Bélgica ordena a Facebook dejar de rastrear a sus usuarios


La justicia belga dio a Facebook 48 horas para que cese el rastreo de los usuarios de internet que no son miembros de la red social o de lo contrario deberá pagar una multa de 250 mil euros por día de infracción, indicó un tribunal de primera instancia.

Esa decisión es el resultado de una querella presentada en junio contra de Facebook por la autoridad belga de protección de la vida privada.
 La autoridad le reprocha a la compañía el almacenamiento de información personal de los usuarios que no son sus miembros a través del historial del navegador o de las cookies, que registran si tilda la casilla “me gusta” en una página internet.

“Apelaremos la decisión y trabajamos para minimizar la alteración al acceso de la gente a Facebook Bélgica”, indicó un portavoz de la empresa.

“Facebook coloca cookies que registran que un usuario visitó una página de la red social, por ejemplo la de un amigo, pero también que visitó la página de una cadena de comercios, de un partido político, de un grupo de autoayuda o de otra asociación”, continúa el comunicado.
La empresa explicó que el programa evita que se generen cuentas falsas, reduce el riesgo de usurpación de una cuenta, protege el contenido de los usuarios y evita los ataques de denegación de servicios.

El fallo en Bélgica es el último en una serie de medidas contra Facebook. El mes pasado el Tribunal de Justicia de la Unión Europea, invalidó el acuerdo “safe harbour” sobre la transferencia de datos entre la UE y Estados Unidos.

Hacking Team regresa con una nueva versión de su software de seguridad para gobiernos


adslzone.- Hacking Team es una compañía con sede en Italia que disponía de más de 400 GBytes. de información confidencial y que le fue robada a principios de este año. Pues bien, tras un parón acaba de reanudar sus operaciones y ha empezado a presentar nuevas y mejoradas herramientas para ayudar a diversos grupos gubernamentales a hacer cumplir la ley en torno al cifrado de la información.
Este grupo ha vuelto al mercado con un nuevo conjunto de herramientas de cifrado para que agencias gubernamentales así como otros clientes puedan romper las comunicaciones cifradas. El anuncio se produjo por medio de un correo electrónico enviado a diversos nuevos clientes y a otros ya existentes por el CEO de la firma, David Vincenzetti, donde ha confirmado que está ultimando nuevas e inéditas soluciones de investigación cibernética.

Para Hacking Team, la mayoría de las agencias gubernamentales en los Estados Unidos y otros países están prácticamente «ciegas» y no serán capaces de luchar contra fenómenos maliciosos como el terrorismo cibernético, por lo que solo las empresas privadas como ellos mismos podrán ayudar en este sentido. “Está claro que la actual administración estadounidense no tiene las herramientas para oponerse a los conglomerados de las empresas TI de América y aprobar algunas medidas impopulares pero que sin embargo son totalmente necesarias, por lo que pretenden cambiar las reglas del juego gracias a nuevas soluciones de investigación cibernética”, anuncia Vincenzetti.


Todo comenzó hace unos 4 meses después de que un hacker misterioso o grupo de piratas informáticos atacasen los servidores de Hacking Team consiguiendo sacar más de 400 GBytes. de datos internos incluyendo correos electrónicos., herramientas de hackeo, de día cero, para la vigilancia o el código fuente de la suite de software espía llamada Sistema de Control Remoto o RCS, entre otras cosas.
Desde entonces, según informa la propia compañía de seguridad atacada, Hacking Team ha estado trabajando en el lanzamiento de una nueva y renovada décima edición de su sistema de control remoto de propiedad, el RCS 10. Esta es una suite por la que precisamente la compañía es conocida en todo el mundo. Integra software espía por control remoto también conocido como Galileo y que carga una serie de exploits de día cero que tienen la capacidad de controlar los ordenadores de sus objetivos de manera remota. Sin embargo a día de hoy aún no está claro si la empresa piensa realmente liberar el nuevo RCS 10, ya que algunas fuerzas del orden y potenciales clientes tienen sus dudas acerca de esta compañía debido fundamentalmente a su reciente fallo de seguridad.

Facebook ahora notificará si la NSA te está espiando


La red social tendrá una nueva notificación que avisará si tu cuenta está bajo la mirada de alguna agencia gubernamental.

fayerwayer.- El director de seguridad de Facebook, Alex Stamos, anunció en un comunicado la existencia de una nueva notificación de advertencia que avisará a los usuarios de esta red social en caso de que su cuenta esté comprometida o esté bajo algún tipo de vigilancia gubernamental. En pocas palabras, si estás bajo la mirada de alguna agencia de seguridad como la NSA, Facebook te lo va a hacer notar.

Aunque siempre hemos tomado medidas para proteger las cuentas que creemos que se han comprometido, hemos decidido mostrar esta advertencia adicional si tenemos una fuerte sospecha de que un ataque podría ser patrocinado por algún gobierno. Hacemos esto porque este tipo de ataques tienden a ser más avanzados y peligroso que otros, y le recomendamos a las personas afectadas a tomar las acciones necesarias para asegurar todas sus cuentas en línea.
Stamos asegura que esta notificación no aparecerá cuando Facebook se vulnerado de alguna manera en toda su plataforma sino que detectará específicamente si existe un código atacante que quiera hacer uso de la cuenta de algún usuario:

Para proteger la integridad de nuestros métodos y procesos, a menudo no vamos a ser capaces de explicar cómo atribuimos ciertos ataques a presuntos atacantes. Dicho esto, tenemos la intención de utilizar esta advertencia sólo en situaciones en las que la evidencia apoya fuertemente nuestra conclusión. Esperamos que estas advertencias ayuden a las personas en necesidad de protección, y continuaremos mejorando nuestra capacidad para prevenir y detectar los ataques de todo tipo contra personas en Facebook.
Así se verá la notificación en caso de que tu cuenta esté comprometida:


Esta aplicación de código abierto quiere que Windows 10 deje de seguirte


(fossbytes) - Windows 10 ha sido recibido con críticas positivas y las personas son amantes de sus nuevas características. Microsoft ha emitido un sistema operativo que entierre las pesadillas de Windows 8, pero viene de la mano con la preocupación por la privacidad. Todos los blogs de tecnología y seguridad están hablando de los riesgos del uso de Windows 10 y los informes sobre las características como WiFi Sense que están inquietando a la gente.
En estos mismos sitios se ha escrito una gran cantidad de guías detalladas para ayudarte a que Windows 10 deje de espiarte. Puedes desactivar todos los mecanismos de seguimiento, utilizar las cuentas locales, deshabilitar Cortana etc. y enviar menos datos a Redmond. Pero, ¿qué pasa si no quieres presionar algunos botones y modificar algunas llaves para mantenerte a salvo? Aquí hay una alternativa: Una aplicación de código abierto llamado Disable Windows 10 Tracking.

Esta aplicación de código abierto y su código están disponibles en GitHub. La aplicación desactiva los servicios de Windows, la conexión de telemetría y otros servicios de espionaje. Esta es para los usuarios que no quieren jugar con el registro de Windows 10.

El desarrollador de la aplicación dice que el comenzó a hacer su aplicación como una secuencia de comandos de Python y luego se convirtió en lo que es ahora su forma actual independiente. Compartió la herramienta en Reddit y se ganó el apoyo y popularidad de la comunidad.

El desarrollador Syed Qazi quiere añadir más características para deshabilitar la mayoría de las funciones de seguimiento de Windows 10.

Descargue la herramienta aquí: Disable Windows 10 Tracking.

Aquí están las instrucciones para utilizar la herramienta:

Instrucciones:
  1. Descarga el programa mediante el vínculo anterior.
  2. Haga clic derecho en 'run.exe' y pulsa "Ejecutar como administrador"
  3. Elije cualquiera/todas las opciones que te gustarían
  4. Pulse el botón "Go Private!"
  5. Podrás leer la salida en la parte inferior para ver si funciono.
  6. Eso es todo!
Se recomienda utilizar esta herramienta bajo tu propio riesgo.

7 Dispositivos Populares que te Espian sin tu Conocimiento

¿Sabías que los siete dispositivos electrónicos que figuran a continuación son una amenaza de seguridad para ti tanto como un hacker que puede leer tus correos electrónicos y acceder a tu teléfono?

El Electronic Privacy Information Center (EPIC) escribió una carta a la Comisión Federal de Comercio (FTC) para pedirles examinar la tecnología de la talla de Microsoft, Google, Amazon y otros, citando la tecnología "always on" como "preocupante".

Yahoo Finanzas informa:

EPIC teme que el consumidor promedio no es consciente de que algunos de estos dispositivos estan en realidad espiándolos mediante el registro de sus conversaciones incluso cuando el dispositivo parece estar desactivado. Las implicaciones de privacidad de estos dispositivos, que creen infringe en los derechos individuales, es profunda.

Las empresas dicen que los dispositivos sólo se dedican a la "conversación" cuando se activa por un "hotword" o un determinado gesto. Sin embargo, no se puede asegurar que estos diseños siempre trabajen como estaban previstos y podrían causar grabaciones accidentales.

Si estás preocupado por tu privacidad, aquí tienes una lista de EPIC que puede ayudarte a auditar tus posibilidades de mantenerte en el anonimato.

Google Chrome

El navegador, es capaz de instalar remotamente código que permite que el software escuche a los usuarios sin su conocimiento. El código fue diseñado originalmente para apoyar la nueva detección del hotword "OK, Google" de Chrome, que activa una respuesta de computadora cuando hablas con él. Sin embargo, algunos usuarios afirman que el código se instaló y activo en sus computadoras sin pedirles permiso.

Google respondió a estas quejas en sus foros de desarrolladores de Chromium. "Anque hacemos descargar el módulo hotword en el arranque, no lo activamos a menos que el usuario habilite el hotwording," escribió la compañía. Algunos desarrolladores cuestionan esta afirmación.
Samsung SmartTV

El Samsung SmartTV tiene un micrófono incorporado que está equipado con la tecnología de reconocimiento de voz que permite a los usuarios dar órdenes verbales al televisor. Para que Samsung pueda convertir su voz en texto, los comandos de voz se envían a través de Internet a un tercero para la interpretación.

Sin embargo, dado que la televisión es "always on", el micrófono está grabando cada palabra que dices en todo momento. Incluso en su política de privacidad SmartTV, Samsung reconoce que todas las palabras habladas, incluyendo información confidencial personal o de otra, se envían sin cifrar a la tercera parte.

Nest Cam

Esta cámara de seguridad casera de Streaming de Internet es un producto del Nest Labs, que ahora es propiedad de Google. La cámara viene con un micrófono y transmite vídeo y sonido directamente al teléfono inteligente de un consumidor en tiempo real. Con la aplicación de Nest "Aware", Google puede grabar y guardar hasta 30 días de vídeo y audio.

Usando la grabación, la cámara tiene la capacidad de alertar a los usuarios cuando se detecta un "sonido inusual". Nest tiene la capacidad de distinguir entre las voces desconocidas o conocidas, que es una característica de seguridad importante. Pero defensores de la privacidad temen porque la empresa no da a conocer cómo funciona la tecnología o la cantidad de información que la empresa recoge.

Canary Connect

Canary Connect es otra empresa que desarrolla sistemas de seguridad conectados a Internet. El dispositivo de seguridad puede almacenar grabaciones de audio y vídeo desde el interior de la casa de un usuario durante 90 días y se puede ajustar a uno de los tres modos -. "Armado", "desarmado" y "privacidad" A menos que el dispositivo está en "modo privado", este comenzará a registrar automáticamente cuando se active por el movimiento.

Los usuarios se han quejado de que no hay una manera fácil de determinar qué modo el dispositivo está en. Además, la interfaz no notifica a los consumidores cuando se está cambiando los modos.

Kinect de Microsoft

Microsoft ha instalado su grabador "always on" de voz y movimiento, llamado Kinect, en sus consolas de videojuegos Xbox. Cuando los usuarios dicen que la palabra "Xbox", Kinect graba la voz de los usuarios y gestos de la mano con el fin de seguir órdenes. Para que el dispositivo sepa cuándo hay que encender, la consola monitorea las conversaciones en todo momento.

Amazon Echo

Amazon Echo, al igual que otros programas informáticos activados por voz, se activa por la palabra "Alexa". El dispositivo está constantemente escuchando las conversaciones de hogares por esa palabra, que a su vez activa el sistema para registrar y transmitir la grabación de la nube de Amazon para el procesamiento y el almacenamiento. Amazon no ha revelado qué datos recopila el sistema y si guarda conversaciones o palabras dichas antes de decir "Alexa". Además, varias empresas están en el proceso de incorporación de Alexa en sus dispositivos conectados a Internet. Amazon no ha revelado la cantidad de información que tendrá acceso a una vez que estas otras compañías comienzan a recoger sus propios datos.

"Hola Barbie" de Mattel

Una nueva alta tecnología Barbie ha desatado una furiosa protesta de la Campaña para un grupo de defensa de la Infancia Libre de Comerciales. A través de una conexión Wi-Fi gratuita y un micrófono incorporado, la nueva Barbie es capaz de mantener conversaciones con un niño. Los críticos, además de las preocupaciones sobre la privacidad, están preocupados de que Mattel está explotando a los niños y utilizandolos con fines de lucro, ya que pueden aprender gustos y disgustos del niño. Mattel respondió que existen medidas de seguridad puestas en marcha y que el juguete llena un vacio para los niños que quieren ser capaces de hablar con su Barbie.

Oficiales de NSA observan mucho Porno en una habitación especial


Justo cuando pensabas que la Agencia de Seguridad Nacional (NSA) de EE.UU. está ocupado todo el día mirando a tu información personal y ejecutando su vigilancia masiva global, las cosas se pusieron un poco más interesantes y sorprendentes. Observar porno hardcore podría ser sólo otro día de trabajo para los funcionarios de la NSA y de la CIA. Sí, los empleados de la NSA ven mucha pornografía en el trabajo. Tanto que incluso tienen una sala especial del porno donde los agentes buscan las pistas ocultas en las películas pornográficas para cuidar de la seguridad nacional.

The Daily Beast escribe que las agencias de inteligencia como la NSA, la CIA y el Centro Nacional de Contraterrorismo han empleado terapeutas especiales para ayudar a los funcionarios a tratar su trauma emocional después de ver todo el día contenido gráfico violento, decapitaciones de ISIS, pornografía infantil, etc. Muchas veces los terroristas incrustan y cifran mensajes dentro de estas fotos y videos. Por esto, los analistas ven todo este contenido gráfico para buscar algunas pistas. Como resultado, los empleados de la NSA y la CIA sufren de sentimientos como la ira, el dolor, la depresión y otros trastornos mentales y enfermedades. Ellos reciben tratamientos diarios en las sesiones psicológicas especiales para hacer frente a este trauma emocional. De acuerdo con el Daily Beast, ex oficiales les han dicho que muchas veces los terapeutas también visitan la sala porno NSA para ver el mismo contenido gráfico con el paciente para ayudarlos.
El volumen de la pornografía que se está analizando es tanto que hay una sala especial del porno para esto.
Recientemente, en el pasado, Edward Snowden ha filtrado documentos al Huffington Post que revelan una historia de naturaleza similar. Los analistas ven porno para analizar los hábitos de los terroristas. Toneladas de videos pornográficos se encontraron en el complejo de Osama Bin Laden.
Por lo general, a los operadores que trabajan en apoyo de operaciones militares, se les dice, "Vas a ver imágenes que podrían molestarte. Sólo prepárate y ten en cuenta de que hay recursos de asesoramiento disponibles para ti", Brendan Conlon, un ex oficial dijo.
Observando montón de porno en el trabajo puede sonar como una gratificación de trabajo para algunas personas, pero no es divertido cuando hay niños y violencia involucrado en ello, según un ex funcionario de la NSA.

¿Esta noticia te parece sorprende? Cuéntanos en los comentarios de abajo!

Fuente: fossBytes

CIA trató de hackear el iPhone y iPad durante años, dicen documentos filtrados


La Agencia Central de Inteligencia ha pasado años tratando de encontrar una puerta trasera en los dispositivos móviles de Apple, según documentos entregados a The Intercept por el ex contratista de la Agencia de Seguridad Nacional Edward Snowden.

La CIA ha centrado sus esfuerzos en fisurar las claves de seguridad utilizadas para cifrar los datos personales en iPhones y iPads, según un artículo publicado por The Intercept el martes. Los investigadores que trabajan para la CIA han estado buscando maneras "físicas" y "no invasivas" de hackear la seguridad de Apple y en última instancia acceder a el firmware del dispositivo, de acuerdo con The Intercept. Si el firmware puede ser hackeado, los espías de la agencia podrían tomar los datos personales, infectar un dispositivo con malware o buscar debilidades en otras áreas cifradas del dispositivo. The Intercept fue co-fundada por el periodista Glenn Greenwald, quien ayudó a Snowden a comenzar con la publicación de documentos filtrados cuando Greenwald escribía para el periódico The Guardian.

Suponiendo que los datos son correctos, esta última revelación es otro signo de la guerra entre las agencias de espionaje del gobierno y las empresas de tecnología. Por lo general basado en documentos filtrados por Snowden, los informes anteriores de The Intercept y otras publicaciones han acusado al gobierno de Estados Unidos de hackeo intencional en productos de consumo con la intención de acceder a los datos personales. Muchas empresas de tecnología se han quejado constantemente sobre las tácticas del gobierno, diciendo que minan la confianza de los consumidores en productos de las compañías y violan los derechos de privacidad de los usuarios.

Más información acerca de los esfuerzos de la CIA ha salido a la superficie en un evento secreto anual llamado "Jamboree" en la que los asistentes comparten chismes sobre la explotación de los agujeros de seguridad en electrónica de consumo, dijo The Intercept. Para crear una puerta trasera en los productos de Apple, dijeron, los investigadores desarrollaron una versión personalizada del propio software de desarrollo de software de Apple conocido como Xcode. A través de esta versión personalizada, espías podían acceder a las contraseñas y mensajes personales, así como plantar software de vigilancia.

Fuente: CNET

Casper Malware Vinculado a agencia de espionaje francés


Investigadores de seguridad han descubierto una nueva campaña de ataque dirigido patrocinada por el Estado, con lazos al programa espía francés Babar, que se utilizó el año pasado contra objetivos sirios.

Casper es una "herramienta de reconocimiento bien desarrollada" con varias características diseñadas específicamente para permanecer oculto en los equipos cautivos y ser más astuto que los productos antivirus, según el analista de Eset Joan Calvet.

Ella afirmó en un blog el jueves que la empresa fue capaz de estudiar dos exploits de flash día cero dirigidas a la vulnerabilidad CVE-2014-0515 y que fue encontrado en un sitio web del Ministerio de Justicia sirio.

Estas vulnerabilidades fueron "muy probablemente", desarrolladas por la gente detrás de Babar y otras dos piezas de malware francés relacionadas apodadas Bunny y NBOT, dijo.

Eset sabe porque todos comparten varias características, incluyendo el hecho de que se esconden las llamadas a funciones de la API "mediante el uso de un hash calculado a partir de los nombres de las funciones, en lugar de los propios nombres."

Las diferentes piezas de malware también recuperan información acerca del Antivirus que se ejecuta en una máquina específica a través de la misma solicitud WMI, y calculan el hash SHA-256 de la primera palabra del nombre de anti-virus, Calvet afirmó.

"Casper genera delimitadores para sus solicitudes HTTP rellenando una cadena de formato específico con los resultados de las llamadas a la función API GetTickCount. El mismo código está presente en algunas muestras de NBOT", añadió.

"Ninguno de estos signos solo es suficiente para establecer un vínculo fuerte, pero todas las características compartidas juntos nos hace valorar con alta confianza que Bunny, Babar, NBOT y Casper fueron desarrollados por la misma organización."

Todas las personas a quien se dirigio Casper se encontraban en Siria, pero Eset no logró determinar si habían sido redirigidos desde una página legítima de la misma página web del gobierno comprometido - jpic.gov.sy - o de otra fuente, como un enlace de correo electrónico malicioso o un sitio de terceros hackeado.

Calvet ha añadido:
"Esto nos lleva a una segunda hipótesis: la página web 'jpic.gov.sy' podría haber sido hackeada para servir como un área de almacenamiento. Esto tendría al menos dos ventajas para los atacantes: en primer lugar, la organización de los archivos en un servidor de Siria puede que sean más fácilmente accesibles desde Siria, un país cuya conexión con el mundo exterior a internet ha sido inestable desde el comienzo de la guerra civil ... En segundo lugar , sería engañar a los esfuerzos de atribución por levantar sospechas contra el gobierno sirio ".
 Sin embargo, no hay evidencia directa en Casper mismo "para señalar con el dedo a un determinado país," aunque está claro que sus autores pertenecían a una "poderosa organización", concluyó Calvet.

Descubierto el mes pasado después de haber sido mencionado en documentos filtrados por Edward Snowden, Babar se piensa que es la obra de la francesa Direction Générale de la Sécurité Extérieure.

Con informacion de InfosecurityMagazine

Lenovo arrastrado a corte por invasión de privacidad y abuso de confianza de su adware Superfish



Aunque Lenovo ha admitido públicamente su error de intencionalmente pre-instalar su adware "man-in-the-middle (MITM) Superfish" en sus dispositivos (excepto ThinkPad), Jessica N. Bennet no piensa que es suficiente y ha presentado una demanda colectiva contra el gigante de la tecnología china en un tribunal de Estados Unidos por violación de la privacidad y confianza.

Tan sólo la semana pasada Marc Rogers, usuario de Lenovo e investigador de seguridad actualizo su blog con el análisis detallado del adware Superfish MITM en modelos de Lenovo como la serie G, serie U, serie Y, serie Z, serie S, Flex, Miix, Yoga y serie E. Esto suscitó una fuerte reacción por parte de los clientes que estaban utilizando los modelos de Lenovo principalmente para fines comerciales.

Más adelante ese día, Lenovo admitió tener preinstalado el adware Superfish, pero sólo para ayudar a sus clientes a encontrar productos similares a un precio inferior. Sin embargo, los usuarios de Lenovo continuaban agitados porque el adware Superfish le dio a Lenovo y sus socios comerciales acceso a sus datos de navegación por lo que esto fue un ataque HTTPS-man-in-the-middle.

Frente a un ola de críticas, Lenovo finalmente aceptó su error y también publicó una herramienta de código abierto para eliminar Superfish y así poder desinstalar este adware y quitar el certificado HTTPS raíz con el que fue recogiendo datos de todos los sitios web que visitó el usuario.

Mientras que la lluvia de quejas y abusos en contra de Lenovo han disminuido, la residente de California, Jessica N. Bennett no piensa que esto es suficiente y Lenovo debe pagar más por la invasión de su privacidad y abuso de confianza.

Jessica ha presentado una demanda colectiva contra este fraude de Lenovo y Superfish en la Corte Federal de Distrito para el Distrito Sur de California. Según la denuncia de Jessica, la pre instalación del adware Superfish a la que se ha referido como "spyware" ha dañado su laptop. Ella también ha acusado a Lenovo y Superfish de espiarla y utilizar sus hábitos de navegación para hacer dinero.

Superfish tiene algo diferente que decir, insisten en que el software es seguro sin embargo el problema de seguridad se introdujo involuntariamente por un tercero que ahora se identifica como Kamodia. Komodia es una empresa que comienza, con sede en Israel y fabrica software para otras empresas, incluidas herramientas para empresas que muestran anuncios en línea y programas para que padres puedan utilizar para supervisar la navegación por Internet de sus hijos. La herramienta Komodia podría poner en peligro a cualquier otra empresa o programa que use el mismo código. "No es sólo Superfish, otras empresas pueden ser vulnerables", dijo Robert Graham, CEO de Errata Security.

Parece que la saga del adware Superfish dejará a Lenovo en un gran mar sin fondo.

Fuente: TechWorm

Un ciberataque ha causado un daño FISICO confirmado por segunda vez en la historia



En medio de todo el ruido generado por el hack a Sony durante las vacaciones, un ataque cibernético mucho más preocupante se perdió en gran medida por dicho caos.

En un informe alemán lanzado justo antes de Navidad (.pdf), se revela que hackers averiaron un molino de acero en Alemania del cual no se dieron mas detalles. Lo hicieron mediante la manipulación de los sistemas de control en un grado tal que un alto horno no pudo apagarse correctamente, resultando en "masivo" -aunque no especificado-daño.

Este es únicamente el segundo caso confirmado en la que un ataque totalmente digital causó la destrucción física del equipo. El primer caso, por supuesto, fue Stuxnet, el arma digital sofisticada que los EE.UU. e Israel lanzó contra los sistemas de control en Irán a finales de 2007 o principios de 2008 para sabotear las centrifugadoras en la planta de enriquecimiento de uranio. Ese ataque fue descubierto en 2010, y desde entonces los expertos han advertido de que era sólo cuestión de tiempo antes de que se produjeran otros ataques destructivos. Sistemas de control industrial se han encontrado estar llenos de vulnerabilidades, aunque también existen en sistemas críticos en la red eléctrica, en las plantas de tratamiento de agua y las instalaciones químicas e incluso en los hospitales y las redes financieras. Un ataque destructivo en sistemas como estos podría causar aún más daño que en una planta de acero.

No está claro si el ataque tuvo lugar en Alemania. El informe, publicado por la Oficina Federal de Alemania para la Seguridad de la Información (o BSI), indica que los atacantes tuvieron acceso a la fábrica de acero a través de la red de negocios de la planta, luego avanzaron sucesivamente su camino en las redes de producción a los sistemas de acceso para el control de equipos de la planta. Los atacantes se infiltraron en la red corporativa mediante un correo electrónico por medio de ataque de phishing que parecia provenir de una fuente de confianza con el fin de engañar al destinatario para que abra un archivo adjunto malicioso o visitar un sitio web malicioso, donde el malware se descarga en su ordenador. Una vez que los atacantes consiguieron un punto de apoyo en un sistema, fueron capaces de explorar las redes de la empresa, eventualmente comprometer una "multitud" de los sistemas, incluidos los componentes industriales en la red de producción.

"Los fracasos acumulados en componentes de control individuales o sistemas completos", el informe señala. Como resultado, la planta era "incapaz de cerrar un alto horno de una manera regulada", que dio lugar a "un daño masivo en el sistema."

Según el informe (PDF en Alemán), los atacantes parecían poseer un conocimiento avanzado de los sistemas de control industrial.

"El conocimiento técnico del atacante fue bastante avanzado, no sólo en la seguridad informática convencional sino que se extendió a un conocimiento detallado de controles industriales aplicados y los procesos de producción", dice el informe.

El informe no menciona la planta o indica cuando ocurrió la infracción por primera vez o cuánto tiempo los hackers permanecieron en la red antes de que ocurriera la destrucción. Tampoco está claro si los atacantes tenian como objetivo causar la destrucción física o si se trató simplemente de daños colaterales. El incidente pone de relieve, sin embargo, lo que los expertos han estado advirtiendo sobre la estela de Stuxnet: aunque esa arma digital de estado-nación había sido diseñado por expertos para evitar daños colaterales, no todas las intrusiones en las infraestructuras críticas son propensos a ser lo más cuidadoso o bien diseñado como Stuxnet, por lo que se pueden producir daños colaterales serios.

El informe también ilustra la necesidad de una estricta separación entre las redes comerciales y de producción para prevenir que los hackers puedan saltar de una red a otra y de acceder de forma remota a los sistemas críticos en internet. Aunque una red sólo puede considerarse verdaderamente aislada si no está conectado a Internet y no está conectado a otros sistemas que están conectados a Internet, muchas empresas creen que un firewall de software que separa los negocios y red de producción es suficiente para detener a los hackers de hacer ese salto. Pero los expertos advierten que un firewall de software puede ser configurado incorrectamente o contener agujeros de seguridad que permiten a los hackers romper o esquivarlos con relativa facilidad. No se sabe cómo se configuró la red alemana.

Fuente: Wired
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular