7 de enero de 2010

Falsa alarma en el ataque a la web de la presidencia española.

A estas horas ya todo el mundo debe saber lo ocurrido durante el día de ayer con la web de la Presidencia española de la Unión Europea (www.eu2010.es).


  • La noticia ha causado gran revuelo, y más después de saberse el coste del proyecto de unos 11 millones de euros, que incluyen  alojamiento, desarrollo y seguridad del sitio y asuntos relacionados con la instalación y funcionamiento de telecomunicaciones, sistemas informáticos y servicios de videostreaming de los centros de prensa que se habilitarán en las cumbres internacionales.
  • El problema radicaba en un cross-site scripting (XSS) que a través de una petición especialmente manipulada, había circulado en forma de URL por redes sociales, mensajería, etc. Alguien pulsó sobre el enlace del XSS y la noticia ya estaba creada.
  • Aunque en este caso no llegaron a entrar en el servidor (tal como múltiples medios aseguraban), a efectos prácticos el resultado final que se ha transmitido a la conciencia colectiva es equivalente a si hubieran tomado el control.
  • La imagen que se ha transmitido sobre el gobierno español y sobre Telefónica como encargada del proyecto, tanto en España como en Europa (donde el incidente también ha transcendido), no es nada positiva.

Fuente: Hispasec

Sophos presenta el nuevo software de cifrado gratuito “Free Encryption”

Las principales características de Free Encryption”, cifra y comprime archivos de forma instantánea, lo que permite una transferencia segura y sencilla de los datos, o el almacenamiento de información sensible.

  • Sophos Free Encryption facilita la creación de archivos cifrados protegidos por contraseña, lo que permite compartir datos confidenciales.
  • Gracias a estas funcionalidades, los usuarios pueden crear o extraer un documento con seguridad, simplemente pulsando el botón derecho del ratón sobre un archivo en el Explorador de Windows.
  • Además , la herramienta se integra con la mayoría de aplicaciones de correo electrónico, lo que permite la creación automática de un nuevo mensaje con el archivo cifrado seleccionado ya incluido en el adjunto.
  • La función de comprensión integrada en Sophos Free Encryption asegura el archivado de paquetes, lo que supone un ahorro de tiempo y dinero en los costes por transferencia de datos.
  • Otras características a destacar son: histórico de contraseñas, archivos autoextraíbles y las secuencias de comandos para simplificar el proceso automático del manejo de datos.
  • Descargar desde esta dirección, http://www.sophos.com/products/free-tools/sophos-free-encryption.html
Fuente: Sophos