Falla de seguridad en equipos Dell desde Agosto/2015


ticbeat.- Desde el pasado mes de agosto, algunos modelos de PC del fabricante Dell incluyen un fallo de fábrica que permitiría a los hackers interceptar el tráfico encriptado que desde ellos se haga en la red. Así lo asegura Joe Nord, un investigador especializado en ciberseguridad, que fue el encargado de poner de relieve este problema el domingo.
Dell, que ha pedido disculpas y ha anunciado que trabaja en un parche de seguridad para resolver el problema que, previsiblemente, estará disponible en las próximas horas, explica que el origen del fallo está en un certificado que ha sido instalado en los ordenadores para verificar su identidad durante las sesiones de soporte técnico. Parece que un hacker o un ciberdelincuente lo suficientemente hábil podría utilizar este mismo certificado para crear una clave que le permitiera espiar los datos encriptados del ordenador.

Lee también: Computadoras Lenovo cargadas con adware man-in-the-middle que rompe HTTPS

Dell justifica esta decisión explicando que lo que pretendía era facilitar que los usuarios verificasen la identidad de sus ordenadores cuando solicitasen ayuda o servicio técnico. Sin embargo, en su blog, el experto Joe Nord asegura que, cuando descubrió la presencia de este certificado en su Dell Inspiron 5000 estuvo “un buen rato” buscando una explicación para ello. De hecho, Nord establece un paralelismo con otro error similar, en este caso el que cometió a principios de este mismo año el fabricante chino Lenovo cuando decidió instalar de serie en sus equipos el software conocido como Superfish. Al igual que el certificado ‘eDellRoot’ de Dell, el certificado de seguridad de Superfish permitía a terceros hacerse con los datos encriptados de navegación de los usuarios afectados. Nord lo calificó entonces como “un suicidio corporativo”, y Lenovo tuvo que pedir disculpas y dejar de preinstalar este programa en sus ordenadores.
Los portavoces de Dell se han esforzado en aclarar que este certificado no constituye, en ningún caso, adware o malware, ni ha sido diseñado para recoger información de sus usuarios, sino para atenderles con mayor velocidad, pero aun así la compañía ya ha publicado un post en el que explica con detalle a sus usuarios cómo pueden desinstalarlo de sus equipos. Además, existe una web que permite a quienes utilicen un equipo Dell comprobar si está afectado por este bug.

Dell compra a EMC por 67,000 millones de dólares


gizmodo.- Solo lo sabía un selecto grupo de directivos de Dell (que es una empresa privada). La empresa de Michael Dell ha comprado EMC por cerca de 67.000 millones de dólares (en efectivo y acciones), una cifra que convierte a la fusión en una de las más grandes de la historia de la tecnología.

“Estamos creando una poderosa compañía para la empresa” ha explicado Michael Dell a la CNBC. “Esto va sobre reunir tecnologías complementarias para ayudar a nuestros clientes a enfrentar los desafíos y las oportunidades que este futuro digital está originando”. Los accionistas de EMC recibirán 33,15 dólares por acción. VMware, la filial de EMC especializada en la nube y software de virtualización, seguirá siendo independiente.
Con la compra, Dell deja en segundo plano la electrónica de consumo para centrarse en el negocio que mejor le funciona: el profesional. Muchos de los servidores a los que accedemos cada día a través de los servicios y aplicaciones en nuestros dispositivos están montados sobre una infraestructura de Dell.

EMC por su parte es uno de los nombres clave en la fabricación de sistemas, el desarrollo de soluciones de software y el servicio profesional para empresas. Está especialmente vinculada a sistemas de almacenamiento y RAID, pero también seguridad, virtualización y cloud computing

El regreso de la Botnet "ZeroAccess"


Aunque ya dada , la botnet ZeroAccess (P2P) ha resurgido, y desde hace tan sólo unas semanas, ha vuelto a propagar las estafas click-fraud (clicks invalidos).

Los investigadores de SecureWorks de Dell reveló el miércoles que pudieron  detectar cuando la botnet reinició entre el 21 de marzo al 2 de julio del 2014 y que a mediados de este mes - seis meses después de que fue vista por última vez - la botnet al parecer ha vuelto a operar y otra vez está repartiendo plantillas para ejecutar click-frauds.

