizando.
Durante junio, y más tarde de julio de desarrolladores Wildfire iniciaron una serie de inundaciones masivas de spam para distribuir su ransomware, sobre todo contra los usuarios que viven en los Países Bajos.
El investigador de seguridad MalwareHunterTeam dijo que las campañas de Softpedia ransomware Wildfire continuaron en el mes de agosto, aunque no se informó por los proveedores de seguridad como la ola inicial de correo no deseado.
Con base en los datos recibidos de Softpedia MalwareHunterTeam, y de un posterior análisis de OpenDNS, que presume que los desarrolladores rusos están detrás de esta nueva variante ransomware."La policía holandesa confisca servidores Wildfire C & C"
En el momento en que fue descubierto, los investigadores de seguridad dijeron que el ransomware no era descodificarse, ya que contó con un esquema de cifrado sólido.
Los investigadores que investigan esta amenaza atrapados un golpe de suerte cuando los ladrones detrás Wildfire decidieron registrar dominios holandeses de encargo y los servidores de acogida en los Países Bajos.
"Al trabajar en conjunto con la policía en este caso, teníamos algo mucho mejor en nuestras manos: El código botnetpanel" dijo de Kaspersky Jornt van der Wiel.
Después de que la policía confiscó los servidores de los ladrones 'y tuvieron acceso a las claves de descifrado del ransomware, los investigadores crearon dos Decrypters Wildfire libres. Además, debido a que tenían acceso a las estadísticas del servidor C & C, los investigadores de seguridad llegó a la conclusión de que durante los últimos 31 días, Wildfire infectado 5.309 ordenadores, con 236 usuarios pagar el rescate. Wildfire autores realizaron 136 Bitcoin ($ 79.000).


Fuente: softpedia

Se ha descubierto una botnet de android que es controlada por twitter

,


ESET investigadores dijeron que habían descubierto la primera botnet de dispositivos Android controlados a través de Twitter cuentas utilizadas para transmitir mensajes de control a los terminales infectados.
La botnet fue construido mediante la infección de los teléfonos inteligentes y las tabletas de Android con el malware Twitoor, un troyano de puerta trasera que se propaga a través de spam SMS o aplicaciones de las tiendas de aplicaciones no oficiales.
ESET dice el troyano se oculta dentro de aplicaciones que imitan MMS espectadores y jugadores de contenido para adultos. Estas aplicaciones no cumplen ninguna función de trabajo y ocultar su presencia tan pronto como el usuario los instala.
El troyano Twitoor comprueba entonces una cuenta de Twitter a intervalos definidos para los nuevos comandos. El operador de la red de bots tuitea a cabo las instrucciones, que son interpretados por el troyano y transformar en una acción maliciosa.
ESET no ha descrito las capacidades técnicas exactas de este troyano, pero las redes de bots son de uso frecuente para los ataques DDoS, empujando anuncios, empujando otro malware, o el envío de spam de SMS."Primera vez botnet Android controlado a través de Twitter"
Esta es la primera vez que los investigadores de seguridad han visto un botnet Android controlada a través de los perfiles de Twitter. Los autores de malware han creado programas maliciosos escritorio en el pasado que se ha utilizado Twitter para su infraestructura de comando y control. Otros servicios como Dropbox, GitHub, Baidu o Google Docs también han sido objeto de abuso también.
"En el futuro, podemos esperar que los malos van a tratar de hacer uso de los estados de Facebook o implementar LinkedIn y otras redes sociales," dice Lukáš Stefanko, investigador de malware para ESET, el hombre que descubrió la botnet.
Una característica particular de la red de bots Twitoor es que las cuentas de Twitter de C & C pueden cambiar en cualquier momento el control de la botnet a una nueva cuenta.
Esto permite a los delincuentes para evadir la detección por cambiar constantemente de una cuenta a otra. Derribar las cuentas de la red de bots C & C es imposible sin un esfuerzo coordinado por parte del personal de Twitter.

fuente: Softpedia

Todo el mundo esta usando los hacks de la NSA hasta los niños

,


La semana pasada, un grupo anónimo que se hace llamar los corredores de la sombra filtró un montón de herramientas de hacking Agencia Nacional de Seguridad. Sean quienes sean, los corredores de la sombra decir que todavía tienen más datos para volcar. Pero la vista previa ya ha desatado algunas vulnerabilidades notables, completo con consejos sobre cómo usarlos.
Todo esto significa que nadie niños-curioso, delincuentes de poca monta, trolls-ahora pueden empezar a cortar como un espía. Y parecer que lo son.
Curiosidad por saber si alguien se ha hecho tratando de aprovecharse de la fuga, Brendan Dolan-Gavitt-investigador de seguridad en NYU puesta a punto de un sistema trampa. El 18 de agosto se arrojó a cabo un señuelo digital que se hizo pasar por un sistema que contiene una de las vulnerabilidades. Para su experimento, Dolan-Gavitt utilizado un error de software de seguridad de Cisco de la fuga que la gente ha aprendido a solucionar con soluciones alternativas, pero que no tiene un parche todavía.
Dentro de las 24 horas Dolan-Gavitt vio alguien que intenta explotar la vulnerabilidad, con unos pocos intentos cada día desde entonces. "No me sorprende que alguien trató de explotarlo", dice Dolan-Gavitt. Incluso para alguien con conocimientos técnicos limitados, los sistemas vulnerables son relativamente fáciles de encontrar usando servicios como Shodan, un motor de búsqueda de los sistemas conectados a Internet. "La gente puede que leen el blog acerca de cómo utilizar la herramienta particular que lleva a cabo la explotación y, a continuación, ya sea escaneando Internet a sí mismos o simplemente buscaban sistemas vulnerables en Shodan y empezó a tratar de explotarlos de esa manera", dice Dolan-Gavitt. Él explica que su equipo trampa fue intencionalmente muy visible en línea y se creó con contraseñas por defecto se podían deducir fácilmente por lo que sería fácil de piratear.
Los resultados ponen de relieve uno de los posibles riesgos que vienen con el acaparamiento de vulnerabilidades reveladas labores de inteligencia y vigilancia. Aferrándose a los insectos en lugar de revelar ellos para que puedan ser parcheado, como las agencias de espionaje de la NSA se produciría un país libre para todos si sus hazañas están expuestos.
Empresas como Cisco, Juniper, y Fortigate, que tenían los productos afectados por la fuga de sombra Brokers, revueltos durante días para remendar los errores u ofrecer soluciones. Pero incluso si existe un parche, la gente tiene que instalarlo. Una fuga como esto llama la atención sobre fallos en particular, los sistemas con las vulnerabilidades que pone en alto riesgo de ser blanco. "Una vez que estas cero días están expuestos, hay una muy pequeña ventana que tiene el fin de abordar esas vulnerabilidades o exposiciones," dice David Kennedy, CEO de TrustedSec, que anteriormente trabajó en la NSA y con las unidades de señalización de inteligencia del Cuerpo de Marines. "Hay una serie de grupos que buscan activamente la Internet en busca de vulnerabilidades y exposiciones para que puedan obtener su propio acceso en todo, desde el crimen organizado a grupos de piratas informáticos a personas que están haciendo las técnicas de ransomware".

martes, 23 de agosto de 2016

Los hacker estan utilizan maquinas virtuales para esconder sus malware

,

El día a día lucha entre los piratas informáticos que buscan nuevas maneras de ocultar sus actividades y poner en peligro la seguridad y la privacidad de las víctimas y varias empresas de seguridad en el sector para hacer frente a la búsqueda de la forma más eficiente de estos ataques tienen. Así que de vez en cuando, es evidente cómo los hackers atacan de nuevo con nuevas tecnologías y nuevas formas de ocultar, como el recientemente descubierto con las máquinas virtuales.
Las máquinas virtuales son un tipo de software que puede simular un sistema operativo completo que se ejecuta en nuestra operación de la máquina host o. Por lo tanto, muchos usuarios pueden utilizar Windows 10 como el sistema operativo primario, y por encima de ella, ejecutar Windows XP o un sistema completamente funcional Linux.
Recientemente la compañía de seguridad SecureWorks descubrió una nueva táctica utilizada por los hackers después de poner en peligro el equipo, instalar la máquina virtual para que pueda ocultar sus acciones maliciosas. Este nuevo método de ataque fue descubierto por primera vez a finales de julio debido a que varios clientes de la compañía eran un comportamiento anormal en sus sistemas.
Los hackers han conseguido crear una máquina virtual directamente en el hipervisor Hyper-V de Windows. Con esta máquina virtual, los atacantes lograron establecer una conexión directa con el terminal a través de la que tuvo acceso total al sistema.


Los malware se ejecutan en máquinas virtuales que son indetectables


Este método es muy inteligente porque una vez creado y ejecutado en una máquina virtual que el atacante utiliza para conectarse de forma remota a la máquina host y el sistema operativo Windows, fallos diferentes, obtener permisos de administrador en él para acceder a todos los datos almacenados en ella. Además, el uso de este método, los atacantes pueden evitar por completo antivirus y sistemas de seguridad instalados en el sistema.
Por lo general, que no dependa de otras aplicaciones que requieren más atención, los delincuentes se aprovechan de virtualización Hyper-V para crear estas máquinas virtuales, por lo que una forma sencilla de protegerse contra este tipo de ataque es simplemente deshabilitar la virtualización Hyper-V desde el componente de administrador de Windows, de todas formas no sería sorprendente que el boom, con la virtualización de contenedores en el futuro cercano para ver cómo los hackers están comenzando a utilizar este nuevo concepto para comprometer sistemas como etapa avanzada de estos ataques de Hyper-V.




¿Quién necesita vulnerabilidades de software cuando se pueden encontrar contraseñas sencillas?

,


Es cierto que los atacantes pueden tener un montón de diversión explotar las vulnerabilidades del software, pero están muy lejos de la parte superior cuando se trata de la lista de sus juguetes favoritos.

