La Casa Blanca, hackeada


El viceconsejero de Seguridad Nacional de la Casa Blanca, Ben Rhodes, ha informado de un ataque informático a la Casa Blanca.

En una entrevista con CNN, Rhodes ha afirmado que los hackers obtuvieron acceso no autorizado al sistema no clasificado de los ordenadores y robaron información de gran importancia, aunque el sistema clasificado no fue hackeado.
Sigue leyendo

¡Atención! ¡Oleada de Ransomware simulando ser Correos!

varios_logo_panda2“Su paquete ha llegado a 20 de marzo. Courier no pudo entregar una carta…” ¿Has recibido un correo electrónico así? ¡No hagas caso!

Nuestros compañeros de Soporte han detectado, en las últimas horas, una avalancha de mensajes de spam que está distribuyendo una nueva variante de ransomware detectada como Trj/RansonCrypt.B.
Sigue leyendo

¡Cuidado con Facebook! Un investigador ha logrado hackearlo con un documento de Word


Mohamed Ramadán es el hacker egipcio que el pasado mes de julio descubrió un fallo en Facebook muy peligroso para la seguridad de los usuarios, pero tan simple que había pasado desapercibido: podía ser hackeado con un simple documento de Word.

El descubrimiento no fue casual: Ramadán llevaba tiempo tratando de encontrar posibles vulnerabilidades para demostrar su potencial como hacker ético, y ya lo había hecho trabajando en busca de errores de Facebook en las aplicaciones para Android, iOS y Windows. Había llegado el momento de superarse a sí mismo y probar con las webs y servidores de la misma compañía.

Sabía que el desafío era importante: no solo es una de las tecnológicas que más medidas de seguridad ha implantado, sino que son muchos los expertos en seguridad que llevan años informando y tapando nuevos agujeros. Incluso la compañía había asegurado con anterioridad que todos esos agujeros de sus servidores habían sido parcheados. Pero se equivocaba.

Después de investigar mucho sobre el asunto, el hacker descubrió la web Careers at Facebook, donde cualquiera puede buscar un trabajo dentro de la compañía y subir su currículum. Así que decidió probar suerte, aunque no precisamente para buscar empleo. Para comenzar a hacer comprobaciones (y descubrir si la plataforma era segura) probó a cargar un archivo donde habitualmente se suben los currículums y vio que solo se aceptaban en formato .pdf o .docx.

Los .docx tienen la particularidad de ser ficheros comprimidos cuya información interna puede ser modificada si se descomprimen. Por eso Ramadán cogió un .docx cualquiera y lo descomprimió (utilizando la herramienta 7zip) con la intención de acceder a su código y modificarlo. Concretamente, cambió una línea de código para ordenar a ese documento de Word que siempre, estuviera donde estuviera, se comunicara con un fichero gemelo alojado en el ordenador del investigador.

A pesar de su buena idea, Ramadán tenía en cuenta que las cosas podían fallar. Era probable que, aunque enviara el documento modificado al servidor, el fichero acabara por no comunicarse con el que quedaba en su ordenador.

Por eso, antes de cargar el Word manipulado en el servidor de Facebook, comprobó si era posible obtener algún resultado subiendo ese documento a cualquier otro servidor (concretamente a uno programado por él mismo para la ocasión). El resultado era el esperado: varios minutos después de hacer la prueba, el servidor externo que acababa de crear se intentaba comunicar con su ordenador, así que el de Facebook también lo haría, y efectivamente lo hizo.

“Forcé a los servidores de Facebook a conectarse con mi ordenador utilizando simplemente una hoja de Word”, dice Ramadán en su propia página.

Con ese engaño, Mohamed Ramadán pudo entrar en contacto con la información de cualquier persona que hubiera subido su currículum a la plataforma de Facebook, pero también con sus cuentas en la red social y con los ordenadores que esas personas utilizan habitualmente.

Por tanto, la información de cualquier empresa podría verse comprometida si sus empleados utilizan Facebook mientras trabajan desde los ordenadores de la compañía. En este caso fue Careers at Facebook la página que tuvo el problema, y afortunadamente Ramadán el que lo detectó. Sin embargo, la vulnerabilidad en ese servidor podría haber afectado a otros tantos, según explica el experto.

Aunque actualmente el fallo ya está reparado – y Ramadán se ha embolsado una recompensa de unos 5.300 euros – su existencia demuestra que comprometer las cuentas de Facebook es más sencillo de lo que parece.

6 consejos para navegar online de forma segura


El 10 de febrero es el Día Internacional de la Seguridad en Internet. Por ello, queremos compartir con vosotros algunos consejos para que naveguéis de forma segura.

En la mayor parte de las ocasiones, cuando navegamos por la red, compramos online o, simplemente, revisamos nuestras cuentas bancarias, sólo necesitamos un poco de sentido común y estas pautas para mantener todos nuestros dispositivos libres de virus y amenazas.
Sigue leyendo

¡Cuidado! Nuevo fallo de seguridad en Explorer 11


¡Atención! El Instituto Nacional de Ciberseguridad (Incibe) ha alertado de la existencia de un fallo de seguridad en el navegador Internet Explorer 11.

Según informe el Incibe en su boletín seguridad, este agujero podría permitir a un ciberdelincuente hacerse con información y datos personales de los afectados. ¿Cómo? Insertando un código malicioso en las páginas web que visites y obtener, así, información sensible que puede ser usada para acceder al correo electrónico o redes sociales
Sigue leyendo

“Celebre con McDonald’s” en Facebook… ¡Es un timo!

varios_logo_pandaTerminamos 2014 como lo empezamos… ¡Con los ciberdelincuentes haciendo de las suyas! ¿Has visto que McDonald’s ofrece tarjetas de regalo por valor de 200€ en Facebook? ¡Es un timo!

En las últimas horas hemos visto cómo muchos de nuestros amigos de Facebook publicaban y compartían la página “Celebre con McDonald’s” . Una vez más, sentimos decirte que se trata de una estafa y que no vas a conseguir nada por compartirla en tu muro.
Sigue leyendo

AirHopper, el malware que infecta la red de tu empresa aunque no esté conectado a Internet


Parece lógico, ¿no? Si en tu empresa te han advertido alguna vez de que debes andarte con pies de plomo a la hora de navegar por Internet para que tu ordenador (y, tarde o temprano, los de toda la oficina) no se infecte con algún virus, lo normal sería pensar que la desconexión no es una mala (aunque sí algo drástica) alternativa.

Lo sentimos mucho, pero si el ordenador que utilizas en tu empresa no está conectado a la Red tampoco puedes respirar tranquilo: el equipo sigue siendo vulnerable a menos que cuentes con un antivirus para empresas como Panda Advanced Protection Services.

Sigue leyendo

El timo de los eventos en Facebook

Sin duda, los eventos de Facebook se han convertido en el modo más fácil y rápido de estafar a la gente a través de redes sociales.

En los últimos días han sido muchos los organizados por personas malintencionadas. Los objetivos son varios: desde suscripciones a servicios de SMS Premium hasta crear páginas con miles de personas para, posteriormente, utilizarla como soporte publicitario.

Pero, ¿cuál es el funcionamiento de estos nuevos eventos? Muy similar al que os contábamos hace unos meses en el famoso timo de “Zara 500€ Tarjeta de regalo“. Siguen utilizando el nombre de empresas tan populares como Zara, H&M, Apple o Primark para captar al mayor número de usuarios posible.
Sigue leyendo

Los hospitales, en el punto de mira de los ciberdelincuentes


Atacar los sistemas informáticos de los hospitales para robar datos sensibles se ha convertido en una práctica tristemente usual en los últimos meses. La práctica de sustraer información médica ha aumentado en un 600% en 2014.

La tendencia en alza de compartir datos entre hospitales, a pesar de ser beneficiosa para el paciente, ha empezado a generar un serio problema de seguridad para la industria sanitaria. La explicación es muy sencilla: la información médica es demasiado valiosa. Ahí está el dinero.
Sigue leyendo