Si tienes wifi, no pongas adornos navideños

 

Eso es lo que han averiguado. Parece ser que los adornitos navideños de nuestras casas y oficinas, pueden hacer perder hasta un 25% de señal wifi.

Asi que una de dos, o te dedicas exclusivamente a disfrutar de la Navidad en todo su esplendor, o si intentas trabajar estos días sufrirás las consecuencias. Claro que bien mirado, pude servir como atenuante de señal para ese vecino que te quita ancho de banda.  

Via Xataka 

Windows Vista ya ha sido crackeada

Ya tardaba la noticia. Tras pocos días después de la presentación de Vista para entornos empresariales, aparece la noticia del "crackeo" de la protección que lleva. 

El motivo "extra" de preocupación para Microsoft, es que con este sistema crackearon el servidor de activaciones corporativas. Es decir que no es que circule por la red un numerito clave, es un poco mas grave.

La noticia la comenta Denken Uber 

Y es que no se puede controlar todo, y algunos no se han enterado todavía. 

Vulnerabilidad en Word

Leo en Hispasec lo siguiente:

 

Microsoft ha publicado un aviso de seguridad para informar que se encuentra investigando una nueva vulnerabilidad, hecha publica en forma de "0 day" que afecta a Microsoft Word y podría permitir la ejecución remota de código arbitrario.

El problema afectaría a Microsoft Word 2000, Word 2002, Office Word 2003, Word Viewer 2003, Word 2004 para Mac y Word 2004 v. X para Mac.

También a Microsoft Works 2004, 2005 y 2006. 

La vulnerabilidad está provocada por un error no especificado en el tratamiento de documentos Word y puede ser explotada para provocar una degradación de memoria, que puede conllevar una ejecución de código arbitrario.

Como es habitual, se recomienda no abrir documentos que provengan de fuentes desconocidas.

También se hacen eco en Genbeta 

 

Las 2 últimas semanas de notefi

Nuestro blog hermano, NOTEFI ha publicado durante las 2 últimas semanas, los siguientes posts:

Se buscan spammers

Otro de dinero y accidentes de avión

Aviso falso del Popular

Correo falso de BANESTO

Muchas sospechas

No es para estar orgullosos

Correo falso de La Caixa

No lo entiendo del todo, pero me huele mal

Haciendo el seguimiento de un correo falso

Vaya lío

El correo basura de CAMYNA

Recibo al cabo del día multiutud de correos basura a cualquiera de las cuentas de la empresa. Las suelo filtrar con herramientas anti-spam, pero siempre se cuelan unos cuantos.

Hace unas semanas, observé que me llegaban correos basura a cuentas que no existen en realidad. Simplemente ponen un nombre cualquiera, y después la arroba camyna.com . Me derivaba esos correos a una cuenta "cajóndesastre" que cada dos o tres semanas vaciaba, sin apenas mirar lo que había. Pero ese buzón crecía y crecía, ocupando espacio del que tengo contratado en el proveedor, asi que decidí derivarlos hacia una cuenta que cree en Yahoo!. El problema es que sigue creciendo y creciendo. La captura que pongo arriba es de solo 4 días. En total mas de 5.600 correos basura.

Tengo activados los filtros anti-spam que me ofrece el proveedor, pero a la vista está que no son muy eficaces.

Es un serio problema al que habrá que darle solución, ya que el tráfico que generan, lo pago yo.

¿Alguna idea realmente eficaz? 

La semana en NOTEFI

Esta semana hemos tocado los siguientes temas en NOTEFI:

Aplicación para comprobar si una Ip está listada

Correo rollazo

Otro correo de testamentos

Correo corto, pero malo

Correos trampa con Bin Laden como reclamo

E’Sellers Financial Group,Inc, otro del grupo de los clásicos

Correos con virus

20 millones de dolares sin dueño. ¿Quieres una parte?

Mas ofertas sospechosas (de Juliana)

Spamblog, unos colegas de blog

Diez ‘piratas’ controlan el 80% del correo basura que circula por Internet

 

Últimas novedades en NOTEFI.ES

Cómo ya sabréis los intentos de estafa por correo, phising, muleros y otras basuras que nos van llegando los estamos comentando en nuestro blog NOTEFI .

En estos últimos días, hemos comentado los siguientes:

2 ofertas de trabajo en un día

Un clásico

Intento de Phising con el Santander como reclamo

Yo no he pedido eso

Correo desde Rusia (con frío)

Correo falso de Fifth Third Bank

Si tienes alguno, puedes mandarlo a nuestra dirección de correo:notefies@notefi.es 

Primer Congreso CAPSDESI y Día Internacional de la Seguridad Informática DISI

Con el lema "Construyendo la Sociedad del Conocimiento desde la Confianza", los días 29 y 30 de noviembre de 2006 se celebrará en la Escuela Universitaria de Ingeniería Técnica de Telecomunicación EUITT de la Universidad Politécnica de Madrid, el Primer Congreso de la Cátedra UPM-Applus+ de Seguridad y Desarrollo de la Sociedad de la Información
CAPSDESI y el Día Internacional de la Seguridad de la Información DISI.

Organizan la EUITT, Applus+ y la UPM, bajo el patrocinio de la Asociación Multisectorial de Empresas Españolas de Electrónica y Comunicaciones ASIMELEC, AFINA, el Centro Criptológico Nacional CCN y Red Seguridad, y con la colaboración de la Asociación de Técnicos de Informática ATI, la Information Systems Security Association ISSA, la Asociación de Ingenieros en Informática AI2, Hispasec Sistemas y hakin9.

El evento está estructurado en dos bloques. El miércoles 29 y la mañana del jueves 30, congreso CAPSDESI; jueves 30 por la tarde, Día Internacional de la Seguridad de la Información DISI. Las ponencias del congreso se agruparán en sesiones "Visión de la Administración Pública", "Seguridad en Sectores Críticos: Banca", "Gestión y Aplicaciones de Seguridad" y "Gobierno de la Seguridad". La sesión del DISI, con una clara orientación hacia los jóvenes investigadores, lleva como título "A
fondo: Amenazas y Vulnerabilidades".

Tras una conferencia Magistral de Apertura a cargo de D. José Luis Piñar Mañas de la Agencia Española de Protección de Datos, y conferencias invitadas de D. Jeimy Cano Martínez de la Universidad de los Andes y Banco de la República de Colombia y D. Juan de Dios Bel, ISACA Argentina, el evento contará con ponencias presentadas por destacados expertos: D. Enrique Martínez de INTECO; D. Luis Jiménez del Centro Criptológico Nacional; D. José Manuel Colodrás de ING Direct; D. José Manuel Maza del Tribunal Supremo; Dña. Laura Prats de Applus+; D. Juan Miguel Velasco de Telefónica Soluciones; D. Jesús Pardo de FNMT-CERES;
D. Carlos Jiménez de Secuware; D. Manuel Palao de Personas y Técnicas; D. Miguel García Menéndez de ATOS; D. Ricardo Bria de SAFE Consulting; D. Tomás Arrroyo del BBVA; D. Jesús Cea Avión de Hispasec Sistemas; D. Raúl Siles Peláez de Hewlett Packard; D. Gonzalo Alvarez Marañón del CSIC; D. Fernando Bahamonde de Rootaccount Network S.L. y D. Luis Frutos de Business Software Alliance BSA.

En tanto se trata de una actividad de difusión propia de la cátedra, el costo de la inscripción a todo el evento será de 350 Euros, y la inscripción al DISI totalmente gratuita, en función de la disponibilidad del Salón de Actos del Campus Sur, con un aforo para 500 personas. La inscripción al evento (CAPSDESI+DISI) da derecho a las pausas para café y comida en los salones de la cafetería del Campus. En cualquier caso, se entregará a todos los asistentes un certificado de asistencia.

Las inscripciones a todo el congreso deben realizarse vía servidor Web de asimelec http://www.asimelec.es que se habilitará para ello a partir del lunes 6 de noviembre, en tanto las inscripciones -gratuitas- sólo para asistencia al DISI se gestionarán a través de la página Web de la cátedra http://www.capsdesi.upm.es, abriéndose con fecha 31 de octubre el plazo de pre-inscripciones hasta el miércoles 22 de noviembre y solicitando una posterior confirmación también vía Web.

Via Hispasec

Ha nacido NOTEFI.ES

Tenemos nuevo blog. Nacido a partir de una categoría de CAMYNA, que ultimamente estaba teniendo bastante éxito

¿Y que es NOTEFI.ES?:
pretende ser un lugar donde recopilar todos esos correos que nos llegan día tras día a nuestro buzón y que normalmente suponen (aparte de una pérdida de tiempo), un intento de estafa, para que piques y te usen como «mulero» para transacciones financieras de dudosa legalidad, o el aviso de un banco en que casi nunca tienes cuenta, pero que te solicita que reactives tu cuenta, con la única intención de recoger tus datos y saquearte unos pocos (o muchos euros), el temido SPAM. Si conseguimos que alguien que recibe ese correo, acabe allí, y vea que es un intento de fraude, a lo mejor evitamos que pierda dinero y tiempo.

Probablemente no acabaremos con estas prácticas, pero difundirlas, puede servir para que cada vez haya menos gente que caiga en esas trampas.

Participa con nosotros, envíanos esos correos sospechosos, o esa página web que tiene toda la pinta de tratarse de una estafa, o de contener troyanos, o…. cualquier cosa que suponga una amezana para el internauta.

Os invito a que nos visitéis.
Actualización: En Loogic hablan de nosotros