26 jul

El banco Ganadero inició una campaña de información dirigida a sus clientes y usuarios para evitar ser víctima de gente inescrupulosa que induce a los cibernautas, mediante técnicas fraudulentas por internet, a proporcionar claves secretas de sus cuentas bancarias, a través del uso de formularios falsos.
20 jul

La popularidad de Facebook ha crecido exponencialmente en los ultimos años, pero con el aumento de su popularidad, tambien se ha incrementado los casos de delitos sobre esta plataforma, Suplantacion de identidad, Extorcion, Difamacion, Pedofilia, Ciber Acoso, son solo algunos de los delitos mas comunes realizados por Facebook.
14 jul

El dia martes 12 de julio se llevo a cabo en la ciudad de La Paz, el evento nacional e internacional de INFORMATICA FORENSE 2011, la misma que tuvo la participación de nuestro Gerente Lic. Hugo Rosales Uriona, con la ponencia de FRAUDES CORPORATIVOS.
A la conclusión de dicho evento se procedió al reconocimiento PENTAPROFESIONALES, otorgado por la empresa Yanapti, a todos aquellos
profesionales y empresas del país, que van destacándose en el aporte
efectivo a la Seguridad de la Información.
30 jun
Las personas son cada vez más conscientes de los riesgos de privacidad que resultan de navegar por la web. Sin embargo, resulta que las empresas a menudo también se exponen demasiado. El problema surge a menudo cuando los trabajadores visitan sitios web por motivos de trabajo. Digamos, por ejemplo, que una compañía está trabajando en un nuevo teléfono inteligente. Sus ingenieros investigan otros productos y ven cómo llevan a cabo el marketing los competidores. Lo que quizá no sepan es que sus visitas se muestran en los archivos de registro de los sitios web de los competidores, y no resulta difícil revelar quién ha estado de visita y lo que el visitante podría haber estado haciendo. En particular, los internautas se identifican a través de sus direcciones IP-identificadores únicos que están vinculados a determinados equipos. Las direcciones IP pueden utilizarse para inferir la ubicación. A menudo, también es posible discernir quién es el dueño de la dirección, sobre todo cuando esa entidad es una corporación.
![]()
Al observar la actividad web del competidor, se puede medir el tiempo de su ciclo de desarrollo”, afirma Lance Cottrell, científico jefe y fundador de Anonymizer, una empresa que ayuda a las compañías e individuos a ocultar información privada durante las búsquedas en Internet. “Internet parece ser algo anónimo, pero en realidad es exactamente lo contrario. De cada cosa que haces en Internet se hace un seguimiento “.
Jules Polonetsky, director de un ‘think tank’ llamado Future of Privacy Forum, está de acuerdo. “Hay que tratar el asunto como lo haríamos si nos presentásemos en las instalaciones de trabajo”, afirma. Polonetsky bromea con que si los empleados de T-Mobile dedicados a trabajar en un nuevo teléfono inteligente fueran constantemente a las tiendas de Sprint con uniformes y observaran un dispositivo en particular, a nadie le sorprendería en absoluto si Sprint hiciera algunas conjeturas inteligentes acerca de los planes de T-Mobile. Sin embargo, esto es lo que las empresas hacen virtualmente cuando investigan a los competidores descuidadamente y permiten que sus direcciones IP aparezcan en los registros de los competidores. Aunque “el riesgo no es demasiado grande para la mayoría de la gente”, asegura Polonetsky, las empresas con preocupaciones de privacidad especiales deberían tener cuidado.
Cottrell ha construido un negocio a partir de esas situaciones especiales. A pesar de que no puede revelar la identidad de los clientes de Anonymizer, cuenta anécdotas de trabajo relacionadas con industrias que van desde las líneas aéreas a los productos farmacéuticos, pasando por la seguridad.
En su esencia, Anonymizer ayuda a los clientes a ocultar sus identidades sirviendo como intermediario, recibiendo su tráfico y dándoles una nueva dirección IP seleccionada desde el enorme bloque que controla. En la práctica, sin embargo, es mucho más complicado. Como con la mayoría de las cosas en materia de seguridad, explica Cottrell, “definitivamente se trata de una carrera armamentista”.
Existen herramientas gratuitas en línea para ayudar a la gente a navegar por Internet de forma anónima. Tor, por ejemplo, esconde la identidad canalizando el tráfico a través de varios proxies antes de que llegue a su destino. Sin embargo, también genera problemas de rendimiento ampliamente conocidos. Es más, Cottrell afirma que aunque Tor es un proyecto valioso, no se corresponde con las necesidades de los clientes de muchos negocios.
Cottrell señala que las empresas suelen tratar de obtener uno entre tres tipos de anonimato: no tienen que parecerse a “nadie”, tienen que parecerse a “todo el mundo”, o necesitan parecerse a “alguien”. Cada necesidad florece en una situación diferente.
Los ingenieros dedicados a hacer investigaciones para nuevos productos, por ejemplo, podrían no querer parecerse a nadie. Tanto como fuera posible, querrían que sus visitas a los sitios web de los competidores tuvieran un aspecto completamente irrelevante. En esa circunstancia, Anonymizer les ayuda a ocultar los patrones en su actividad, en parte haciendo que los visitantes de la empresa parezcan ser usuarios distintos en cada momento.
Por otro lado, tomemos el caso de una línea aérea que quiera investigar precios de los competidores. Cottrell explica que las empresas suelen bloquear a los competidores de sus sitios o incluso darles información falsa. En esta situación, los clientes de Anonymizer querrían parecerse a “todo el mundo”. En otras palabras: que sus investigaciones parezcan venir de visitantes normales. En pocos meses Anonymizer lanzará un nuevo producto diseñado específicamente para esta situación. Sus algoritmos simulan actividad humana en un sitio web para que una empresa pueda hacer decenas de miles de peticiones de información sin crear sospechas.
Finalmente, las empresas a veces necesitan mantener una identidad bajo un seudónimo persistente. Por ejemplo, los trabajadores de una empresa de seguridad quizá desearían visitar un foro de hackers en busca de pistas para nuevos ataques. En ese caso, querrían ser capaces de establecer una reputación y un nombre de usuario porque simplemente no quieren revelar que están navegando desde ordenadores propiedad de, por ejemplo, un fabricante de antivirus. En este caso, Anonymizer puede proporcionar una dirección IP alternativa consistente.
Cuando la compañía abrió sus puertas en 1995, afirma Cottrell, no costaba ni mucho menos tanto esfuerzo ocultar las identidades de los clientes-muchas páginas web apenas se fijaban en quién las visitaba. A medida que los sitios web comenzaron a esforzarse más por personalizar las experiencias de los visitantes, sin embargo, también comenzaron a examinar más de cerca a dichos visitantes. Esto ha añadido urgencia a su negocio. Cottrell concluye: “Las mismas herramientas que son útiles para la personalización son útiles para el seguimiento de personas”.
Fuente: http://www.laflecha.net/canales/blackhats/noticias/anonymizer-guardando-secretos-en-internet
20 jun
Cambio. El objetivo es precautelar la seguridad y evitar las clonaciones
La Autoridad de Supervisión del Sistema Financiero (ASFI) dispuso la sustitución de las tarjetas de crédito y débito por otras que lleven un microchip incorporado para evitar su clonación. El plazo vence el 31 de diciembre. Esto debido a que en los últimos meses, $us 382.000 fueron sustraídos con tarjetas de crédito y débito clonadas.
Las entidades bancarias están alistando el cambio, pero mantienen en reserva sus planes e incluso las inversiones que demandará la nueva tecnología.
De los bancos consultados, solo Los Andes Pro Credit mencionó que ya trabaja con tarjetas que tienen microchip. Pablo González, gerente de la entidad, indicó que desde hace tiempo operan con tarjetas de débito de Visa Internacional con chip inteligente, cumpliendo normas de seguridad internacional. “Nuestros cajeros automáticos son los únicos en el mercado que leen dicho dispositivo”, explicó.
Alvaro Dorado, gerente nacional de Sistemas y Procesos de Banco Sol, anunció que trabajan en la migración de tarjetas de banda magnética a tarjetas con chip, que incluye un nuevo switch de cajeros automáticos.
“Banco Sol completó ya la primera instancia del proyecto que corresponde a la preparación de la infraestructura y actualmente todos nuestros cajeros tienen lectores de tarjetas con chip instalados. Estamos terminando el presupuesto y cronograma de implementación”, anticipó.
En el Banco Bisa fueron más escuetos con el tema, y explicaron que se encuentran en plena definición de un cronograma para la migración.
Mientras tanto en el Banco Mercantil Santa Cruz afirmaron que la respuesta sobre el tema correspondía a la Asociación de Bancos Privados de Bolivia (Asoban).
En el Banco Ganadero se abstuvieron de hablar del asunto.
A su vez Patricio Garrett, gerente nacional de Productos del Banco Nacional de Bolivia, indicó que no se tiene aún una fecha definida ya que depende de varias cosas (procesos, certificaciones, etc.) no sólo en Bolivia, sino en el exterior.
Respecto a la propuesta de la ASFI de cambiar la banda magnética de las tarjetas de crédito y débito por un chip para evitar su clonación, en Asoban señalaron que el chip no garantiza la seguridad contra robos.
“La adopción de nuevas tecnologías no es una garantía de que no se vayan a producir estas cosas, sobre todo por las artimañas de que se valen los delincuentes y por el descuido que, también, tienen los usuarios”, remarcaron en Asoban e indicaron que se debe amplificar una campaña de educación y prevención contra robo de tarjetas. Según datos de Asoban en los últimos meses se clonaron 655 tarjetas.
Entre las recomendaciones de seguridad que sugieren, insisten en cambiar periódicamente la clave o PIN, y cubrir el teclado al momento de digitar en cajeros o comercios.
Asoban
“No existe un plazo límite para la nueva tecnología”
Marcelo Montero/Secret. Ejec.
No existe un plazo límite establecido por el ente regulador para migrar las tarjetas de banda magnética a microchip. Sobre el particular, cabe mencionar que varios bancos en Bolivia ya se vienen preparando, cerca de dos años, para migrar las tarjetas de débito y crédito hacia una tecnología que incorpora chip. Estas tarjetas son reconocidas con el nombre de tarjetas inteligentes (smartcards) ó EMV (Europay Mastercard Visa) que es el organismo que se encarga de regular el estándar de operación de este tipo de tarjetas.
El principal objetivo de esta medida es reducir el riesgo de fraude por clonación y proveer un medio de pago más seguro, pero cuyo uso también requiere las debidas medidas de precaución.
Sin embargo, es aún difícil establecer el plazo para completar la migración, debido a que para la incorporación de esta tecnología se hace necesario realizar cambios fundamentales e inversiones en la infraestructura tecnológica, puesto que se trata de una nueva forma de operar y por lo tanto tiene impactos importantes en todos los actores que intervienen como es el caso de los bancos, las administradoras de tarjetas de crédito, establecimientos comerciales, y otros.
Asimismo, previa su implementación las administradoras de tarjetas deben cumplir con varios requisitos. (más…)
18 jun
LulzSec ha empezado a atacar públicamente a 4chan (la cuna de Anonymous) y esto podría llevar a una guerra entre los dos grupos de hackers responsables de la reciente ola de ataques a sitios web y filtración de datos corporativos.
Acabo de ver un hilo de /b/ donde ellos están tratando de cazarnos: ¡bastardos! ¿Se han dado cuenta de que somos todo lo que han tratado ser? Somos el éxito concentrado de /b/ en 2005, así que aceptamos el reto de ser “cazados” por la horda de peludos [trolls] de 2011, ¡Perdedores! Es bien sabido que los newfags no pueden hacer la Triforce o ser Legión.
