Como varios habrán visto en posts anteriores, soy un fanático de Dilbert y realmente me gusta mucho como Scott Adams, su creador, presenta algunas situaciones relacionadas con la seguridad informática.
En la última tira de cómic - en inglés - Dilbert se encuentra con un problema en el filtro antispam de la empresa:

Para los que no leen inglés, se los traduzco a continuación:
- Dilbert: "Nuestro filtro antispam se ha vuelto consciente de si mismo"
- Dilbert: "Está administrando la compañía, decidiendo qué mensajes debe dejar pasar."
- Jefe de Dilbert: "Todo lo que estoy recibiendo son mensajes sobre la caída del cabello y... Oh! Otro acierto más..."
Más allá del humor, en más de una empresa se debe uno sentir "manejado" por su filtro antispam...
/is
lunes, 10 de noviembre de 2008
Cuando el filtro de spam se pasa de listo
domingo, 13 de julio de 2008
Homero Simpson no lee Virus Attack!
Allá por el 2002, Homero registró su casilla de correo y comenzó a usar Internet. Al menos, eso fue lo sucedido de acuerdo a un episodio de ese año del show de televisión Los Simpsons, donde Homero dice cuál es su dirección de email (chunkylover53@aol.com, para ser preciso).
Durante un tiempo, uno de los productores estuvo usando esa dirección de correo, respondiendo los mensajes de quienes escribían allí interesados en ver si Homero realmente estaba o no usando esa dirección. Incluso, el productor intentaba responder como si lo hiciera el mismo Sr. Simpson.
Pero luego, ante la avalancha de respuestas, la dirección de correo ya no devolvía mensajes, y durante años, nada más se supo de Homero en Internet… hasta la semana pesada, cuando repentinamente, todos aquellos que habían agregado a chunkylover53 a su mensajero instantáneo, lo vieron aparecer online.
Muchos comenzaron a escribirle mensajes instantáneos, para encontrarse que todo lo que recibían era un mensaje diciendo que el usuario no estaba frente al equipo en ese momento (idle) y los invitaba a descargar un video exclusivo de los Simpsons, solo para Internet.
En realidad, si se descargaba dicho archivo, el mismo no era un vídeo, sino un ejecutable que realmente era un malware, y estaba alojado en un servicio gratuito de hosting. Durante varios días, el mensaje fue cambiando, sin nunca Homero responder mensajes.
Lo que parece que ha pasado es que alguien consiguió las credenciales de la cuenta chunkylover53 y aprovechando que muchas personas la han tenido en su mensajero durante mucho tiempo, la comenzó a aprovechar para distribuir malware.
Habría que recomendarle a Homero (o al productor que tenía la cuenta) que lea Virus Attack! y siga las recomendaciones posteadas aquí para evitar el malware y mantener segura su cuenta de correo… Sin embargo, ya sabemos como es Homero con los virus y las computadoras, ya que allá por el año 2000, no ejecutó el antivirus en la planta ni se preocupó del bug del Y2K y toda la red de plantas nucleares de Estados Unidos dejó de funcionar :-) Algunos no aprenden más…
Primero visto en Slashdot ("News for nerds, stuff that matters" ;-P)
jueves, 10 de julio de 2008
¡Cuánto amor!
Que los desarrolladores de malware tienen una relación de "amor-odio" con la comunidad antivirus es algo sabido, y sino, lean el siguiente post de Hispasec:
http://blog.hispasec.com/laboratorio/295
"is"
domingo, 6 de julio de 2008
Equipos personales en el trabajo
Un artículo reciente en MateriaBiz me hizo acordar de una entrega de la tira cómica Dilbert, que dejo a continuación:
El uso de equipos personales en el trabajo son un gran problema de seguridad, y una de las causas por las que la seguridad perimetral no puede ser aplicada completamente, ni con el control necesario.
"is"
sábado, 5 de julio de 2008
Los últimos 10 años de la industria antivirus

Via el blog de Dancho Danchev, me entero de un chiste gráfico realizado por la gente de Ikarus, una compañía antivirus.
Es real el cambio que se viene dando entre creados de malware y empresas antivirus. Mientras que antes eran los últimos quienes corrían detrás del malware, teniendolo relativamente controlado, la situación se ha tornado más caótica.
La gran cantidad de malware hace necesario un enfoque conjunto de control, prevención y educación para mantener los códigos maliciosos a raya.
"is"




