AÑO 5 - Nº 5 / MAYO 2009




  Responsabilidades TI

  Tecnología y delitos

  Guía para padres

  Biometría

  Amenazas en la web

  Redes Sociales

 

 







NOTICIAS

> Procesados en Uruguay por amenazas en la web.

> La crisis dispara los delitos electrónicos

> Los Grandes de la Música nuevamente contra "The Pirate Bay"

> El nuevo dolor de cabeza de las compañías Antivirus


Procesados en Uruguay por amenazas en la web

Los asesinatos de Rodrigo Núñez y Rodrigo Barrios en Uruguay generaron violentas repercusiones en Internet. Allegados de las víctimas abrieron varios metroflogs en los que expresaron sus sentimientos y apoyo, e intercambiaron amenazas con los amigos del sospechoso.

La juez penal, Aida Vera Barreto, dijo en declaraciones a Radio Carve de Uruguay que la Justicia cuenta con las herramientas necesarias para investigar las amenazas emitidas en Internet, ya que por medio de Delitos Informáticos de la Jefatura de Policía se puede trabajar "sobre dónde partió el mensaje, además de obtener la información que tiene Antel o las empresas proveedoras del servicio de Internet tienen sobre quién accede a los servicios en esos lugares".

Además expresó que en estos casos el juez puede actuar de oficio, o sino la denuncia puede ser presentada por el fiscal de turno o por la personas afectada directamente.

La Dra. Barreto fue la primer juez en procesar a una persona por publicar mensajes agraviantes en Internet. Desde entonces por su juzgado han pasado dos casos, "y en los dos logramos llegar a una búsqueda exitosa de los autores por medio de los procedimientos técnicos", expresó. Ambas personas fueron procesadas.

 

Fuente: Portal Digital ELPAÍS - Uruguay


La crisis dispara los delitos electrónicos

La crisis ha disparado los intentos de cometer delitos electrónicos sobre todo a través de los troyanos, "códigos maliciosos" que se han infiltrado en uno de cada tres ordenadores para recabar información confidencial sin que sus usuarios lo sepan.

Así lo ha advertido David Barroso, responsable de S21sec, una empresa especializada en combatir delitos informáticos. En este sentido, ha advertido que los troyanos suponen actualmente la gran amenaza para los usuarios, ya que la presencia de productos sin licencia y las descargas de Internet han facilitado que uno de cada tres ordenadores esté infectado por estos "códigos maliciosos", sin que el usuario lo sepa.

La mayoría de estos ataques a través de la red los llevan a cabo grupos organizados que actúan desde Europa del Este, aunque en los últimos años también han crecido los ataques sufridos desde China, India y América Latina, sobre todo Brasil.

La crisis económica, que ha disparado el número de despidos en empresas, también ha comportado un incremento de ataques sufridos por empresas por parte de ex empleados descontentos, lo que ha obligado a las empresas a redoblar sus esfuerzos de seguridad informática, según Barroso.

De cara al futuro, se prevé una evolución del tipo de fraude, que incidirá sobre todo en las redes sociales, como el FaceBook o el Tuenti, desde donde los ciberdelincuentes tratarán de hacerse pasar por familiares o amigos para intentar usurpar la identidad, difamar o lograr información privada y confidencial.

 

Fuente: Adn.es - España


Los Grandes de la Música nuevamente contra "The Pirate Bay"

Los sellos discográficos Universal, Emi, Sony y Warner han presentado un requerimiento ante tribunales suecos, exigiendo a los responsables de The Pirate Bay el pago de multas diarias hasta que el sitio sea clausurado.

Aunque la industria discográfica ganó la primera ronda judicial, la causa judicial contra TPB no ha concluido. El sitio thepiratebay.org continúa activo y decenas de miles de archivos están disponibles para descarga

Según portavoces de la industria, cientos de álbumes y títulos continúan disponibles de la misma forma que lo estaban antes del fallo de febrero pasado. Por ello, el abogado representante de los sellos Universal, EMI, Sony y Warner, Peter Danowsky, ha requerido al tribunal local de Estocolmo aplicar multas diarias contra Fredrik Neij, Gottfrid Svartholm Warg y Peter Sunde.

Pero la iniciativa judicial no termina ahí. Los cuatro sellos discográficos también requieren al ISP usado por TPB, "Black Internet", suspenderles la conexión. Los requirentes piden además que las sanciones económicas sean aplicadas lo antes posible.

El experto sueco en informática Andre Rickardsson comentó que el requerimiento carece de todo sentido: "En Suecia se aplica la ley sueca. El servicio en cuestión no está situado en Suecia. No entiendo que incumbencia podría tener el tribunal local de Estocolmo. TPB operan países donde sus actividades son legítimas", indicó Rickardsson, agregando que "es un requerimiento absurdo que no resultará".

 

Fuente: diarioti.com


El nuevo dolor de cabeza de las compañías Antivirus

Gumblar es un virus de origen chino que llevaba cierto tiempo circulando, se detectó y comenzó a seguir desde finales de marzo.Los medios se han fijado en él por el preocupante y rápido aumento de infectado, llegando a doblar el número de victimas semanalmente; también se le atribuye el 42 por ciento de las nuevas infecciones detectadas en sitios web.

Gumblar se nutre de dos vías diferentes, la principal es infectando un sitio web a través de contraseñas FTP capturadas o explotando vulnerabilidades de servidor conocidas. Una vez consigue acceder al servidor web, inyecta código javascript en las páginas alojadas pero intenta evadir aquellas que son más susceptibles de ser examinadas ocasionalmente por un administrador, como la página principal o un index.html. Adicionalmente, cada vez que el script se inserta, es ofuscado de diferente forma para eludir la identificación mediante firma de los motores de los antivirus.

La segunda vía toma forma cuando el sitio web infectado es visitado. El script es ejecutado por el cliente e intenta explotar en el un abanico de exploits que van desde vulnerabilidades multiplataforma en el reproductor Flash o el lector de archivos PDF Adobe Reader hasta específicas de Internet Explorer. Si consigue su objetivo (entre otras acciones ya comunes entre el malware) instalará un troyano en la máquina del visitante que se dedicará a inspeccionar el tráfico con, a su vez, dos funciones a destacar: examinar el tráfico en busca de contraseñas de servidores FTP para usarlas en nuevas infecciones y la inyección de tráfico cuando el usuario efectúa una búsqueda en Google, mostrándole resultados manipulados que apuntan a sitios fraudulentos. Ser el "Google" particular (e insospechado) de un buen número de "clientes" puede resultar muy lucrativo.

En las últimas infecciones se ha detectado, como no podía ser de otra forma, la instalación de un componente para asociar al nodo infectado a una botnet.

 

Fuente: Hispasec

 

contactos@infosecurityvip.com


Ediciones Anteriores:


ABRIL 2009

EU acusa a sueco de robo a NASA y Cisco
Los símbolos de la Pedofilia (ABR 09)
Europa: Detenidos por guardar películas pederastas de niñas asiáticas
Hackers violan seguridad informática del Pentágono


EU acusa a sueco de robo a NASA y Cisco

El pirata informático tiene 5 cargos de intrusión, los cuales ocurrieron desde 2004; el detenido sustrajo secretos tecnológicos de la agencia gubernamental y de la empresa. Autoridades federales detuvieron a un ciudadano sueco acusado de sustraer secretos tecnológicos de la Agencia Nacional para la Aeronáutica y el Espacio (NASA) y de la empresa de alta tecnología Cisco Systems.

El Departamento de Justicia informó el martes en un comunicado que el sueco Phillip Gabriel Pettersson, conocido con el alias de "Stakkato" fue detenido al norte de California bajo cinco cargos de intrusión y sustracción indebida de información tecnológica. Todas las actividades de Stakkato se registraron entre mayo y octubre de 2004. Cada uno de los cargos conlleva una sentencia máxima de diez años de prisión.

La Oficina Federal de Investigaciones (FBI) informó que personal de la NASA y de Cisco Systems en San José, California, empresa que trabaja bajo contratos con los departamentos de Defensa y Seguridad Interior de Estados Unidos, cooperó con la averiguación sobre el caso.

Phillip "Stakkato" Gabriel habría irrumpido ilegalmente en la División de Supercomputación Avanzada de la NASA, específicamente en el Centro de Investigación Ames.

Cisco indicó por su parte que al parecer las intrusiones del sueco no afectaron ningún área sensible de información financiera o tecnológica.

El Departamento de Justicia señaló que continuará el procesamiento de Stakkato en colaboración con autoridades diplomáticas suecas en el país.

Fuente: cnnexpansion.com


Los símbolos de la Pedofilia

Según UNICEF, cada hora 228 chicos de América latina son abusados sexualmente y la nueva modalidad de los pedófilos para captar a sus víctimas ha llegado de la mano de Internet.

Una encuesta de la asociación civil Chicos.net expone que el 14 por ciento de los chicos de entre 8 y 13 años tuvo alguna “experiencia percibida como desagradable” navegando por internet, que incluye, entre otras: solicitud de imágenes y datos personales, encuentros con personas que no eran quienes decían ser, y hasta propuestas para tener relaciones sexuales.

La pedofilia es la atracción sexual primaria que siente un adulto hacia niños o adolescentes; muchas veces se la confunde con pederastia, que designa específicamente a la práctica sexual entre un adulto y un menor.

Según publica la revista dominical de un diario argentino, para evitar confusiones entre los términos, actualmente los especialistas prefieren hablar de “abuso sexual infantil” y encuadrar así a todas las situaciones de erotismo con niños.

Para ser considerado un pedófilo la persona debe ser mayor de 16 años y tener al menos cinco años más que el menor abusado. Y de acuerdo a la ONG española Acción Contra la Pornografía Infantil, el perfil de los pedófilos es el siguiente:

Por lo general son varones (en un 90 por ciento de los casos); tienen entre 30 y 45 años; desempeñan profesiones más calificadas que los violadores de mujeres adultas; se encuentra integrados en la sociedad y hasta están casados; niegan sus crímenes o los minimizan (66 por ciento), se niegan a recibir tratamiento (58 por ciento); tienen capacidad para controlar su conducta y son reincidentes (en el 90 por ciento); conocen a su víctima o son sus padres o familiares (85 por ciento y 68 por ciento, respectivamente).

Asimismo, un informe del FBI alerta sobre ciertos símbolos gráficos y logos que los abusadores de menores utilizan para identificarse de acuerdo a sus preferencias sexuales. Los mismos aparecen en anillos, colgantes, adhesivos, o incluso en tatuajes.

Se trata de dos figuras en la que el contorno mayor alude al adulto y la menor al chico. Así un triángulo representa a los que gustan de los varones, un corazón a los que prefieren a las niñas; y una mariposa -formada por dos corazones grandes y dos pequeños rosas y celestes- la atracción por ambos sexos.

Ver más: http://www.guiainfantil.com/blog/247/proteja-a-tu-hijo-los-simbolos-de-la-pedofilia.html
Fuente: guiainfantil.com


Europa: Detenidos por guardar películas pederastas de niñas asiáticas

Funcionarios del Cuerpo Nacional de Policía adscritos al Grupo de Delincuencia Económica y Delitos Informáticos de la Jefatura Superior de Baleares han detenido al español José G.P., de 55 años y al alemán Michael P.P., de 41, como presuntos autores de delitos relacionados con la explotación sexual de menores, niñas asiáticas en concreto.

La Brigada de Investigación Tecnológica, con sede en Madrid, recibió un informe de Interpol procedente de Varsovia en el que se fijaban una serie de sospechosos de estos delitos repartidos en diferentes lugares de España. El juzgado competente de Madrid transfirió el caso a los Juzgados de Palma y a la Jefatura Superior de Baleares.

Fruto de las investigaciones se ha detenido a los mencionados sospechosos, tras realizar registros en tres domicilios de Palma, Calvià y Alaró y hallar material pedófilo -películas y fotografías de escenas sexuales protagonizadas por niñas asiáticas de entorno a los 10 años- en dos ordenadores encontrados en estos domicilios.

Los detenidos alegaron que habían accedido a dicho material por error, buscando bajarse de Internet películas e imágenes de sexo adulto, encontrándose sin buscarlas, con esas escenas con niñas. La Policía sospecha que en realidad sí que buscaban esos contenidos, dado que se había acudido a palabras claves que suelen usar los pedófilos.

Fuente: Elmundo.es


Hackers violan seguridad informática del Pentágono

WASHINGTON (ANSA). El Pentágono está siendo atacado desde hace meses por parte de ciber-espías, en apariencia provenientes de China, que lograron violar las computadoras del ministerio de Defensa de Estados Unidos y poner las manos sobre secretos preciosos, inclusive detalles del proyecto de 300.000 millones de dólares del avión de caza Join Strike Fighter (JSF).

Así lo reveló el Wall Street Journal en su portada, en un extenso artículo que no fue desmentido por el Pentágono, aunque sí relativizado.

Según las fuentes militares anónimas, los intrusos lograron copiar “varios terabytes” de información sobre diseños y sistemas eléctricos del súper caza JSF o F35, que Estados Unidos está desarrollando en sociedad con ocho países.

Los ciber-espías que penetraron la red se habrían alzado con información suficiente para hacer colapsar el sistema eléctrico norteamericano, dijeron.

Estos nuevos sucesos en la continua guerra de espías subrayaron la urgencia de los planes que el presidente, Barack Obama, tiene en mente para proteger mejor los secretos nacionales.

Fuente: ABC - Paraguay.


 











Copyright © 2009 I-SEC. Todos los derechos reservados

Política de privacidad