Dorkbot: La botnet desmantelada por una operación conjunta


computerworld.- La colaboración de ESET ha sido decisiva en la desmantelación de Dorkbot, un botnet culpable de la infección de más de un millón de equipos. La incautación de varios dominios ha bloqueado la capacidad de los operadores para controlar los ordenadores de sus víctimas.
ESET ha participado junto con el FBI, Interpol y Europol en la operación que ha permitido desmantelar la botnet Dorkbot, incluyendo sus servidores de mando y control en Asia, Europa y Norteamérica. En la misma se ha procedido a la incautación de varios dominios, lo que supuso la interrupción de la capacidad de los operadores de la botnet para controlar los ordenadores de sus víctimas. Se calcula que la botnet afectaba a más de un millón de equipos.
En la operación, ESET ha compartido información estadística y análisis técnicos sobre el malware y ha informado de los dominios y de las direcciones IP de los servidores de control de la botnet. “Hemos ayudado a detener estos ataques con el objetivo de conseguir un Internet más seguro y proteger a los usuarios”, afirma Jean-Ian Boutin, investigador de malware en ESET. “Cada semana detectamos miles de amenazas provenientes de prácticamente todo el mundo y cada día recibimos nuevas muestras, por lo que Dorkbot parecía un objetivo viable para realizar un esfuerzo para intentar desmantelarla”.
Activa desde hace años, Dorkbot es una botnet desarrollada sobre el malware Win32/Dorkbot, el cual se propaga a través de diversos canales, como redes sociales, spam, dispositivos extraíbles o kits de exploit. Una vez instalado en el ordenador, el malware intenta bloquear los accesos a los servidores de actualización del software de seguridad y se conecta a servidores IRC para recibir órdenes de los delincuentes. Además, roba información de contraseñas en Facebook y Twitter, e instala código malicioso de varias familias de malware, entre otras Win32/Kasidet, con la que se llevan a cabo ataques de denegación de servicio, o Win32/Lethic, un bot que provocaba el envío masivo de spam, para conseguir el control del sistema.

Hackers ingresaron a la Base de Datos de registros de arrestos de US


welivesecurity.- Tras atribuirse el acceso a la cuenta de correo electrónico del director de la CIA, John Brennan, y a la del subdirector del FBI Mark Giuliano, los adolescentes del grupo Crackas With Attitude aseguraron haber accedido a la base de registros de arrestos de los Estados Unidos. Una vez más, el ataque se justifica en una postura pro-Palestina en contexto del conflicto en Medio Oriente.
El portal en cuestión aloja registros de arrestos y otros datos sensibles, incluyendo, según Wired, lo que parece ser una herramienta para el intercambio de información sobre agresores activos y eventos terroristas, y un sistema de chat en tiempo real entre los agentes encargados de hacer cumplir la ley. A través de este sistema, al que lograron acceder explotando una vulnerabilidad, lograron el acceso a otros repositorios y herramientas de intercambio de información usadas por las agencias, como Malware Investigator.

Ayer, en Twitter, el alias “cracka” publicó una captura de pantalla de JABS (Joint Automated Booking System), la base de datos que almacena los arrestos hechos en Estados Unidos:
Según explica el sitio del Cuerpo de Alguaciles de Estados Unidos, JABS contiene información de presuntos delincuentes que han sido arrestados y amonestados por una agencia federal, estatal o local. Los datos son biográficos, del lugar, fecha y hora del arresto, cargos, descripción de armas, estado (condenado o esperando sentencia), estado de salud, nombres de agentes del caso, notas y observaciones del sujeto, uso o abuso de sustancias, advertencias, nombres de conocidos y registros de la corte.
De tener a la mano esta información, los cibercriminales contarían con un registro constantemente actualizado de las acusaciones y sospechas de las fuerzas estadounidenses, lo que significa que podrían enterarse de algunas de ellas antes de que sean divulgados a los medios. Así afirman que obtuvieron acceso a la información privada de “todos en Estados Unidos”:
“Cracka” le dijo a Wired que con estas acciones no busca fama ni reconocimiento, sino que lo hace por Palestina y en respuesta a las “26.000 muertes de civiles debidas a la violencia relacionada con la guerra Afganistán”. Tambo busca herir a personas inocentes, aseguró, sino “solo al gobierno”.

Cuando eres víctima de ransomware ¿Pagar o no pagar?


welivesecurity.- Desde que los casos de ransomware comenzaron a proliferar en los últimos años, el FBI ha estado activo no solo en la lucha contra este tipo de ataque, sino también en su prevención. Por eso, resulta sorprendente que un agente haya aconsejado a potenciales víctimas que simplemente paguen el rescate demandado por los ciberdelincuentes, cuando el consejo de los expertos suele ser lo contrario.

Los investigadores de ESET siempre han recomendado no pagar por diversos motivos: el principal es que el pago no garantiza la restitución de los archivos cifrados ni del acceso al sistema; por otro lado, termina motivando la conducta criminal. Sabiendo que la víctima está dispuesta a pagar, los delincuentes pueden aprovecharse para perpetrar más ataques e incluso podrían dejar malware en el equipo.
Pero la semana pasada, durante el Cyber Security Summit 2015 en Boston, un agente del FBI advirtió a compañías que, en casos de infecciones de amenazas como Cryptolocker y Cryptowall, quizás no recuperen su información a menos que paguen el rescate.

Joseph Bonavolonta, Agente Especial Auxiliar a cargo del Programa CYBER y de Contrainteligencia del FBI, dijo: “El ransomware es así de bueno. Para ser honesto, a menudo recomendamos a las personas que simplemente paguen el rescate”.

Ahora bien, ¿por qué dijo esto? A principios de este año, el FBI alertó sobre el crecimiento y el aumento de los casos de ransomware que le eran reportados, nombrando a Cryptolocker y Cryptowall como principales exponentes. En ese entonces, la entidad ofreció su ayuda a empresas e individuos y pidió que se reporten casos para que se pudiera combatir a esta amenaza.

Al parecer, en algunos de los casos tratados el FBI no pudo descifrar o recuperar los archivos bloqueados, ya que los atacantes utilizan algoritmos de cifrado ultraseguros. A la larga, a pesar de los esfuerzos técnicos, según Bonavolonta, “lo más fácil sería pagar el rescate”.

Según su lógica, los cibercriminales detrás de amenazas de tal calibre ganan tanto dinero porque la mayoría de las instituciones se resignan a pagar, y de esta forma, el éxito del ransomware termina “beneficiando” a sus víctimas: como mucha gente paga, los autores del malware son menos proclives a sacar alto rédito de una víctima particular, y eso mantiene bajos los montos solicitados.

El agente incluso se atrevió a decir que los criminales cumplen su palabra y que, por lo tanto, es probable que tras el pago la víctima recupere sus datos. A su manera de verlo, los usuarios deberían creer en la palabra de alguien dispuesto a infectar un equipo y pedir un rescate para liberar su información.
Desde ESET, hemos explicado en diversas ocasiones por qué no recomendamos pagar el rescate, pero ante declaraciones como las de Bonavolonta, no está de más recordar lo explicado por Graham Cluley en nuestro blog:
El pago del rescate no significa que vas a estar fuera de peligro. Los criminales pueden dejar malware en el equipo y ahora saben que eres el tipo de persona dispuesta a pagar dinero para recuperar el acceso al equipo o a los datos. En resumen, podrías volver a ser el objetivo de otro ataque futuro.
Recuerda: no hay forma de evitar que los atacantes te exijan el pago de más dinero. Si pagas el rescate estás ayudando a crear un nuevo mercado para los cibercriminales, lo que puede conducir a más ataques de ransomware y de otros tipos.
En lugar de pagar, aprende la lección: obtén una mejor protección y asegúrate de llevar a cabo un régimen apropiado de creación de copias de seguridad para recuperar tus archivos esenciales en caso de tener la mala suerte de que te ataquen.
En el siguiente video podrás ver un resumen de qué es el ransomware y cómo hacer para protegerte. De esta forma, no tendrás que enfrentar el dilema de pagar o no pagar.

Hackers rusos se infiltran en las bases de datos de Dow Jones


elpais.- Un grupo de hackers rusos se han infiltrado en los servidores de Dow Jones & Co, propietaria de The Wall Street Journal y otras publicaciones, ha robado información para traficar con ella antes de que se hiciera pública, según la agencia Bloomberg que cita fuentes familiarizadas con el asunto.

El FBI, el Servicio Secreto y la comisión de valores (SEC) están conduciendo la investigación de la infiltración desde hace al menos un año, de acuerdo con las mismas fuentes.
El ataque es mucho más grave que la “intrusión de grado menor” que reconoció hace una semana Dow Jones, una división del imperio mediático de Rupert Murdoch, News Corp. La compañía dijo la semana pasada que estaba trabajando con una empresa de seguridad cibernética después de que unos hackers trataran de conseguir contactos e información de tarjetas de crédito de unos 3.500 clientes.

No está claro si ambos ataques están relacionados. Tampoco se sabe si las operaciones de recopilación de noticias de la compañía se vieron afectadas por este caso de información privilegiada. Dos de las personas familiarizadas con la investigación dijeron que los hackers buscaban información financiera, incluyendo historias que estaban siendo preparadas para su publicación.

Información embargada por las empresas o el gobierno para su publicación posterior puede ser valiosa para los inversores que buscan obtener una ventaja sobre otros participantes en el mercado, ya que pueden estar mejor preparados ante asuntos como fusiones y adquisiciones que mueven los precios de las acciones.
Dow Jones publica el Wall Street Journal y Barron y proporciona información a través de una serie de servicios que incluyen Dow Jones Newswires. Bloomberg LP, matriz de Bloomberg News, compite con News Corp. en el suministro de noticias y servicios financieros.

Colleen Schwartz, portavoz de Dow Jones, no respondió de inmediato a las solicitudes de comentarios. Kelly Langmesser, una portavoz de la oficina del FBI de Nueva York, confirmó que la oficina está investigando una violación al Dow Jones, pero declinó hacer más comentarios. Jim Margolin, portavoz de la Oficina del Fiscal Federal para el Distrito Sur de Nueva York, se negó a comentar, como lo hicieron los portavoces del Servicio Secreto y la SEC.

Las 10 cosas más interesantes de la Deep Web


hacoder.- La web que se puede acceder con tu navegador promedio es de sólo alrededor del 10-15% de Internet. El resto de la banda es conocida como la "Deep Web". A continuación se muestra una recopilación de algunas de las cosas más interesantes / espeluznantes en la Deep Web. Interesante para los que tienen curiosidad ​​en este tipo de cosas mientras que pudieran resultar inquietantes para un usuario normal que nunca ha visto este tipo de cosas suceden en línea.
La Deep Web se puede acceder a través del navegador TOR entre otros navegadores selectos.

1. Drogas

Lo más popular de la deep web es que puedes conseguir cada droga hecha desde la marihuana de primera calidad a las píldoras y el ácido, que están con mucha cautela embalados y entregados. Hasta hace poco, "The Silk Road" fue la fuente más legitima de la mas alta calidad antes de que fuera cerrada.

2. Secretos de Gobierno

La deep web ofrece toda teoría de conspiración para aquellas personas que gustan de pensar que todo es una teoría de la conspiración. También hay muchos secretos de gobierno por ahí, de los cuales algunos fueron obtenidos del FBI.

3. Experimentación Humana

Aquí es donde algunas de las personas llevan a cabo experimentos de todo tipo en seres humanos de carne y hueso, que son en su mayoría personas que no tienen un hogar y son recogidos de las calles. Este es el más jodido y un lugar horrible.

