4 de abril de 2012

Confirmado: Violación de seguridad en 1,5 millones de tarjetas de crédito


La compañía dedicada al procesamiento de pagos de tarjetas de crédito Global Payments, ha reconocido una violación de seguridad en sus servidores que han puesto en peligro la seguridad de 1,5 millones de tarjetas de crédito.

Como se iformaba, Visa y MasterCard alertaron a entidades bancarias estadounidenses de una violación de seguridad ‘masiva’ en un procesador de pagos que podría haber comprometido a diez millones de tarjetas de crédito.

Tras una investigación preliminar, todo apuntaba que el procesador de pagos afectado era la firma con base en Atlanta, Global Payments, que hoy ha confirmado el caso, aunque asegura que la violación de seguridad “está totalmente contenida”.

Los responsables del procesador de pagos, han confirmado los ataques a varios de sus servidores entre el 21 de enero y el 25 de febrero de 2012 y el robo al menos del Track 2 de las tarjetas. Global Payments cifra en 1,5 millones de tarjetas (Visa y Mastercard) las vulnerables, todas en América del Norte, aunque dice seguir trabajando con expertos forenses para descartar que hubiera habido más violaciones.

Aunque las transacciones con los datos de esta tarjetas parecen ser mínimos hasta el momento, el caso ha intranquilizado a usuarios y analistas que todavía recuerdan la violación de seguridad de Heartland Payment Systems que comprometió a 130 millones de tarjetas.

Fuente: muyseguridad

China vuelve a atacar las redes sociales

Después de rumores sobre un posible golpe de estado en China, el gobierno ha decidido cerrar varias webs y aplicar restricciones sobre Tencent y Sina, dos de las principales redes sociales del país.

Según parece, las autoridades han obligado a esas redes a deshabilitar la opción de realizar comentarios, con el objetivo de evitar que se sigan propagando informaciones en torno a una supuesta inestabilidad del gobierno.

Esta medida estará en vigor hasta mañana y durante el tiempo en el que esté deshabilitada esa función se procederá a la revisión y borrado de los contenidos que se consideren inapropiados.

Asimismo, se ha informado de que la policía ha detenido a seis sospechosos de haber fabricado o transmitido esos rumores.

Por último, conviene recordar que el gobierno de Hu Jintao tiene prohibido el uso de Twitter, Facebook y Google Plus entre sus habitantes.

Con estas medidas, desde Pekín quieren evitar que las redes sociales, que congregan a más de 300 millones de usuarios en el país, sean empleadas por los disidentes al régimen para comunicar sus mensajes.

Fuente: theinquirer
30 de julio de 2011

WASP: un dron crackeador de redes WIFI y GSM

Uno no deja de asombrarse ante la imaginación de los hackers que acuden año tras año a la DEFCON para mostrar sus invenciones y novedosas técnicas relacionadas con el mundo de la seguridad informática. La ‘estrella’ de esta edición, que se celebra en Las Vegas, ha sido un dron, un vehículo aéreo desarmado (UAV, por sus siglas en inglés), destinado a detectar y crackear redes wifi y GSM. Ver para creer…

El ingenio ha sido bautizado con el nombre de WASP, acrónimo de Wireless Aerial Surveillance Platform. Ya que “wasp” significa avispa, en inglés, no podía tener este dron otros colores que los que veis en la imagen inferior.

WASP es un dron fabricado para el ejército de los Estados Unidos que ha sido modificado para realizar otras tareas, algo “diferentes” de las originales… Así, ahora puede ser utilizado para rastrear y crackear redes Wifi y GSM en todo tipo de entornos urbanos.

Sus 1,82 metros alojan un equipo con todas las herramientas necesarias para crackear redes, sobre la ya famosa distribución Back Track Linux, una placa base VIA EPIA Pico-ITX y 32 GB de almacenaje, utilizando la plataforma Arduino para su construcción.

En los primeros minutos de este reportaje podemos escuchar a sus creadores describiendo su curioso invento:


A continuación, podemos ver uno de los tests de vuelo realizados:

Bueno, el concepto de “wardriving” ha sido ampliado, no?
Fuente: www.linuxzone.es
15 de julio de 2011

OpenPyme, catálogo de aplicaciones de software libre especializado en la pyme

OpenPyme, catálogo de aplicaciones de software libre especializado en la pyme
Si una pyme decide apostar por un modelo de negocio basado en software libre para diferenciarse se sus competidores y poder mantener una dinámica distinta el primer problema que tendrá será la elección de distintos programas que utilizará para su cometido. Para ello pueden acudir a OpenPyme, catálogo de aplicaciones de software libre especializado en la pyme.
Se trata de un proyecto promovido por la Universidad de La Laguna y el Gobierno de Canarias. Es un catálogo de Software Libre donde se recopilan, de forma categorizada, productos sólidos y fiables que pueden incorporarse en cualquier ámbito productivo de una empresa, mejorando así su gestión y competitividad gracias a la inclusión de herramientas TIC. Es un buen punto de partida para conocer las alternativas que nos ofrece el software libre.
Disponemos de todo tipo de aplicaciones, categorizadas y ordenadas de manera que encontrarlas nos resultará bastante fácil. Junto con cada aplicación tenemos una pequeña reseña de su funcionalidad y lo que nos puede aportar a nuestra empresa. A la vez nos indican los requisitos técnicos para su instalación. Se echa de menos una pequeña reseña de soluciones multidisciplinares. Por ejemplo, una solución que esté incluida en varias categorías que nos indique si además de como CRM nos servirá para la gestión financiera o como ERP, por ejemplo.
A la hora de elegir el programa adecuado, saber si tiene o no soporte que podamos contratar, cuánto tiempo lleva en el mercado y casos de éxito en la implantación de este software en otras empresas son algunas de las cuestiones que le pueden interesar a las empresas antes de decidirse por una solución de software libre. Y estas son las opciones o comentarios que se echan en falta en este catálogo. Un poco más de información para que antes de acudir a la página del proyecto tengamos claro si se ajusta a lo que estamos buscando.
Más Información | OpenPyme
12 de julio de 2011

Hacking Etico por Carlos Tori

  
Hacking Etico, es un libro de seguridad informática que cuenta con 328 páginas redactados con un lenguaje simple y ordenado.
Actualmente se encuentra agotado en Argentina, por ese motivo y otros, el autor decidió liberarlo para que los lectores pudieran apreciar la obra de modo libre sin pagar y a su vez, pudiéndola distribuir sin restricciones.
En cuanto a su contenido, aquí puede leer el temario completo.
Su ISBN es 978-987-05-4364-0 y todos sus derechos están registrados, como tambien su material.
Actualmente el autor, se encuentra redactando su 2do libro acerca del tema.