domingo, 24 de octubre de 2010

Website HackIsWack.com protegido por Symantec fue hackeado

La asociación de Snoop Dogg (rapero en estados unidos) y Symantec no empezó muy bien. Solo dos días después de anunciar una competencia de rap "Hack is Wack" en su website Hackiswack.com, este fue hackeado. Hackiswack estuvo fuera de línea por unos días, pensamos que lo desconectaron para proteger a los usuarios.
http://bit.ly/cL0mDi

1 de cada 5 spams en el mundo es enviado desde Estados Unidos



La firma de seguridad y control de datos Sophos ha publicado su último reporte que cubre el tercer cuarto del año, donde identifica a los 12 países con mayor distribución de Spam en el mundo.

Estados Unidos encabeza esta lista de 12. Desde el segundo cuarto de año, el envío de spam desde Estados Unidos se ha incrementado significativamente de 15.2% a 18.6% del spam global, haciendo al país responsable de uno de cada cinco spams enviados en el mundo.

La siguiente es la lista completa por países y por continentes:


1United States18.6%
2India7.6%
3Brazil5.7%
4France5.4%
5UK5.0%
6Germany3.4%
7Russia3.0%
8S Korea3.0%
9Vietnam2.9%
10Italy2.8%
11Romania2.3%
12Spain1.8%
13Others38.5%




1Europe33.1%
2Asia30.0%
3N America22.3%
4S America11.5%
5Africa2.3%
6Others0.8%

sábado, 23 de octubre de 2010

Panologic gana el premio Green Good Design Award

Whipsaw, una firma especializada en el desarrollo de productos innovadores alrededor del mundo, anunció que el dispositivo Panologic ganó el premio Green Good Design Award. "Este premio representa a los fabricantes y firmas de diseño más importantes en el mundo que hacen énfasis en un ambiente y diseño más sustentable. La idea es dar mayor importancia al diseño sustentable y hacer público cuáles compañías están haciendo el mejor trabajo en este sentido" dice Chicago Athenaeum.

Acerca de Panologic 
Fundada en 2006, Pano Logic desarrolla una solución integrada de hardware y software de virtualización de estaciones de trabajo. Más información en www.panologic.com


viernes, 22 de octubre de 2010

Sophos y Virtual Computer crean alianza para asegurar los ambientes virtuales

La firma de Seguridad IT Global y Protección de Data Sophos, anunció que ha formado un alianza con Virtual Computer, un líder en el mercado de administración distribuida de virtualización de escritorios. Los clientes de Virtual Computer NxTop ahora tienen la opción de seleccionar perfiles de Sophos Antivirus para ayudar proactivamente a salvaguardar sus anbientes virtuales de actividad sospechosa, virus y otras amenazas.




sábado, 16 de octubre de 2010

Sophos premiado por Virus Bulletin Octubre 2010

El evaluador independiente Virus Bulletin premió a Sophos Endpoint Security and Control 9.5 con el VB100 sobre Windows Server 2003 en su última edición.
VB evaluó 38 productos de distintos vendedores y analizó la habilidad de detectar el 100% de las amenazas en estado salvaje sin falsas alarmas. ESC9.5 detectó el 100% de las amenazas incluso en modo on-demand y on-access. http://bit.ly/9uXKPg

lunes, 11 de octubre de 2010

Score Perfecto para Sophos Safeguard Enterprise

Sophos Safeguard Enterprise recibió 5 estrellas de 5 en todas las categorías - características, fácil uso, rendimiento, documentación, soporte y costo- en la evaluación realizada por el grupo de pruebas de SC Magazine.
SC Magazine mencionó que "Safeguard Enterprise incluye mucha protección de datos por encima del estandard además del cifrado de discos. Los administradores no solo pueden proteger la data a través del cifrado de disco y medios removibles, sino también pueden crear políticas para el control de puertos basado en la prevención de pérdida de datos -DLP.

jueves, 7 de octubre de 2010

Baja Sophos Anti-Rootkit 1.5.4 gratis

El termino Rookit es usado para definir un Troyano usado para ocultar la presencia de algún objeto malicioso, como proceso, archivo, llave de registro o puerto en la estación de trabajo.

