China lanzará la primera red 'no hackeable' de computadoras del mundo

En un intento de dar al país una ventaja en su guerra cibernética contra Occidente (léase Estados Unidos), China está dispuesta a poner en marcha la primer y más larga red en de comunicación cuántica el mundo, extendiendose 2.000 kilometros desde Beijing a Shanghai a través de una fibra óptica de £60 millones.


En 2016, la "Gran Firewall de China" transmitirá claves de encriptación cuántica para mantener el gobierno, la información financiera y militar a salvo de miradas indiscretas. Sin embargo, con el tiempo todas las comunicaciones en China, hasta el almacenamiento de fotografías en los servidores de la nube, podrían ofrecer encriptación cuántica.

El proyecto está liderado por el profesor Pan Jianwei, un físico cuántico de la Universidad de Ciencia y Tecnología de China (USTC). En 2014, le dijo a The Telegraph, "Aprendimos después del asunto de Edward Snowden que siempre estamos siendo hackeados. Dado que la mayoría de los productos que compramos provienen de empresas extranjeras, queríamos acelerar nuestro propio programa. Esto es muy urgente porque el cifrado clásico no fue inventado en China, por lo que queremos desarrollar nuestra propia tecnología. "
La encriptación cuántica se basa en escribir los códigos de cifrado, o llaves, sobre fotones individuales de luz. Si un hacker intenta espiar la línea, van a perturbar la codificación del fotón y ser detectados. En consecuencia, dijo el profesor Pan, se debe proporcionar una seguridad perfecta.
"Por supuesto, aunque la comunicación cuántica puede proporcionar, en principio, la seguridad absoluta, en la práctica, tenemos que probarlo a fondo por varias pruebas de hacking. Así que estamos invitando a los mejores hackers para atacar nuestro sistema ", agregó.
Los informes indican que en 2030, la súper segura red china se extenderá en todo el mundo. El progreso de China es probable que desencadene una carrera mundial en el desarrollo de computadoras cuánticas. Los gobiernos de Europa, Japón y Canadá están a punto de lanzar sus propios proyectos de comunicación cuántica satélital. Una empresa privada en los EE.UU. ha estado buscando financiamiento del gobierno federal con una propuesta de red de 10.000 kilometros que une las principales ciudades.

"Escuchamos que la NASA está construyendo una línea cuántica entre Los Ángeles y San Francisco. Y IBM y Google son a la vez grandes inversores ", confirmó. China va a lograr distribución de claves cuánticas intercontinental Asia-Europa en 2020 y construir una red global de comunicación cuántica en 2030, agregó.

La noticia llega después de un estudio representativo de los ataques al tráfico de Internet, ha revelado que el 43% de los ataques en línea se originó en China, más de tres veces Indonesia en segundo lugar con 15%. Los ataques en el estudio se hace referencia a los intentos de una computadora para conectarse a puertos específicos en Internet, lo que indicaría que un equipo hackeado o infectado que estaba tratando de conectarse a otros equipos.

Google quiere regresar a China y se prepara para aceptar la censura del país


genbeta.- Si haces memoria recordaras: en 2010, Google movió su ficha ante el gobierno de China dejando de censurar sus resultados de búsqueda y redirigiendo google.cn al dominio de Hong Kong. Duró muy poco, y desde ese entonces que los Android del país ya no llevan los servicios del gigante de Mountain View. Pero Google quiere que eso cambie, porque quiere traer de vuelta esos servicios a China.
Para eso, Google está dispuesta a cumplir con la ley de censura que el gobierno chino mantiene, bloqueando aquellas aplicaciones que se consideren "cuestionables". Mientras la compañía pueda recuperar el control de su plataforma móvil en un mercado tan grande, mejor.
Si esto se cumple, los desarrolladores chinos podrían vender aplicaciones Android fuera de China
Otra cosa que quiere hacer Google con este gesto es ayudar a que los desarrolladores chinos puedan vender sus aplicaciones en el resto del mundo, al mismo tiempo que facilita que los desarrolladores de cualquier país puedan entrar en el catálogo de China. Siempre que no sean censuradas por el gobierno, claro. Por cierto, esto también incluiría la plataforma Android Wear para impulsar los relojes inteligentes más recientes.

No queda mucho lugar a dudas: Google está viendo como el mercado de China da muchos beneficios, y quiere aprovecharlo al máximo pasando por el aro de la censura que impera en el país (como ya hacen muchas otras compañías). Pero hay que decir que cuanto más accesos haya para los desarrolladores, mejor.

China arrestó a 15,000 personas por delitos cibernéticos


cnn.- La policía de China dijo este martes que arrestó a cerca de 15,000 personas por delitos que "ponen en peligro la seguridad de Internet", en momentos en que el gobierno busca reforzar los controles en la red.

Desde que asumió en 2013, el presidente Xi Jinping ha llevado una represión cada vez más dura sobre los usuarios de Internet en China, que es visto por el Partido Comunista como un asunto que necesita ser controlado, dijeron académicos e investigadores.
La policía ha investigado 7,400 casos de delitos cibernéticos, dijo el Ministerio de Seguridad Pública en un comunicado publicado en su sitio web. No está claro en qué periodo se realizaron las detenciones, pero la fuerza se refirió a un caso que data de diciembre pasado.

En julio, China lanzó un programa de seis meses cuyo nombre en código es Limpieza de Internet.

"Como siguiente paso, los órganos de seguridad pública seguirán aumentando su investigación y represión de los delitos cibernéticos", dijo el ministerio.

La campaña también se centrará en poner fin a los casos más importantes y disolver a las bandas criminales en Internet, agregó. En total, la policía dijo que investigó 66,000 sitios web.

China tiene una de los más sofisticados mecanismos de censura en línea del mundo, conocido como el Gran Cortafuegos. Los censores mantienen un estricto control sobre lo que puede ser publicado, sobre todo material que podría socavar potencialmente al gobernante Partido Comunista.

Falsa Alerta de virus en Android dice "Tu móvil ha sido comprometido por hackers chinos"

Imagen: Shutterstock
La alerta de virus falso es la técnica utilizada por los ciberdelincuentes para engañar a los usuarios haciéndoles creer que su sistema tiene un virus y luego hacerlos instalar o comprar aplicaciones falsas, a veces redirigirlos a páginas web de spam.

Una nueva alerta de virus falso fue descubierta por el equipo de MalwareBytes dice a los usuarios de que su dispositivo infectado por un virus peligroso creado por hackers chinos.

"El que hizo esta amenaza está viendo todas esas historias de las noticias de la APT con alegría y usandolos a su favor." dice el blog de Malware Bytes. Cualquier persona que pasa a través de la página paulgrenwood [dot] com / US / smart / index [dot] html, recibe el siguiente mensaje:

¡Advertencia! Su teléfono ha sido infectado por un virus grave que puede robar su privacidad creado por hackers chinos en [fecha]. Por favor borrar este virus inmediatamente.

Hay otro mensaje de advertencia falso en la página con el botón de "App para Android en Google Play" debajo del mensaje y la lista de las infecciones. Una URL rotatoria (clmbtrk (punto) com /? A = 17990 & c = 81.777 y s1 =) se utiliza para enviar a los visitantes una variedad de anuncios al azar dependiendo de la ubicación geográfica. Si se visita esta URL con una configuración de escritorio estándar, lo mas probable es que te lleve a una página en blanco. La mayor parte de las páginas vistas fueron de sitios de adultos, e incluso un sitio de pornografía.

No hay infección, por lo que hay por que preocuparse.

Un mapa secreto de la NSA muestra ataques chinos exitosos

La cadena de noticias NBC News publicó un mapa de la NSA secreto que muestra la ubicación de ataques "Víctimas de Ciber Espionaje Chino" que resultaron en el robo de datos.

La NBC News ha publicado en exclusiva un mapa secreto de la NSA que muestra las ubicaciones de los ataques cibernéticos realizados por hackers chinos durante un período de cinco años. Cada marcador en el mapa representa un ataque exitoso que resultó en el robo de datos, la lista de objetivos es larga e incluye empresas privadas y infraestructuras críticas de los Estados Unidos.


Según fuentes de la NBC, el mapa de la NSA fue parte de una conferencia de prensa en febrero 2014 que fue preparado por la Inteligencia de Estados Unidos.

La NSA estaba advirtiendo compañías principales del país, incluyendo Google y Lockheed Martin, sobre posibles ataques de hackers patrocinados por el Estado chino. La inteligencia de Estados Unidos también era consciente del interés de las autoridades chinas en los sistemas de control del tráfico aéreo.

Hackers chinos han dirigido sus ataques a prácticamente cada industria americana, campañas de espionaje cibernético dirigido Oficinas de Gobierno (es decir, del Departamento de Estado, la OPM), agencias de medios y contratistas estadounidenses.

El mapa cuenta con más de 600 ataques cibernéticos, concentrados principalmente en las principales áreas metropolitanas y los centros industriales como el Silicon Valley.
"El mapa utiliza puntos rojos para marcar más de 600 empresas, privadas o gubernamentales "víctimas del ciberespionaje chino" que fueron atacados durante un período de cinco años, con grupos en centros industriales de Estados Unidos. Todo el Corredor Noreste de Washington a Boston se cubrió de rojo, asi como es el Silicon Valley de California, con otras concentraciones en Dallas, Miami, Chicago, Seattle, Los Ángeles y Detroit. El mayor número de ataques se encontraba en California, que tenía casi 50." afirma la NBC News.
 El mayor número de ataques cibernéticos se concentró en California, el mapa reporta casi 50 ataques cibernéticos exitosos.

La NBC News especulan que la NSA es capaz de realizar un seguimiento de las campañas de espionaje cibernético chino y sabe exactamente qué empresas fueron blanco de los hackers extranjeros.

Datos de OPM siendo vendidos en la Dark Web

Los registros del gobierno robados en la reciente violación de datos en la OPM (Oficina de Administración de Personal) de los EE.UU. están surgiendo desde la Dark Web.

Mientras que los expertos en seguridad aun especulan sobre el posible responsable de la reciente violación de datos en Estados Unidos, a la Oficina de Administración de Personal (OPM) los datos aparecieron en la dark web. Han sido encontrados en un mercado negro popular disponibles para la venta. La muestra de la base de datos de la OPM es ofrecida por un usuario que utiliza el seudónimo de PING.

De acuerdo con un número de investigadores de seguridad que han localizado la base de datos de la OPM para la venta, la información está siendo negociada activamente.

LEE TAMBIÉN: Estados Unidos acusa a China por violación masiva de datos

Estamos hablando de más de 4.1 millones de registros de empleados federales del gobierno que datan de la década de 1980.
"Se identificó la reciente violación OPM, se investigo y las credenciales e identidades se han descubiertas en línea y están siendo negociadas activamente", dijo Chris Roberts, fundador y director de tecnología de OneWorldLabs (OWL).

Robert es el mismo experto que fue criticado hace unas semanas por la comunidad de TI preocupados por la presencia de vulnerabilidades de seguridad explotables en las líneas aéreas comerciales. El FBI acuso a Roberts de hackear un avión comercial.

"Cuando estas cuentas se publican en el lado más oscuro de la red, por lo general son" en vivo "y forman parte de un ataque aun más grande", Roberts explicó a Fox News. "Son típicamente analizan y vendidos y distribuidos a las partes interesadas, resalta OWL."

Las organizaciones criminales y las agencias de inteligencia podían encontrar muchos otros datos sensibles disponibles para la venta en la Dark Web, Roberts añadió que su equipo ha descubierto otros 9.500 credenciales de inicio de sesión del gobierno que fueron robados esta semana de algunas oficinas gubernamentales en los EE.UU..

Roberts informó al FBI su descubrimiento, pero la presencia de los datos en el mercado negro es una mala noticia porque significa que la información sensible circula rápidamente de manos a manos.

No podemos ignorar que esta información robada en la violación de los datos OPM podría ser utilizado para nuevos ataques por una infinidad de actores de amenazas en la internet, como he subrayado muchas veces que podría ser utilizado para ataques de phishing contra otras agencias gubernamentales.

"El que ahora tiene los registros de OPM, posee algo así como el Santo Grial desde una [contrainteligencia] perspectiva", dijo Schindler. "Ellos pueden dirigirse en su base de datos para el reclutamiento o influencia de los estadounidenses . Después de todo, ellos saben sus voces, hasta el último - el hábito de juego, la incapacidad para pagar las cuentas a tiempo, las disputas con los ex cónyuges, el sabor de algo sexual en el lado tal vez con alguien de un género diferente a su pareja habitual - ya que todo lo que se registra en el papeleo autorización de seguridad. ", dijo el ex oficial de contrainteligencia John Schindler.

"Tal vez el aspecto más dañino de esto no es simplemente que cuatro millones de personas son vulnerables a un compromiso, por causas ajenas a su propia cuenta, sino que el otro lado ahora domina el espacio de batalla de la información que puede poner fin a las acciones contra ellos", dijo Schindler. "Si consiguen la pista de que un oficial de contrainteligencia estadounidense, de alguna agencia, está en el camino de uno de sus agentes, pueden sacar partida de esa información y generarle  caos: ejecutar hasta deudas falsamente - ya que tienen todos los datos relevantes , tal vez sembrar dinero sucio en cuentas bancarias -ellos tienen todos los valores financieros también, y por lo tanto causan que funcionarios curiosos pierdan sus autorizaciones de seguridad. Dado que es lo que sucedería ".

Los datos revelados como muestra en el mercado negro "Hell" parecen ser legítimos, si la noticia se confirma podrían revisarse las hipotesis iniciales realizadas acerca de hackers patrocinados por el Estado Chino.

Aunque surgen algunas dudas, ¿por qué los hackers chinos robarían los datos de OPM para luego poner a la venta los datos de en el mercado negro?

¿Es posible que el ataque está organizado por una banda de delincuentes?

Estados Unidos acusa a China por violación masiva de datos

Un hack que involucra potencialmente a cuatro millones de personas en cada agencia federal suena más como un guión de una película, por desgracia, el hack es real e involucró a la Oficina de Administración de Personal (OPM) y el Departamento Interno.


La OPM es la responsable de recursos humanos para el gobierno federal que significa que son los coleccionistas y los titulares de los datos personales de todos los empleados federales.

Fuentes judiciales cercanas a la fuga declararon que una "entidad o gobierno extranjero" posiblemente china se cree que esta detrás del ataque, según un artículo publicado en The Guardian.

Cabe señalar que el gobierno chino se declaró "no responsable" y que esta conclusión era 'contraproducente'.

La OPM lleva a cabo verificaciones de antecedentes de los empleados y mantiene los datos que se remontan a 1985. Un atacante con éxito podría obtener acceso a los registros de pasados ​​y presentes empleados, con los datos que incluso podría referirse a los empleados jubilados y lo que están haciendo ahora.
Es alarmante, dijo un funcionario a Reuters que "El acceso a los datos de los ordenadores de la OPM, tales como fechas de nacimiento, números de seguro social e información bancaria, podría ayudar a los hackers a probar contraseñas potenciales a otros sitios, incluyendo los que tienen información sobre los sistemas de armas".

Hackers Chinos atacan Universidad Estatal de Pennsylvania, 18,000 personas afectadas

Universidad Estatal de Pennsylvania
La universidad sufrió un ataque cibernético altamente sofisticado que parece haberse originado en China y expuso datos pertenecientes a 18,000 personas.

La Facultad de Ingeniería de la Universidad Estatal de Pennsylvania confirmó que ha sido blanco de dos ataques cibernéticos "muy sofisticados" en los últimos dos años.
"Hoy (15 de mayo), el liderazgo de la Universidad anunció que nuestra Facultad de Ingeniería ha sido el blanco de dos ataques cibernéticos altamente sofisticados. En una respuesta coordinada y deliberada de Penn State, la red informática de la universidad se ha desconectado de Internet y se emprendió una operación a gran escala para recuperar de forma segura todos los sistemas está en marcha. "
Explicó el presidente de la Universidad Eric Barron en un comunicado oficial.
El Presidente se disculpó porque los nombres de usuario y contraseñas de más de 18.000 personas pueden haber sido obtenidas por los hackers, a pesar de que no hay evidencia de que la información financiera y números de seguridad social fueran robados también.

La Universidad ya ha contratado a una empresa de seguridad para investigar los ataques cibernéticos que parecen estar originados en China. Cuando el FBI primero alertó a la Universidad de Penn State de un ataque cibernético en noviembre de 2014, la institución contrató a la empresa de seguridad FireEye/Mandiant para investigar la violación de los datos y organizar la respuesta a incidentes.
"Todos vamos a tener que tomar medidas adicionales para protegernos, nuestra identidad y nuestra información de una nueva ola mundial de ciberdelincuencia y ciberespionaje", dijo Barron en su declaración. "Muy bien financiados y delincuentes cibernéticos altamente cualificados se han convertido descarada en sus ataques contra una amplia gama de empresas y agencias de gobierno, probablemente en busca de información confidencial y propiedad intelectual.", Informa otro comunicado publicado por la organización.

Las universidades de todo el mundo son blancos privilegiados de los ciberdelincuentes y hackers patrocinados por el Estado, los atacantes están interesados ​​en robar información personal de personas involucradas en el proyecto de su interés, la información se utiliza por lo general después de los ataques dirigidos que intentan robar la propiedad intelectual y otros secretos de avanzada proyectos.


La lista de las víctimas de los ataques cibernéticos Universidades incluye la Universidad de California, la Universidad de Maryland, y la Universidad del Sur de California.

El Presidente Barron explicó que los ataques fueron particularmente sofisticados y anularon sistemas de defensa con los que contaba la Universidad Estatal de Pennsylvania que en promedio "repele" más de 22 millones de ataques cibernéticos cada día.

"En este caso particular, se trata de más alto nivel de sofisticación", dijo Barron. "Por desgracia, ahora vivimos en un ambiente donde no existe red informática que pueda ser completamente, 100 por ciento segura."

La Universidad de Penn State ha notificado a cerca de 18.000 personas que podrían haber sido afectados por la violación de los datos, la organización les ofrece un año de monitoreo de crédito gratuito. Los expertos de la Universidad también notifico a cerca de 500 socios de investigación públicos y privados sobre el ataque cibernético.
"Ciberataques avanzadas como este - sofisticados y difíciles de detectar y, a menudo vinculados a los agentes internacionales de amenazas - son" la nueva normalidad '", dijo Nick Bennett, gerente senior de Mandiant de servicios profesionales. "Ninguna empresa u organización es inmune - los principales bancos del mundo, las empresas de energía, los minoristas y las instituciones educativas de todo han sido y serán objetivos."
En este momento la red informática de la Universidad de Penn State ha sido desconectada de Internet, de acuerdo con el presidente Barron la red se restaurara en los próximos días.

Buena suerte USA, China y Rusia prometen no hackearse entre ellos


Rusia y China firmaron un acuerdo de seguridad cibernética el pasado viernes, que según expertos dicen que podría reafirmar los lazos de Rusia con el este y puede convertirse en una base para la unión de los lazos de seguridad cibernética en el futuro.

De acuerdo con el texto del acuerdo publicado en el sitio web del gobierno ruso, Rusia y China se compromete a no llevar a cabo ataques cibernéticos contra otros, así como contrarrestar conjuntamente tecnología que puede "desestabilizar el ambiente político y socio-económico interno" "alterar el orden público" o "interferir en los asuntos internos del Estado." Señala el Wall Street Journal. Los dos países acordaron intercambiar información entre los organismos encargados de hacer cumplir la ley, las tecnologías de cambio y garantizar la seguridad de la infraestructura de información, dice el documento.

Fuente: The Hacker Herald

Aplicación Móvil China usada para Contratar Matones para golpear gente

Un video chino satírico sobre una aplicación móvil que te permite contratar matones para golpear a los bullies se ha convertido en realidad.

Interfaz de la aplicación china para mandar golpear gente

Según Want China Times, la aplicación ha sido recientemente retirada de las tiendas de aplicaciones de China porque las personas las estaban usando para organizar ataques en la vida real con sicarios a sueldo.

La traducción en español de el nombre de la aplicación - que es 滴滴 打人, o "Didi Da Ren" - es "Didi golpea gente".
Didi es una aplicación legítima en China, que funciona como Uber para la contratación de taxis. Esta aplicación parece tomar ventaja de "Didi" para promocionarse a sí mismo como una especie de Uber-para-sicarios.

Want China Times informa que la descripción de la aplicación, decía que ofrecia los servicios de entrenadores de gimnasia, militares retirados, mafiosos y forajidos.

La aplicación estaba disponible en las tiendas de aplicaciones para Android y otras tiendas de aplicaciones de terceros, incluyendo 360, Wandoujia y Xiaomi.

La tienda de aplicaciones de 360 ​​según los informes mostró que había sido descargado más de 40.000 veces, mientras Wandoujia registró 8.800 descargas.

Didi Da Ren fue propuesto por primera vez como una broma de un programa de entrevistas en línea antes de su desarrollador, Información Changsha Zhang Kong Technology Limited, preparo un servicio móvil con el mismo nombre.

Changsha habría dicho que de la intención sólo para el entretenimiento, las redes sociales de la aplicación, y para publicar los avisos de empleo para trabajos ocasionales - similar a cómo funciona TaskRabbit en los EE.UU..

Eso descarta vandalismo u otra actividad ilegal inmediatamente, dijo un representante de la compañía, y también significa que la empresa no está aceptando la responsabilidad de cualquier tipo de actividades similares facilitadas a través de la aplicación.

Encontraron que los usuarios estaban obligados a describir el tipo de boxeador que están buscando y cuánto están dispuestos a pagar (con un precio mínimo de más de un yuan, que es $ 0,16 o £ 0,11).

Cuando los reporteros publicaron un aviso de Pedido Ayuda (por $ 0,32), que recibieron un número de teléfono.

Cuando llamaron, un hombre de Shanghai de apellido Lei, dijo que podía hacer el trabajo sucio por 200-500 yuanes ($32- $80, o £21- £54).

Dado un tiempo, el lugar, y la foto de la víctima, y ​​dado el precio justo, según los informes Lei dijo que podía poner cualquier víctima en el hospital con el grado de daño en el cliente haya estipulado.

Les dijo a los reporteros que había respondido ya varios anuncios a través de Didi Da Ren y que se encontraba reservando a dos días de anticipación.

No había necesidad de conocer en persona, dijo, ya que los clientes pueden pagar a través del servicio de pago de terceros en línea Alipay, una vez que se completara el trabajo.

El desarrollador del app Changsha, negó cualquier relación con el vídeo satírico acerca de una aplicación para la contratación de matones, que muestra a una enfermera, una estudiante y un estudiante usarlo para contratar tipos duros para golpear a los bullies.

A partir del jueves, la aplicación había sido retirado de algunas tiendas, pero según los informes, aún está disponible en las tiendas de aplicaciones Wandoujia y Xiaomi.

El dueño de Changsha, dijo que el personal de la compañía había visto anuncios en busca de matones y que había recibido instrucciones para borrarlos manualmente.

China militariza su Gran Firewall con su GRAN CAÑON DE FUEGO, amenaza al mundo entero


China ha mejorado los sistemas de bloqueo web en sus fronteras, apodado The Great Firewall, por lo que puede arruinar a empresas y organizaciones extranjeras fuera de la Internet.

Los investigadores provenientes de la Universidad de Toronto, el Instituto Internacional de Ciencias de la Computación, de la Universidad de California en Berkeley, y la Universidad de Princeton, han confirmado lo que todos sospechamos: China está secuestrando el tráfico de Internet que entra en el reino medio para dominar a los sitios críticos del estado autoritario .

Por lo general, las conexiones a servidores web en la República Popular deben pasar a través de routers de frontera de la nación, que pueden inyectar código JavaScript malicioso en las páginas web han obtenido. Este código obliga a los navegadores de las víctimas a disparar en silencio y continuamente peticiones a objetivos seleccionados. Como resultado, estos sitios pueden llegar a ser abrumados y sacados de operaciones - una negación de servicio clásica- lo que significa que nadie en el mundo puede acceder a ellos.

Se trata de un claro caso de que China a ingeniado una manera de golpear sitios web arbitrarios de la Internet de todo el mundo.

Este tipo de ataque se lanzó el mes pasado en GitHub.com con sede en California, que fue sede de dos proyectos que eludían mecanismos de censura de la Gran Firewall, y GreatFire.org, un sitio web dedicado a la lucha contra el bloqueo de Internet de China. GitHub mitigó el asalto al permanecer en línea.

Este firewall armado ha sido apodado el Gran Cañón por los investigadores, y por lo general secuestra solicitudes a la red de publicidad de Baidu en China. Todo aquel que visite un sitio web que sirve anuncios de Baidu, por ejemplo, podría terminar sin querer silenciando a un sitio externo del desagrado de las autoridades chinas.

(El reporte del ataque a GitHub se puede encontrar aquí.)
"En el ataque en GitHub y GreatFire.org, el Gran Cañón interceptó el tráfico enviado a los servidores de infraestructura Baidu ese host comúnmente utilizan la analítica, o scripts de publicidad sociales," los investigadores universitarios explican en un blog el viernes.
"Si el Gran Cañón vio una solicitud de ciertos archivos JavaScript en uno de estos servidores, que parecía tener probabilísticamente una de dos acciones: que sea aprobada la solicitud a los servidores de Baidu sin ser molestados (aproximadamente 98,25 por ciento de los casos), o se cayó la solicitud antes de que alcanzara Baidu y en su lugar envió un script malicioso de nuevo al usuario solicitante (aproximadamente 1.75 por ciento del tiempo) ".
Los investigadores señalan que el Gran Cañón y Gran Firewall están estructurados de manera muy similar, tanto con tomar el tráfico de Internet, ya sea entrando o saliendo del país y analizarlo antes de que cualquiera transmitir o redirigir el tráfico.



A diferencia de la Gran Muralla, el Gran Cañón opera con un enfoque muy limitado, sólo interceptar el tráfico a unos pocos lugares especificados antes de inyectarlo con código JavaScript para llevar a cabo el ataque distribuido de denegación de servicio.

Los investigadores también están convencidos de que el gobierno chino está directamente detrás de las operaciones del Gran Cañón. Señalan que el Gran Cañón y el gran cortafuegos se encuentran en centros gestionados por los ISP chinos estatales.

"Distribución del Gran Cañón es un cambio importante en la táctica, y tiene un impacto muy visible", escribieron.
"Es probable que este ataque, con su potencial de reacción política requeriría la aprobación de las autoridades de alto nivel dentro del gobierno chino."
Menos creemos que China esta solo en este comportamiento, los investigadores señalan que el Gran Cañón en realidad tiene un parecido sorprendente a otra plataforma de inyección-web - la herramienta QUANTUM que la NSA y GCHQ han utilizado en el pasado para atacar a los administradores de sistemas de telecomunicaciones y otros tipos peligrosos.

Fuente: The Hacker Herald

¿Por qué GitHub esta bajo continuos ataques cibernéticos procedentes de China?


GitHub, uno de los sitios web más populares entre los programadores y desarrolladores está bajo ataque continuo de los hackers chinos. El sitio web de desarrollo de proyectos de colaboración se enfrenta ante un ataque masivo DDoS (distribuidos de denegación de servicio). Siempre que los usuarios de GitHub fuera de China están tratando de acceder a páginas web con anuncios servidos por el motor de búsqueda chino Baidu, un código JavaScript malicioso impulsa una cantidad exagerada de tráfico a proyectos de GitHub "específicos".

¿Por qué se enfrenta GitHub a estos ataques?

GitHub ha escrito en su blog que está siendo victima por un tipo específico de contenido. Dice así:
Basándose en los informes que hemos recibido, creemos que la intención de este ataque es de convencernos para eliminar una clase específica de contenido.
Así que, ¿qué es esta clase específica de contenido? GitHub se enfrenta a los ataques por dos proyectos específicos de. Ellos son GreatFire y CN-NYTimes. Estas son las herramientas de servidor de seguridad que usa la gente para esquivar el cortafuegos chino. El gobierno comunista de China es conocido por su censura en Internet.

¿Está el gobierno chino directamente involucrado?

La empresa de seguridad cibernética F-Secure dijo a WSJ que este ataque es probable que tenga conexiones con las autoridades chinas, porque los hackers involucrados manipularon tráfico web en un alto nivel de la infraestructura de Internet. Mikko Hypponen de la firma dijo:

"Tenía que ser alguien que tenía la habilidad de manipular todo el tráfico de Internet que entra en China."

Cabe señalar que, recientemente, China ha aceptado tener un ejército de hackers. China ha bloqueado GitHub por un breve tiempo en el 2013, pero reincorporó el acceso debido a la oposición de los desarrolladores de software en China.

Mientras tanto, Baidu ha negado su participación en el ataque. Ellos han descartado cualquier posibilidad de cualquier problema de seguridad o instancia de hackers en sus sistemas.

Fuente: fossBytes

Github cumple 5 días bajo un ataque masivo de denegación de servicio (DDoS)

El sitio de programación social de EE.UU. GitHub sufre ataque de denegación de servicio cibernético, y enfrenta cortes intermitentes desde hace cinco días.

El popular servGitHub, fue golpeado con un masivo ataque de denegación de Servicio (DDoS) desde el miércoles, no ha sido capaz de quitarse de encima el ataque hasta el momento.
icio de repositorio en línea

El repositorio mundial se enfrenta a una denegación masiva de Servicio Distribuida (DDoS) de presuntos atacantes chinos y se ha enfrentado a interrupción intermitente desde el miércoles y continua.

El sitio de codificación, dijo el domingo que estaba desviando la mayor parte del tráfico de un ataque cibernético, que ha causado apagones intermitentes para el sitio de codificación social. Ayer GitHub tuiteó:

 La actualización hecha hoy a las 06:46 UTC en sus páginas de estado indica que "El ataque DDoS ha evolucionado y estamos trabajando para mitigar", mientras que otro realizado a las 12:38 UTC dice que "Todos los sistemas de información en el 100%. Ataques al tráfico continúa, por lo que permanecen en alerta máxima ".

El ataque que comenzó el miércoles emanaba de secuencias de comandos que pertenecen al gigante de Internet Baidu. Los scripts comenzaron a dirigir el tráfico inútil de dos páginas específicas GitHub: uno dirigido por GreatFire, y los otros que ofrecen traducciones de The New York Times, con la intención de derribar GitHub.
El flujo de datos inútiles resultó en un ataque DDoS masivos en GitHub y causó no disponibilidad en muchas ocasiones a lo largo de la semana a partir de la noche del miércoles hasta el momento. Los registros del servidor muestran una caída repentina de la disponibilidad del servidor de aplicaciones antes de la medianoche, y tasas de fracaso para servir páginas yendose hasta el 100% justo antes de las 3 am.

En su blog, GitHub, dijo que el ataque comenzó la madrugada del jueves "e implica una amplia combinación de vectores de ataque."

"Esto incluye todos los vectores que hemos visto en los ataques anteriores, así como algunas nuevas técnicas sofisticadas que utilizan los navegadores web de, personas no involucradas desprevenidas para inundar github.com con altos niveles de tráfico", continuó la entrada del blog.

"En base a los informes que hemos recibido, creemos que la intención de este ataque es de convencernos de eliminar una clase específica de contenido."

Los analistas de seguridad han dicho que este puede ser uno de los mayores ataques DDoS ha enfrentado algún sitio web. El anterior mayor ataque DDoS se registró en diciembre de 2014, cuando un ISP sin nombre experimentó un ataque DDoS de NTP reflejado que alcanzó un máximo de 400Gbps, por lo que es el mayor evento de denegación de servicio en la historia de Internet, según el décimo Informe Anual de la Infraestructura de Arbor Networks.

Puedes comprobar el estado de GitHub aquí.

China admite finalmente tener un ejército de hackers para guerra cibernética


China está finalmente admitiendo lo que hemos sabido por años: Sí, tiene unidades de guerra cibernética, y muchos de ellos.

El gobierno de la nación ha negado previamente cualquier esfuerzo de guerra cibernética organizada a pesar de las investigaciones identificando culpa de ataques hacia los EE.UU. por el Ejército Popular de Liberación. En la última actualización de una publicación del Ejército Popular de la Liberación llamado La Ciencia de la Estrategia Militar, China rompió con su tradición de negar todo lo relacionado con sus capacidades de espionaje y ataques de red digitales y reveló explícitamente que cuenta con unidades especializadas dedicadas al uso de las computadoras como armas.

Joe McReynolds, experto en estrategia militar china en el Centro de Investigación en Inteligencia y Análisis, dijo a Shane Harris del Daily Beast que esta es la primera vez que China ha admitido que cuenta con equipos de armas digitales "tanto por el lado de los militares y civil-gobierno ".
McReynolds dice que China divide sus grupos ofensivos de infosec en tres categorías: las unidades de operaciones militares, los equipos dentro de las organizaciones civiles a los que se les ha dado autorización para hackear, y "entidades externas", que suenan muy parecido a hackers mercenarios a sueldo.

Esta explícita revelación podría cambiar la ya a menudo tensa dinámica entre Pekín y Washington, ya que hace menos efectiva la táctica habitual de China de negar todo, según Harris:
Esto significa que los chinos han descartado su postura de negación casi-plausible", dijo McReynolds." En fecha tan reciente como 2013, publicaciones oficiales del PLA [Ejército de Liberación Popular] han emitido una negación rotunda como: "El ejército chino nunca ha apoyado cualquier ataque hacker o actividades de hacking." Ellos no podrán decir lo mismo nunca más.
Tal vez esto es un pequeño paso hacia una mayor transparencia de la PLA? La mayoría de los analistas habían asumido que China estaba mintiendo acerca de sus capacidades con anterioridad, por lo que no es como que esta noticia es impactante. Lo que es más sorprendente es que la versión actualizada de La Ciencia de la Estrategia Militar salió en 2013, pero debido a que sólo se puso a disposición de los expertos extranjeros recientemente, no ganó la atención de las masas hasta ahora. Tengo curiosidad por saber si el PLA ha hecho declaraciones contradictorias en el tiempo entre la publicación China inicial y cuando los extranjeros finalmente lo leyeron.

Fuente: Gizmodo

Informe: PlugX es el RAT de elección por los Estados de la Nación


Los Estados de la Nación respaldaron adversarios bajo sus propias preferencias cuando se trató de herramientas de malware y de ataque. Detalles sobre la herramientas que utilizan estos actores se incluyen en el informe Intel 2014 CrowdStrike Global Threat que fue lanzado esta semana. Entre sus conclusiones: La herramienta de acceso remoto (RAT) PlugX es la variante de malware más observada y utilizado en este tipo de ataques.

"PlugX es bastante fácil de usar", dijo Dmitri Alperovitch, co-fundador y CTO de CrowdStrike. "Fue utilizado inicialmente por los adversarios chinos que llevaron al desarrollo de la herramienta." El uso de PlugX ha proliferado a través de múltiples grupos de adversarios que CrowdStrike sigue, Alperovitch señaló. Originalmente PlugX fue sólo utilizado por varios grupos en China. Alperovitch espera que su uso haya crecido al paso en que individuos se han trasladado a través de diferentes unidades militares en China y como resultado de compartir sus historias de éxito.

Como funciona PlugX

"PlugX ha existido de alguna forma desde el 2008 y ha evolucionado con el tiempo para ofrecer nuevas capacidades y mecanismos de control, con el apoyo de un programa de desarrollo activo", dice el informe de CrowdStrike. "Proporciona a un atacante con una gama de funcionalidad, incluyendo la capacidad de registrar las capturas de teclado, modificar y copiar archivos, capturar imágenes o video de la actividad del usuario y realizar tareas administrativas tales como finalizar procesos, cerrar la sesión en los usuarios y reiniciar equipos de las víctimas."

PlugX también incluye capacidades de comando-y-control (C2). El informe de CrowdStrike señala que las capacidades C2 de PlugX incluyen una serie de opciones que permiten a la RAT permanecer oculta y sin ser detectadas en las redes.

Desde la perspectiva de implementación, PlugX infecta a los usuarios por medio de un ataque de phishing dirigido que incluye un archivo adjunto a manera de documento malicioso. CrowdStrike encontró que en muchos casos, el documento infectado pretende explotar la vulnerabilidad CVE-2012-0158, que fue parchada en 2012.

El PlugX RAT no es un solo archivo, sino más bien es una explotación multi-etapa en el dispositivo de usuario, la cual cae bajo tres archivos diferentes. Según el análisis de CrowdStrike, la primera es un archivo de aplicación legítima firmada digitalmente, el segundo es un archivo encriptado que contiene el payload de PlugX, y el tercero es una librería maliciosa, enlazada dinámicamente (DLL) y que se utiliza para cargar el software malicioso cuando se ejecuta la aplicación legítima.

El enfoque multi-nivel utilizado por PlugX ayuda a la herramienta evitar diversas formas de detección de amenazas, incluyendo muchas de las tecnologías comunes de software anti-virus.

Actividad del kit de explotación

Fuera del contexto de los atacantes del Estado de la Nación, el Angler exploit kit ha ganado notoriedad en el transcurso del pasado año. Alperovitch explicó que mientras PlugX es utilizado por los adversarios en China, Angler es utilizado habitualmente por grupos criminales para crear botnets y robar información financiera.

Fuente: The Hacker Herald

China bloquea VPNs en un intento por reforzar su Gran Firewall


Sistemas cifrados de red privada virtual (VPN) han sido durante mucho tiempo la manera segura de anteponerse al Gran Firewall de China, pero esto podría estar por cambiar. The Guardian informa que varios proveedores de VPN están diciendo que una nueva herramienta del gobierno chino puede "aprender, descubrir y bloquear" el tráfico que transita a través de redes privadas virtuales, y que el principal ISP de China, Unicom está terminando automáticamente las conexiones que utilicen uno. Astrill, un proveedor de VPN, ha enviado un correo electrónico aparentemente advirtiendo a sus clientes que los protocolos comunes están siendo bloqueados, a pesar de que dice que cree que "este bloqueo se eliminará y las cosas volverán a la normalidad."

Esta no es la primera vez que los usuarios han informado de bloqueo de VPNs. En los últimos años, los esfuerzos del gobierno para vigilar Internet se han dirigido sistemáticamente sobres las lagunas en el sistema. The Guardian y otros han reportado grandes redadas para combatir el uso de VPN en Mayo de 2011. En muchos casos, las empresas simplemente encontraron nuevos trucos para conseguir anteponerse a la Gran Firewall. Sin embargo, el bloqueo de las VPNs hace más que solo bloquear el acceso a sitios como Facebook y YouTube, sino que también interrumpe a las empresas que utilizan las VPN para su comunicación segura. Un ejecutivo se quejó ante Global Times que "no se puede bloquear todas las VPNs sin bloquear a las empresas, incluidas las empresas chinas", y que el ambiente de comercio amigable de China dependía de "infraestructura empresarial moderna" como la VPN. SIn embargo, esto no significa necesariamente que esas empresas tendrán la suficiente influencia para restaurar su acceso, pero pareciera ser una píldora particularmente amarga para ellos y los ciudadanos por igual.

Fuente: TV
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular