Archive for September, 2010

Expertos informáticos de Estados Unidos y de una docena de países iniciaron un simulacro de tres días de un ataque cibernético a gran escala contra redes públicas y privadas de Internet.

Read the rest of this entry »

El secretario general de la Interpol, Ronald K. Noble, ha declarado que el ciberdelito es la amenaza criminal más peligrosa a la que “nunca” se podrán enfrentar las autoridades.

Read the rest of this entry »

Taxonomía de Cloud Computing

Cloud Taxonomy de OpenCroud es un sitio que proporciona la taxonomía e información sobre los servicios actuales de Cloud Computing.

Este archivo demuestra que Jonathan Zuck, presidente de Association for Competitive Technology (ACT) -una organización con estrechos lazos con Microsoft- y fundador de Americans for Technology Leadership, habría influido en la modificación de documentos de trabajo de la Unión Europea.

Read the rest of this entry »

Con el crecimiento del e-commerce y la masificación del uso de la banca on-line, las posibilidades de ser víctima de un cibercriminal crecieron en forma exponencial. Es por ello que en el último tiempo aquella vieja definición del hacker, un personaje intrigante que surcaba la Web en busca de no más que fama, cometiendo ilícitos menores como los del mítico John Draper, mutó a la de una mafia perfectamente organizada, que lo que buscan es robar información y datos que le permitan acceder a cuentas bancarias o tarjeta de crédito. Así lo entiende el CEO mundial de Panda Security, Juan Santana, quien dialogó con ámbito.com en su primera visita al país.

Read the rest of this entry »

Los amantes de los wargames están de suerte porque esta vez, aparte de pasárselo bien aprendiendo y jugando, se podrán llevar a casa el nuevo iPod touch (4G) de Apple. ¿No te lo crees? Además el iPod vendrá con dedicatoria incluida grabada a láser.

Read the rest of this entry »



En plena Guerra Fría, la CIA puso en marcha un programa de investigación de alto secreto que expuso a los norteamericanos a agentes biológicos, drogas alucinógenas y técnicas psicológicas dirigidas a dominar el arte del control mental.

Read the rest of this entry »

Seguridad en Cloud computing

Cuando hablamos de Infraestructuras compartidas nos referimos a la serie de infraestructuras TI que en cualquier organización son compartidas por diversos proyectos. Por ejemplo es habitual que se comparta la infraestructura de red, el almacenamiento en una cabina de discos, o los mismos servidores físicos mediante virtualización; si es un proveedor de servicios el que ofrece la infraestructura, estos elementos estarán compartidos además entre diversos clientes que en si mismo son organizaciones diferentes (vamos, el servicio de hosting de toda la vida).

Read the rest of this entry »

ZeuS: El eslabón perdido

Es un hecho que dentro de la familia ZeuS la versión 2 se está imponiendo, pero últimamente nos hemos encontrado alguna versión que continúa con la rama 1.x, con ciertas características a caballo entre las 1.x y las 2.x, incluso alguna no vista en ninguna versión conocida.

Read the rest of this entry »

Password Exploitation Class

Irongeek.com pone a disposición de todos los interesados unos video tutoriales con un tema muy interesante, La Explotación de Contraseñas.

El contenido no solo esta en video, tambien podemos descargar unas diapositivas.

Hay una enorme cantidad de información sobre temas como Hashcat, OCLHashcat, Caín, SAMDump2, herramientas de Nir recuperación de la contraseña, Password Renew, Backtrack 4 R1,UBCD4Win.

El desarrollo de aplicaciones se transformó hace ya unas dos décadas con el auge de Internet y se acentuó aún más con la llegada de la denominada web 2.0. Redes sociales, wikis, blogs, servicios de alojamiento de videos, gestores de contenidos y un largo etcétera han contribuido a que hoy las posibilidades de negocio  con Internet como medio conductor se multipliquen, y también sus riesgos.

Read the rest of this entry »

REMnux es distribución de Linux para ayudar a los analistas de malware en la ingeniería inversa de software malicioso. La distribución está basada en Ubuntu y es mantenido por Lenny Zeltser.

Los otros módulos de Metasploit

Muchos ven Metasploit Framework “sólo” como un conjunto enorme de exploits preparados y utilidades para el desarrollo de los mismos. Es verdad que gran parte se trata de eso, pero también cuenta con un amplio abanico de herramientas auxiliares que no siempre están dirigidas al uso o desarrollo de exploits como tal.
En este caso vamos a ver desde msfconsole (versión v3.4.2-dev) algunos de los módulos denominados auxiliary. Podemos listarlos tecleando show auxiliary:
Read the rest of this entry »

Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa.

Read the rest of this entry »

Arranca RootedCON 2011

Rooted CON es un Congreso de seguridad informática que se celebrará en Madrid (España) los días 3, 4 y 5 de marzo de 2011, cuyo espectro de asistentes oscila desde estudiantes a fuerzas del estado y servicio secreto, pasando por profesionales del mercado de la seguridad, juristas e, incluso, entusiastas de la tecnología (y de otras cosas).

Read the rest of this entry »