Eliminar rootkits sin comprometer la integridad del Pc no es sencillo y requiere de mucho cuidado. El software de Sophos, Anti-Rootkit, encuentra y elimina cualquier rookit oculto en su computadora.

Les copio el link donde pueden bajar la utilidad http://bit.ly/dsediG

miércoles, 6 de octubre de 2010

Panologic se integra con Hyper-V

Panologic, líder en virtualización de escritorios de trabajo (VDI), anunció la liberación de su versión Pano System 3.5, la cual entre otras nuevas características, agrega soporte para Microsoft Hyper-V.
Tomando en cuenta la explosión de Hyper-V en el mercado de virtualización, considero que es una gran oportunidad para Panologic de consolidarse con un buen porcentaje de mercado, sobre competidores como Quest vWorkspace y Kaviza.
Pano System 3.5 también incluye soporte para VMware ESX/ESXi 4.1 y Vcenter Server 4.1.

domingo, 3 de octubre de 2010

Virus Stuxnet desarrollado por un Gobierno

El Worm Stuxnet fue descubierto en junio y desde entonces, ha infectado a más de 100.000 sistemas a nivel mundial. Según las investigaciones, 'Stuxnet' aprovecha varias vulnerabilidades de Windows para atacar el ‘Siemens Simatic SCADA’, haciéndose con su control.
Estos sistemas SCADA están instalados en oleoductos, plantas nucleares, y por ello, los expertos advierten de que podría generar graves daños físicos en infraestructuras críticas.
La configuración del mismo, hace sospechar que los creadores tienen un amplio conocimiento del sistema al que atacan. Los expertos han llegado incluso, a indicar que haya sido una nación la que esté detrás de unos de los malware más complejos conocido hasta la fecha.
El hecho de que sea Irán el país donde se ha encontrado mayor concentración de este malware, hace pensar a algunos expertos que el objetivo de 'Stuxnet' sea desactivar la planta de energía nuclear de Irán, según recoge Portaltic de Ars Technica

Moviéndose a Zero Client

Panologic anunció este 28 de Septiembre, que la Universidad de Texas Dallas ha adquirido 300 dispositivos Pano para mejorar su infraestructura tecnológica. El personal de tecnología decidió centralizar todos los recursos de los computadores usando una plataforma Zero Client de Panologic, tomando en cuenta la reducción dramática de costos asociados al mantenimiento de estaciones de trabajo, soporte y reemplazo.
La UNT invirtió el presupuesto destinado a 300 Pc´s tradicionales en 300 dispositivos Pano y una SAN (storage area network), que permitiran no solo realizar el reemplazo de equipos en los laboratorios sino también soportar el proyecto de la digitalización de su biblioteca. Comparto con ustedes un video interesante donde se explica de forma sencilla los beneficios de moverse a Zero Client http://bit.ly/aqrjDj

jueves, 9 de septiembre de 2010

Protección de Buffer Overflow (desbordamiento de buffer)

El Buffer Overflow o desbordamiento de buffer, según Wikipedia, "es un error de software que se produce cuando se copia una cantidad de datos sobre un área que no es lo suficientemente grande para contenerlos, sobrescribiendo de esta manera otras zonas de memoria". Esta vulnerabilidad, atacada por algunos virus, como los viejos Code Red y el SQL Slammer y el nuevo Troj/Pdfjs-ME que se aprovecha de una debilidad del Adobe Reader 9.3.4 (APSA10-02), puede ser eliminada activando el Buffer Overflow Prevention (BOP) de su antivirus, solo recuerden que no todos los antivirus tienen esta característica.
En el caso de Sophos, su protección de buffer overflow fue capáz de detectar y suspender los ataques de archivos .pdf infectados con Troj/PDFjs-ME sin ninguna configuración.

lunes, 30 de agosto de 2010

Los 10 Mitos de la Navegación Web Segura - Sophos

Luego de unas cortas pero muy buenas vacaciones, continuamos con los siguientes dos mitos:


Mito #2 "Mis usuarios no pierden tiempo navegando en Internet en contenido inapropiado"
Ok, vamos por parte, sin ningún tipo de filtros web, es imposible saber lo que nuestros usuarios están haciendo con su acceso a internet. El hecho es que más del 40% del uso de internet en las empresas es inapropiado e incluso no está siendo supervisado. En promedio se pierden entre 1 y 2 horas diarias de trabajo por usuario.

Mito #3 "Nosotros controlamos el uso de internet y nuestros usuarios no pueden evitar nuestras políticas"
Este tema considero personalmente muy importante, ya que los proxies anónimos hacen muy fácil que los usuarios puedan "bypass" las políticas de navegación en la organización. Cientos de nuevos proxies anónimos son publicados diariamente. Si piensan que estoy exagerando pueden hacer una búsqueda en Google "bypass web filter" y ver evaluar los resultados.

viernes, 20 de agosto de 2010

Los 10 Mitos de la Navegación Web Segura - Sophos

La firma de seguridad Sophos ha liberado un documento llamado "Los 10 Mitos de la navegación web segura" donde cuestionan algunas de las creencias de nuestros estimados usuarios finales o clientes, en esta parte les voy a mencionar un mito muy difundido:

Mito #1 "La Web es segura porque yo nunca he sido infectado por malware"
Se podría dar el caso de que nunca te enteres que tu equipo está infectado. Muchos ataques de web malware son diseñados para robar información personal y claves para usar tu equipo en la distribución de spam, malware o contenido inapropiado sin tu conocimiento.
Por ejemplo un cliente de Sophos instaló un Web Appliance en su red e inmediatamente detectó más de 50 estaciones de trabajo con comportamiento sospechoso llamando a casa (unos servidores en internet) por instrucciones.

sábado, 5 de junio de 2010

Rootkit permite leer mensajes SMS en celulares Android

Los expertos de seguridad Nicholas Percoco y Christian Papathanasiou (Trustwave) anunciaron el desarrollo de un Rootkit que es capaz de leer los mensajes SMS de un Smartphone con sistema operativo Android.


Este anuncio que será demostrado en la conferencia Defcon el próximo mes, señala que el rootkit puede tener acceso total a la carpeta root del Smartphone y, de esta forma acceder a los mensajes, incluso a la ubicación GPS del dispositivo.

Los expertos informaron que el rootkit puede ser enviado vía Wifi por medio de un Rogue APP.

viernes, 23 de abril de 2010

McAfee daña miles de Pc´s a nivel mundial


McAfee ha reconocido que la detección errada y posterior eliminación de un archivo de Windows como un virus (W32/Recorl.a) ha generado la falla de cientos de miles de estaciones de trabajo a nivel mundial, según el New York Times.
La actualización (5958 DAT / 21 de Abril) ya ha sido reparada, pero no sin antes haber afectado computadores de compañías, estaciones de policías (como el 911 de Iowa-EEUU) y hospitales.
Esta falla afecta a equipos con Windows XP SP3 principalmente, aunque también se han reportado equipos con SP1 y SP2.
Si usted fue afectado por esta falla, puede conseguir la solución en este link de McAfee https://kc.mcafee.com/corporate/index?page=content&id=KB68780
Mi comentario al respecto sería que la competencia entre los fabricantes de soluciones de antivirus está muy fuerte y, McAfee no maneja buenos números de detección de virus, estoy seguro que esta no será la última vez que McAfee o Symantec liberen actualizaciones mal elaboradas. Saludos a todos.