rss
twitter
  •  

Amenazas más destacadas de marzo según ESET

| Posted in Mundo Informático, Seguridad, Software |

0

En marzo adquirió especial relevancia la combinación de estrategias de BlackHat SEO para posicionar adecuadamente variados códigos maliciosos junto con la implementación de métodos de Ingeniería Social destinados a captar la atención de los usuarios, según informa la compañía de seguridad informática ESET.
Las técnicas de SEO (Search Engine Optimization – Optimización de Motores de Búsqueda) se refieren a métodos utilizados para obtener un buen posicionamiento web en los buscadores. La implementación con fines maliciosos de estas estrategias legítimas pero abusando de determinados métodos que violan las políticas establecidas por los motores de búsqueda es conocida con el nombre de BlackHat SEO.
Para saber más sobre estrategias de BlackHat SEO y la propagación de malware visite:

http://blogs.eset-la.com/laboratorio/2009/05/22/estrategias-blackhat-seo-propagacionmalware/

Durante Marzo, numerosas noticias de gran relevancia social fueron utilizadas para propagar malware aprovechando este tipo de técnicas logrando un mayor número de visitas por parte de los usuarios, sumadas a los mecanismos de Ingeniería Social.
“Al complementarse un buen posicionamiento web por medio de la utilización de BlackHat SEO con una noticia de actualidad o temáticas de interés que despierten la curiosidad de los usuarios, se logró el aumento de la propagación de variados tipos de códigos maliciosos durante
marzo. Entre los principales casos se encuentran, la utilización de los atentados de trenes en Moscú, el próximo Mundial de Fútbol 2010 y la reciente erupción volcánica en Islandia” aseguró Cristian Borghello, Director de Educación de ESET para Latinoamérica.
Los especialistas del Laboratorio de ESET Latinoamérica han detectado, durante los últimos días de Marzo, una importante campaña de infección a través de la red de microblogging Twitter y técnicas de BlackHat SEO mediante la cual se intenta propagar códigos maliciosos del tipo rogue, utilizando como excusa para atraer a los usuarios supuestos vídeos sobre los atentados de trenes en Moscú.
Para más información, puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2010/03/30/campana-infeccion-bomba-moscu/ Otros casos especialmente relevantes debido a su difusión masiva y que se registraron también durante el mes de marzo, fueron los del aprovechamiento del Mundial de Fútbol 2010 y la erupción de un volcán al sur de Islandia.
Utilizando como temática para atraer la atención de usuarios el próximo campeonato mundial de fútbol, los cibercriminales propagaron archivos PDF con enlaces maliciosos que dirigen a la descarga de amenazas del tipo rogue (es decir, falsas aplicaciones antivirus).
Para conocer más sobre la diseminación de malware por medio de archivos PDF a través de BlackHat SEO puede acceder a: http://blogs.eset-la.com/laboratorio/2010/03/29/pdf-tecnicablackhat-
seo/
Por otra parte, la explotación de la noticia de la erupción volcánica en Islandia a través del uso de estas estrategias de posicionamiento web con fines maliciosos tuvo como objetivo la propagación de una amenaza de tipo adware, acerca de la cual puede obtener más información
visitando: http://blogs.eset-la.com/laboratorio/2010/03/26/seo-poisoning-erupcion-volcanislandia/ “Es importante que los usuarios eviten hacer clic en enlaces presentes en mensajes sospechosos de redes sociales y en sitios de reputación dudosa. Junto con la utilización de soluciones con capacidades de detección proactiva de amenazas, como ESET NOD32 Antivirus, la prevención es un complemento fundamental para mantenerse protegido de estos ataques”, declaró Jorge Mieres, Analista de Seguridad de ESET para Latinoamérica.
Para más información acerca de los principales ataques informáticos de marzo, puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog de Laboratorio de ESET para Latinoamérica: http://blogs.eset-la.com/laboratorio/2010/03/31/reporte-amenazas-marzo- 2010
Ranking de propagación de malware de ESET en marzo El Win32/Conficker permanece por séptimo mes consecutivo en la primera posición del ranking con el 10,32 por ciento del total de detecciones.
Para más información puede visitar: http://blogs.eset-la.com/laboratorio/2008/11/29/gusanoconficker-
parchee-inmediatamente/ El INF/Autorun conserva el segundo puesto con el 8,42 por ciento del total de detecciones.
Este malware es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es leído por el equipo.
Para conocer más sobre INF/Autorun puede acceder al Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2008/02/06/infautorun/ El Win32/PSW.OnlineGames se mantiene en el tercer puesto con el 5,15 por ciento y es una de
las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.
Para aprender más sobre códigos maliciosos en juegos en línea puede leer el artículo “Jugando sucio”: http://www.eset-la.com/centro-amenazas/1788-jugando-sucio El Win32/Agent continúa en el cuarto lugar con el 2,88 por ciento del total de detecciones. Esta
amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
Para lograrlo, este código malicioso suele copiarse a si mismo en carpetas temporales y agregar claves de acceso que se refieren a este archivo o similares creados al azar en otras carpetas del sistema operativo, permitiendo así la ejecución del programa cada vez que se inicie al sistema.
El INF/Conficker se mantiene en la quinta posición, este mes, con el 1,80 del total de detecciones y es una detección utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al
equipo informático.
Para ver el ranking completo de las diez amenazas más propagadas de marzo se puede visitar el Blog Corporativo de ESET Latinoamérica: http://blogs.eset-la.com/corporativo/ “Un usuario adecuadamente capacitado y bien informado en materia de seguridad informática tiene mejores posibilidades de evitar ser víctima de una ataque informático y representa una barrera para el circuito de propagación de la amenaza”, concluyó Cristian Borghello, Director de Educación de ESET Latinoamérica.

Torneo Gamers – Desafío Intel® Core™ i7 Extreme Edition

| Posted in Mundo Informático |

0

i7

i7

Los miembros de la comunidad gamer, quienes se han convertido en los jueces más exigentes del desempeño en los equipos de cómputo, fueron testigos del poder de procesamiento de la nueva plataforma Intel® Core™ i7-980X Extreme Edition, el procesador más rápido del planeta, que ahora es mucho más rápido.

El Torneo de Gamers, Desafío Intel® Core™ i7 Extreme, reunió a un gran número de entusiastas de los videojuegos que se dieron cita en la Plaza de la Tecnología de la Ciudad de México para participar en una increíble batalla campal del juego “Battlefield. Bad Company 2” creado por la firma desarrolladora EA (Electronic Arts), y al mismo tiempo comprobar el poder del nuevo procesador Intel® Core™ i7-980X Extreme Edition – también conocido con el nombre código “Gulftown” -  en un juego que exige el máximo desempeño en gráficos y en procesamiento.

Durante el evento estuvo presente el Director de Canales de Intel México, Manuel Nieto, quien señaló que con este tipo de eventos la comunidad mexicana de gamers tiene la posibilidad de probar de primera mano el procesador Intel® Core™ i7-980X, primer procesador de seis núcleos basado en el proceso de fabricación de 32nm, y que gracias a tecnologías como el Intel® Hyper-Threading le permiten realizar múltiples tareas de procesamiento en cada uno sus núcleos; con lo que el nuevo “Gulftown” tiene una capacidad de cómputo de hasta 12 threads (hilos) de cómputo.

Después de una intensa batalla que se extendió por más de 6 horas, llegó el momento de conocer a los vencedores del torneo en una disputada final que dio como triunfadores a  Benjamín Rivero quien obtuvo el tercer puesto y recibió como premio 3 juegos para PC; Emmanuel Velasquez quien consiguió el segundo lugar y fue recompensado con motherboard Gigabyte de alto desempeño y un Solid State Drive de Intel. Al final, René Castilla Medina fue quien se erigió como el gran triunfador del torneo recibiendo de manos de los directivos de Intel una desktop de alto desempeño equipada con un procesador Intel® Core™ i7-980X, un terabyte de almacenamiento, una tarjeta de video GTX 260, fuente de poder de 650watts, 6 gigas de memoria RAM DDR3 y un quemador de DVD.

El campeón del Desafío Intel® Core™ i7 Extreme señaló que en particular el juego “Battlefield, Bad Company 2”  presenta una gran exigencia en gráficos y en procesamiento, prueba que el nuevo procesador “Gulftown” superó sin dificultades, ya que el equipo en ningún momento reflejó problemas en el frame rate o vio mermado su desempeño.

Por último, René Castilla recomendó a los gamers a acercarse a los videojuegos a través de una PC en lugar de una consola, ya que el rendimiento de este tipo de equipos es bastante superior y la experiencia de juego es mucho más atractiva si se utiliza el nuevo procesador Intel® Core™ i7-980X.

Cisco: acelera la velocidad de conexión a internet

| Posted in Mundo Informático |

0

Cisco

Cisco

Este nuevo ‘router’ “triplica la capacidad de su predecesor”, dijo la  empresa -líder en equipos de redes-, agregando que “permite descargar la  totalidad de la colección de impresa de la biblioteca del Congreso en poco más  de un segundo”.

El sistema permitirá por ejemplo que “las películas se descarguen en menos  de cuatro minutos”, indicó Cisco.

Con 12 veces la capacidad de tráfico de su competidor más cercano, el Cisco  CRS-3 “está concebido para servir de base para la próxima generación de  internet y marchar al ritmo de un crecimiento fenomenal de transmisiones de  video, equipos portátiles y nuevos servicios en línea, en esta década y más  adelante”, explica el grupo.

El equipo está dirigido a las redes de alta velocidad (“backbones” o  “dorsales”) de firmas de telecomunicaciones o proveedores de servicios de  internet, que podrían con el nuevo equipo aumentar la cantidad de datos que  manejan y la velocidad a la que éstos viajan.

Una dorsal es la parte central de una red de telecomunicaciones que permite  interconectar redes más pequeñas.

El título de la empresa apenas aumentaba 0,04% a 26,14 dólares hacia las  17H30 GMT tras la presentación de este aparato, lo que sugería que los  analistas no compartieron la importancia del anuncio que, según había prometido  Cisco, “cambiaría para siempre internet y su impacto sobre los consumidores,  las empresas y el Estado”.

Según señaló el analista Douglas McIntyre en el sitio especializado  247WallSt.com, el mercado se decepcionó porque el presidente de Cisco “olvidó  preguntar si era verdaderamente importante un internet más rápido o si los  proveedores de acceso a internet pagarían por él”.

El CRS-3 tiene una capacidad de transmisión de hasta 322 terabits por  segundo, o sea 322.000 gigabytes por segundo.

Esto quiere decir, al menos en teoría, que este router tendría la capacidad  de, por ejemplo, permitirle a toda la población china conectarse en  videoconferencia simultáneamente.

Cisco precisó que el operador telefónico AT&T ya probó su aparato, de un  costo unitario 90.000 dólares, en el marco de un experimento de dorsal o  “backbone” de 100 gigabytes entre Nueva Orleans (sur) y Miami (sureste).

Esta iniciativa ocurre un mes después de que el gigante de internet Google  anunciara su intención de convertirse en pionero del acceso a internet  instalando en los próximos meses redes de banda ancha cien veces más rápidas  que las actuales en varios lugares de Estados Unidos.

A modo de comparación, el servicio de fibra óptica del operador Verizon,  uno de los más rápidos del mercado estadounidense, llega a entre 30 y 50  megabytes por segundo, mientras Google espera ofrecer conexión a 1 gigabyte por  segundo.

Web 2.0

| Posted in Consultoría, Mundo Informático, Soluciones Web, Web 2.0 |

0

El concepto Web 2.0 nace en el 2004, se refiere a una segunda generación de webs basada en comunidades de usuarios y una gama más amplia y especial de servicios, tales como las redes sociales, los blogs, los wikis, etc. Según el ingeniero de ventas senior de ”Websense”, Pavel Orozco, señala que en la Web 2.0 se puede obtener un escenario seguro y rentable para su uso en las empresas desde el incremento en los ingresos hasta mejoras en la colaboración y procesos simplificados.

Beneficios reales
La Web 2.0 permite a las empresas mejorar la colaboración y el intercambio de información, optimizar procesos de comunicación y recolectar información detallada de sus clientes, conducir estudios de mercado, interactuar con los principales interesados, y direccionar los ingresos. La empresa Kimberly-Clark Corp, creó una comunidad en línea donde analiza los datos y la información del perfil de los usuarios para identificar a sus clientes más leales en productos y segmentos de mercado específicos, de acuerdo con Dell, Twitter le ha proporcionado dos millones de dólares en ingresos por alertas de ventas. La administración de Obama en La Casa Blanca utiliza un blog, Facebook y cuentas de Twitter, incluso, antes de llegar a la Casa Blanca, la campaña de Obama utilizaba la Web 2.0 mediante una comunidad en línea llamada My.BarackObama.com que permitía a los usuarios crear blogs para conseguir apoyo durante la campaña presidencial.

Cómo tomar ventaja de la Web 2.0
Las soluciones de seguridad tradicionales, tales como los antivirus, por sí solos no pueden proteger contra amenazas de la Web 2.0 dinámica, que pueden incluso evadir la detección de antivirus mediante secuencias de comandos activos, código malicioso y tácticas de ingeniería social. La seguridad en el mundo Web 2.0 requiere de un análisis y categorización en tiempo real de contenido web que nunca antes se había visto, que debe ser monitorizado “al vuelo”. El primer paso comienza con establecer políticas adecuadas y educar a los empleados, después documentar las políticas de uso adecuadas de internet, en particular el acceso a sitios Web 2.0 y regular el uso de redes sociales en la oficina. Las empresas requieren soluciones de seguridad adecuadas y políticas flexibles a los sitios web y sus aplicaciones.

Toshiba busca hacer memorias flash de menos de 25 nanos

| Posted in Mundo Informático |

0

Toshiba estudia invertir unos 15.000 millones de yenes (109 millones de euros) en 2010 para construir una línea de producción para chips de memoria flash avanzados, dijo el diario de negocios Nikkei, lo que impulsó las acciones de la firma japonesa.

El segundo mayor fabricante mundial de memorias flash NAND, por detrás de Samsung Electronics, ha pedido además equipos para la fabricación de chips a ASML para producir microchips con circuitos de menos de 25 nanómetros, dijo el diario Nikkei.

Los circuitos más pequeños permiten a las firmas de semiconductores almacenar más información en una pieza más pequeña de silicio, lo que rebaja el coste de producción por chip.

Toshiba actualmente fabrica NAND memorias flash con circuitos de 32 y 43 nanómetros.

Un nanómetro es la milmillonésima parte de un metro.

A diferencia de los chips de memoria de acceso dinámico aleatorio (DRAM, por su sigla en inglés) usados en los ordenadores personales, las memorias NAND pueden retener datos pese a que los equipos están apagados, lo que los hace ideales para dispositivos como teléfonos digitales y cámaras digitales.

Toshiba estudia comenzar la producción de chips NAND con circuitos de un nivel cercano a los 20 nanómetros desde 2012, añadió el Nikkei.

Un portavoz de Toshiba dijo que la firma planea comenzar la producción comercial de memorias flash NAND de entre 20 y 29 nanómetros en la segunda mitad de 2010, pero dijo que la empresa aún no decidió si tendrán un ancho de más o menos de 25 nanómetros.

Las acciones de Toshiba subieron un 3,5 por ciento, superando al índice de maquinaria electrónica de la bolsa de Tokio, que avanzó un 0,8 por ciento.

4K Advanced Format – Western Digital®

| Posted in Mundo Informático |

0

A Western Digital la conocemos más que nada por crear toda una gama de discos duros, también algunos discos duros rápidos para servidores, pero más que nada se han centrado en el desarrollo del hardware, hasta ahora no habíamos visto nada como esto de la mano de WD.

WD anuncia la creación de un nuevo tipo de formato para discos duros, un sistema capaz de almacenar datos en un sector con mayor capacidad, el sistema lo han llamado Advanced Format.

Este sistema logra que los sectores del disco duro sean mayores, pasando de unos típicos 512 bytes a 4k (4 kbytes), así se puede conseguir menos sectores y aumentar la capacidad entre un 7 y un 11%.

Básicamente se consigue que sea posible leer más datos en la misma capacidad, un sistema que hasta se puede usar en memorias USB. Para poder usar este nuevo formato tendrás que fomatear el disco y reinstalar el sistema operativo, pero es compatible con Windows Vista y Windows 7, también con OS X Leopard y Snow Leopard.