El Estado Islamico está tratando de hackear compañías de energía eléctrica Estadounidenses


Las autoridades estadounidenses confirmaron que hackers pertenecientes al Estado Islámico 
(ISIL) están tratando de hackear compañías eléctricas estadounidenses.

De acuerdo con autoridades de Estados Unidos, la ISIL está tratando de hackear empresas de energía estadounidenses.

La noticia fue revelada por las fuerzas del orden durante una conferencia de las empresas de energía estadounidenses que estaban discutiendo Seguridad Nacional. El ISIL tiene las capacidades para ejecutar ataques cibernéticos contra infraestructura crítica y de inteligencia de Estados Unidos y estan conscientes de los riesgos.

En mayo de 2015, hackers pro-ISIL pertenecientes al equipo de hacking Ciber Califato (CyberCaliphate) amenazaron con una "guerra electrónica" contra Estados Unidos y Europa.

"ISIL empieza a perpetrar ataques cibernéticos", explicó Caitlin Durkovich, secretario adjunto para la protección de infraestructuras en el Departamento de Seguridad Nacional.
Los investigadores revelaron a CNNMoney que el Estado Islámico ha ejecutado una serie de ataques cibernéticos que han tenido éxito. Evitaron proporcionar más información sobre los ataques y tampoco se citaron evidencia de incidentes específicos.


Los expertos describieron los ataques como no particularmente sofisticados, pero que de todas formas representan una grave amenaza a la Seguridad Nacional. Los hackers de ISIL compran herramientas de hacking en el mercado negro, no hay pruebas de que estén desarrollando sus propias "armas cibernéticas".

"Grandes intenciones. Afortunadamente, baja capacidad ", dijo John Riggi, jefe de sección de la división cibernética del FBI. "Pero la preocupación es que van a comprar esa capacidad."

El riesgo de un ataque cibernético está asustando a las agencias de seguridad nacional, un incidente en las compañías eléctricas podría interrumpir el flujo de energía a los hogares y las empresas estadounidenses.

El problema no se limita a la ISIL, también terroristas domésticos y hackers patrocinados por el estado extranjeros podrían causar graves daños. En el pasado, los sistemas de control en la industria de la energía han sido atacados por hackers rusos,

En julio de 2014 los investigadores de FireEye detectaron una nueva variante del RAT Havex que fue diseñado específicamente para escanear la red SCADA a través de la vinculación e incrustación de objetos para control de procesos (OPC), sistemas de control afectados por el malware son componentes vitales en cualquier proceso industrial incluida la energía.
En junio de 2014 expertos de F-Secure descubrieron casos de malware Havex utilizados en Sistemas de Control Industrial (ICS) en ataques quirúrgicos de aplicación del esquema esquema "watering-hole attack" que involucró sitio del proveedor del ICS como objetivo intermedio. Se ha estimado que el número de empresas de energía comprometidos en los EE.UU. y Europa es de casi 1.000, un número impresionante que nos da una idea del impacto de la operación Havex.

En noviembre de 2014, el US-CERT emitió una alerta (ICS-ALERT-14-281-01A) relacionada con una sofisticada campaña de malware comprometiendo sistemas ICS con BlackEnergy malware.

"Les encantaría hacer daño, pero simplemente no tienen la capacidad", dijo Mark Lemery, un coordinador de protección de infraestructuras críticas. "Los terroristas no han llegado al punto en el que están causando daño físico."

Los expertos sostienen que un ataque a toda la red de energía de Estados Unidos no es simple porque la infraestructura nacional es "un mosaico caótico de redes", cada uno con diferentes tipos de máquinas y software que no se coordinan o comunican con facilidad o liquidez".

¿Cómo proteger la infraestructura crítica de los ataques cibernéticos de grupos terroristas como el ISIL?

Según lo explicado por Riggi, es necesario un esfuerzo conjunto de la policía y las agencias de inteligencia dentro de los EE.UU., y también en una escala global.

"Hemos tenido muy buenos resultados en realidad", dijo Riggi. "Desde que el FBI es una agencia de inteligencia, contamos con la ayuda de la CIA y la NSA. Comparamos la información con la NSA ".

¿Qué pasará si los hackers atacaran infraestructuras críticas en los EE.UU. ¿Cual sería el impacto económico de un ataque cibernético contra una red eléctrica?

Según una encuesta realizada por la firma Morning Consult, los ataques cibernéticos están justo detrás de los ataques terroristas en la lista de las mayores amenazas para los EE.UU., se ha estimado que la industria de seguros podría enfrentar pérdidas de alrededor de 21 mil millones de dolares.

Hacker británico de ISIS Junaid Hussain muerto en ataque de Drone de EEUU

Un hacker británico, ex-miembro de TeaMp0isoN y miembro del llamado Estado Islámico (IS, previamente ISIS / ISIL) se cree que fue asesinado en un reciente ataque aéreo de drones de Estados Unidos en Siria.

Junaid Hussain
El hacker era un británico llamado Junaid Hussain y había sido acusado de estar involucrado en una serie de conspiraciones en contra de países occidentales. Se cree que el ataque aéreo reportado fue una operación llevada a cabo por el ejército de Estados Unidos, en lugar de la CIA.

Según las distintas fuentes, a causa de la amenaza de Junaid Hussain a los ciudadanos de Estados Unidos y del Reino Unido, estaba en el tercer puesto en la lista a exterminar de miembros del Estado Islámico del Pentágono. También se le considera como uno de los ciudadanos más notables del Reino Unido en unirse al Estado Islámico.
Los Estados Unidos estan aun por emitir una declaración oficial sobre la muerte de Hussein, pero han lanzado varios ataques aéreos contra Isis en últimos días. Sin embargo, un miembro de la defensa de Estados Unidos fue citado por la mayor parte de las publicaciones de noticias que tienen un "alto nivel de confianza" que Junaid Hussain ha sido asesinado después de que el ataque aéreo dirigido específicamente golpeó su vehículo cuando viajaba en Siria.


El funcionario estadounidense, mientras que reportaba a la CNN, también agregó que el ataque aéreo contra el vehículo de Hussain se ha demostrado como un "gran éxito de inteligencia" para los militares de Estados Unidos.

Según el portavoz del gobierno británico,

"Hemos recibido información de que un terrorista de ISIS de nacionalidad britanica se cree que ha muerto en un ataque aéreo de la coalición en Siria."

Junaid Hussain fue un miembro clave del grupo Isis CyberCaliphate y fue acusado de haber ayudado a ISIS a obtener contraseñas de las cuentas de YouTube del Comando Central de Estados Estado, así como su cuenta en Twitter en enero de este año, y utilizar esas cuentas para transmitir mensajes pro-ISIS.

FireEye apunta a la APT28 rusa sobre el hackeo del Canal de Francia 'TV5Monde'

FireEye especula que detrás del hackeo del canal de televisión TV5Monde de Francia se encuentra la popular APT28 que utilizó el seudónimo Ciber Califato ISIS.


El dia 8 de abril TV5Monde fue interrumpida, Crónica Hacker reportó el incidente en el siguiente articulo:

El Canal de Televisión Francés TV5Monde Hackeado por Grupo Ligado al Estado Islamico

De acuerdo con expertos en seguridad de FireEye, el ATP28 rusa (también conocida como Pawn Storm, Tzar Team, Fancy Bear y Sednit) pueden haber utilizado el nombre de ISIS como una estrategia de distracción, los expertos notaron una serie de similitudes en los TTP utilizados por el grupo ruso y el que violó la red en TV5Monde.
Hay una serie de puntos de datos aquí en común ", dijo Jen Weedon, gerente de inteligencia de amenazas en FireEye. "La 'web Ciber Califato", donde se publicaron los datos sobre el hack TV5Monde estaba alojado en un bloque de IP, que es el mismo bloque IP como otras infraestructuras conocidas de APT28, y se utiliza el mismo servidor y registrador que APT28 utilizo en el pasado
 Weedon confirmó que en el momento del ataque TV5Monde, otros periodistas fueron atacados por el grupo APT28 y los ataques fueron coordinados por la misma infraestructura de hacking utilizada por el equipo.
Los expertos de FireEye publicaron un informe detallado sobre ATP28 en octubre de 2014, especulando que el grupo está compuesto por hackers patrocinados por el estado que están manejando una larga campaña de espionaje cibernético en contratistas de defensa estadounidenses, organizaciones europeas de seguridad y entidades gubernamentales de Europa del Este.

Los hackers también atacaron a los asistentes de exposiciones de defensa europeas, incluido el EURONAVAL 2014, EUROSATORY 2014, y la Counter Terror Expo y el Farnborough Airshow 2014.

La mayoría de los archivos analizados por FireEye tienen su configuración en idioma ruso, los expertos confirmaron "que una parte importante de la APT28 malware ha sido compilada en un entorno de compilación en ruso consistentemente a lo largo de seis años."

Como suele ocurrir en estos casos, con el fin de perfilar el atacante los investigadores analizaron los tiempos de compilación y descubrieron que estaban alineados con las horas de trabajo en Moscú y San Petersburgo, otro elemento que sugiere la participación de un equipo con sede en Rusia. Casi el 96 por ciento del malware ha sido compilado entre un lunes y viernes durante un 08 a.m.-6 p.m. día de trabajo en la zona horaria de Moscú.
Rusia tiene una larga historia de uso de las operaciones de información para sembrar desinformación y la discordia, y para confundir a la situación de una manera que podría beneficiarlos ", agregó Weedon. "En este caso, es posible que el ciber califato ISIS podría ser una distracción. Esto podría ser una prueba para ver si podían sacar un ataque coordinado contra un medio de comunicación que resultó en la detención de las emisiones, y detener la difusión de noticias.
 Cualquiera que haya sido la intención o la agenda escondida detrás de este ataque, fue satisfactorio pues el reporte es mera especulación y en un ambiente tan hostil, como lo es el ciberespacio, se puede atacar en nombre de lo que a uno le parezca.

El Canal de Televisión Francés TV5Monde Hackeado por Grupo Ligado al Estado Islamico

Canales de televisión del organismo francés y cuentas de redes sociales fueron tomadas por ciberataque.

PARIS - El canal francés TV5Monde esta trabajando para poner sus sistemas en marcha de nuevo hoy jueves después de un "muy potente" ciberataque por hackers que afirman lealtad al Estado Islámico sacaron del aire canales de la compañía a nivel mundial, una nueva indicación de la capacidad tecnológica del grupo militante.

Facebook en control de CyberCaliphate
La cadena, que se transmite los contenidos de lengua francesa en 11 canales de todo el mundo y es propiedad indirecta de los gobiernos de Francia y otros países de habla francesa, dijo que los hackers penetraron los sistemas informáticos en su sede de París el pasado miércoles por la noche, apoderandose de todos los recursos de la empresa, desde correo electrónico e instalaciones de producción hasta los servidores que TV5Monde utiliza para enviar sus señales de televisión.

Al mismo tiempo, los hackers tomaron el control de las cuentas de redes sociales de la emisora ​​en plataformas como Facebook Inc. y Twitter Inc., publicando propaganda terrorista en apoyo del Estado islámico, incluyendo algunos detalles personales sobre presuntos militares franceses, comento una portavoz del canal.
"Esos terroristas, ya que son sin duda terroristas, están utilizando las tecnologías más avanzadas", dijo Laurent Fabius, ministro de Relaciones Exteriores de Francia, después de una visita a las oficinas de TV5 en la mañana del jueves. "Se está haciendo todo lo posible para encontrar a los autores, castigarlos, re-establecer la radiodifusión y luego evitar en el futuro este tipo de ataques de ciberterrorismo que amenazan la libertad de expresión."


Por la mañana del jueves, la compañía había recuperado el control de sus cuentas de redes sociales, pero sólo había restaurado una transmisión de sus canales globales y su sitio web estaba fuera de línea. Correo electrónico y otros sistemas internos que producen los informativos diarios permanecieron inaccesibles, dijo la emisora.

El ataque, que ahora está siendo investigado por la inteligencia francesa, ofrece evidencia potencial del crecimiento de la capacidad del grupo militante para llevar a cabo guerra tecnológica. Mientras que los hackers afirman lealtad al grupo han estado activos en los últimos meses en publicación de propaganda en sitios web y de alto perfil, incluyendo cuentas de medios sociales uno perteneciente a los EE.UU.-este parece ser el primer derribo exitoso de un canal de televisión de alto perfil, afirman los expertos.

Un ex funcionario de inteligencia, informó sobre los sistemas de seguridad cibernética en TV5Monde, dijo que los sistemas esenciales del canal no fueron secuestrados de sus trabajos de oficina, poniendo mas esfuerzo para hackear los sistemas más alcanzables. El ataque puede haberse originado por la obtención de las credenciales de acceso de empleados que trabajan en el canal, dijo la persona.

Desde el verano, Estado islámico ha intensificado su propaganda y dirigido a occidentales mediante el establecimiento de cuentas de Twitter en francés, ruso y Albania, entre otros idiomas. El grupo también lanzó su primera revista en idioma Inglés llamado Dabiq en julio de 2014, coincidiendo con su bombardeo en Irak occidental en junio. En ese momento, los insurgentes territorio consolidado se apoderaron allí de las ganancias en el noreste de Siria para declarar un califato, o Imperio Islámico.

Francia ha sido un objetivo particular. En los días posteriores a los ataques de Charlie Hebdo, funcionarios franceses dijeron que grupos de hackers vinculados con organizaciones islamistas en Siria y en otros lugares han atacado hasta 19.000 sitios web de los municipios y universidades locales-mediante la publicación de propaganda del Estado islámico. Pero funcionarios dijeron que los ataques son dirigidos a sitios web en su mayoría viejos y revisiones periódicas de seguridad.

Los hackers también intentaron, sin éxito, de obtener el control del sistema de publicación del diario francés Le Monde, dijo el diario. El ataque consistio en convencer a miembros del personal de entregar las contraseñas de correo electrónico interno e intentar utilizar esas credenciales para acceder a los sistemas internos, dijo el diario.

La propaganda ha ayudado empate Estado Islámico a reclutar más europeos y americanos, dicen funcionarios occidentales, atraídos por los elegantes vídeos ​​del grupo entrevistando combatientes internacionales describiendo como es el estilo de vida glamoroso de librar la yihad en Siria.

El estado islámico tiene unos 20.000 combatientes extranjeros en sus filas, según el Centro Internacional para el Estudio de la Radicalización. La mayoría de ellos provienen de Oriente Medio, pero casi 4.000 llevan pasaportes europeos, afirma el Centro.

Cuenta Oficial de Newsweek en Twitter Hackeada

La cuenta oficial de Twitter de la revista de renombre mundial Newsweek con sede estadounidense fue hackeada por CyberCaliphate, un hacker pro ISIS que previamente había hackeado el sitio Web de Malaysian Airlines y otras cuentas de redes sociales y militares de Estados Unidos.

El martes, la cuenta de Twitter Newsweek verificada con 2.51M tenía su foto de perfil y la bandera cambiada a un hombre enmascarado con las palabras "CyberCaliphate" y "Je su ISIS." Los tweets de los hackers incluyeron mensajes amenazantes a la familia del presidente estadounidense Obama y capturas de pantalla de lo que hackers afirmaron ser documentos confidenciales militares estadounidenses.


La cuenta del Newsweek ha sido restaurado, pero algunos de los tweets publicados por los hackers se puede leer a continuación:
"En el nombre de Alá, el Compasivo, el Misericordioso, bajo la bandera del Estado Islámico CyberCaliphate continúa su CyberJihad."
Otro tweet reclamado el hacker tiene acceso a los documentos militares secretos estadounidenses y se filtrara desde la cuenta de Newsweek:
"Mientras que los EE.UU. y sus satélites están matando a nuestros hermanos en Siria, Irak y Afganistán estamos destruyendo su sistema de seguridad cibernética nacional desde el interior, con permiso de Alá seguimos la  CyberJihad dentro de las redes informáticas del Pentágono. Hoy publicamos documentos confidenciales del Centro Nacional de Ciberseguridad de Estados Unidos ".
El hacker también publicó un enlace de una página web que redirigía a los usuarios a un depósito de documentos del programa de defensa cibernética Investigaciones Training Academy, una rama de la Oficina de la Fuerza Aérea de Investigaciones Especiales, que contiene información de identificación personal perteneciente a los militares y al menos un empleado de la Agencia Nacional de Seguridad. Otros documentos se marcan "sólo para uso oficial", y uno contiene las direcciones de correo electrónico y números telefónicos de decenas de personas con cuentas .mil, según un informe.

Newsweek ha reconocido que su Twitter fue hackeado pero ahora restaurado y el FBI está investigando el incidente.

 No está claro cómo fue hackeada la cuenta del Newsweek  o quien es en realidad CyberCalifato. Algunos dicen que es Junaid Hassan (ex Z Compañía Hacking Crew y TeaMp0isoN hacker), mientras que algunos afirman que es un funcionario dentro de las agencias del gobierno de los Estados Unidos tratando de mostrar a los lectores que ISIS es una amenaza para los Estados Unidos.

Vía HackRead

Página Web de Malaysia Airlines 'hackeada' por Lizard Squad


La página web de Malaysia Airlines fue hackeada hoy lunes por un grupo que proclamó el apoyo a ISIS y también se comprometió a publicar los datos robados del sitio.

El sitio de la aerolínea estuvo fuera de servicio por lo menos siete horas, sustituido por un mensaje del grupo de hackers, antes que la compañía la pusiera nuevamente en línea a media tarde en Malasia.

Los hackers cambiaron el sitio para mostrar un mensaje que decia "404 - Avión no encontrado" y "Hacked by Cyber Caliphate", con una foto de uno de los aviones Airbus A380 de la aerolínea. La pestaña del navegador para la página web decía "ISIS prevalecerá."

Malaysia Airlines está luchando para recuperarse de los desastres del año pasado, incluyendo la desaparición del vuelo 370, que las autoridades creen se estrelló 1.100 millas de la costa oeste de Australia, y el derribo del vuelo 17 sobre Ucrania.
Los hackers más tarde reemplazaron el avión con una foto de un lagarto en un sombrero de copa, monóculo y esmoquin fumando una pipa. Se eliminó la referencia ISIS y atribuyeron la responsabilidad a "Lizard Squad - Oficial de Cyber Caliphate", con un enlace a la cuenta de Twitter del grupo.

La aerolínea dijo en un comunicado que se trataba de un "problema temporal" que no afectó las reservaciones de los pasajeros. Dijo que los datos del usuario "sigue siendo seguros."

El grupo, sin embargo, tuiteó que "iba a a hacer publico un botín encontrado en servidores malaysiaairlines.com", y publicó un enlace a una captura de pantalla de lo que parecía ser una reserva de vuelo de pasajeros desde el sistema de correo electrónico interno de la aerolínea.

Fuente: NBC

Cuenta Comando Central de Estados Unidos (Centcom) Twitter y Youtube Hackeada por Hacker de ISIS



La cuenta de Twitter y Youtube del Comando Central de Estados Unidos (Centcom)  ha sido hackeada por un hacker que dice estar afiliado a Estado Islámico (ISIS).

El Hacker ir con el pseudonimo en línea de CyberCaliphate lanzo una serie de tuits tras el hackeo de la cuenta de Twitter de EE.UU. Centcom.

Diciendo:

"Soldados estadounidenses, vamos por ustedes, cuidense las espaldas."

Vinculado a una publicación en Pastebin que contiene presuntos datos confidenciales de la red de ordenadores del Centcom Seguido de tweets que contienen supuestos datos robados que llevan información de personal militar:

"No vamos a parar! Lo sabemos todo sobre usted, sus esposas e hijos "
La cuenta de Twitter y Youtube de Centcom ya han sido suspendidas. Estos fueron algunos de los tweets que se publicaron durante el hack.


"Podemos confirmar que las cuentas de Twitter y YouTube del Centro de Comando de EE.UU.  fueron comprometidos el día de hoy", dijo el Pentágono en un comunicado.


La Casa Blanca está investigando el incidente, fue el comentario del secretario de prensa de la casa blanca.

La noticia continua bajo desarrollo, nos mantendremos actualizando.


Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular