Hackers ingresaron a la Base de Datos de registros de arrestos de US


welivesecurity.- Tras atribuirse el acceso a la cuenta de correo electrónico del director de la CIA, John Brennan, y a la del subdirector del FBI Mark Giuliano, los adolescentes del grupo Crackas With Attitude aseguraron haber accedido a la base de registros de arrestos de los Estados Unidos. Una vez más, el ataque se justifica en una postura pro-Palestina en contexto del conflicto en Medio Oriente.
El portal en cuestión aloja registros de arrestos y otros datos sensibles, incluyendo, según Wired, lo que parece ser una herramienta para el intercambio de información sobre agresores activos y eventos terroristas, y un sistema de chat en tiempo real entre los agentes encargados de hacer cumplir la ley. A través de este sistema, al que lograron acceder explotando una vulnerabilidad, lograron el acceso a otros repositorios y herramientas de intercambio de información usadas por las agencias, como Malware Investigator.

Ayer, en Twitter, el alias “cracka” publicó una captura de pantalla de JABS (Joint Automated Booking System), la base de datos que almacena los arrestos hechos en Estados Unidos:
Según explica el sitio del Cuerpo de Alguaciles de Estados Unidos, JABS contiene información de presuntos delincuentes que han sido arrestados y amonestados por una agencia federal, estatal o local. Los datos son biográficos, del lugar, fecha y hora del arresto, cargos, descripción de armas, estado (condenado o esperando sentencia), estado de salud, nombres de agentes del caso, notas y observaciones del sujeto, uso o abuso de sustancias, advertencias, nombres de conocidos y registros de la corte.
De tener a la mano esta información, los cibercriminales contarían con un registro constantemente actualizado de las acusaciones y sospechas de las fuerzas estadounidenses, lo que significa que podrían enterarse de algunas de ellas antes de que sean divulgados a los medios. Así afirman que obtuvieron acceso a la información privada de “todos en Estados Unidos”:
“Cracka” le dijo a Wired que con estas acciones no busca fama ni reconocimiento, sino que lo hace por Palestina y en respuesta a las “26.000 muertes de civiles debidas a la violencia relacionada con la guerra Afganistán”. Tambo busca herir a personas inocentes, aseguró, sino “solo al gobierno”.

Hackers de w0rm hackearon otro grupo hacker

El popular grupo de hackers llamado w0rm hackeo el foro de hacking "Monopoly" ofreciendo a la venta todos los datos presentes en su base de datos.


Tweet de w0rm cuando hackearon CNET

Este es el clásico ejemplo de la falta de normas dentro de las comunidades clandestinas, un grupo de hackers ataca a otro grupo y está ofreciendo sus datos a la venta en $500.

De acuerdo con informes, los hackers violaron el foro de hacking "Monopoly" que fue popular debido a la incursión de sus miembros en contra de organizaciones internacionales de medios de comunicación.

Ahora los datos almacenados en su base de datos se ofrecen en otra comunidad privada llamada "w0rm." El grupo  w0rm está especializada en la venta de exploits de software y datos robados, uno de sus miembros está anunciando la venta de la base de datos de "Monopoly", que oferta fraude con tarjeta de crédito, botnets y spam.

El preciado archivo se ofrece por $500, que no está claro qué tipo de datos que incluye (es decir, las contraseñas en texto plano, salted, etc.)

"Aunque no está claro que contiene la base de datos en realidad, sean direcciones de correo electrónico y/o contraseñas, se anuncian por la cantidad bastante humilde de $500. No parece haber ningún tipo de conexión personal o rencor entre w0rm y Monopoly. En cambio, la lista parece ser puramente por el bien de los negocios. ", Afirma Joseph Cox de Motherboard.
Como destacó correctamente Cox, a pesar de que es bastante fácil de encontrar cualquier tipo de datos robados en el mercado negro, es relativamente raro observar atacantes que venden el acceso a los datos obtenidos de una comunidad criminal.

w0rm es un grupo de hackers rusos que llegaron a los titulares a fines de 2013, cuando se apoderaron de un servidor de la BBC, unos meses más tarde el grupo comprometió los sistemas de la página web de tecnología CNET, VICE, y el Washington Post. Los hackers pusieron a la venta las bases de datos de VICE y CNET por 1 bitcoin cada una.


w0rm ofrece cientos de exploits dia cero a través de su página web a precios que oscilan entre $500 y $30.000.


Un representante de la página web de w0rm explicó que ofrecen exploits con la intención de exponer las vulnerabilidades de seguridad para "hacer de Internet un lugar más seguro."

Hackers filtran datos robados del sitio Ashley Madison

Como habian amenazado hace unas semanas, los hackers que lograron entrar en los servidores de Ashley Madison supuestamente han publicado ahora los datos de ese hack en línea. Los datos, que pesan casi 10 GB, fueron publicados inicialmente en una dirección .onion en la dark web.

Advertencia del Impact Team
Junto con los datos, los hackers agregaron el siguiente mensaje:

Mensaje del Impact Team
Se acabo el tiempo:
"Avid Media Life no ha logrado acabar con Ashley Madison y Established Men. Hemos explicado el fraude, el engaño, y la estupidez de ALM y sus miembros. Ahora todo el mundo puede ver sus datos.
¿Encuentras a alguien que conoces aquí? Ten en cuenta que el sitio es una estafa con miles de perfiles de mujer falsos. Ver demanda por perfiles falsos de ashley madison; 90-95% de los usuarios actuales son hombres. Es posible que tu pareja sea miembro del sitio mas grande de amorios del mundo, pero nunca tuvo uno. Solo lo intento. Si esa diferencia cuenta.
¿Estas en la lista? Fue ALM quien te fallo y mintio. Demandalos y reclama daños. Luego continua con tu vida. Aprende tu leccion y corrige. Vergonzoso ahora, pero lo superaras."

Miembros del infame foro de 4chan ya están analizando los nombres, con un usuario identificado que hospeda una gran cantidad de direcciones de correo electrónico que parecen pertenecer a miembros del gobierno británico.

Estos próximos días serán interesantes para algunas personas.

Administradores de MongoDB dejan expuestos 600 terabytes de datos

Administradores de MongoDB han expuesto algunos 595,2 terabytes de datos mediante el uso de configuraciones pobres o versiones des actualizadas de MongoDB.


John Matherly, el creador de Shodan, el buscador maravilloso para los dispositivos conectados, reveló que muchos administradores de MongoDB han expuesto tanto como 595,2 terabytes de datos mediante el uso de malas configuraciones o versiones sin parches del MongoDB.


MongoDB es una alternativa popular a SQL, de código abierto, muchas empresas ya lo utilizan, incluyendo "The New York Times", "Ebay", y "Foursquare". John Matherly sostiene que alrededor de 30.000 bases de datos están expuestas porque los administradores están utilizando versiones antiguas de MongoDB.

"Hay un total de 595,2 TB de datos expuestos en Internet a través de las instancias MongoDB de acceso público que no tienen ningún tipo de autenticación"

La última versión de MongoDB es 3.0.4, pero hasta la versión 2.4.14 MongoDB seguía escuchando 0.0.0.0 de forma predeterminada.
Este es un problema conocido desde 2012, cuando Romano Shtylman planteó el problema, y en el momento Shtylman dio cuenta de que era un error crítico porque MongoDB estaba siendo enviado sin autenticación.

Shtylman dijo "[Las versiones afectadas] no tienen una opción de 'bind_ip 127.0.0.1' declarada en el mongodb.conf. Esto deja el servidor de un usuario vulnerable si no son conscientes de este ajuste. El valor por defecto debe ser asegurado tanto como sea posible y sólo expuesto si el usuario lo solicita."
Shtylman añadió que las versiones anteriores a 2.6 pueden tener el problema también.

Llegó a la conclusión de que la mayor parte de la base de datos expuestos se están ejecutando en la nube, hospedado en Amazon, Digital Ocean o servicios similares, "Mi conjetura es que la nube imágenes no se actualizan con frecuencia, lo que se traduce en gente desplegando versiones antiguas e inseguras de software ".

No es la primera vez que la industria de la seguridad está preocupada por la seguridad de MongoDB, en febrero 2015 se encontraron cerca de 40.000 entidades que ejecutan MongoDB vulnerables a ataques cibernéticos.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular