Artículo recomendado: SeaMap, el mapa de la vida marina visto en tecnomaps.com

Si te encuentras una memoria USB, mejor déjala donde está

  • 26 de April 2007
  • |
  • carlotus
  • |

Categorías:General, Malware, Troyanos

Usb Stick Esta es la moraleja que se deduce de la noticia que publica hoy The Registrer, que relata cómo un grupo de hackers se dedicaron a colocar memorias USB infectadas con un troyano bancario en distintas localizaciones dentro de un aparcamiento de Londres. Lo que más me llama la atención de este incidente, que ha sido mencionado por Nick Lowe (director regional de Check Point) en el transcurso de una presentación en Infosec, es que esta curiosa técnica de ingeniería social ya fue puesta en práctica hace tiempo en el marco de una auditoría de seguridad realizada por la consultora americana Secure Network. En aquella ocasión distribuyeron 20 memorias USB por las instalaciones de una entidad financiera y pudieron comprobar como 15 empleados que se encontraron el “regalito” conectaron la memoria nada más llegar a sus puestos de trabajo (ver noticia en El País de Septiembre de 2006).

En realidad, este escenario (hackers que se aprovechan del trabajo de investigadores de seguridad) es el mismo que se da cuando los creadores de virus se basan en vulnerabilidades recién descubiertas, sólo que en este caso lo que predomina es el componente de ingeniería social. Una vez más nos encontramos con el eterno debate entre el “Full Disclosure” (o divulgación total de todos los detalles de las vulnerabilidades) frente la “Seguridad por Oscuridad”.

One Response to “Si te encuentras una memoria USB, mejor déjala donde está”


    es posible instalar dentro de una memoria usb un antivirus para que en el mmenton de vajar informaion este no se infecte

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus