31-12-2010
Terminamos el año 2010 en el que podemos destacar como amenazas principales los ataques dirigidos, la proliferación de redes botnet, los ataques con motivaciones políticas y las amenazas a dispositivos móviles.
Entre los primeros destacar la Operación Aurora que tuvo como objetivo robar información de propiedad intelectual de grandes empresas tecnológicas entre las que estaba incluida Google. Otro ataque dirigido (aunque se fue de la mano) fue el protagonizado por el gusano Stuxnet, diseñado para causar daño en sistemas SCADA. Cabe destacar que en estos episodios se utilizaban vulnerabilidades de día-0 para propagarse y programas firmados; con lo cual se trata de amenazas avanzadas de ciberespionaje o cibersabotaje con fuerte financiación para lograr sus fines.
Las redes botnet siguen proliferando con el gusano Zeus a la cabeza. A principios de año se desmantelaron dos importantes redes como la Mariposa y Waledac y en Holanda se eliminó la Bredolab. También se cerraron algunos servidores de control de Koobface. Como novedad, algunas botnet se han controlado desde Twitter (incluso algunos ataques DDoS también). Parece que ya no se utilizan tanto para el envío de SPAM (ha descendido el nivel con respecto de otros años), sinó para recopilar información de forma selectiva o atacar redes sociales. Es imprescindible una mayor cooperación internacional para paliar esta amenza.
Los ataques con motivaciones políticas no son nuevos, van desde la modificación de portales web hasta los ataques de denegación de servicio (DDoS, utilizando botnets o por otros medios). Más grupos seguirán el ejemplo de WikiLeaks y los casos de información filtrada y revelada serán más frecuentes para desacreditar a oponentes. Muchos gobiernos ya se preparan para este tipo de ataques.
Este año ha empezado a utilizarse el malware para dispositivos móviles, que llegan a afectar a Android entre otros , y algún caso muy especial como el MITMO. La adopción generalizada de dispositovos móviles / smartphones en entornos empresariales parece que los pondrá en el foco de atención de los cibercriminales. Los equipos de Apple parece que no se librarán de esta amenaza.
Las redes sociales también centrarán parte del esfuerzo del cibercrimen puesto que los usuarios particulares y las empresas continuan recurriendo masivamente a estos medios en detrimento del correo electrónico. Los robos de identidad y el acceso a información personal serán un punto a tener en cuenta.
Existe una vulnerabilidad en Internet Explorer que sigue sin parchearse, pero Microsoft ha publicado una guía para evitar este tipo de ataque mediante su herramienta EMET
Actualizaciones de programas
Se ha actualizado IntegraXor por diversas vulnerabilidades graves. Se trata de una suite de herramientas para gestionar entornos SCADA a través de interfaces humano-máquina de tipo web.
WordPress publica versión 3.0.4 con actualización de seguridad importante.
También tienen actualizaciones importantes Redmine, Time Capsule y AirPort Base Station de Apple, BlackBerry Enterprise Server.
Se ha publicado una vulnerabilidad de codificación en telnet del Servidor FTP de Microsoft IIS y una vulnerabilidad en el programa de gestión de Fax de Microsoft que podría dar lugar a la ejecución remota de código.
Desde el Equipo CSIRT-cv queremos desearles un muy Feliz (y seguro) Año Nuevo 2011
La intención del gobierno germano es crear un nuevo centro de guerra informática para repeler ataques de espionaje
Fuente: Infobae http://www.infobae.com
En España, algunos recurren a la costumbre de gastar bromas el día 28 de diciembre, para engañar de sus amigos y conocidos y demostrar que son unos ingenuos. Al margen de esas gracias, hay otra gente que quiere abusar de la buena fe o desconocimiento de otros para engañarles… Te recordamos algunas prácticas que, al margen de que sean delictivas o no (los timadores intentarán que no puedan ser consideradas así legalmente) para que desconfíes y demuestres que no eres tan… Inocentón:
Fuente: Oficina de comunicación - Ministerio del Interior http://www.mir.es/DGRIS/
El pasado día 23 de diciembre entró en vigor en España la reforma del Código Penal
Fuente: Noticias Yahoo http://es.noticias.yahoo.com
Un estudio de ZoneAlarm revela que más de la mitad de los usuarios de internet que han sufrido hacking en correo electrónico o en sus redes sociales siguen utilizando las mismas contraseñas.
Fuente: Diario Ti http://diarioti.com
Un estudio realizado por la empresa se seguridad en datos Imperva ha concluido que la principal amenaza en materia de seguridad informática para 2011 la constituirán los ciberataques "patrocinados" por los Estados.
Fuente: PORTALTIC http://www.portaltic.es/
Microsoft ha lanzado, discretamente, la segunda versión de su software de seguridad gratuito para usuarios de Windows original.
Fuente: ITEspresso http://www.itespresso.es/
Titanium Power Up es la apuesta de Trend Micro por animar a los usuarios a jugar con la seguridad y acabar con algunas de las percepciones negativas que rodean a los productos de seguridad.
Fuente: ITEspresso http://www.itespresso.es/
Proliferan las falsas tiendas que ofrecen productos punteros y modernos a mitad de precio, como gancho para engañar a usuarios que intentan aprovecharse de los chollos encontrados en la Red. Se recomienda extremar las precauciones para evitar ser víctima de fraude.
Fuente: Panda Security http://www.pandasecurity.com
IntegraXor es una suite de herramientas para gestionar entornos SCADA a través de interfaces humano-máquina de tipo web.
Fuente: US-CERT http://www.us-cert.gov
Se ha anunciado una vulnerabilidad en el editor de páginas de cubierta de fax (Fax Cover Page Editor) de Windows, que podría permitir a un atacante remoto tomar el control de los sistemas afectados.
Fuente: Hispasec una-al-día http://www.hispasec.com/unaaldia/
Se ha reportado un problema de seguridad en VMware ESXi que podría ser explotado por usuarios maliciosos para saltarse determinadas restricciones de seguridad.
Fuente: Secunia Advisories www.secunia.com
Dave Jones ha descubierto un fallo en los permisos del fichero '/sys/kernel/debug/acpi/custom_method' que podría permitir a un usuario local llevar a cabo una elevación de privilegios a través de la modificación de las llamadas a métodos ACPI. El propio descubridor ha calificado de "locura" los permisos asignados a ese archivo.
Fuente: Hispasec una-al-día http://www.hispasec.com/unaaldia/
Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este enlace
Puede suscribirse en la sección de gestión de suscripciones a boletines CSIRT-cv
![]() | ![]() |
![]() | http://www.csirtcv.es |
![]() | http://twitter.com/csirtcv |
![]() | http://www.facebook.com/csirtcv |