LulzSec también dijo que decenas de medios aman su feed, pero 4chan odia que se hable de /b/. Más tarde LulzSec invito a todos a postear cosas de Boxxy en 4chan y en recompensa por el floodeo, publicó 62.000 emails y sus contraseñas.
Aunque en un principio parecía que los dos grupos compartían misión y objetivos, no es así. Anonymous generalmente se ampara del hacktivismo para defender una causa o “cambio social”, mientras que Lulz Security solo busca ridiculizar compañías con poca seguridad, así como departamentos gubernamentales hostiles. Ambos grupos utilizan los ataques DDoS para dejar un sitio fuera de servicio, o bien, aprovechan las vulnerabilidades de un servidor para exponer información – casi siempre a manera de burla, dejando claro que lo hacen por diversión (“for the lulz”) y no con fines delictivos.
La diferencia de los grupos se hizo evidente cuando LulzSec expresó: “Si quieres ética, ve a llorarle a #Anonymous. Los verdaderos lulz fans esperan el siguiente día por más diversión”. Desde entonces los comentarios contra Anonymous se han vuelto más agudos y esta situación podría llevar a una “guerra civil cibernética”, que desde otro ángulo favorecería a las acciones de la OTAN y las decisiones del Pentágono.
Si esto fuera una novela cyberpunk, el gran hermano estaría utilizando la figura de Anonymous Laughing Man en su propio beneficio para realizar actos de sabotaje corporativo y engañar a los medios, pero no lo es.
Actualización: LulzSec ha aclarado que no está en guerra con Anonymous y sus diferencias son solamente con /b/ y no con todo 4chan, además recalca que /b/ no es Anonymous.
AnonOps: Attention #Media: about #Lulzsec and #Anonymous, we are not at war. We are bros of teh internetz.
Lulzsec: Also, /b/ != Anonymous. To confirm, we aren’t going after Anonymous. 4chan isn’t Anonymous to begin with, and /b/ is certainly not the whole of 4chan. True story.
Al parecer, era for the lulz ese par de tweets donde Lulzsec hizo mención directa de Anonymous.
Link: Hit the deck: LulzSec and Anonymous start trading blows (Venturebeat)
Fuente: http://www.fayerwayer.com/2011/06/lulzsec-le-declara-la-guerra-a-4chan-se-acerca-una-guerra-civil/
15 jun
El Banco Nacional de Bolivia (BNB) recibió hasta ayer alrededor de 200 denuncias de retiros indebidos de dinero de las cuentas de usuarios de sus tarjetas de débito; la entidad también detectó 600 transacciones sospechosas, desde el 11 de junio.
Patricio Garrett, gerente nacional de Productos del BNB, llamó a la tranquilidad a sus clientes y anunció que desde el lunes la entidad bancaria comenzó a devolver los montos sustraídos. Hoy continuará con esta operación.
René F. quedó sorprendido el lunes 13 de junio, cuando intentaba sacar dinero y el cajero retuvo su tarjeta. Ayer, se enteró de que habían debitado de su cuenta en la que le depositan su sueldo, Bs 1.667,67 y Bs 17,20. Debido a las fracciones, estas transacciones no pueden realizarse en un cajero automático.
Lorena S. contó que el domingo 12, la tarjeta de su esposo fue retenida por un cajero automático y que nadie contestó en el número de Atención al Cliente. “El lunes mi esposo fue al banco, a nosotros no nos quitaron dinero”, contó.
Paola L. también enfrentó este problema. En transacciones debitadas desde el exterior le sustrajeron unos Bs 2.000. Su tarjeta también fue bloqueada por seguridad.
“En el banco me hicieron firmar una carta que señala que yo asumo la obligación de presentarme ante al Ministerio Público, a cuyo cargo se encuentra la investigación para determinar las irregularidades”, dijo.
Garrett informó que el sábado 11 de junio se detectaron transacciones que no cumplían con los parámetros normales, ya que se registraron operaciones mayores a las normales. “El sistema ha detectado 600 transacciones de este tipo, ha habido un movimiento mayor de lo normal”, indicó.
Las transacciones dudosas ocurrieron de 11.00 a 18.00 aproximadamente de ese sábado. Las denuncias de retiros indebidos de algunos de sus clientes activaron el sistema de seguridad del banco, que retuvo o bloqueó las tarjetas para proteger las cuentas.
“Estamos verificando qué es lo que ha ocurrido”, dijo Garrett, quien señaló que las operaciones de débito pudieron haberse originado en el exterior. De hecho, clientes afectados informaron que el viernes 10 de junio y el mismo sábado11 realizaron consultas de su saldo vía internet.
“Debo informar que ya se ha repuesto el dinero. Todo está en sus cuentas. En todo caso, de los que aún faltan se les entregará en el transcurso de esta noche (ayer) y hasta mañana (hoy)”, indicó el gerente.
El Departamento de Comunicación de la Autoridad de Supervisión del Sistema Financiero informó ayer que se ha solicitado un informe detallado al BNB sobre el hecho, que incluye el monto sustraído, si ha presentado una denuncia a la Policía, y las medidas de seguridad adoptadas.
El pasado 31 de mayo, la reguladora solicitó a las entidades financieras propuestas para instalar chips en las tarjetas de débito y crédito después de que una red de clonadores cayó en Santa Cruz y se llevó más de $us 300.000.
Además de las recomendaciones generales (ver apoyo), Garrett sugirió a clientes del BNB no enviar el PIN por email, no hacer caso a llamadas telefónicas que ofrecen promociones y premios y no hacer “clic” en enlaces que vienen en los email.
Clonación en Santa Cruz
A principios de mayo del 2011, 265 poseedores de tarjetas de débito y crédito fueron víctimas de robo de dinero de sus cuentas. Asoban informó se sustrajeron $us 382.000. Siete presuntos miembros de la red están detenidos.
El 69% no cambia su PIN
Sólo el 31% de las personas que tienen tarjetas de débito cambiaron su PIN o clave secreta alguna vez, según una encuesta a 800 usuarios, divulgada ayer por la Asociación de Bancos Privados de Bolivia (Asoban). La entidad advirtió que el 69% restante puede ser víctima de fraude.
Entre enero y mayo del 2011, el índice de “clonaciones” alcanzó a menos del 0,05% de las 1,3 millones de tarjetas de débito emitidas en el país, dijo Marcelo Montero, secretario ejecutivo de la entidad, según un boletín de prensa. Los casos registrados ocurrieron debido a ataques directos al usuario, que pudieron ser evitados siguiendo las normas y recomendaciones de seguridad, explicó.
Para informar a la población sobre cómo prevenir los fraudes, Asoban inició una campaña nacional de educación financiera a través de cuñas radiales, que serán reforzadas por spots televisivos.
Entre los consejos de Asoban figuran: cambiar el PIN (clave secreta) de la tarjeta periódicamente, no perder nunca de vista la tarjeta al realizar compras en comercios y otros establecimientos. El cliente debe acompañar al empleado que realiza el cobro, y de ser posible, debe pasar personalmente la tarjeta por el POS (aparato que registra el pago), cubrir siempre el PIN con la mano al digitarlo, incluso en los cajeros automáticos (ATM), no recibir ni solicitar ayuda de extraños, revisar diariamente el extracto de cuentas a fin de verificar la normalidad de las transacciones y contratar un seguro para la tarjeta en su entidad financiera.
Tres denuncias sobre robo
(más…)
10 jun
La Organización del Tratado del Atlántico Norte (OTAN), como ya hemos visto, está preocupada por el alza de los hackeos y para enfrentar esta situación, se creará un cibercomando especial, llamado “Cyber Red Team“.
Parece como nombre de videojuego o de una película, pero el equipo por ahora se dedicará a practicar para poder responder en caso de ataques. Los miembros del equipo simularán ataques y tratarán de reaccionar a ellos, probando la preparación y las respuestas, seguridad de las redes, y control de daños en caso de ciberataques contra los países miembros.
