Archive

You are currently browsing the archives for the Seguridad category.

Jan

30

Protocolo de reparto de secretos

By Gehovani Flores

Leccion 8

En la sección de Intypedia acabo de publicar el video número 8 de la serie, esta vez el tema a tratar son los Protocolos de Reparto de Secretos, mira coo siguiendo la teoría de polinomios padrás dividur un secreto en partes y como sin tener todas las partes puedes ser capas de encontrar el secreto usando las “sombras”.

Visita la sección de INTYPEDIA y no te pierdas esta serie.

Jan

27

Ethical Hacking gratuito!

By Gehovani Flores

Aquí otro curso gratuito de Mkit, los mismos que ofrecerán de forma gratuita el curso de Virtualizacion en Entornos Forenses del cual ya les había compartido la información, esta vez se trata de Ethical Hacking.

Si bien no se trata del curso completo de Ethical Hacking, son temas del curso y de seguro estarán muy interesantes.  Los temas que Matias Katz compartirá son:

Temario

  • Reconocimiento Pasivo y Activo
  • Phishing
  • Man-In-The-Middle
  • Cracking

Como el curso de Virtualizacion en Entornos Forenses se dará de forma presencial y virtual, fecha es: Martes 6 y Jueves 8 de Marzo de 2012, de 18:30 a 22:00 hs (GMT-3, Argentina) o se que de 9:30 pm a 1:00 am (según los calculos del mi amigo el Salvadoreño-Argentino Alex Carazo) , pero estoy seguro que valdrá la pena la desvelada.

La inscripción es totalmente gratis y  la debes hacer Read more »

Jan

27

Curso Gratuito de Virtualización en entornos forenses

By Gehovani Flores

 

La empresa Argentina de seguridad informática Mkit ya abrió las inscripciones para el curso de Virtualizacion en entornos forenses, este curso se desarrolla online (claro existe la opción presencial pero tendrías que viajar a Argentina, si lo puedes hacer o vives ahí, pide tu inscripción presencial).

Los detalles que encontré en el sitio te los presento:

Descripción

En este curso los asistentes aprenderan los secretos de la virtualización en entornos forenses, tanto para la investigación como la presentación de resultados.

Disertante:

Ing. Gustavo Daniel Presman -CCE – EnCE – FCA – NPFA – EnCI

Fecha

Jueves 15 de Marzo de 2012, de 18:30 a 21:30 hs (GMT-3, Argentina)

Costo

GRATIS.

Para inscribirte en este curso de forma gratuita Read more »

Jan

27

Nueva versión de Digital Evidence & Forensic Toolkit (DEFT)

By Gehovani Flores

DEFT representa la mas completa biblioteca de software para análisis forense que ha sido diseñada especialmente para aprender sobre este tema ya que su creador la creo como material de refuerzo para su clase de IT Forense.

Acabo de enterarme que ya salio una nueva versión con muchas mas herramientas que no dudo que serán de mucha utilidad para todos aquellos que les llama mucho la atención la IT Forense.

Como en las versiones anteriores, DEFT es un Live Cd que corre bajo Ubuntu y como siempre su facilidad de uso y su extensa cantidad de herramientas lo hacen el mejor Live Cd Forense en este momento.

En esta distribucion, DEFT (Digital Evidence & Forensic Toolkit) se divide en dos partes:

  1. Un entorno con herramientas booteables que recogen lo mejor del software libre para el análisis forense
  2. DEFT Extra un conjunto de herramientas gratuitas para análisis forense en entornos Windows

No voy a escribir el listado de todas las herramientas contenidas en DEFT por que son muchas, por eso mejor les dejo los link para que puedan descargar el manual completo (que esta en Italiano pero se entiende), los  Read more »

Jan

25

Los latinos no tenemos hábitos de seguridad

By Gehovani Flores

Así lo ha revelado un reciente informe de Kaspersky Lab que sido publicado por INFOBAE y que les comparto.

De acuerdo con un estudio de Kaspersky Lab, la delincuencia online trabajó a través de la propagación de malware durante 2011. En términos de su cantidad, Latinoamérica recibió un 22% más de ataques de malware que en 2010.

 Brasil alberga la mayor cantidad de los programas de código malicioso, con un 45,34 por ciento. Lo sigue República Dominicana con un 25,23% y Panamá con el 11,98 por ciento. Chile, por su parte, tiene el 1,26 por ciento.

Los países en los que reside la mayor cantidad de víctimas de malware en 2011 son México, con un 33%, y Brasil, con 28%. Mientras que Chile abarca el 4% de los afectados por este problema.

 El medio más utilizado para la difusión de malware fue el correo electrónico. Su uso aumentó en un 42,5% con respecto a 2010.

 La web como el móvil del ataque se ubica en el segundo lugar, con un crecimiento, en comparación con 2010, de 27 por ciento, y finalmente, los dispositivos USB y las redes locales presentaron un aumento de 16,93 por ciento.

Si algo deja claro este estudio es que los Latinos no tomamos en serio la seguridad informática, pero en redesweb.com estamos seguros que eso mejorara muy pronto.

