Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas
Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas

lunes, 24 de junio de 2013

Malware Simula Ser un Antivirus y Bloquea Equipos Android


Desde hace algunos años, los criminales cibernéticos han utilizado el malware FakeAV que simula ser un antivirus y modifica intencionalmente el estado de la seguridad de la computadora e intenta convencer al usuario de adquirir una versión nueva del software con el fin de remediar las infecciones o problemas de seguridad existentes. Los mensajes “pop-up” para convencer al usuario de que tome acción continúan apareciendo en la pantalla hasta que se elimina el malware. Este tipo de fraude, que anteriormente solo afectaba a computadoras o laptops, ha evolucionado y recientemente se identificó una variante que está afectando también a los dispositivos Android.

La nueva variante detectada por Symantec Security Response es conocida como Android.Fakedefender, y hace que el dispositivo con sistema operativo Android quede bloqueado de forma similar a lo que sucede con la técnica conocida como Ransomware. Así, el dispositivo se toma como “rehén” al negarle acceso al usuario de sus archivos hasta que realice el pago de su rescate.

Si el equipo está infectado por Android.Fakedefender, los usuarios pueden tener uno o varios de los siguientes problemas con su dispositivo:

· No poder utilizar otras aplicaciones

· Errores de compatibilidad con otros dispositivos

· Cambios en la configuración del sistema operativo

· Incapacidad de reiniciar el dispositivo

sábado, 9 de marzo de 2013

Identifican Ataques Cibernéticos Relacionados con la Muerte de Hugo Chávez


Los rumores alrededor de la muerte del presidente venezolano Hugo Chávez han sido numerosos en las últimas semanas, tanto en los medios de comunicación como en Internet. El martes pasado el vicepresidente de Venezuela confirmó la muerte de Chávez tras una batalla de dos años frente al cáncer y varias operaciones. 

viernes, 15 de febrero de 2013

Symantec Presenta en México Solución que Ayuda a Proteger la Información de las PyMEs



Los ataques cibernéticos hacia las empresas con 250 empleados o menos se han duplicado y representan el 36 por ciento del total de ataques dirigidos

Symantec presentó en México Symantec Endpoint Protection Small Business Edition 2013, su nueva solución de protección para las pequeñas y medianas empresas.

¿Cómo?

domingo, 17 de junio de 2012

Symantec: Las amenazas ya no son exclusivas de las PC, seguridad en línea


Durante años, los atacantes se han focalizado en las computadoras con sistemas operativos Windows por tres razones: su explotación era más simple, estaban en todos lados y el retorno sobre la inversión era productivo para los ladrones. En la actualidad, estamos siendo testigos de un cambio en la atención de los atacantes. Así como nuestras vidas informáticas se han alejado del que alguna vez fue el exclusivo mundo de computadoras Windows, los atacantes también han cambiado de objetivo para poder seguir aprovechándose de nosotros.

En el Informe de Inteligencia de Symantec de este mes analizamos más detenidamente esta tendencia, explorando algunas de las amenazas que se encuentran más allá de las fronteras del mundo Windows. También analizamos algunas recientes estafas de phishing que están aprovechando la publicidad de los Juegos Olímpicos de Londres, espacio de almacenamiento gratuito online y descuentos falsos de Apple.

En muchos aspectos, el Informe de mayo recoge lo que dejó el volumen 17 del Informe sobre Amenazas de Seguridad en Internet (ISTR). En particular, el ISTR señaló que, con la proliferación de amenazas para Android en 2011, el proceso de traspaso de las fronteras de Windows del software malicioso estaba en marcha. Estas amenazas pasaron de ser, de alguna manera, una novedad a ser acontecimientos periódicos. Esta tendencia continuó durante el 2012 y el ritmo sigue acelerándose. Para fines de mayo de 2011, existían 11 nuevas familias de amenazas para Android; a fines de mayo de 2012 la cantidad ascenderá a más de 30. Esto significa que el número prácticamente se triplicó año a año.

viernes, 1 de junio de 2012

Symantec se Posiciona como Líder en el Cuadrante Mágico de Software para eDiscovery


Symantec Corp. anunció hoy que Gartner, Inc. posicionó a la compañía en el Cuadrante de Líderes dentro del Cuadrante Mágico 2012 para Software de eDiscovery.i El Cuadrante Mágico posiciona a los fabricantes con base en su capacidad de ejecución e integridad de visión. En el estrechamente relacionado mercado de archivado, Symantec también se posiciona como Líder en el Cuadrante Mágico de Gartner para Archivado de Información Empresarial.ii

De acuerdo con el Cuadrante Mágico para Software eDiscovery, “Para que un proveedor sea considerado Líder, ahora la cobertura EDRM de espectro completo es un requerimiento, no una opción”. Además, “la presencia en el mercado de archivado de información empresarial (EIA, por sus términos en inglés), como lo muestra la inclusión en el “Cuadrante Mágico para Archivado de Información Empresarial”, y la funcionalidad conocida en el mercado como revisión asistida por máquinas o codificación predictiva, también fueron factores que se tomaron en cuenta”.

El informe también indica que “el eDiscovery ha demostrado ser una gran motivación para las empresas, para repensar sus políticas de gestión de la información. El problema de determinar qué es relevante en un gran volumen de información no se solucionará rápidamente”, pero Gartner identifica un “claro conductor del negocio (eDiscovery) y un innegable retorno de inversión (eliminar datos que ya no son requeridos para fines legales o comerciales puede ahorrar millones de dólares en costos de almacenamiento)” como factores que deberían ayudar a las organizaciones a recorrer este camino.

lunes, 9 de abril de 2012

Micro Trend identifica ataques de Luckycat


· Luckycat ha efectuado ataques contra diferentes organizaciones del sector aeroespacial, energético, ingenierías, industria naval e investigación militar, entre otros

Trend Micro acaba de publicar un documento titulado “Luckycat Redux”, centrado en el análisis de las actividades de la campaña Luckycat. Esta campaña fue descubierta y documentada por primera vez a principios de este mes por Symantec. La investigación realizada por Trend Micro ha mejorado de forma significativa el conocimiento de este tipo de amenazas (APTs), no sólo sobre este ataque en concreto, sino también sobre la forma en que los ataques dirigidos se despliegan.

Las Amenazas Persistentes Avanzadas (APTs) hacen referencia a una categoría de amenazas que atacan de forma agresiva y escogen objetivos muy concretos para mantener una presencia constante dentro de las redes de las víctimas. Estos espías electrónicos tienen la capacidad de moverse lateralmente dentro de la organización y son capaces de extraer datos con gran facilidad.


A diferencia de los ataques indiscriminados y masivos de cibercrimen, spam, amenazas Web y otros similares, los ataques de las APTs son mucho más difíciles de detectar debido a su naturaleza solapada. Utilizan componentes y técnicas especialmente diseñadas para infiltrarse dentro de sus objetivos y quedarse allí sin ser detectados. Además, mientras los cibercriminales se centran más en el robo de tarjetas de crédito y otro tipo de información bancaria para obtener beneficios, las APTs están pensadas, y mucho mejor preparadas, para el ciberespionaje.

A continuación se incluyen algunos de los principales resultados encontrados por Trend Micro:

· Para entender los ataques dirigidos, se debe de pensar en ellos como en campañas. Los ataques, que pueden estar relacionados mediante un monitoreo y análisis cuidadoso, son sólo una parte de toda la campaña. Este enfoque produce mucha más información útil acerca de estos ataques. La idea de las campañas y el seguimiento de las mismas es vital para desarrollar una comprensión de estas amenazas lo que nos permite proteger mejor a los usuarios y las redes.

· Cada campaña se centra en unos objetivos más diversos de lo que se pensaba con anterioridad. Luckycat no sólo atacó la investigación militar en la India, tal y como difundió Symantec, sino que también se dirigieron ataques contra organizaciones importantes en Japón, India, así como contra los activistas tibetanos. En estas campañas se emplea también diferente infraestructura de redes: desde sites de alojamiento gratuitos de usar y tirar hasta servidores privados virtuales dedicados.

· Luckycat está relacionada también con otras campañas. Los individuos que están detrás de esta campaña utilizan u ofrecen infraestructura para otras operaciones de malware que han estado también relacionadas con otros ataques dirigidos cometidos con anterioridad, como el ya conocido Shadow Network, que aún sigue activo. Asimismo, han utilizado malware de segundo nivel en sus ataques. Desde Trend Micro hemos seguido al menos 90 ataques que forman parte de esta campaña.


· Una minuciosa monitorización nos ha permitido aprovechar algunos errores cometidos por los atacantes y nos dan una idea de sus identidades y capacidades. Hemos podido obtener una visión interna de algunas de las capacidades operacionales, incluyendo el uso de tecnología anónima para evitar ser detectados. Además, se ha logrado realizar un seguimiento de algunos de los atacantes a través de sus direcciones QQ a un conocido foro de hackers chino, llamado Xfocus, así como a un instituto de seguridad de la información, también en China.

“La evidencia garantizada por el equipo de investigación de Trend Micro arroja luz sobre la naturaleza de las APTs y descubre el alto grado de infraestructura compartida que hay detrás de algunos de los ataques más recientes”, comenta Rik Ferguso, Director de Investigación de Seguridad y Comunicaciones de Trend Micro para EMEA. “Estas amenazas son conocidas como persistentes por una buena razón, las ondas del malware son lanzadas por etapas con el fin de consolidar y ampliar su radio de acción dentro de una organización. No es frecuente tener una visión detallada dentro de una operación clandestina de este nivel y el informe de Trend Micro es una lectura que puede aportar gran valor”.

Ferguson continúa: “No se trata de si una organización puede ser objeto de un ataque, sino que es una cuestión de cuándo. La seguridad debe centrarse menos en detener ataques y más en asegurar la disponibilidad a tiempo de inteligencia procesable en el momento en que se produzca una brecha de seguridad. Una estrategia de seguridad razonable en la era de las APTs comienza por asumir que “una brecha puede ocurrir”.

Las personas interesadas en conocer el resto de los resultados encontrados tienen a su disposición el trabajo completo del equipo de investigación de Trend Micro sobre Luckycat para su descarga (en inglés). Para conocer cómo Luckycat se compara respecto a otras amenazas conocidas, Trend Micro ha creado una infografía con referencias completas en español que se adjunta a este boletín.


Suficientemente motivados, quienes están detrás de las amenazas son capaces de penetrar incluso en las redes con avanzados sistemas de seguridad. Por ello, además de las herramientas de prevención estándar, las empresas deberían centrarse en detectar y mitigar los ataques y poner en marcha estrategias centradas en los datos. Tecnologías como Trend Micro Deep Discovery ofrecen la visibilidad, comprensión y control necesario sobre las redes para defenderlas contra las amenazas dirigidas.

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato Sistema de señalización ETCS y tecnología...