Wikileaks publica correos electrónicos del director de la CIA John Brennan


Wikileaks ha obtenido y liberado de inmediato los correos electrónicos privados del director de la CIA John Brennan. Se trata de un primer paquete, otros serán publicados pronto.

Hace unos días un adolescente ha accedido a la cuenta de correo electrónico privado del director de la CIA y filtrado archivos sensibles, incluyendo uno de 47 páginas del señor Brennan para la aplicación de autorización de seguridad secreta.

El adolescente también reveló una hoja de cálculo parcial que contiene los supuestos nombres, direcciones de correo electrónico, números de teléfono y números de Seguro Social (SSN) de 2.611 antiguos y actuales funcionarios de inteligencia del gobierno.

El joven hacker explicó que usó la "ingeniería social" para convencer a los empleados de Verizon en proporcionarle información personal del director de la CIA y la explotación de AOL para restablecer su contraseña.

Según el joven hacker, quien su identidad sigue siendo secreta, la cuenta de correo electrónico privada contenía los números de seguro social e información personal de más de una docena de altos funcionarios de inteligencia estadounidenses, así como mensajes del gobierno relacionados con el uso de "técnicas de interrogatorio duras" de sospechosos de terrorismo.
Ahora WikiLeaks, la organización no lucrativa, organización periodística, que publica información secreta y medios de comunicación de anuncios de fuentes anónimas ha obtenido el contenido de mensajes de correo electrónico del director de la CIA John Brennan y lo publicado en línea.

El primer paquete de mensajes de correo electrónico del director de la CIA publicado por Wikileaks incluye:

Borrador John Brennan SF86 - la forma "Posición de Seguridad Nacional" para John Brennan. (PDF).

El FAX de Analysis Corporation del Asesor General de la CIA a la Oficina de Responsabilidad del Gobierno acerca de una disputa legal entre la CIA y "The Analysis Corporation". (PDF)
Borrador: Documento de posición de Inteligencia  - Retos para la Comunidad de Inteligencia de Estados Unidos en un mundo post-guerra fría y post-9/11; un llamado a la cooperación interinstitucional (PDF).

El enigma de Irán - Recomendaciones al siguiente presidente (que asumiría la oficina en enero 2009) sobre cómo jugar las figuras en el tablero de ajedrez estadounidense-iraní (PDF)

Tortura - Carta del Vicepresidente Bond, Comité Senatorial Selecto de Inteligencia, a sus compañeros de la junta con una propuesta sobre cómo hacer que los métodos de interrogatorio futuros "conforme" y "legal". En lugar de enumerar todos los métodos permitidos, todo tipo de interrogatorio debe ser considerado compatible, siempre y cuando no esté prohibido explícitamente por el "Manual de Campo del Ejército" (AFM). (Mayo de 2008) (PDF).

Métodos de Tortura - Un proyecto de ley a partir de julio 2008 llamado "Limitaciones en la Ley de Técnicas de Interrogatorio de 2008", lista de manera explícita las técnicas de interrogatorio prohibidas mencionadas en el documento anterior y puede considerarse una aplicación directa de las recomendaciones de Christopher Bond. (31 de julio de 2008) (PDF)

Este es el adolescente que accedió al email del director de la CIA con técnicas de ingeniería social


globbsecurity.- Un estudiante de secundaria estadounidense asegura haber entrado en la cuenta personal de email del director de la CIA, John Brennan, quien almacena en su cuenta de AOL una cantidad importante de documentos sensibles relacionados con seguridad. En algunos emails, hay información sobre números de la seguridad social de personal de la inteligencia estadounidense y una carta sobre las técnicas de interrogatorio en sospechosos de terrorismo.
Ante esto, la CIA no quiso hacer comentarios, pero dijo que el asunto ya estaba en manos de las autoridades. The New York Post tuvo la oportunidad de hablar con el atacante, que se describe a sí mismo como un estudiante de instituto que se opone a las políticas de asuntos exteriores de EE.UU y apoya a Palestina. En su cuenta de Twitter, @phphax, publicó algunos links e imágenes que, asegura, proceden del email de Brennan, como una lista de sus contactos.

El joven atacante explica que usó técnicas de ingeniería social para obtener el acceso. Una técnica que no es precisamente nueva.


Así llevó a cabo el ataque

El estudiante se hizo pasar por un trabajador de la compañía telefónica Verizon para engañar a otro empleado y obtener información personal de su víctima, según informa Wired.

Usando datos como los dígitos de la tarjeta bancaria de Brennan (que al parecer Verizon cedió fácilmente), el atacante fue capaz de resetear la contraseña de la cuenta de AOL repetidamente, mientras el director de la CIA luchaba para mantener el control. El estudiante le ha contado a Wired que no trabajaba solo, sino que tenía a otras dos personas trabajando en el ataque. Lo primero que hicieron fue averiguar Brennan era cliente de Verizon, a través del número de teléfono.


Tropezando en la misma piedra

La cuenta de AOL de Brennan fue desactivada el pasado viernes, según el estudiante. Si todo es cierto, parece que el director de la CIA no ha aprendido de la famosa polémica que salpicó (y sigue salpicando, en plena campaña electoral) a Hillary Clinton, cuando se hizo público que había usado su cuenta de email personal para asuntos gubernamentales cuando era secretaria de Estado.

Hackers rusos accedieron al sistema de correo electrónico no clasificado del Pentágono

Hackers rusos supuestamente accedieron alsistema de correo electrónico no clasificado del Pentágono, lo que llevó a la agencia a sacar de línea el servicio durante casi dos semanas.



NBC News informó, a través de fuentes anónimas, que la "intrusión cibernética sofisticada" se produjo alrededor de 25 de julio y afectó a cerca de 4.000 personas en personal militar y civil que trabajan para los jefes del Estado Mayor Conjunto. El ataque cibernético aparentemente se basó en un sistema automatizado que podría reunir rápidamente grandes cantidades de datos y distribuirlo a miles de cuentas en línea. Todo el proceso pudo haber durado sólo un minuto.

Los hackers también habrían llevado a cabo un ataque cibernético en conjunto con cuentas de redes sociales cifradas. CNN informó que el ataque se originó a partir de un correo electrónico de phishing, a pesar de que "toda la protección y parches requeridos estaban activos."
Aunque las fuentes anónimas no pudieron decir si el gobierno ruso contrató a los hackers, el ataque fue "claramente trabajo de un actor estatal," dijo una fuente a NBC News.

Ningún mensaje de correo electrónico clasificado fue robado, y sólo accedieron a cuentas no clasificadas y correos electrónicos.

El Pentágono inmediatamente apago todo el sistema de correo electrónico no clasificado y de Internet al enterarse del ataque. Probablemente sea puesto en línea de nuevo para finales de esta semana.

El Estado Mayor Conjunto se compone de personal de cada uno de los cuatro Departamento de servicios armados de Defensa, y ayudan al presidente del Estado Mayor Conjunto.

Hackers rusos accedieron a correos electrónicos del Presidente Barack Obama

The Time reveló que los hackers rusos han tenido acceso a mensajes de correo electrónico del presidente Barack Obama en el ataque contra el sistema informático no clasificados de la Casa Blanca.



A principios de este mes, funcionarios estadounidenses admitieron que hubo un "evento" de seguridad a finales del año pasado, pero se negaron a confirmar los informes de que Rusia estaba detrás del ataque.

Nuevas revelaciones sobre el ataque contra la red no clasificada en la Casa Blanca confirma que la violación fue "mucho más intrusiva y preocupante" que lo que se reconoció públicamente.

Los expertos en seguridad no tienen dudas, los hackers patrocinados por el estado ruso han violado la red no clasificada acceder a información sensible, incluyendo correos electrónicos de Obama y la agenda del presidente.
Muchas reuniones clasificadas del presidente de Estados Unidos por lo general se limitan a un número limitado de miembros del personal, y los hackers accedieron a ellos.


Funcionarios estadounidenses confirmaron que los hackers que violaron la Casa Blanca son los mismos que han hackeado los sistemas del Departamento de Estado. The New York Times confirmó que los hackers obtuvieron el acceso a los servidores de correo electrónico utilizados por el personal de la Casa Blanca, incluidos los empleados que están en contacto constante con el presidente Obama.

Estafador consigue ser liberado con Correo Electronico falso de Fianza

Un estafador encarcelado en la prisión de Wandsworth del suroeste de Londres armo un conjunto falso de instrucciones de libertad bajo fianza y lo envió por correo electrónico a los funcionarios de prisiones.


El correo electrónico debe haber parecido muy legitimo, ya que los funcionarios obedientemente lo dejaron salir de la cárcel.

Según información de la BBC, Neil Moore, de 28 años, de Ilford, Londres, tenía una historia de la fabricación de artimañas elaboradas, tras haber utilizado cuatro diferentes alias para cometer fraude.

Durante la detención preventiva, Moore utilizo un teléfono móvil de contrabando para crear una cuenta de correo electrónico falso y de hacerse pasar por un empleado de la corte superior para enviar instrucciones de la libertad bajo fianza a los funcionarios de prisiones.

Fue puesto en libertad el 10 de marzo. El engaño de Moore no fue descubierto hasta que los abogados vinieron a entrevistarlo y descubrieron que se había ido.

Moore se entregó tres días después de su fuga de la cárcel.

La corte de Southwark Crown escucho que Moore engañó a los funcionarios de prisiones mediante la creación de un dominio web falso que era ligeramente diferente del dominio oficial del servicio del tribunal.
Más allá de eso, también se registro el sitio web con apariencia similar en nombre de la investigación del Detective Inspector oficial Chris Soole, enumerando las direcciones y datos de contacto de las Cortes Reales de Justicia.

Haciendo uso de su correo electrónico falso, envió un correo electrónico al buzón de la custodia de la cárcel con las instrucciones para su liberación.

La BBC cita al Fiscal Ian Paton, quien llamó a todo el asunto bastante ingenioso:
Una gran cantidad de ingenio criminal alberga en la mente del Sr. Moore. Es un caso penal extraordinario, con astucia y creatividad, todo al parecer gracias a la experiencia desarrollada por este acusado.
 El juez, registrador David Hunt QC, también describió el truco de Moore como la criminalidad "ingeniosa".

Parece bastante ingenioso, pero ciertamente no es raro que los defraudadores o spammers usen el correo electrónico o los sitios Web de aspecto similar para atrapar a la gente.

Entre las muchas trampas por ahí, hemos visto a los spammers que fingen que son Facebook y receptores dicen que tengo un nuevo perfil; phishers envían email haciendo parecer como si viniera de PayPal, acompañadas con la oferta de "haga clic aquí para cancelar" una transacción falsa; y sitios de typosquatting "Wikapedia.com" y "Twtter.com", que contienen trampas, ofreciendo anuncios para iPad y MacBook competiciones.

Recientemente, los científicos encontraron que a pesar de que nuestra actividad cerebral se acelera cuando tratamos de decidir si lo que llega a nuestro navegador es falso o no, todavía no poder detectar sitios falsos, promediando sólo una tasa de 60% de precisión.

Por lo tanto, no es sorprendente que un correo electrónico convincente viniendo de un dominio similar que esta asociado con el nombre y la dirección de un funcionario, haya engañado a los funcionarios de prisiones.

Y ciertamente no es como que Moore sea nuevo en el juego del fraude; que tiene una historia de hacerse pasar por personas para obtener beneficios.

Además de la creación de su pase para salir de la carcel, Moore utilizo cuatro alias para hacerse pasar por personal para estafar a Barclays Bank, Lloyds Bank y Santander por un total de £ 1.819 millones (unos $ 2.694 millones USD).

Una de sus tácticas es contestar llamadas con la voz de un hombre, fingiendo transferir la llamada a un compañero de trabajo, y luego reanudar la conversación en voz de mujer.

La BBC informa de que Moore fue tan convincente que la policía inicialmente acuso a su pareja, Kristen Moore, como cómplice del fraude.

Todos los cargos en contra de ella han sido retirados.

Moore se declaró culpable de ocho cargos de fraude y un cargo de escapar de la custodia legal.

Será sentenciado el 20 de abril.

Fuente: BBC

'Detalles de Orden' de Amazon propagando Malware

Últimamente un correo electrónico de Amazon fraudulento ha estado llegando a la bandeja de entrada de los usuarios desprevenidos en todo el mundo.

Esta dirección de correo electrónico se disfraza como un mensaje de notificación de pedido del mercado famoso Amazon.com.


En este correo, los destinatarios se les agradece por poner orden en Amazon y se les informa de que sus detalles de la orden se puede ver abriendo el archivo adjunto.

No importa que tantas ganas tengas de abrir este mensaje adjunto del correo electrónico de Amazon, NO LO ABRAS. Se trata de un correo electrónico fraudulento enviado por atacantes y no por Amazon.
El archivo .zip adjunto no contiene detalles de ninguna orden, como afirma el correo electrónico.

Una vez abierto, el archivo .zip muestra un archivo .exe y si el usuario ejecuta este archivo,  se instala un troyano al instante en el sistema informático, informa Hoax Slayer.

Por lo general, este tipo de troyanos pueden robar datos personales y financieros, tales como datos de acceso del usuario desde el dispositivo comprometido. El virus transmite al instante los datos hacia el atacante que espera en línea pacientemente.

Ejemplo de correo fraudulento:


Los hackers también pueden tomar el control completo del equipo comprometido.

Los cibercriminales suelen comprometer bastantes equipos, ya que el usuario que no ha comprado nada de Amazon se asustará y abrirá el archivo adjunto.

Por otra parte, los que recién compraron de Amazon también conseguirán ser emgañados para abrir el archivo adjunto pensando que algo de información acerca de su pedido debe ser enviado a Amazon.

Esta no es la primera vez que el nombre de Amazon ha sido utilizado por los hackers en la implementación de los ataques de malware. De hecho, el uso de los nombres de fuentes creíbles de Internet para la compra y venta de artículos se ha convertido en una táctica comúnmente adoptadas para ejecutar campañas malware y phishing.

Por tal motivo, no abras archivos adjuntos, mucho menos si no los solicitaste, aun cuando el remitente sea un contacto conocido por ti.

Página web rusa se hace pasar por Outlook Web para robar credenciales

Imagen falsa de Outlook

Originalmente este sitio web ruso estaba diseñado para actividades de phishing no controversiales, pero ahora su página de inicio de sesión se ha visto comprometida y muestra una página de phishing. 

El objetivo de esta campaña es para robar datos de acceso de Outlook Web App.

Los usuarios deben observar que en la mayoría de los casos esta información de registro se utiliza para acceder a otras cuentas, por lo que no es recomendable el uso de una misma contraseña.

Según Proofpoint, si al menos un usuario se deje engañar por esta página falsa, el hacker puede acceder a información valiosa e incluso puede acceder a otros recursos.

Como resultado, los atacantes pueden obtener fácilmente la información financiera y datos confidenciales, ya que pueden moverse lateralmente a través de la red.

En este ataque de de estafa por correo electronico, la empresa de seguridad no ha sido capaz de revelar como se persuade al usuario para llegar, todavía. Sin embargo, si es considerada la calidad de esta página falsa, la posibilidad de que se trate de un ataque de ingeniería social es bastante alta.

Es importante que los usuarios comprueben la URL de cada página para acceder sus servicios antes de proporcionar información personal.

Debe extremarse cuidado si la URL llega a través de correo electrónico o de una fuente desconocida.

Fuente: Proofpoint
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular