{"id":3170,"date":"2014-05-23T19:58:10","date_gmt":"2014-05-23T19:58:10","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3170"},"modified":"2020-02-26T09:13:36","modified_gmt":"2020-02-26T15:13:36","slug":"resumen-semanal-de-noticias-hackean-ebay-internet-explorer-es-vulnerable","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-hackean-ebay-internet-explorer-es-vulnerable\/3170\/","title":{"rendered":"Resumen Semanal de Noticias: Hackean eBay, Internet Explorer es Vulnerable"},"content":{"rendered":"<p>Hasta hace dos d\u00edas, esta no parec\u00eda una semana especialmente llamativa en cuanto a las noticias de seguridad. Sin embargo, luego de que eBay anunciara que un grupo de atacantes hab\u00eda comprometido uno de los servidores en los que la compa\u00f1\u00eda almacenaban las contrase\u00f1as y otros datos de importancia de los usuarios, el panorama cambi\u00f3. Adem\u00e1s, en estos d\u00edas, se confirm\u00f3 un ataque Zero-Day en Internet Explorer, el popular navegador de Microsoft. Pasando a las buenas noticias, Samsung ir\u00e1 un paso m\u00e1s all\u00e1 en las tecnolog\u00edas de autenticaci\u00f3n biom\u00e9trica para sus dispositivos y, por \u00faltimo, tambi\u00e9n tenemos algunas novedades sobre actualizaciones y parches que.<\/p>\n<p><strong>eBay comprometido.<\/strong><\/p>\n<p>eBay anunci\u00f3 ayer, a trav\u00e9s de su sitio web corporativo (eBay Inc.), que <a href=\"https:\/\/latam.kaspersky.com\/blog\/vulneran-una-base-de-datos-de-ebay-los-usuarios-deberan-cambiar-sus-contrasenas\/\" target=\"_blank\" rel=\"noopener\">un grupo de atacantes hab\u00eda comprometido una de sus bases de datos<\/a> en las que almacenaban nombres, contrase\u00f1as encriptadas, direcciones de email, direcciones f\u00edsicas, n\u00fameros de tel\u00e9fono y fechas de nacimiento de sus usuarios. Debido a esto, eBay les solicit\u00f3 a los usuarios afectados que modifiquen sus claves a la brevedad. Por lo tanto, si debes cambiar tu clave, aseg\u00farate de que lo haces navegando a trav\u00e9s del sitio web de eBay y no a trav\u00e9s de un enlace que podr\u00eda llegar a tu correo electr\u00f3nico.<\/p>\n<p>La raz\u00f3n por la que no debes ingresar en esos enlaces desde tu email es porque los atacantes podr\u00edan estar aprovechando la situaci\u00f3n de vulnerabilidad para realizar ataques phishing. Los criminales podr\u00edan crear correos falsos, en los que se har\u00edan pasar por representantes de eBay. Estos correos generalmente incluyen enlaces que llevan a sitios web maliciosos disfrazados de p\u00e1ginas web oficiales. El prop\u00f3sito de estos sitios falsos es enga\u00f1ar a los usuarios para que \u00e9stos les entreguen sus datos de acceso a los criminales sin darse cuenta.<\/p>\n<p>Si has estado usando la misma clave para diferentes servicios online, deber\u00e1s modificar tus datos de acceso en todas tus cuentas.<\/p>\n<p>Lo curioso del ataque a eBay es que tuvo lugar d\u00edas despu\u00e9s de una <a href=\"https:\/\/threatpost.com\/retailers-form-isac-to-share-threat-data\/106144\" target=\"_blank\" rel=\"noopener nofollow\">reuni\u00f3n<\/a> en la que participaron varios de los principales representantes de las mayores cadenas de retail de EEUU y en la que se tom\u00f3 la decisi\u00f3n de forjar <a href=\"https:\/\/threatpost.com\/companies-better-at-containing-data-breaches\/106192\" target=\"_blank\" rel=\"noopener nofollow\">alianzas m\u00e1s fuertes contra los ataques de robo de datos<\/a>.<\/p>\n<p><b>Zero-Day en Internet Explorer<\/b><\/p>\n<p>La buena noticia en esta situaci\u00f3n es que la falla s\u00f3lo afect\u00f3 a IE 8, una versi\u00f3n antigua del navegador. La mala noticia es que <a href=\"https:\/\/threatpost.com\/microsoft-working-on-patch-for-ie-8-zero-day\/106247\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft no est\u00e1 seguro cu\u00e1ndo lanzar\u00e1 el parche<\/a> que mitigue este enorme problema. A pesar de esto, la compa\u00f1\u00eda es consciente de la gravedad de esta vulnerabilidad y est\u00e1 trabajando para solucionarla.<\/p>\n<p>Seg\u00fan los expertos, <a href=\"https:\/\/threatpost.com\/another-internet-explorer-zero-day-surfaces\/106223\" target=\"_blank\" rel=\"noopener nofollow\">el Zero-Day de Internet Explorer 8<\/a> podr\u00eda permitirle a un atacante ejecutar c\u00f3digos maliciosos en las m\u00e1quinas vulnerables por medio de un ataque llamado \u201cdrive-by download\u201d o plantar archivos maliciosos por medio de correos electr\u00f3nicos. Un ataque drive-by download consiste esencialmente en incrustar malware en un sitio web. Cuando un usuario ingresa en alg\u00fan sitio infectado a trav\u00e9s de un navegador vulnerable, su m\u00e1quina se infecta irremediablemente.<\/p>\n<p>\u00bfQu\u00e9 pueden hacer los usuarios al respecto? No mucho, en realidad. Existen tres posibles soluciones temporales: tener cuidado en los sitios en los que navegas, tener cuidado con los archivos adjuntos de los emails que recibes e instalar los pr\u00f3ximos parches de seguridad tan pronto como sean publicados. De hecho, estos consejos deber\u00edan seguirlos todos los usuarios siempre.<\/p>\n<p><b>Reconocimiento de retina<\/b><\/p>\n<p>Samsung anunci\u00f3 esta semana que incluir\u00e1 en sus futuros productos <a href=\"https:\/\/threatpost.com\/samsung-eyeing-iris-recognition-for-new-phones\/106222\" target=\"_blank\" rel=\"noopener nofollow\">sensores biom\u00e9tricos<\/a> de retina. La compa\u00f1\u00eda asegur\u00f3 que estas funciones tambi\u00e9n estar\u00e1n incluidas en las versiones m\u00e1s econ\u00f3micas de sus dispositivos.<\/p>\n<p>Esta innovaci\u00f3n, junto con el actual sistema de <a href=\"https:\/\/www.kaspersky.es\/blog\/touch-id-el-escaner-de-huellas-dactilares-de-iphone-5s\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de huellas dactilares<\/a>, lograr\u00e1 aumentar enormemente la seguridad de los dispositivos Samsung,<\/p>\n<p><b>Android Outlook<\/b><\/p>\n<p>Al momento en que escribo esto, est\u00e1n surgiendo informes que indican que la aplicaci\u00f3n de Outlook para Android contiene un problema de encriptaci\u00f3n que podr\u00eda exponer los emails de los usuarios y los archivos que est\u00e1n adjuntos a ellos.<a href=\"https:\/\/threatpost.com\/android-outlook-app-could-expose-emails-attachments\/106250\" target=\"_blank\" rel=\"noopener nofollow\"> Lee m\u00e1s de este tema aqu\u00ed<\/a>. Seguro discutiremos este tema nuevamente en el resumen del mes.<\/p>\n<p><strong>Parches<\/strong><\/p>\n<p>Como es costumbre, algunos parches importantes fueron lanzados esta semana y, como siempre, te recomendamos que les eches una mirada. Esta semana Google solucion\u00f3 23 vulnerabilidades de seguridad en su navegador Chrome. Por lo tanto, si tus actualizaciones no se instalaron autom\u00e1ticamente, entonces deber\u00edas apurarte e instalarlas por tu mismo.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hasta hace dos d\u00edas, esta no parec\u00eda una semana especialmente llamativa en cuanto a las noticias de seguridad. Sin embargo, luego de que eBay anunciara que un grupo de atacantes<\/p>\n","protected":false},"author":42,"featured_media":3171,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[161,284,1173,300,1176,234,1174,1015,1070,831,1177,1175],"class_list":{"0":"post-3170","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ataque","9":"tag-datos","10":"tag-datos-usuarios","11":"tag-ebay","12":"tag-escaner-de-retina","13":"tag-hack","14":"tag-internet-explorer-8","15":"tag-parches","16":"tag-resumen-semanal-de-noticias","17":"tag-samsung","18":"tag-sensor-biometrico","19":"tag-zero-day"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-hackean-ebay-internet-explorer-es-vulnerable\/3170\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ataque\/","name":"ataque"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3170"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3170\/revisions"}],"predecessor-version":[{"id":17466,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3170\/revisions\/17466"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3171"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}