viernes, 27 de abril de 2012

BCB fija medidas de seguridad para banca electrónica

Control. Incluyen a tarjetas de pago, órdenes electrónicas y billeteras móviles

ANF / La Paz


El Banco Central de Bolivia (BCB) fijó medidas mínimas de seguridad para instrumentos electrónicos de pago e instruyó que sean implementadas por las entidades financieras que operan en el país. Los requerimientos mínimos de seguridad abarcan a tarjetas de pago, órdenes electrónicas de transferencia de fondos y billeteras móviles, según una circular externa del BCB.
En el comunicado se hace referencia a las tarjetas de pago, donde el BCB fija exigencias mínimas de seguridad como ser el grabado de nombre del emisor, número de tarjeta y, además, la fecha de vencimiento. “Se deben aplicar algoritmos de cifrado para autenticar la tarjeta con chip y los datos de la operación”, dice la resolución.
Los últimos cuatro dígitos embozados, grabados o impresos en la tarjeta, deben coincidir con los del recibo que se extiende por retiros o compras presenciales. La banda magnética de las tarjetas de pago debe llevar el número de cuenta principal, fecha de vencimiento, valor de verificación del PIN, valor de verificación de la tarjeta.
“El código de validación de la tarjeta” o “los datos de validación del PIN no podrán almacenarse en sistemas o bases de datos”.  Para las órdenes electrónicas de transferencia de fondos, los servicios deben emplear “canales de comunicación encriptados” de servidores seguros.  La página web “debe indicar el nombre de la entidad que emite el certificado y un vínculo a la entidad certificadora”.

Fuente:  www.la-razon.com

jueves, 19 de abril de 2012

TGIF: Hacker acusado gracias a fotos de los pechos de su novia



Esta es la historia de Higinio O. Ochoa, un hacker que habría violado la seguridad de varios sitios de policía de los Estados Unidos, con distintos tweets direccionó de forma anónima a sus seguidores a sitios que exponían los datos privados de agentes de la fuerza de seguridad. Como firma, en sus arrebatos justicieros no perdía la oportunidad de incluir esta imagen de una mujer de curvas generosas sosteniendo un cartel con dedicatoria por el hackeo.

Ochoa es un texano de 30 años, sospechado de pertenecer a CabinCr3w un grupo que actúa para la agrupación Anonymous. Él solo se encargó de disipar toda sospecha cuando decidió que en cada hackeo incluir una foto de su novia. Según el FBI las fotos sensuales de la señorita incluyen metadatos EXIF que presentan información sobre el dispoistivo usado para la foto (un iPhone en este caso), hora, fecha, configuración de la cámara para la captura y también datos de posicionamiento. Gracias a estos últimos, el FBI llegó a la conclusión que las fotos utilizadas como dedicatoria en los sitios de los ataques provenían de una casa cercana a Melbourne, Australia. Cuando siguieron esos datos rápidamente se dieron cuenta que en ese domicilio vivía la señorita que Ochoa tenía como novia en su Facebook.
El hacker se encuentra detenido hace varios días, pero ahora podrán usar esta información en las causas judiciales para relacionar los actos sobre páginas americanas con el texano, además de la foto que se comparte en el inicio del post hay otras fotos que lo comprometen y serían de la misma mujer.

Fuente: http://alt1040.com/2012/04/tgif-hacker-acusado-gracias-a-fotos-de-los-pechos-de-su-novia/

lunes, 2 de abril de 2012

Data Loss Prevention en la Industria de la Salud

Gustavo Hofmann: DLP (Data Loss Prevention) en la Industria de la Salud

Exposición realizada por el Lic. Gustavo Hofmann, Chief Security Officer en Hospital Británico y Diego Gantus, CEO en Tecsystem.
¿Cómo protegen o se exponen nuestras organizaciones frente al robo de información? ¿Dónde están los datos más sensibles y cuí¡les son los puntos más vulnerables? ¿Cómo trabajar sobre el factor tecnológico y sobre el factor humano?
Otros puntos discutidos y analizados: Una solucion de DLP sin clasificiacion de activo no permite aprovechar su potencial. Las herramientas de DLP, si no brindan solucion a la concientizacion e invitacion a aprender de seguridad y uso de la infor corporativa de los usuarios, no se completaria el circulo. Si no es controlado la carga operativa en seguridad, puede generar sobrecargar la gestion. DLP protege, concientiza y educa en las mejores practicas en la organizacion. Check Point brinda una solucion consolidada que permite la integracion y gestion centralizada.








Fuente: http://cxo-community.com/
web stats