Jan

24

Curso: MetaSploit

By Gehovani Flores

Offensive-security de los creadores BackTrack, acaban de presentar el completamente actualizado manual de MetaSploit Framework, este es el Framework mas usado para desarrollar y ejecutar exploits.

Me entere de esto gracias a nuestro amigos de DragonJar.  Personalmente les recomiendo esta completa guía que incluye información para todos los niveles de conocimiento.

Accede a este material desde este link Read more »

Jan

17

Seguridad en aplicaciones web

By Gehovani Flores

Esta lección trata sobre las WebApplications y sobre las vulnerabilidades a las que nuestra aplicaciones colgadas en la red pueden enfrentarse.

La vulnerabilidad que más se explorata por los atacantes son la inyección de SQL. Conoce en que consiste esta vulnerabilidad de seguridad.

En esta lección se ven los 10 factores que OWASP considera como las mayores vulnerabilidades.

Recuerda en la seccion INTYPEDIA puedes encontrar el enlace del video y de la información complementaria.

 

 

Jan

17

Facebook: Guia de Seguridad

By Gehovani Flores

Como ya estamos acostumbrados los usuarios de Facebook, los cybercriminales lanzan cada vez mas frecuentemente ataques a esta red social y tratan de engañar a sus usuarios, los mas recientes han sido por medio de videos, sms ilimitados o el ultimo engaño que tenia como finalidad robar las identidad y tarjetas de crédito de los usuarios.

Todos sabemos que Facebook no es seguro, pero no todos sabemos como hacer de Facebook una red social mas seguro y privada (dentro de lo que cabe).

Tratando de ayudar a todos los que me preguntar que hacer en estos casos o como hacer que Facebook sea mas seguro, me he dado a la tarea de investigar algunas cosas por cuenta propia y comprobar otras que se han publicado en diferentes Blog, aquí les dejo una serie de consejos.

Consejo 1: No muestres mas información que la que realmente quieres dar a conocer.  Esto podría sonar ovio para muchos pero creo que a todos nos ha pasado que cuando nos damos cuenta hemos mostrado mas información de la que realmente queríamos hacer publica.  Sigue leyendo y encontraras mas consejos y como configurar tu privacidad.

Consejo 2: Control sobre las sesiones activas.  Solo si estas complemente seguro que nadie mas va a utilizar tu computara puedes darte el lujo de dejar abierta tu sesión, de lo contrario, lo mas conveniente es tener siempre el habito de cerrar la sesión. Estando en Facebook puedes ir a Inicio/Configuración de cuenta/ Seguridad para que te notifiquen a tu correo cuando alguien este iniciando sesión desde una computadora o dispositivo del que nunca te has conectado. Desde esa misma ubicación podemos ver las sesiones que se han iniciado y la ubicación desde donde se dio la conexión.

Consejo 3: Navega de forma segura.  La forma de navegación segura es por medio de paginas encriptadas con HTTPS usando SSL, en la ventana anterior la opción uno te permitirá navegar siempre de forma segura en Facebook, si estas usando el navegador Firfox te recomiendo que instalares la extensión HTTPS Everywhere que te permitirá navegar de forma segura no solo en Facebook sino en todos los sitios que cuenten con certificados SSL.

Consejo 4: Ten control sobre quien puede etiquetarte. Facebook te permite decidir quienes pueden etiquetarte en las fotografías, videos, comentarios, Read more »

Jan

13

Malware

By Gehovani Flores

En la sección de Intypedia acabo de dejar disponible la lección 6 correspondiente a esta serie de seguridad informática, el tema a tratar en este video son los Malware, como sabemos, este es un termino generico asignado a cualquier código que tenga pretenciones maliciosas para nuestra computadora y los datos que ella contiene.

 

Jan

13

Nuevo Phishing ataca Facebook

By Gehovani Flores

Se aconseja a los usuarios de Facebook mantenerse atentos ante una operación maliciosa que está diseñada para tomar sus cuentas, solicitando al usuario confirmar su identidad y proveer información sensible.

Kaspersky Lab acaba de informar de una nueva amenaza que pretende robar las identidades de los usuarios y de Facebook y entre la pretensiones de esta amenaza están no solo robar las credenciales sino también los números de tarjeta de crédito y otra información sencible.

El mensaje que se muestra es:

Traducción–>   Último aviso: Tu cuenta de Facebook será dada de baja porque alguien la ha reportado. Por favor reconfirma la seguridad de tu cuenta a través de: [LINK] Gracias. El equipo de Facebook.

No caigas en esta trampa que solo pretende capturar tu información.

David Jacoby (Experto de Karspesky Lab) dijo que se encontraron con este ataque y lo analizaron para descubrir cómo trabaja. Una vez que la víctima da clic en link de notificación, es llevado a una página web que se asemeja a la página legítima de Facebook, la cual contiene un formulario y desde ahí piden la información.

Este es el link del análisis hecho por Kaspersky Lab: http://www.securelist.com/en/blog/208193325/Facebook_Security_Phishing_Attack_In_The_Wild