Entradas

Resumen de seguridad: Una linterna esconde un troyano y phishing a clientes de Visa

Imagen
Bienvenido a un nuevo repaso semanal de noticias, que incluye una campaña de phishing dirigida a clientes de Visa, complementos engañosos que se instalan al mirar películas online y un troyano escondido en una aplicación de linterna en Google Play. Comencemos el repaso. #1 Si descargaste una linterna desde Google Play, fíjate que no sea este troyano Los investigadores de ESET hallaron en Google Play un troyano bancario que se escondía dentro de una aplicación,   simulando ser una inofensiva linterna . Todas las versiones de Android están en su lista de víctimas potenciales. “Además de otorgar la funcionalidad prometida de linterna, la amenaza viene con una variedad de funciones adicionales que buscan   robar credenciales bancarias . En base a los comandos de su servidor de C&C, puede mostrar pantallas falsas que imitan aplicaciones legítimas, bloquear los dispositivos infectados para ocultar la actividad fraudulenta, interceptar mensajes SMS y mostrar notific...

Nuevos exploits para todas las versiones de Windows publicados por #ShadowBrokers (Actualiza!)

Imagen
El último paquete de herramientas de hacking que perteneció a la NSA podría ser muy perjudicial para los usuarios aunque el equipo de seguridad de Microsoft dice que la mayoría de las vulnerabilidades explotadas por estas herramientas de hacking, incluyendo   EternalBlue, EternalChampion, EternalSynergy, EternalRomance   y otras, ya han sido parcheadas en las   última actualizaciones . Ayer viernes, el grupo   ShadowBrokers lanzó un nuevo conjunto de herramientas de hacking   para Windows que presuntamente fueron robadas a la NSA y funcionan contra casi todas las versiones de Windows, desde Windows 2000 y XP hasta Windows 7 y 8, y sus variantes para servidor Windows Server 2000, 2003, 2008, 2008 R2 y 2012 (excepto Windows 10 y Windows Server 2016). Estos exploits podrían dar a casi cualquier persona con conocimientos técnicos la capacidad de ingresar a millones servidores Windows.   "De las tres explotaciones restantes: EnglishmanDentist, EsteemAudit y E...

Detenido el creador de la botnet Kelihos/Storm/Waledac

El viernes pasado,   Pyotr Levashov , un conocido criminal tecnológico de origen ruso   era detenido en su hotel de Barcelona   donde había llegado recientemente con su esposa. La detención era llevada a cabo después de una orden de detención internacional emitida desde el FBI estadounidense. Se dice que Levashov ha estado controlando la botnet   Kelihos   desde 2010, y antes de que fue acusado de crear su precursores, la botnet Storm y Waledac. Levashov, residente en San Petersburgo, según fuentes de la comunidad de seguridad online, se   movería online con el alias de "Peter Severa"   (que se traduce literalmente como   "Pedro del Norte"   en ruso), uno de los delincuentes informáticos con mayor actividad en el sector de enviar correos electrónicos no solicitados, o spam. El negocio de Levashov era simple. Crear una red de ordenadores infectados a través de software malicioso incluido en correos electrónicos enviados de forma masiva, y util...

Las herramientas de la CIA

Imagen
Todo el mundo tenía y tiene constancia de que la CIA cuenta con un conjunto de herramientas avanzado, capaz de saltarse cualquier protección, sistema operativo o cifrado. Al fin de cuentas,   para algo son la CIA . Acaba de   publicarse   dentro del famoso conjunto de documentos filtrados de WikiLeaks   información sobre las herramientas empleadas por la agencia que viene a demostrar su posibilidad de romper la seguridad de cualquier sistema operativo o dispositivo. WikiLeaks viene a mostrar que   la CIA tiene capacidades para atacar casi cualquier dispositivo , incluidos televisores inteligentes, con su gama de herramientas de hacking, diseñadas para leer y extraer datos de una gran cantidad de dispositivos electrónicos. Bajo el nombre en clave de " Vault 7 " WikiLeaks muestra la que afirman es la mayor publicación de documentos confidenciales de la agencia. El primer lote filtrado de esta serie, bautizado como " Año cero " (Year Zero), comprende ...

CONTROL INTERNO - NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN

Según las normas de Auditoria de TIC definidas por la Contraloria General del Estado, se define que: 273 Control interno  01. La tercera norma de auditoría de tecnologías de la información y la comunicación es: "Debe obtenerse una comprensión del control interno relacionado con el objeto del examen". 02. Se debe evaluar el control interno para identificar las áreas críticas que requieren un examen profundo y determinar su grado de confiabilidad a fin de establecer la naturaleza, alcance y oportunidad de los procedimientos de auditoría a aplicar. 03. A efectos de este tipo de auditoría, se establecen dos tipos de controles: el control general y el control específico de los sistemas de información. El control general involucra a todos los sistemas de información y el control específico está diseñado para controlar el procesamiento en sí de la información. 04. Los controles generales son políticas y procedimientos que tienen que ver con el ambiente en el cual se desa...

Orígenes y clasificación de la auditoría de la información

Autores: Lic. María del Carmen Martínez Díaz y Lic. Ileana Armenteros Vera RESUMEN Se identifican algunas de las principales causas que propiciaron el establecimiento de la auditoría de la información como práctica en la gestión de información establecida en las organizaciones. Se expone cómo los estudios de las necesidades de los usuarios y la ampliación de la función de la auditoría interna fueron factores decisivos en el surgimiento, desarrollo y posicionamiento de las prácticas de auditoría de la información en la organización. ABSTRACT Some of the main causes of the establishment of information audit as a practice in information management in the organizations are identified. It is explained how the development of the studies of the user's needs, as well as the extension of the function of the internal audit, were decisive factors in the appearance, development and positioning of the practices of information audit in the organization. Key words : Information aud...