Click-fraud, una de las técnicas más fáciles que los cibercriminales utilizan para obtener beneficios económicos del malware, es esencialmente la malversación de los ingresos por publicidad de los clics que no proceden de clientes legítimos.

A pesar del resurgimiento de la botnet, los investigadores insisten en que no ha crecido o incluso tratado de incorporar nuevas maquinas infectadas. En lugar de eso, se ha dividido en dos botnets más pequeñas que utilizan diferentes puertos UDP, operando con equipos de infecciones pasadas.

Los investigadores encontraron ZeroAccess en dos botnets más pequeñas en sistemas Windows comprometidos de 32 bits (azul) y 64 bits (gris) .


"Los sistemas comprometidos actúan como nodos de la red P2P, y reciben periódicamente nuevas plantillas que incluyen las direcciones URL de los servidores de la plantilla del ataque en progreso,"  escribió la firma Counter Threat Unit (CTU).

Una vez que se visitan las direcciones URL, como una reacción en cadena, los bots son redirigidos a su destino final.

La unidad afirma que contó 55.000 o mas, direcciones IP diferentes - sobre todo en Japón, la India y Rusia - reportarse con la botnet a partir del 17 de enero al 25 de enero algunos pueden considerar 55K poca cosa en comparación con los dias de apogeo de la botnet, cuando Microsoft limpio medio millón de máquinas del virus a partir de 02-marzo 2013, pero Dell está haciendo hincapié en que para todos los efectos ZeroAccess todavía debe considerarse sustancial.Añadiendo que puede que no sea capaz de hacer lo que otros botnets llamativos pueden, como llevar a cabo el fraude bancario o mantener archivos rescate de los usuarios, ZeroAccess todavía puede causar estragos en los anunciantes y máquinas que infecta por igual.

Se pensaba que la botnet estaba muerto en diciembre 2013 después de que Microsoft, junto con el Centro de Europol Europea Ciberdelincuencia (EC3), el FBI, y la empresa A10, interrumpiendo dos millones de máquinas infectadas por ZeroAccess. Click-fraud es sólo uno de los pasatiempos favoritos de la botnet. ZeroAccess, a / k / a Sirefef, también se ha visto el secuestro de los resultados de búsqueda y redirigir la información de las víctimas a  los sitios web maliciosos que roban y por un breve período la plataforma incluso se le vio facilitando la minería Bitcoin.

Microsoft redujo mucho las tendencias click-fraud de la botnet en mayo 2013 después de que sumó su firma a su herramienta de eliminación de software malintencionado (MSRT) y limpiado todas las máquinas infectadas donde pudiera encontrar ZeroAccess.

Fuente: ThreatPost

'Llave maestra' (Skeleton Key) desbloquea las redes corporativas a los hackers


En Miscreants han forjado una variante de malware que es capaz de evitar la autenticación en sistemas Microsoft Active Directory (AD).

Los hackers pueden usar contraseñas arbitrarias para autenticarse como cualquier usuario corporativo, Dell SecureWorks advierte. El malware, conocido como llave del mal (Skeleton Key), se despliega como un parche en memoria en controladores de dominio de AD de la víctima, lo que permite a los hackers autenticarse como cualquier usuario, mientras que los usuarios legítimos puedan seguir utilizando sistemas de manera habitual.

Las unicas muestras de Skeleton Key descubiertas hasta ahora carecen de persistencia y debe ser redistribuido cuando se reinicia un controlador de dominio - un gran inconveniente para los malhechores. Actores malintencionados podrían ser capaces de utilizar otro tipo de malware de acceso remoto ya desplegado en la red de la víctima para volver a instalar esta llave en los controladores de dominio.


Investigadores de Dell SecureWorks CTU descubrieron la llave maestra cuando se trabaja un caso de respuesta a incidentes para una organización.

Esta llave maestra Malware requiere credenciales de administrador de dominio para la implementación inicial. Estas credenciales pueden ser robados de los servidores críticos, estaciones de trabajo de los administradores, y los controladores de dominio de destino.

Dell SecureWorks ha creado un blog para explicar el malware - y cómo detectarlo - aquí.

Fuente: TR
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular