domingo, 5 de septiembre de 2010

Liberan la versión 2.0 de Elastix

comunicaciones-unificadas

Transcurridos más de dos años del lanzamiento de la primera versión de Elastix, el grupo a cargo de esta distribución libre orientada a servir como Servidor de Comunicaciones Unificadas anuncia la disponibilidad de Elastix 2.0.

Inicialmente el proyecto Elastix surgió como una especie de interfaz en donde fueran reportadas las llamadas de Asterisk, siendo liberado en el año 2006. En la medida que se le fueron incorporando nuevas características y funcionalidades fue evolucionando hasta convertirse en una distribución basada en Asterisk.

Hoy en día Elastix ofrece a una organización integrar no sólo la telefonía, sino que también otros medios de comunicación que puedan ser útiles para estas.

Entre las distintas características integradas a Elastix podemos destacar:

  • Correo de Voz
  • Fax-a-email
  • Soporte para softphones
  • Interfaz de configuración Web
  • Sala de conferencias virtuales
  • Grabación de llamadas
  • Least Cost Routing
  • Roaming de extensiones
  • Interconexión entre PBXs
  • Caller ID
  • CRM
  • Generación avanzada de reporttes

Elastix 2.0 se encuentra disponible para descarga tanto en 32 como en 64 bits.

Link: ¡Finalmente Elastix 2.0 ha sido lanzado! (Elastix)

Saludos, Cristian Avellan

Denegación de servicio en Cisco IOS XR

Cisco ha confirmado una vulnerabilidad de denegación de servicio remota que afecta a todos los dispositivos con Cisco IOS XR configurados con rutado BGP.

El problema se produce cuando un par BGP anuncia un prefijo con un transitivo específico y válido, pero no reconocido. A la recepción de este prefijo, el dispositivo Cisco IOS XR destinatario corrompe el atributo antes de enviarlo a los dispositivos vecinos. Esto provoca que los dispositivos vecinos reinicien la sesión de pares BGP.

Ni Cisco IOS ni los dispositivos Cisco IOS XR que no estén configurados para rutado BGP no se ven afectados.

Cisco ha publicado actualizaciones para evitar este problema, disponible
desde el sitio de descargas:

Control de la integridad de los servidores

Control de la integridad

Cuando un servidor a sido “pirateado” el atacante suele enmascarar su paso borrando las huellas en los diarios de actividad, los ficheros log. Además puede instalar un serie de herramientas que le permiten crear una puerta trasera para poder volver a entrar sin dejar ningún tipo de huellas. Algunos, rizando el rizo, piensan en corregir la vulnerabilidad que les ha permitido entrar para evitar que cualquier otro pirata informático pueda entrar.

Su presencia en un servidor se puede detectar con algunos comandos de administración que permiten presentar la lista de procesos en ejecución o más sencillamente la lista de usuarios conectados. Desgraciadamente existen unos programas, llamados rootkit, que se encargan de sobrescribir la mayoría de las herramientas del sistema y remplazarla por comandos equivalentes que enmascaren la presencia del pirata informático.

Está claro que, en ausencia de signos de deterioro, puede ser muy difícil para un administrador de sistemas de darse cuenta que una máquina a sido atacada. Cuando aun así nos encontramos con la prueba de una intrusión es necesario intentar darle una fecha probable al ataque para así poder determinar su posible extensión a otros servidores.

Análisis de la presencia de rootkits

Algunas herramientas, como por ejemplo chkrootkit, ver la web http://www.chkrootkit.org/, permiten identificar la presencia de rootkits en un sistema. Esto estaría muy bien si no fuese que para utilizar este tipo de herramientas es necesario estar seguro de la herramienta y de la información que nos devuelve pero un sistema que ha sido atacado no puede estar considerado como confiable.

Análisis de integridad

Para poder estar seguro de la integridad de un sistema informático es necesario detectar las vulnerabilidades cuanto antes. Este es el objetivo que persiguen programas controladores de integridad como puede ser Tripwire (http://sourceforge.net/projects/tripwire/).

El programa Tripwire, desarrollado en 1992 por Gene Kim y Eugène Spafford, permite asegurar la integridad de los sistemas vigilando de manera permanente las modificaciones efectuadas a ficheros o directorios concretos. Tripwire efectúa un control de integridad y mantiene al día una base de datos de las firmas de dichos ficheros o directorios. A intervalos regulares inspecciona las siguiente características de los ficheros para identificar cualquier modificación y en consecuencia un posible ataque:
  • Permisos
  • Fecha de última modificación
  • Tamaño del archivo
  • Fecha del último uso
  • Firma del archivo.
Las alertas, si las hay , son enviadas por correo electrónico, de manera preferente a un servidor remoto para así evitar cualquier borrado por parte del pirata informático.

Uno de los creadores de este programa, Gene Kim, fundó la empresa Tripwire Incorporated, http://www.tripwire.com/, en 1997 para dar servicio al mercado comercial pero sus dos productos Tripwire Enterprise y Tripwire for Servers son muy similares a la versión Open Source.

Límites al control de integridad.

Para poder utilizar los resultados que nos devuelva un controlador de integridad es necesario estar seguro de la integridad de la máquina en el momento de su instalación. Es bastante complicado configurar este tipo de programas ya que el número de ficheros a vigilar es potencialmente muy elevado, además es necesario, en cada instalación de un nuevo software, volver a configurar estos controladores de seguridad par añadir los ficheros de configuración y los directorios de trabajo de estos nuevos programas bajo control.
Tenemos que tener en cuenta que este tipo de solución puede emitir un número muy elevado de falso positivos, sobre todo cuando el servidor modifica de manera automática ficheros de configuración o ficheros del sistema en el momento de una actualización de este. Mi recomendación es:
  • Desactivar las actualizaciones automáticas de cualquier equipo y en particular de cualquier servidor. Es preferible que una de las tareas diarias del administrador del sistema sea la de decidir si instalar o no una actualización del sistema operativo, de los programas instalados o de un controlador de dispositivo. Esta recomendación no solo es para que tengamos controladas las alertas de los controladores de integridad sino también para que podemos decidir con criterio si tal o tal actualización es necesaria para nuestro equipo. Mi visión particular es que fuera de las actualizaciones de seguridad prefiero tener un servidor un poco menos a la última pero seguro. Si podemos disponer de un servidor de pre-producción entonces recomiendo instalar las actualizaciones no urgentes en ese servidor para probarlas, si no dan problemas las pasaremos a producción.
  • Limitar el número de ficheros y directorios que queramos tener controlados y nos limitemos a los que realmente son importantes.
Programas controladores de actividad:
Tripwire: http://sourceforge.net/projects/tripwire/
Afick: http://afick.sourceforge.net/index.html

Fuente: Blaunia

Consejos para hacer correcto uso de las redes sociales

La Policía Nacional de Colombia, ha publicado en su pagina delitosinformaticos.gov.co, una serie de consejos para enseñar a los ciudadanos el uso correcto de las redes sociales y como reaccionar en caso de ser victimas por medio de ellas de algún delito.

ConsejosRedesSociales Consejos para hacer correcto uso de las  redes sociales

Extiendo la información a todos nuestros visitantes, para que entre todos logremos un mejor ecosistema en estas redes, que cada día toman mas importancia en nuestras vidas.

  1. No grabe ni publique imágenes y vídeos sin el consentimiento de otras personas.• Recuerde que cuando se publica una foto o escribe en un foro puede estar incluyendo información privilegiada y/o personal.
    • Respete sus derechos y sea consciente de su responsabilidad, personal y jurídica.
    • Las redes sociales son una importante fuente para la obtención de información sobre las personas.
    • Garantice la seguridad de su información mediante una configuración adecuada de su perfil y utilizando contraseñas adecuadas.
    • Utilice las herramientas de seguridad y sea consciente de que los buscadores pueden permitir a cualquier tercero obtener la información pública de los perfiles.
  2. No publique en los perfiles de las redes sociales excesiva información personal y familiar (ni datos que permitan la localización física), y no aceptar solicitudes de contacto de forma compulsiva, sino únicamente a personas conocidas o con las que haya relación previa.• Si cuando le solicitan sus datos no le dicen para que los van a usar, o no entiende lo que le dicen: nunca los suministre.
    • Tenga cuidado al publicar información relativa a los lugares en que el usuario o un tercero se encuentra en todo momento. Podría poner en peligro a los usuarios.
  3. Cuando envié mensajes de correo a una variedad de destinatarios, es recomendable utilizar la “Copia Oculta
    (CCO)”.
  4. De acuerdo a la información bancaria y personal evite aportar algún tipo de datos personales debe asegurarse de que se ha establecido una conexión segura con el portal.
  5. Desconfié del coreo electrónico que informan de cambios en las políticas de seguridad y solicitan datos personales y claves de acceso.
  6. No es conveniente contestar al Spam. Es conveniente desactivar la opción que envía un acuse de recibo al remitente de los mensajes leídos del sistema de correo electrónico. Si un spammer recibe dicho acuse sabrá que la dirección esta activa y lo más probable es que le envié más Spam.
  7. Navegación con los menores

    • Debe acompañar a los menores, ayudarles a distinguir los riesgos, asegurarse de que los niños no accedan a internet a través de entornos no confiables o de que no intercambien datos personales ni fotografías con desconocidos.

En caso de ser víctima de algún delito, recuerde…

  • Bloquee a la persona que lo amenaza y denúncielo a través del botón de pánico o ventana de ayuda.
  • Tome pantallazos (capturas de pantalla) de la conducta (amenaza, injuria, suplantación o extorsión).
  • Copie y pegue el link y/o URL del sitio, página o perfil.
  • Evite reenviar, modificar o comentar la amenaza esto desencadenaría otras conductas.
  • En caso de facebook, utilice las cuentas de correo de abuso (abuse@facebook.com).
  • Comuníquese con el portal Web-Chat CAI-Virtual, allí un policía le indicara el procedimiento a seguir. (Pagina: www.delitosinformaticos.gov.co).
Por ultimo pero no menos importante te dejo este enlace para que sepas Cómo ser notificado cuando alguien hackea tu Facebook
--
dragonjar

viernes, 3 de septiembre de 2010

PHISHING A BANCOLOMBIA‏

En el día de hoy a varios funcionarios de la empresa donde laboro, les llego un correo supuestamente de BANCOLOMBIA donde les advertian sobre un supuesto intento de acceso erroneo a la cuenta. A Continuación adjunto una imagen del mensaje:


pero al analizar el enlace real del hipervinculo este direcciona a: http://gbcvirtual.cz.cc/

Y carga la supuesta página de login de bancolombia..... Al analizar esto se observa claramente que es un caso de Phishing a Bancolombia...... Comparto esto para que eviten que algún conocido caiga en esta trampa.


..:: Fredy Paternina Matos ::..
Ingeniero de Sistemas
Especialista en Telecomunicaciones
Seguridad Informatica (C)

Hay gente que cree que odia los computadores... Lo que odian en realidad son los malos programadores.

miércoles, 1 de septiembre de 2010

Guía para detectar spamers y scammers en Twitter

Los ataques de scam son aquellos dieñados para realizar un ataque con fines de lucro hacia los usuarios a través de un engaño, generalmente utilizando Ingeniería Social. Últimamente, Twitter ha sido uno de los medios preferidos por los scammer para propagar sus estafas, por ser una de las redes sociales que más ha crecido durante los últimos dos años.

La creación de falsos perfiles es el medio utilizado por los atacantes para enlazar a los usuarios a los sitios con publicidades falsas o promociones extraordinarias, que suelen derivar en la sustracción de dinero de la víctima.

Si usted anda atento, mejor no hacer caso a este perfil, ya que se trata de enlaces de scam, así como también podrían serlo de spam: enlaces publicitarios sin fines maliciosos. Es decir, hay algunos indicios del perfil que permiten determinar que es preferible obviar el perfil. Así que veamos, ¿cómo darse cuenta que un perfil de Twitter es de un spammer o scammer?

* El nombre del perfil no refiere claramente ni a una persona ni a una organización
* La foto de perfil es de una mujer atractiva
* El perfil tiene muchos following y no tantos followers
* No hay una descripción del perfil
* Todos los tweets poseen enlaces, a diversos sitios de dominios extraños

Cuando se juntan estas características en un único perfil, mejor hacer caso omiso por más tentadores que sean los enlaces, y preferentemente bloquear al usuario en cuestión, y hasta incluso reportarlo como spam en la red social. Mejor no exponerse a riesgos innecesarios.

Fuente: ESET Latinoamérica

¿Qué tipo de información suelen robar los empleados infieles de una compañía?

Por motivos económicos, o simplemente por venganza, miembros de una organización pueden cometer hurtos de datos importantes y estratégicos de una firma. ¿Cuáles son las técnicas que emplean y qué medidas de precaución se pueden tomar? ¿Cómo descubrirlos?


De acuerdo a estadísticas de Trend Argentina:

  • El 60% utiliza el puerto USB de su computadora para copiar datos al “pendrive”.

  • El 30% usa el webmail (correo electrónico basado en la web, como el Windows Live Hotmail, el Gmail o el Yahoo Mail) o mensajería instantánea personal.

  • El resto se divide entre el correo corporativo de la empresa y la impresión de los documentos.

Para Bestuzhev, el método varía dependiendo del nivel de conocimiento técnico de la persona. “Generalmente, las fugas se dan a través del correo electrónico o de los programas de mensajería instantánea, aunque también suelen emplearse los métodos de almacenamiento en los dispositivos tipo USB o CD/DVD”.

Sin embargo, apuntó que “aquellos empleados desleales que tienen algún conocido de la seguridad informática o que tienden a ser paranoicos usan otros métodos, como tomar fotos de la pantalla de la computadora u otros documentos”. De todos modos, aunque aclaró que este método “es el menos usado entre todos los mencionados”.

Leer mas...