Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

lunes, 12 de noviembre de 2007

Microsoft TechNet & MSDN Briefing Online


Fecha: 29 de noviembre a partir de las 09:30 hs.

No puedes perderte este super-evento on-line. Una "Avant Premiere" de la presentación de las nuevas versiones de servidores y herramientas de desarrollo: Windows Server 2008, SQL Server 2008 y Visual Studio 2008 con el .NET Framework 3.5.
Será el 4° evento online de tecnologías Microsoft, esta vez completamente en vivo a través de sesiones de Live Meeting (video, audio, presentaciones, demos y chat con el orador, todo en uno).
Además, luego de cada sesión podrás conversar con nuestros expertos y sacarte todas tus dudas.

Registrate en esta URL:
http://www.mslatam.com/conosur/briefingonline07

No te lo puedes perder!!!!!

domingo, 11 de noviembre de 2007

Como Proteger mi PC

Protegiendo la PC

Dado a la cantidad de "bichitos" (malware) que estàn surcando el spectro en Internet, es recomendable ser cuidadoso al navegar y bajar archivos o correos electrònicos. Si seguimos algunas pautas, tendremos nuestro equipo libre de malware (codigo malicioso - malicius software).
Para empezar, el equipo siempre tiene que tener activado el firewall. Esto cerrarà todas las puertas que no sean necesarias para acceder a servicios en Internet. Recordar que el firewall o bastion reduce la superficie de ataque, ya que solo los puertos habilitados son los publicados.
Por otra parte, el antivirus es esencial. Un software que detecte en tiempo real los virus que intenten infectar la Pc, hace a la salud de nuestro ordenador. Es importante que el antivirus tenga deteccion temprana de spyware (virus espias) y virus.
Las actualizaciones de Microsoft, son otra herramienta esencial para proteger nuestra PC. Microsoft publica las actualizaciones, pero si no las implementamos, en un futuro, un virus puede aprovecharse de la vulnerabilidad y poner en riesgo en nuestro equipo. Este tipo de actualizacion hace a la proactividad de la salud del ordenador.
Dentro de las herramientas que podemos bajar y usar tenemos : Microsoft Windows Defender y Ms Remove Tool Kit.
El Microsoft Windows Defender se los recomiendo, ya que es un excelente anti-spyware y a su vez permite verificar y validad que servicios y aplicativos corren en nuestra PC.
El Ms Remove Tool Kit, herramienta que crece mes a mes, ya que Microsoft va incorporando codigos de malware en su reconocimiento, permite barrer la PC y verificar si existe algunos de los codigos dañinos instalados en la misma. No es residente, hay que ejecutarlo, pero en los ultimos meses Microsoft a apostado a esta util herramienta y la misma està creciendo en las capacidades de reconocimiento de malware.
Estos dos ùltimos software, se pueden bajar gratuitamente desde el site http://www.microsoft.com/download.

Apostemos a un sistema operativo sano!!!
Saludos y hasta la pròxima

Quique

Actualizaciones de Ms Windows

Actualizaciones del mes de Noviembre

En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan dos boletines de seguridad, ambos dedicados a su sistema operativo Windows

Si en octubre fueron seis boletines de seguridad que salieron a la luz (aunque en un principio se anunciaron siete), este mes Microsoft prevé publicar dos actualizaciones el día 13 de noviembre. Uno de los dedicados a Windows (que parecen afectar a toda la gama de versiones) alcanzan la categoría de "crítico" (ejecución remota de código) y el otro de "importante", al parecer relacionado con la falsificación.

Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán tres actualización de alta prioridad no relacionadas con la seguridad.

Fuente: Hispasec - Microsoft

martes, 30 de octubre de 2007

La epidemia del "Storm Worm", algunas cifras

Estimados:
Dado la cantidad de correos electronicos que observamos con virus "Storm", deseamos compartir esta nota que fue publicada en Hispasec y que es de mucho interes.

El "virus" Storm se ha posicionado desde enero como uno de los más pertinaces que se recuerdan desde la "época romántica". Si bien comenzó como una pequeña variante del virus Small, y aprovechó las inundaciones de enero en Europa para picar la curiosidad de sus víctimas, ha evolucionado mucho desde entonces, manejando unas cifras sorprendentes.

Hace tiempo que no se recordaba una epidemia tan duradera. Si bien no se percibe igual que en los tiempos del Klez, Code Red, Nimda o MyDoom, los niveles de infección pueden ser parecidos. Y no se percibe igual porque ya no es sólo que el Storm Worm mute con nuevas versiones, sino que se ha convertido en un complejo sistema multi-modular que se sirve de cientos de servidores comprometidos o no, una capacidad de mutación endiablada, y una modularidad que permite que sus funcionalidades cambien continua y radicalmente. Por tanto Storm Worm no se podría
clasificar como un troyano sino como un complejo sistema perfectamente orquestado, cambiante y eficaz. Muy al estilo malware 2.0.

Muchos lo llaman Storm, otros Peacomm o Nuwar. Es difícil seguirle el juego cuando alguno de sus componentes han mutado más de 30 veces en un día durante meses. Una de sus capacidades (además de la del envío de correo basura, muy visible en los buzones) es la de recopilar sistemas zombis para control remoto (a través de HTTP, una técnica que deja atrás el IRC como protocolo de control). En los medios se ha hablado de millones de máquinas infectadas, y de una potencia equivalente que
sacaría los colores a los superodenadores más caros del mundo.

Nunca lo sabremos de forma exacta. Hay que tener clara la diferencia entre infecciones totales y las concurrentes, teniendo presente la volatilidad de muchos sistemas infectados. Sin duda el número de infectados "históricos" es de millones, pero el número que compone la red zombi en un momento dado quizás no llegue a los 200.000 sistemas. Sin embargo podemos elucubrar cifras según algunos datos recopilados desde distintas fuentes. Symantec habla de que en agosto, observaron una
operación de envío de spam motivada por el troyano que abarcaba 4.375 direcciones IP únicas en 24 horas. La mitad enviaba basura y la otra actuaba como "soporte", lojando malware, plantillas del spam, actuando como SMTP "relayers"... más tarde, en septiembre se observaron 6.000 en el mismo periodo de tiempo, y sólo un 25% coincidían.

IronPort Systems, una compañía especializada en antispam, contabilizó a principios de octubre el número de correos basura que contenían direcciones IP que se sabían pertenecientes a la red zombi. Unos 280.000 sistemas infectados enviaron 2.700 millones de spam que "promocionaban" esas direcciones. Sin ser de los días más ajetreados para el Storm Worm, fue responsable del 4% de la basura total mundial enviada ese día.

En septiembre, Microsoft incluyó la firma de un componente de Nuwar (como lo ha bautizado) en su "Malicious Software Removal Tool". En 15 días eliminó el troyano de 274.000 máquinas. Por otro lado, Brandon Enright, miembro del grupo de operaciones de red de la universidad de California en San Diego, afirmó en una presentación que llegó a contabilizar 200.000 miembros de la red activos concurrentemente en julio. Se valió de una herramienta que él mismo programó.

Quizás no sean números muy elevados, teniendo en cuenta las afirmaciones que se han dado anteriormente en muchos medios. Sin embargo son muy significativas. Se ha convertido en todo un "éxito" para los atacantes, su persistencia lo demuestra, y si bien no disponen de millones de máquinas en un mismo momento, el número de sistemas sobre el que tengan el control (ya sean 200.000 o 100.000) es más que suficiente para el impacto y los beneficios que obtienen. Con la capacidad de los ordenadores medios de sobremesa hoy día y el ancho de banda disponible en los hogares, parece más que suficiente.

Hasta la pròxima

Quique

sábado, 8 de septiembre de 2007

Microsoft boletines de seguridad

El día martes 11 de septiembre de 2007, Microsoft publicará 5 boletines de seguiridad para aplicar sobre su plataforma. Le recuerdo, que Microsoft como política interna, publica las actualizaciones el segundo martes de cada mes y que sólo publicará una actualización fuera de esa fecha, si fuera realmente necesario.
Dentro de las actualizaciones hay una claseificada como CRITICA y el resto como IMPORTANTES.
Las actualizaciones tienden a proteger la plataforma sobre la ejecución de código remoto y una de ellas la escalación de privilegios.
Les recordamos de mantener la plataforma actualizada y un antivirus al día sobre los productos, ya que esta es la única defensa real sobre la plataforma.

Saludos

Quique

martes, 21 de agosto de 2007

Especializacion en Peritaje Informatico

El vertiginoso cambio que afecta a la informática hace que los conocimientos de los profesionales que se desempeñan en este campo queden obsoletos de un día para el otro. Por esta razón, para ellos, la actualización permanente es un requerimiento ineludible.
Acaso muchos informáticos se alegren de saber que están abiertas las inscripciones para la Especialización en Auditoría, Seguridad y Peritaje Informático, dedicada a la formación de egresados de las carreras de grado de analista, ingeniero o licenciado en sistemas.
A lo largo de tres cuatrimestres, el curso se propone preparar al profesional para poder realizar tareas de peritaje, auditoría y análisis forense informático.
Organizada por el Consejo de profesionales de Ciencias Informáticas de la Provincia de Córdoba, la Especialización se estructura sobre la base de una currícula compuesta por materias como Metodología de la investigación, Seguridad 1, 2 y 3, Peritaje 1 y 2 y Auditoria 1 y 2.
A su vez, el programa de estudio de cada materia está alineado a los contenidos de la certificación CompTIA Security+. Al egresar el alumno podrá rendir un examen internacional, con el fin de obtener un mayor aval como profesional de la especialidad.
Las clases, que comenzarán el 24 de agosto, se dictarán los viernes de 18 a 22 y los sábados de 9 a 13.
Durante el cursado, el alumno recibirá todo el material de estudios, desde manuales, CD con herramientas hasta copias de las diapositivas utilizadas en clase.
Para mayores informes, dirigirse a capacitacion@cpcipc.org.

fuente: La Voz del Interior y cordoba.NET

jueves, 28 de junio de 2007

SPAM con archivos PDF adjuntos


Otras maneras de enviar SPAM y evitar los antispam


Si en su cliente de correo tiene una carpeta donde almacena el spam, haga una búsqueda por archivos adjuntos con extensión .pdf, a buen seguro encontrará unos cuantos ejemplos.
Es la penúltima moda para intentar evitar los filtros antispam, si durante los últimos meses la avalancha de mensajes no deseados llegaba con imágenes, ahora le toca el turno al formato PDF. Las soluciones antispam suelen combinar diferentes técnicas para poder determinar si un mensaje es spam o no. Pueden analizar ciertas cabeceras del mensaje, realizar diversas comprobaciones sobre el servidor querealiza el envío, compararlo con listas negras, utilizar firmas basadas en patrones estáticos y dinámicos, aplicar filtros bayesianos, etc.
Este mismo arsenal de técnicas está a disposición de los spammers, van robando contra ellas diferentes estrategias para buscar eludir este tipo de barreras y conseguir que el mensaje no deseado llegue sí o sí a nuestros buzones. Por ejemplo, una de las técnicas más explotadas para evitar la detección basándose en el análisis del texto consiste en enviar el mismo mensaje pero "dibujado" en una imagen adjunta. De esta forma, aparte de poder dibujarle la pastillita azul junto con sus propiedades, precios, etc, lo que buscan es que el nombre de la pastillita no aparezca escrito en texto plano en el cuerpo del mensaje y pueda hacer sospechar al filtroantispam.
Como respuesta a las imágenes, los filtros antispam comenzaron a utilizar plugins OCR (software de reconocimiento óptico de caracteres), capaz de interpretar el texto que era dibujado en los gráficos. Acontinuación les tocó mover ficha a los spammers, y comenzaron a introducir "ruido" en las imágenes para dificultar el reconocimiento automático por este tipo de software.Esa es la razón por la que en ocasiones las imágenes con texto que nos llegan por spam estén distorsionadas, con caracteres multicolor, parezcan mal enfocadas, o tengan líneas por encima del texto. No es quelos spammers sean muy malos diseñadores o tengan muy mal gusto, la explicación es que quieren dificultar la labor a los filtros antispam.
Aprovechando que la inmensa mayoría de los ordenadores de hoy día cuentan con un visualizador de archivos PDF, que se ha convertido en un formato universal y que goza de buena "reputación" (suele utilizarsepara compartir documentación), los spammers han decidido que también puede ser una buena vía para sus objetivos.Como el texto de los archivos PDF es interpretable, puede llegar a ser procesado por motores antispam, ellos también demuestran que saben combinar técnicas y han decido utilizar las imágenes con el mensaje distorsionado incrustadas en el PDF.
He aquí un ejemplo:http://blog.hispasec.com/laboratorio/images/noticias/spam-pdf.PNG
FUENTE: HISPASEC

Saludos

Quique

viernes, 25 de mayo de 2007

Trolls y otras alimañas del ciberespacio

Los trolls, los ogros de los foros…
Es interesante como el ciberespacio está plagado de personajes, que provocan la generación de nuevos términos día a día. Si bien el término “Troll” ya hace un tiempo que existe en el vocabulario internauta, al aparecer la masificación de su ataque, lo empezamos a escuchar con más frecuencia al experimentar su daño.
Los foros o newsgroup son cada vez más usado por los usuarios, permitiendo compartir experiencias, vivencias, asuntos laborales e incluso para conocer nuevas personas. Normalmente el usuario contesta o envía un mensaje presentándose o respondiendo a otro en este tipo de actividad en la Web. Así como existe el SPAM que día a día nos molesta, y sabemos que el fin último es la publicidad, en los foros existe algo similar, pero aquí ya solo tiene un fin “molestar y producir enojo entre los participantes del foro”.
El término “Troll”, es un término nórdico, y hace referencia a un miembro de una mítica raza del folclore escandinavo. Si bien es incierto su origen, se lo asocia a “alguien que se comporta violentamente” o “que le gusta hacer daño”. Por esa razón, aquellas personas que en los foros se comportan de esta manera y son incisivos en su trato, han sido denominados Trolls.
En los foros, a los Trolls les gusta crear polémica negativa, enfrentar a los participantes al tal punto que desestabilizan la comunicación de los integrantes ya que insulta a los miembros del foro. La peor táctica empleada por estos individuos, es hacerse pasar por un participante del foro y generar insultos a los otros miembros. Es de imaginarse la reacción de los demás integrantes del foro. Por ello, se estima que el objetivo de estos individuos es intentar que los foros se cancelen y sus miembros eliminen su membrecía. No importa el contenido ni la temática del foro, ellos atacan sin piedad al momento de enviar sus mensajes.
Los mensajes que publican los trolls se denominan “flamewar” (Combinación de Flame y War), ya que el contenido es hostil y de llega a incluir insultos. Se ha generado una clasificación de estos individuos, y se los puede catalogar como: Académicos o Políticos, humoristas, Spammer, vendedor o propagandista, falso moderador y difamadores entre otros.
Es difícil evitarlos, ya que usan tecnología para hacerse pasar por otros usuarios que son miembros del foro. La recomendación sería que el foro tenga una validación con una cuenta de usuario y que solo puedan publicar allí los usuarios autorizados, pero de esta manera el foro ya pasa a tener un carácter de privado. En algunos sitios se personaliza con un moderador al intermediario que aprueba los mensajes entrantes al foro, pero esto es más lento y depende de la suspicacia del moderador para interpretar cuando un mensaje es o no un flamewar.
Otra manera de evitar que el usuario sea falsificado, sería usando un certificado digital, pero en los foros se niegan, ya que muchos usan casillas de correo que son de Webmail como Hotmail o Gmail.
La metodología usada por los Trolls es simple: identifican un foro, introducen temas polémicos acordes al foro, insultan a los miembros, envían fotos o textos inadecuados o con contenido sensible y reprochan las respuestas de los asistentes al foro.
Así como existe el antispam, están los cazadores de Trolls. Ellos intentan verificar las conexiones y bloquearlas, como también filtrar los contenidos de los mensajes que arriban al foro. La recomendación es no responder a sus mensajes e ignorarlos por completo, ya que con esto su ataque al foro pierde efectividad.
Seguramente aparecerán nuevos personajes mitológicos, no tiene que preocuparse por ello, solo hacer buen uso de los servicios y si usa foros, guiarse por las recomendaciones de netiquette.( http://www.comunidadelectronicos.com/listas/netiquette.htm)

Saludos

Quique.

lunes, 23 de abril de 2007

Service Pack 2 Ms Windows 2003

Gente
Ante el pedido o consultas sobre las ventajas o desventajas de instalar o no el SP2 de MS Windows 2003, les comento cuales son las modificaciones/actualizaciones que aplica al sistema operativo:

  1. Windows Deployment Services es la versión actualizada y rediseñada de Remote Installation Services (RIS), que permite a los administradores establecer nuevas computadoras a través de una instalación basada en red, sin necesidad de estar presente físicamente en cada computadora y sin tener que instalarlas directamente desde medios DVD.
  2. Windows Server 2003 Scalable Networking Pack permite a los clientes mejorar de forma asequible el desempeño y la escalabilidad de las cargas de trabajo Windows Server 2003 basadas en red, tales como almacenamiento de archivos, respaldo, servidores web y transmisión de medios.
  3. Wi-Fi Protected Access 2 soporta la nueva certificación Wi-Fi Alliance de seguridad inalámbrica, permitiendo a los usuarios finales conectarse de forma fácil y segura a hotspots Wi-Fi.
  4. Administración mejorada de filtros IPSEC reduce de 400 a 2 el número de filtros necesarios para administrar el Aislamiento de Servidor y Dominio mediante IPSEC. Asimismo, elimina la necesidad de dar mantenimiento constante a los filtros a causa de cambios en la infraestructura.
  5. Autentificación "Firewall por puerto" asegura el tráfico entre los ambientes de extranet y los activos internos que están protegidos por aislamiento de dominio IPsec.
    Microsoft Management Console 3.0 soporta mayor funcionalidad en herramientas de administración snap-in, permite a los usuarios agregar o eliminar snap-ins y cuenta con un mejor manejo de error a través de la consola MMC.
  6. MSConfig mejorado proporciona un solo punto de lanzamiento de herramientas comunes de soporte, simplificando los diagnósticos del servidor.

Las actualizaciones de Windows Server 2003 SP2 son compatibles con:

  • Windows Server 2003 (ediciones de 32 bits x86, x64 y basadas en Itanium)
  • Windows Server 2003 R2 (todas las ediciones)
  • Windows Storage Server R2 (todas las ediciones)
  • Windows Unified Data Storage Server
  • Windows Compute Cluster Server 2003 SP1
  • Windows Small Business Server 2003 R2
  • Windows XP Professional x64 Edition

Hasta la próxima.

Quique

Fuente: Microsoft.

El spam interrumpe procesos de negocio

El correo no deseado que contiene publicidad masiva, más conocido como spam, está ocasionando serios problemas en los procesos de negocio. ¿Por qué? Básicamente porque los correos con órdenes de compra, facturación y pedidos de precios de productos o servicios llegan más tarde al usuario final y corren riesgo de ser borrados.
Para tomar dimensión del impacto vale hacer un poco de historia. El correo electrónico comenzó a usarse en 1965, aunque que recién toma la forma en que lo conocemos a partir de 1971. Este nuevo sistema abarata los costos, permitiendo masificación y rapidez en las comunicaciones. Por ende, las compañías empezaron a usarlo fuertemente, llegando al punto de desplazar al fax, sistema predominante que se usaba desde 1851. Dadas las características de este nuevo medio de comunicación digital, empezaron los problemas que hoy ponen en riesgo a aquellas empresas que no cuentan con adecuadas instalaciones o configuraciones de seguridad adecuadas.
Los spammers e intrusos usan el acceso a Internet con gran capacidad de transmisión y mediante diferentes técnicas logran la denegación de servicios a las páginas Web de las compañías y servidores de correo electrónico, entre otras acciones dañinas.
Es necesario comprender que el spam no tiene sólo un fin de publicidad, sino también puede poner en riesgo la seguridad de una compañía que no cuente con una infraestructura o medidas de seguridad acordes.
El correo masivo puede provocar algunos fallos de seguridad como el phishing (falsos correos de entidades bancarias), denegación de servicios, incrementar los costos en conexiones de Internet por recibir y rechazar los correos basura, consumo de espacio en los discos del servidor de correo y espacio y tiempo para realizar resguardos o backups.
También impacta en la productividad, si se toma en cuenta el tiempo que le lleva al usuario discernir qué es spam y eliminarlo; se producen episodios de NDR (Non Delivery Report), y una nueva técnica permite a los spammers enviar correos masivos y colocar a empresas que no envían spam dentro de las listas negras. El spam también transmite troyanos y botnets, y mediante técnicas sofisticadas de robo de bases de datos, como los DHA (Directory Harvest Attacks) los spammer se hacen de listas de direcciones de correo electrónico.
El spam ya no sólo está llegando a nuestras casillas de correo. Poco a poco van a nuestros celulares como mensajes de texto, llamadas de publicidad a los teléfonos domiciliarios y a los mensajes no deseados en las herramientas de chat. Llegado el momento, se deberán ir ajustando las configuraciones de cada uno de estos dispositivos para evitar que nuestros datos estén al alcance de los spammers.

Enrique Dutra

Pd: esta nota fue publicada el 16 de abril en el Diario La VOZ del INTERIOR.