Ese es el hallazgo de un nuevo informe (requiere registro), a partir de la firma de seguridad estadounidense pretoriana, basado en 100 pruebas de penetración que cubren 75 organizaciones únicas y 450 ataques del mundo real.

El informe, de Josh Abraham, un administrador de la práctica de pretoriana, compila los ataques internos superiores utilizados en pruebas de penetración en los últimos tres años que han resultado en el logro de metas con éxito como un compromiso en todo el sitio y / o el acceso a información específica, sensible.

No hacer caso omiso de las vulnerabilidades del software. Son bastante real, y que, obviamente, puede ser muy peligroso.

Sin embargo, las organizaciones tienden a centrarse demasiado en ellos, a expensas de tener en cuenta los elementos de riesgo que son incluso peores, según el informe:
 
"La fijación en la gestión de parches se ve agravado por las empresas de servicios profesionales, que equiparan una prueba de penetración a poco más que ejecutar un análisis de la vulnerabilidad frente a la red de una organización."
 
En pocas palabras, las contraseñas y credenciales robadas mudos son un manejable mucho cuando se trata de la formación de grietas redes empresariales.
Estos son los cinco principales tipos de ataque de pretoriana:

 1  
contraseñas de usuario de dominio débiles (una de las causas de compromiso en el 66% de los casos).

 2
envenenamiento de resolución de nombres de difusión (también conocido como WPAD o Web Proxy Protocolo de descubrimiento automático: 64%). Se informó sobre WPAD hace unos meses: el protocolo está diseñado para encontrar los archivos de configuración del navegador de la red interna, pero la investigación reciente muestra que los atacantes pueden ser capaces de engañar a WPAD para que descarguen versiones trampas explosivas de los archivos de configuración de la conexión a internet en vez .).
 
3 ataques de administrador local (también conocido como Pasar el Hash: 61%).
 
4 contraseñas en texto plano almacenados en la memoria (también conocido como Mimikatz, un ladrón de contraseñas de código abierto que puede tomar un volcado de memoria de datos de la contraseña desde un equipo Windows: 59%. Se presentó en un reciente episodio de Mr. Robot).

 5
La insuficiencia de los controles de acceso de red (52%).
Lo que hace que las contraseñas débiles aún peor es Active Directory, el servicio de directorio de Microsoft para redes de dominio de Windows, que dice pretoriana impide a los usuarios seleccionar contraseñas seguras. Para complicar el asunto aún más es que la mayoría de las organizaciones dan permisos administrativos a los usuarios, de acuerdo con el informe.
La mayoría de los ataques exitosos no tienen una sola causa raíz, señaló el informe. De hecho, el 97% de los ataques tuvo dos o más causas fundamentales.
 

Fuente: Naked Security

lunes, 22 de agosto de 2016

Unchecky bloquea los programas no deseados en Windows

,


Unchecky 1.0 es la primera versión estable del popular bloqueador de software no deseado para el sistema operativo Microsoft Windows.

Es también la primera versión liberada después de que el programa ha sido adquirido por Software Razón.

Los llamados programas no deseados son un gran problema en Windows. Mientras que algunos se entregan instalados en los ordenadores nuevos de fábrica, otros vienen equipados con los instaladores de software.

La cuestión está muy extendida de que las principales compañías de Internet, tales como Oracle o Adobe están participando en esta parte de paquetes de Java o Flash con ofertas de terceros.

El principal problema para los usuarios es que se pueden instalar programas en su computadora que no quieren. Peor aún, estas aplicaciones pueden modificar la configuración del sistema, navegador de instalación de complementos, cambiar la configuración del navegador, o hacer otras cosas que los usuarios generalmente no quieren y necesitan para recuperarse de una vez que detectan el cambio.


Unchecky 1.0 es la última versión de un programa diseñado para bloquear estas instalaciones de terceros tengan lugar.

Los bloques de programa una amplia variedad de software potencialmente no deseado, con más que se añade con cada lanzamiento.

Unchecky maneja software no deseado de varias maneras. En primer lugar, se desmarca ofertas en los instaladores de forma automática para reducir la posibilidad de que sin darse cuenta de la oferta.

Unchecky 1.0 es el programa para usted si le toca hacer clic en siguiente siguiente siguiente durante la instalación de software.

Mientras que es útil por sí misma, sino que también le advierte si está a punto de ignorar las opciones que va a instalar el software potencialmente no deseado en el PC.

Por último, pero no menos importante, varios servicios conocidos que distribuyen los módulos de software, OpenCandy por ejemplo, están bloqueadas en el archivo hosts de Windows.

Algunos instaladores se conectan a estos sitios durante la instalación para tirar de las ofertas de los ellos. Dado que estas conexiones están bloqueadas por Unchecky, no hay ofertas se muestran durante la instalación.

 
Fuente: adslzone

 

Parada Technology Copyright © 2011 -- Template created by O Pregador -- Powered by Blogger Templates