Se trataría así de un equipo de defensa, o “reactivo” en caso de ciberataques, y no de una fuerza de guerra destinada a infiltrarse en el extranjero. El anuncio de la OTAN sigue al de China con su Ejército Azul y la declaración de Estados Unidos de que consideran a los ciberataques una agresión igual que cualquier otro ataque contra el país.
Link: NATO plans force to respond to cyber attacks (AFP)
Fuente: http://www.fayerwayer.com/2011/06/la-otan-formara-su-propio-cibercomando-de-defensa/
9 jun
La Comisión de Planificación prevé cerrar el ciclo de audiencias en el transcurso de la semana, para posteriormente aprobar la norma en detalle y remitirla al pleno de la Cámara de Diputados.
(Bolivia) Se modificará al menos el 20% del contenido del proyecto de Ley de Telecomunicaciones en Bolivia en la actual instancia legislativa en la que se encuentra, según anunció el presidente de la Comisión de Planificación, Política Económica y Finanzas, Marcelo Elío.
“Hemos recibido en audiencia a telefónicas privadas e instituciones involucradas en el tema para escuchar sus propuestas, y en consecuencia queremos modificar más del 20% del proyecto de Ley. Hay propuestas muy interesantes del sector privado, comunitario e incluso de medios de comunicación que han aportado con sugerencias y las vamos a tomar en cuenta”, explicó el legislador.
Esta semana la Comisión de Planificación cerraría el ciclo de audiencias y posteriormente aprobaría la norma en detalle para ser remitida al pleno de la Cámara de Diputados.
El legislador agregó que la nueva Ley de Telecomunicaciones apunta a impulsar la producción nacional, para mejorar la calidad en la educación y cultura de la sociedad boliviana. Y aseguró que la nueva norma no alterará las formas de trabajo actual de los medios de comunicación, tanto estatales como privadas.
Las principales organizaciones, que agrupan a las radioemisoras del país y organismos internacionales defensoras de la libertad de prensa, rechazaron el proyecto de ley, porque en uno de sus puntos, por ejemplo, obliga a los medios de comunicación privados a difundir los mensajes presidenciales sin pago alguno.
9 jun

En marzo de este año los sistemas informáticos de la compañía de “seguridad” RSA fueron objeto de un ataque altamente sofisticado, con la finalidad de obtener datos confidenciales de uno de los productos estrellas de la compañía: RSA SecurID.
¿Qué es RSA SecurID? Se trata de un sistema de autenticación de dos pasos utilizado por algunos bancos y grandes corporaciones. En el caso de los bancos es ampliamente utilizado como sistema de seguridad para evitar los llamados fraudes electrónicos, en donde si al usuario le roban la contraseña de su cuenta en Internet los ladrones no pueden hacer nada mientras no cuenten con la llave electrónica (responsable de generar un número y que también es conocida como token).
Inicialmente la compañía sólo se limitó a confirmar el ataque sin entregar mayores detalles respecto a si este sistema había sido vulnerado, cosa que se vieron obligados a hacer luego de que comenzaran a salir a la luz los primeros clientes cuyos sistemas de seguridad se basaban en el uso de estos token.
Hace algunos días les contamos que uno de los principales proveedores de armamento del gobierno de los Estados Unidos (Lockheed Martin), había sido víctima de un ciberataque que logró ser neutralizado a tiempo. Pues bien esta compañía había contratado los servicios de RSA, por lo que de inmediato los investigadores relacionaron ambos hechos. Lo mismo habría sucedido con otras dos empresas contratistas de las Fuerzas Armadas del país del norte (L-3 Communications y Northrop Grumman).
De momento no se sabe si las compañías indirectamente afectadas por el ciberataque sufrido en marzo por RSA tomarán algún tipo de medida en contra de esta última, mientras tanto RSA Security se comprometió a reemplazar unos 40 millones de token entre todos sus clientes como medida de “seguridad”.
Link: RSA admits SecurID tokens have been compromised (Help Net Security)
Comentarios recientes