Archivado en: ‘Seguridad’ .



Informe concluye que florece el robo de identidad en la internet

15 Abril, 2009

Robo de IdentidadUn estudio de la empresa Symantec concluyó que los atacantes desarrollan nuevas técnicas a medida que la seguridad aumenta.

Según lo indicado en emol, hay un sector de la economía que parece haber evitado la crisis: el de los ladrones de identidad que merodean por la internet.

La demanda y los precios en el mercado negro de tarjetas de crédito, números del Seguro Social y otros datos privados robados permanecen estables, de acuerdo con un estudio del fabricante de programas de seguridad informáticos Symantec Corp.

Asimismo, la oferta de esa información también se mantiene estable ahora que la recesión ha inspirado la creación de nuevas estafas dirigidas a personas que temen por su trabajo y finanzas, según el informe de Symantec y otro de Gartner Inc. que debía aparecer el martes más tarde.

No hay presión sobre los precios, no caen, no se negocian en baja”, dijo Alfred Huger, vicepresidente de Symantec a cargo de seguridad. “Eso indica que el número de compradores sigue siendo el mismo. La recesión no ha afectado la economía clandestina”, agregó.

» Leer más: Informe concluye que florece el robo de identidad en la internet

Clonacion de Tarjetas llega a su fin

3 Abril, 2009

Clonación de TarjetasDescubrieron que las huinchas magnéticas eran únicas e irrepetibles.

Sepultan las clonaciones de tarjetas.

El BCI adoptó esta tecnología y dice que ha erradicado los fraudes en los terminales habilitados con el sistema.

Raimundo Borgagorry, gerente general de Seguritek, tiene un notebook en la mesa, saca de su bolso un montón de tarjetas de crédito y débito (Redcompra y Redbanc) clonadas, y comienza a pasarlas por un lector para demostrar cómo funciona el software de la empresa Magtek, a quienes representa en Chile, que permite reconocer los plásticos fraudulentos.

Esa es la tecnología que el banco BCI ya tiene adoptada en sus oficinas virtuales, es decir en el 55% de sus cajeros automáticos.

El sistema se llama Magneprint y se basa en un descubrimiento que realizaron en la Universidad de Washington, donde se determinó que las huinchas magnéticas de las tarjetas tenían una característica única e irrepetible, que es un leve sonido.

Se puede clonar de la huincha magnética la información asociada al dueño de la tarjeta, pero el sonido, que es la huella digital de la huincha, no“, comenta Bordagorry.

» Leer más: Clonacion de Tarjetas llega a su fin

La banca deberia unir sus sistemas de antifraude y antiblanqueo de dinero

1 Abril, 2009

Lavado de DineroFuente: idg.es

El solapamiento y duplicación de datos, tareas y procesos en las divisiones de antifraude y antiblanqueo de dinero de los bancos debería hacer pensar a estas entidades en buscar sinergias entre cumplimiento, gestión de riesgos y seguridad, según un informe de Datamonitor.

El informe “Usar la tecnología para combatir el delito financiero en la banca minorista” de Datamonitor concluye que la crisis económica agrava los actuales problemas de la banca, pudiendo llegar a generar una nueva ola de malas informaciones financieras, manipulación de cuentas o fraude interno. La reducida vigilancia podría, además, abrir nuevas ventanas para los blanqueadores de dinero y potenciales defraudadores.

Para Jaroslaw Knapik, analista de tecnología de servicios financieros y autor del informe, “el delito financiero nunca más será un simple lavado o robo de dinero. Se tratará de cuestiones de causa mayor como robo de datos de clientes, pérdida de informes financieros y muchos otros. Las severas condiciones dentro de la industria global de servicios financieros probablemente incremente el riesgo de intentos de fraude tanto internos como externos. Y aún más, la presión de recortar gastos puede afectar a los departamentos de antifraude y antiblanqueo de dinero”.

» Leer más: La banca deberia unir sus sistemas de antifraude y antiblanqueo de dinero

Nabload.DLU se oculta en un video para robar las claves bancarias

31 Marzo, 2009

Virus InformáticoPandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha avisado sobre la reciente distribución de Nabload.DLU, un troyano que se hace pasar por un divertido vídeo para engañar al usuario mientras descarga en el equipo otro código malicioso encargado de robar contraseñas bancarias.

Mouse.cl:  Este troyano llega al equipo haciéndose pasar por un video de felicitación. Cuando el usuario abre el supuesto video, el troyano, efectivamente, cargará un divertido vídeo desde Internet, pero al mismo tiempo estará descargando en el equipo otro código malicioso, concretamente el también troyano Banker.LRX. Éste está diseñado para robar las claves de acceso a los servicios de banca online de distintas entidades bancarias.

Puede ver un vídeo que muestra lo que vería el usuario mientras está siendo infectado aquí: http://www.youtube.com/watch?v=OaQhFhVX6yI

Nabload.DLU, además, realiza una modificación en el Registro de Windows para activarse cada vez que el usuario reinicie el equipo, de tal manera que se asegura de estar siempre activo en el mismo.

» Leer más: Nabload.DLU se oculta en un video para robar las claves bancarias

Brecha de seguridad encontrada en lectores de tarjetas bancarias

17 Marzo, 2009

Lectores de TarjetasSe han detectado fallas en los dispositivos de seguridad utilizados para autenticar a los clientes en la banca online, según reporta computerweekly.com.

Investigadores de la Universidad de Cambridge encontraron debilidades al realizar ingenieria reversa sobre lectores de tarjetas de los bancos Barclays y Natwest.

En estos bancos los clientes utilizan lectores de tarjetas en conjunto con una tarjeta bancaria para producir una password de un sólo uso (OTP). Los bancos introdujeron estos lectores para reducir las perdidas debido a estafas por Phishing y Software de registros de tecleos (Keyloggers). En Chile no se utiliza estos dispositivos ya que se ha optado por una clave dinámica en base a tokens o tarjetas de coordenadas según el banco.

Los resultados se han presentado en un paper “Optimised to Fail: Card readers for online banking“  (“optimizados para fallar: lectores de tarjetas para la banca online“). “Encontramos númerosas debilidades sujetas a diseños de error como la reutilización de tokens de autenticación, sobrecarga de semánticas de datos, y fallos al no garantizar la frescura de la respuesta. El error estratégico general fue una excesiva optimización“, aseguraron los investigadores.

Algunos de las vulnerabilidades qeu los investigadores han encontrado son robo de tarjeta,  implementaciones en base a software, hombre en el medio, infiltración de la cadena de suministro, ingeniería social y debilidades del protocolo, se recomienda referirse al paper para más información.

EU arresta a estafador que creo banco en Internet

26 Febrero, 2009

EstafaUn individuo acusado de estafar millones de dólares a través de un supuesto banco en internet, y que huyó a México con los fondos de sus clientes, fue detenido en Carolina del Sur, informó hoy la Fiscalía federal en Manhattan.

David Copeland Reed, de 38 años de edad, está acusado de conspirar para blanquear fondos y de realizar transacciones bancarias fraudulentas, entre otros cargos, y en caso de que fuera hallado culpable podría ser condenado a una pena máxima de 40 años de prisión.

La Fiscalía explicó que en marzo de 2001 Reed fundó OSGold, que presentaba como un banco” en internet para gestionar inversiones que respaldaba en parte con reservas de oro almacenados en un depósito ubicado supuestamente en un paraíso fiscal. » Leer más: EU arresta a estafador que creo banco en Internet

Banco UBS revelara datos de clientes

23 Febrero, 2009

Grupo UBSFuente: La Tercera

Grupo UBS marca inédito precedente en banca suiza al revelar datos de sus clientes.

El banco más grande de Suiza develará el secreto bancario de los clientes, al entregar a la justicia norteamericana la identidad de 250 clientes involucrados en un caso de evasión de impuestos. No obstante, la entidad se niega a revelar datos de otros 52 mil clientes que le exige EEUU.

Los suizos están diciendo que este es el fin de la banca suiza como la conocemos”, dijo Jack Blum, especialista en impuestos internacionales, citado por The New York Times. “Nadie confiará en la seguridad de la banca suiza”, agregó. La frase revela el aprieto en el que está la banca suiza tras conocerse que el mayor banco helvético, el UBS, reveló la identidad de 250 clientes estadounidenses, marcando un hecho inédito en ese mercado (ver recuadro). Pero, la justicia de EEUU va por más. El símil del Servicio de Impuestos Internos, la agencia norteamericana IRS, presentó una demanda, que corre paralela al acuerdo firmado por el UBS, para solicitar que el banco revele la identidad de 52 mil clientes norteamericanos. Una herejía para la política bancaria suiza.

» Leer más: Banco UBS revelara datos de clientes

Banca Cumple Solo un 47% de las Normas de Seguridad de Sitios Web

16 Febrero, 2009

Seguridad - HTTPSFuente:  emol.com

Revela estudio de BL Financial Advisors: Banca cumple sólo un 47% de las normas de seguridad de sitios web.

Pocas instituciones financieras en Chile garantizan una total confidencialidad al momento de enviar información.

Un estudio realizado por BL Financial Advisors reveló una potencial amenaza para el bolsillo de los chilenos al poner a prueba 15 páginas web de los principales bancos de la plaza y descubrir que solo el 47% de ellos cumple con la totalidad de las normas de seguridad necesarias para evitar estafas a través de internet.

Aunque cuatro bancos tienen un nivel de desempeño superior al 80% en materia de reserva en el manejo de los datos personales, en general -dice el informe- pocas instituciones aseguran confidencialidad.
» Leer más: Banca Cumple Solo un 47% de las Normas de Seguridad de Sitios Web