Salesforce.com, la compañía de cloud computing, ha anunciado la
disponibilidad general de Salesforce Chatter para más de 77.300
clientes a escala global. Como primera plataforma y aplicación de
colaboración empresarial de carácter social ‘en la nube’ de
la industria, Chatter hace realidad la empresa social
proporcionando una nueva forma de trabajo para profesionales de
todo el mundo.
Un ejemplo de la tristeza de la seguridad en las empresas
July 28th, 2010 | Posted by in Uncategorized - (0 Comments)En estos días he encontrado una vulnerabilidad en un sitio de una importante empresa nacional y, como siempre hacemos desde Segu-Info, he procedido a informar la misma a través del formulario de contacto de la compañía.
La “curiosidad” del caso es que, como desde el sitio se puede acceder a la información (sensible) de la empresa (precios, ofertas, descuentos, promociones, teléfonos internos, empleados, nombres de usuarios, horarios de trabajo, cámaras de vigilancia, etc.) luego de dejar mi comentario, el mismo ya se podía ver junto a todos los demás usuarios que se habían comunicado con la empresa:
Casos como estos son abundantes en todo el mundo pero, si bien puede sonar inocente, cuando se encuentran y se reportan las empresas siguen manteniéndolos sin corrección, basados en la confianza de que “si hasta ahora no pasó nada, por qué debería suceder ahora que sabemos del error”.
Además también llama la atención la cantidad de vulnerabilidades encontradas en un mismo sitio y que todas ellas pertenezcan, generalmente, al mismo tipo, ampliamente conocidas y para los cuales existen sencillas soluciones.
Una vez más sólo se me ocurren dos respuestas para esta triste situación: la primera es la inocencia que existe con respecto a la necesidad de conocimiento en seguridad y, la otra, el alto nivel de negligencia. Estos dos puntos,podría hace suponer que las empresas no tienen incorporado el Due Diligence y Due-Care como parte de su estrategia de negocio y cuando el mismo se encuentra expuesto a Internet.
Nota: la empresa ya se ha puesto en contacto informándome que solucionarán el problema.
Cristian de la Redacción de Segu-Info
Los hackers grises: una nueva tribu que preocupa a las grandes empresas
July 28th, 2010 | Posted by in Uncategorized - (0 Comments)Ingresan a sistemas de compañías y luego optan por callar o por difundir el problema para avergonzarlas.
El mundo de los hackers puede dividirse en tres grupos. Los black hats violan los sistemas informáticos de las empresas por diversión y en busca de ganancias , y toman números de tarjetas de crédito y direcciones de e-mail para venderlas o cambiarlas a otros hackers. Los white hats ayudan a las empresas a detener a sus perjudiciales pares .
Pero es el tercer grupo, el de los gray hats , el que resulta más problemático para las empresas. Estos hackers actúan de varias formas y pueden dejar a una empresa lo suficientemente vulnerable como para perder activos, así como con su reputación manchada
a medida que quedan al descubierto sus imperfecciones en materia de
seguridad. Los apodos elegidos tienen que ver con los westerns, en donde
el villano usa sombrero negro y el héroe uno blanco.
Estos hackers de gray hat
violan las computadoras de una empresa para encontrar los puntos
débiles de su seguridad. Eligen luego si notificar a la empresa y
guardar silencio hasta que el problema ha sido solucionado o si avergonzar a la compañía con la difusión del problema.
El
debate entre todos estos grupos sobre cuál es el mejor plan de acción
no ha sido resuelto y será uno de los temas a tratar durante la
conferencia Def Con 18 Hackers que comienza este viernes en Las Vegas.
Para
las empresas, la mejor estrategia para encontrar fallas en los
softwares es un tema igualmente irresuelto. Facebook alienta a sus
empleados a tratar de violar el sitio de su empresa. Algunas firmas
llegan a alentar a gente de afuera para que viole el sitio. Mint.com,
por ejemplo, un sitio web de finanzas personales que es propiedad de
Intuit, contrata hackers para poner a prueba su seguridad una vez cada tres meses.
Otros
sólo desean que los hackers se vayan, tal como hizo AT&T después de
que un grupo descubrió una falla en el sistema del sitio web de la
empresa en junio pasado, que puso al descubierto 114 mil direcciones de
e-mail y números de celulares de dueños del iPad3G.
Si los hackers
adhieren a una serie de reglas, las empresas se comprometen a no
iniciar acciones legales. Y las empresas prometen trabajar con los
hackers para solucionar el problema y darles el crédito adecuado por
haber encontrado la falla.
A algunos gray hat s les encanta
el reconocimiento pero otros buscan hacer dinero. Los hackers pueden
vender o intercambiar las fallas que descubren en lo que se conoce como
el bug market , hasta que la empresa repara la falla y la vuelve inservible.
Algunos bugs (errores) pueden llegar a venderse online a 75 mil dólares.
El caso de dos argentinos
El
viernes pasado, Clarín publicó el caso de Christian Russó (23 años) y
Leandro Merlo (22), dos hackers argentinos que ingresaron a la base de
datos de usuarios de The Pirate Bay, un sitio célebre y perseguido
judicialmente por facilitar el intercambio de música. Según Russó,
apenas tuvieron noticia del hueco de seguridad les avisaron a los
responsables del sitio, que no les prestaron atención. Los hackers
aseguran que no actuaron con mala intención. “Hicimos un trabajo
profesional, probamos, documentamos, reportamos, y todo quedó ahí”, le
dijo Russó a Clarín. Y agregó: “No vendemos información ni perjudicamos a
nadie; (lo de The Pirate Bay), lo hicimos para que la gente sepa lo
vulnerable que pueden estar sus datos en la Web”.
The New York Times. Especial. Traducción: Silvia S. Simonetti
Fuente: Clarin
Jazztel mejora su resultado bruto de explotación un 180%
July 26th, 2010 | Posted by in Uncategorized - (0 Comments)La empresa de servicios de telecomunicaciones Jazztel dijo el lunes
que ha mejorado su resultado bruto de explotación (EBITDA) a junio
un 180 por ciento a 36,8 millones de euros.
Ordenan a un blog que retire comentarios
July 26th, 2010 | Posted by in Uncategorized - (0 Comments)La Cámara del Crimen hizo lugar a una medida cautelar presentada por una administradora de consorcios y le ordenó a un prestador de blogs que retire los comentarios sobre la querellante. Para los jueces, “la permanencia en la red virtual de los conceptos señalados en el escrito promotor de la querella, permite sostener que existe un peligro en la demora de no accederse a lo pretendido, toda vez que lleva razón el recurrente en el sentido que no se hace cesar los efectos del delito”.
La Sala I de la Cámara del Crimen, integrada por Jorge Raimundi, Gustavo Bruzzone y Alfredo Barbarosch, hizo lugar a la medida cautelar presentada por una mujer, y le ordenó a una empresa prestataria del servicio del blogs a quitar los mensajes –temporariamente- que hacen referencia a su actividad profesional.
Se trata de la causa “N. N. s/calumnias e injurias, denunciante S. B.”, en la que una administradora de consorcios estaría siendo calumniada e injuriada a través de mensajes en un blog, donde se la acusaba de haber cometido supuestos fraudes a distintos consorcios.
Los camaristas, explicaron que “sin perjuicio del embrionario estado del sumario”, hacen lugar a la medida, sobre la base de que “estaría siendo desacreditada y vulnerada su moral por alguna/s persona/s que han publicado mensajes en el blog en cuestión sobre su actividad profesional –administradora de consorcios-, los que consistirían en denuncias públicas sobre fraudes que habría cometido en perjuicio de distintos consorcios”.
“La permanencia en la red virtual de los conceptos señalados en el escrito promotor de la querella, permite sostener que existe un peligro en la demora de no accederse a lo pretendido, toda vez que lleva razón el recurrente en el sentido que no se hace cesar los efectos del delito”, señalaron.
Por ese motivo, los jueces ordenaron a la empresa prestataria del servicio del blog que “se extraiga del espacio cibernético, temporariamente y hasta tanto se esclarezcan los hechos denunciados, los contenidos que la querella describe en el escrito (…) como injuriosos, y calumniosos, siendo suficiente como contracautela la juratoria.
Los camaristas consideraron que “la verosimilitud del derecho y el peligro en la demora se encuentran acreditados”.
Fuente: Diario Judicial