4. Sicarios

Matar a alguien no puede ser barato, pero por su aspecto, esta gente realmente es peligrosa y seria en su negocio.

5. Armas

Si deseas conseguir un arma, entonces este es definitivamente el lugar donde podrían conseguir una.

6. Arreglo de Partidos

Sólo con el clic de un botón, ahora se puede hacer todo tipo de arreglos de partidos y apuestas ilegales aquí.

7. Ladrones

Éste es muy inusual, pero hay gente en estos sitios que ofrecen robar cualquier cosa que tu quieras. Incluso se envía una foto después de conseguir con éxito el producto para demostrar que en realidad lo tiene. Además, incluso se tiene una lista de artículos que han sido puestos a la venta, que ciertas personas ordenaron, pero en realidad nunca reclamaron.

8. Hacking

Hay un gran número de sitios donde hay gente dispuesta a todo. Pueden buscar y encontrar a gente para hackerales cualquier cosa por ti, ya sea la cuenta de tu ex hasta un sitio web del gobierno.

9. Porno

Allí podrás encontrar todo tipo de fantasías espeluznantes que estés buscando.

10. Tarjetas de crédito

Este es el lugar para la gente que quiere un montón de dinero para gastar. Va a encontrar personas que están listas para robar información de tarjetas de crédito.

FBI atrapa al adolescente que dijo "No se puede atrapar a un hacker"

Un adolescente de Texas se ha declarado culpable de swatting y ​​hacer amenazas anteriores a una escuela secundaria de Minnesota, de acuerdo con documentos judiciales presentados la semana pasada. Se declaró culpable formalmente el 7 de agosto de un cargo federal de hacer amenazas de muerte.


La practica del Swatting
El caso marca una rara ocasión cuando una persona ha sido capturada haciendo "swatting", que es montar una falsa llamada al 911 que se convierte en un espectáculo masivo de la fuerza por parte de una fuerza de policía local contra un blanco desprevenido.

Entre octubre de 2014 y mayo 2015, 19 años de edad, Zachary Lee Morgenstern lanzo numerosos incidentes de swatting en el área de Marshall, Minnesota. También amenazó a un policía y su familia y amenazó con detonar una bomba en una escuela secundaria, entre otras acusaciones. No está claro por qué eligió una ciudad aproximadamente a 1.000 millas de distancia de su casa en un suburbio de Houston. Sin embargo, documentos de la corte muestran que Morgenstern tenia un contacto en Marshall que fue entrevistado por el FBI.

En abril de 2015, después de meses de hostigar a los funcionarios de las Escuelas Públicas de Marshall y de hacer swatting en la zona, Morgenstern llamó un oficial de los recursos públicos asignados a la secundaria de Marshall y dejó un mensaje de voz diciendo que era "imposible" que él fuera capturado. ¿Por qué? Bueno, él es un "hacker", y como todo el mundo sabe, "no se puede atrapar a un hacker."
Él continuó su diatriba elocuente: "Eres una puta gorda lesbiana. Quiero matar a tu familia, quiero matar a tu familia, yo quiero hacerte verme matar a tu familia. Voy a llamar y poner una amenaza de bomba en su casa todos los días, sólo para hacerte enojar. Y luego, voy a masturbarme con eso. ¿Cómo te hace sentir eso? ¿Cómo se sienten al saber que yo soy un hacker? "

Entonces, ¿cómo las autoridades federales, atraparon Morgenstern?

Bueno, entre varios de los seudónimos y las direcciones de correo electrónico que el joven de 19 años de edad utilizaba estaban anonymously.lulzsec@gmail.com y la cuenta de Twitter @RIURichHomie. El FBI simplemente presentó una citación a Google por registros asociados a esa cuenta y otra a Twitter. Ambos demostraron que habían sido visitadas por la misma dirección IP desde una cuenta de Comcast desde una casa en Cypress, Texas.

Las autoridades también encontraron a través de una simple búsqueda en Google que Morgenstern había controlado previamente la cuenta de Twitter @ZackL337H4X0R.

El adolescente fue entrevistado por el FBI en Houston en 2012 en relación con un ataque DDOS en su escuela anterior en Tomball, Texas.

Morgenstern podría enfrentar una pena máxima de 10 años de prisión.

FBI Advierte sobre Aumento de Extorsiones con DDoS

Los estafadores en línea constantemente están buscando nuevas maneras de llegar a los bolsillos de las víctimas potenciales, y el FBI dice que está viendo un aumento en el número de empresas en la mira por los estafadores que amenazan con lanzar ataques DDoS (Denegación de servicio) si no pagan un rescate.


La estafa es una variación sobre un tema, que involucra, ya sea retener los datos de la víctima para pedir rescate o amenazar con algún tipo de ataque si no se paga un rescate. Las células de ciberdelincuentes de ransomware han estado creciendo en los últimos años, el uso de varios tipos de software malicioso para cifrar los datos de las víctimas y luego exigir un pago, por lo general en Bitcoin, por la clave de cifrado.

La estafa que esta advirtiendo el FBI no es tan intrusiva como el ransomware, pero puede ser igual de perjudicial. Los atacantes en estos casos están enviando un correo electrónico a personas dentro de las organizaciones y exigiendo que paguen un rescate o se enfrenten a un ataque DDoS.

"Las víctimas que no pagan el rescate reciben una posterior amenaza de correo electrónico afirmando que el rescate se incrementará significativamente si la víctima deja de pagar dentro del plazo establecido. Algunas empresas informaron haber implementado servicios de mitigación de DDoS como medida de precaución ", dice una alerta del FBI.

El FBI dice que cree que hay varias personas involucradas en estas estafas y anticipan que van a ampliar el número de industrias a las que están dirigidas en un futuro próximo. Las organizaciones que no han pagado el rescate en algunos casos han sido golpeados con ataques DDoS en peligro, pero dijeron al FBI que normalmente no duran mucho tiempo.

"Las empresas que experimentaron un ataque DDoS reportaron los ataques consistieron principalmente en ataques de Simple Discovery Protocol (SSDP) y Network Time Protocol (NTP) de reflexión/amplificación, en ocasiones inundaciones de SYN y, más recientemente, ataques de reflexión y amplificación en WordPress XML-RPC. Los ataques normalmente duraban una o dos horas, con 30 a 35 gigabytes como el límite físico ", dice la alerta del FBI.

Ha habido incidentes de alto perfil como este en el pasado reciente. Basecamp, una consola de gestión de proyectos, fue golpeada con un ataque de este tipo en 2014, cuando los atacantes intentaron chantajear a la empresa y luego la golpearon con un ataque DDoS.

Cómo el FBI pudo haber infiltrado Darkode

El gobierno de Estados Unidos está celebrando el derribo de un infame foro de delito cibernético. Pero según una fuente con conocimiento directo de la investigación, esta importante victoria no habría sido posible sin la ayuda de un hacker informante mercenario que presuntamente obtuvo acceso de alto nivel hacia el sitio, y que ahora está tras las rejas.


El foro, llamado Darkode, sirvió como un mercado en línea para disfrutar de herramientas ilegales de hacking y datos robados, incluyendo malware, botnets, e información de tarjetas de crédito, números de identificación personal, así como los instrumentos utilizados para cometer fraude electrónico y lavado de dinero.

Darkode fue derribado la noche del martes, cuando una coalición de las fuerzas gubernamentales de 20 países, entre ellos la Oficina Federal de Investigaciones, se apoderó de Darkode y detuvo a una docena de sus miembros. El Departamento de Justicia de Estados Unidos llamó a la operación "el mayor esfuerzo de aplicación de la ley internacional coordinada dirigida a un foro cibernético criminal en línea."
Rory Guidry, de 28 años, fue una de las 12 personas detenidas en la redada encabezada por Estados Unidos a los miembros del sitio. De acuerdo con su declaración federal fuertemente redactada, Guidry ha sido acusado de fraude informático y está acusado de vender botnets - grandes colecciones de computadoras tomadas por el malware que dan al operador botnet control completo sobre ellos, en Darkode.



Sin embargo, según un hacker cercano a la investigación, que pidió el anonimato debido a su trabajo en curso con el FBI, tanto él como Guidry estaban trabajando para derribar Darkode por cualquier medio posible-incluyendo, en el caso de Guidry, trabajando con el FBI como informante pagado. Y fue la contribución de Guidry, declara esta fuente, que ayudó a dirigir a la caída de Darkode. La fuente proporcionó múltiples mensajes de correo electrónico que documenta su trabajo con las autoridades de Estados Unidos.

El Departamento de Justicia admite en su comunicado de prensa que el FBI tenía uno o varios infiltrados en Darkode. El uso de informantes es una práctica común en las investigaciones sobre delitos cibernéticos del FBI. The Guardian informó en el 2011 que se estima que uno de cada cuatro hackers de alguna manera sirve como un informante del gobierno. Los hackers que trabajan con el FBI también han cometido delitos cibernéticos bajo el ojo de la oficina, como fue el caso de Héctor "Sabu" Monsegur, que dirigió Hammond y otros en una serie de ataques contra los gobiernos internacionales, mientras trabajaba como testigo cooperador para el FBI.

El hacker y Guidry, ambos de los cuales, nuestra fuente dice, sirvió como informantes para el gobierno de Estados Unidos en las investigaciones anteriores, se acercaron primero al FBI sobre el acceso administrativo a Darkode en el 2013. Era una perspectiva desalentadora. Para ser miembro de Darkode, el miembro prospectivo necesitaba una invitación de un usuario actual y tenia que pasar por un proceso de aplicación. El sistema estaba destinado a mantener alejados a los informantes del gobierno y mantener la comunidad segura.

Había cuatro niveles de acceso que un usuario podría lograr en Darkode. Nivel 0 era para los nuevos usuarios. Los niveles 1 y 2 eran un reflejo de su reputación en el sitio web, que los usuarios construyen a través de demostraciones de sus habilidades de hacking. Nivel 3 era para los administradores, y este otorgaba el derecho a estos usuarios de libre acceso a las botnets y exploits.

Guidry robó la botnet del grupo de hacking infame Lizard Squad, que utilizó para tirar las redes de XBox Live y Playstation Network el día de Navidad, el hacker afirmó, y lo publicó en Darkode. Según el reportero de ciberdelincuencia Brian Krebs, Guidry ha hecho su misión derrotar a Lizard Squad, algunos miembros de los cuales también eran usuarios de Darkode. La publicación de Guidry del código botnet robado jugó un papel clave en la obtención de la confianza de la comunidad, de acuerdo con nuestra fuente.

La declaración jurada de Guidry no hace ninguna mención de él en calidad de informante, pero no entró en detalles del caso botnet contra él y lo hace sonar como si otro informante fuera responsable de su caída.

Actualmente no está claro si Guidry fue detenido por actividades relacionadas con su trabajo de informante.

"Creo que lo que ha ocurrido es una desconexión dentro del Departamento de Justicia", dijo nuestra fuente. "Ellos no han mantenido un seguimiento de quién está hablando con quién."

El FBI no ha respondido a varias solicitudes de comentarios.

Aqui se encuentra el documento publicado sobre el trabajo como informante del FBI.


Colmena de Hackers: FBI confisca el foro Darkode


(telegraph) - Un destacado foro en línea dedicado a los productos y servicios utilizados para cometer delitos cibernéticos ha sido desmantelado tras una operación policial internacional, dijo la Agencia Nacional de la Delincuencia (NCA).

Darkode.com, un sitio abierto sólo a los que se les consideraba que tienen los niveles adecuados de pericia criminal, fue sacado de línea este miércoles por el FBI. El Fiscal federal David Hickton dijo: "A través de esta operación, hemos desmantelado un nido de hackers que se creía por muchos, incluidos los propios hackers, ser impenetrable".

Al mismo tiempo, se realizaron 28 arrestos en todo el mundo, con lo que el número total de personas detenidas por presuntos delitos vinculados al sitio es de 70, en 20 países.

Un hombre de 26 años de edad, de Coventry fue arrestado por la Unidad de Crimen Organizado Regional de West Midlands. Fue interrogado y posteriormente liberado quedando en espera de ser llamado para declarar sobre nuevas investigaciones, dijo que el NCA.

Los oficiales de policía de Escocia buscaron una dirección en Paisley y obtuvieron material para su análisis.

Agente especial del FBI J Keith Mularski muestra una captura de pantalla de la página web Darkcode

Otras cinco personas que se cree han sido miembros de Darkode han sido detenidas con anterioridad por agentes de la Unidad de Delito Cibernético Nacional del ANC, que ha dirigido y coordinado el elemento de operacion del Reino Unido.

Ellos son un hombre de 26 años de edad, de Biggin Hill, Kent, detenido en noviembre de 2013; un hombre de 25 años de edad, de Caterham, Surrey, detenido en julio de 2014; un hombre de 20 años de edad, de Barking, Essex, detenido en julio de 2014; un hombre de 23 años de edad, de Marlborough, Wiltshire, detenido en marzo de 2015, y una persona de 53 años de edad, no ciudadano británico, detenido en Essex en marzo de 2015.

Steven Laval, agente investigador senior de la Unidad Nacional de Delito Cibernético, dijo: "Esta ha sido una operación verdaderamente global, dirigidas tanto a la infraestructura de un punto en línea disponible para el crimen cibernético de gama alta, y presuntos miembros de la comunidad criminal.


"A pesar de la naturaleza exclusiva de Darkode y las habilidades técnicas de sus usuarios, esta acción muestra una vez más que podemos identificar y perseguir a aquellos que creemos que estan tratando de ofender a través de un entorno en línea aparentemente seguro, lejos de sus víctimas.

"La NCA continúa trabajando con socios en el Reino Unido y en todo el mundo para luchar contra la delincuencia cibernética internacional".

Darkode.com fue uno de los más destacados foros web del idioma Inglés que facilitaban el comercio de bienes y servicios, incluyendo malware (software malicioso), Exploits de Día Cero (ataques cibernéticos explotan fallos de software) y el acceso a servidores comprometidos.

Fugas de fotos de celebridades; investigación sobre hack de iCloud lleva al FBI a un hogar de Chicago

Computadoras con fotos de celebridades del famoso "Fappening" fueron incautadas por el FBI.



Según la Oficina Federal de Investigaciones (FBI), han encontrado la fuente de las filtraciones de los desnudos de celebridades que inundaron el internet el año pasado, un hombre de 30 años de edad, de Chicago que vive con sus padres. La investigación condujo a una actividad dudosa en la dirección IP de Emilio Herrera en Chicago en el lado sur de la ciudad en octubre pasado.

Gawker ha publicado una orden de allanamiento sin sellar, y la declaración jurada relacionada, sobre la investigación del FBI sobre el caso. Incautados de la propiedad había varios ordenadores, una tableta Kindle, un teléfono celular y muchos dispositivos de almacenamiento.
La declaración jurada identifica ocho celebridades sólo por sus iniciales. Otras cuentas hackeadas pertenecían a otras celebridades, modelos y sus amigos y familias, según la declaración jurada. Celebridades de Hollywood como Jennifer Lawrence, Amber Heard, Abigail Spencer, Christina Hendricks, Hope Solo, Jennette McCurdy, Olivia Wilde, Anna Kendrick, Emily Browning fueron citados siguiendo las iniciales en el informe de declaración jurada: "JL, AH, AS, CH, SA, JM, OW, AK, y EB '

Josh Sadowsky, agente especial de la Unidad de delitos cibernéticos del FBI, afirmó en la declaración jurada que una dirección IP vinculada a la casa de Emilio Herrera "se utilizo para acceder a aproximadamente 572 cuentas iCloud únicas", entre el 31 de mayo de 2013, y 31 de agosto de 2014.

Según el FBI, los archivos revelan que las cuentas no fueron atacadas sólo una vez, sino, en promedio, seis veces cada uno. La dirección del equipo también fue utilizado en 5000 intentos de restaurar otras 1.987 contraseñas de iCloud, de acuerdo con NBC.

De las dos estrellas que hablaron con el FBI, de las cuales una celebridad se enteró de que fue víctima de las filtraciones a través de los medios de comunicación, dice el documento.
Del mismo modo, otra estrella "que ha aparecido en varias películas," dijo el FBI "algunas de las fotos fueron enviados a su prometido, otros nunca fueron enviadas y solo estaban almacenadas en su teléfono."

Laura Eimiller, portavoz del FBI en Los Angeles dijo que no se han presentado cargos contra Herrera. La falta de cargos puede señalar que el dueño del equipo podría ser una víctima, también, dijo Bill Kresse, un experto en seguridad cibernética en la Universidad Estatal de Gobernadores en University Park, Illinois. También dijo que un equipo o su dirección IP pueden ser secuestrados desde cualquier parte del mundo.

El ataque es parte de una investigación continua en la búsqueda de las filtraciones de desnudos y fotografias sexualmente explícitas de celebridades como Jennifer Lawrence, cuyas iniciales no están en la declaración jurada, fueron robadas y publicadas sin su consentimiento.


Las vulnerabilidades en servicios en la nube salieron a relucir durante el escándalo del pasado verano. En septiembre, Apple dijo que sus ingenieros se habían cerciorado de que los hackers violaron las cuentas individuales y no obtuvieron acceso general a los servicios de la empresa.

Ofrece EU $3 millones USD de recompensa por información sobre hacker ruso


El FBI dice que es la mayor cantidad ofrecida en un caso de delito cibernético

Estados Unidos anunció una recompensa de 3.000.000 dólares el martes por información que conduzca al arresto y/o condena de un hacker ruso, la recompensa más grande que ha ofrecido en un caso de delito cibernético.
Evgeniy Mikhailovich Bogachev, uno de los criminales cibernéticos más buscados por el FBI, habría participado en una "gran empresa de delincuencia cibernética", según el Departamento de Estado, que implicó el uso de un software malicioso conocido como "Zeus" para obtener información sensible de las víctimas, como la cuenta bancaria números, contraseñas y números PIN.

Imagen: Evgeniy Mikhailovich

El FBI dijo que la investigación de la red de computadoras "GameOver Zeus" comenzó en septiembre de 2011 y es responsable de aproximadamente 1 millón de infecciones informáticas, lo que resulta en más de $100 millones robados de cuentas bancarias en línea. Bogachev, conocido como "lucky12345" y "slavik", fue acusado por un gran jurado federal en agosto de 2012 de los cargos como fraude bancario, conspiración para violar la Ley de Fraude y robo de identidad agravado y abuso. En mayo de 2014, otro gran jurado federal lo acusó bajo su verdadero nombre por cargos que incluyen fraude electrónico, lavado de dinero y fraude informático.

Bogachev en Rusia.

Aca el enlace del FBI

Barrett Brown, portavoz de Anonymous, recibe una condena de 63 meses en una prisión federal

Foto: TechWorm
Barrett Brown, portavoz hacktivista de Anonymous, ha sido condenado a 63 meses en una prisión federal, (menos 28 meses ya servidos) y también se le ordenó pagar $ 890,000 USD en restitución.

Después de tener la mayoría de los 12 cargos retirados, Barrett Brown, portavoz hacktivista de Anonymous , acordó con la fiscalía de declararse culpable de cargos de los siguientes cargos, 1: transmitir amenazas, en que fue acusado por separado con amenazar a un agente federal en declaraciones publicadas en línea. 2: cargos de accesorios para realizar hackeos, despues de haber sido utilizados por los hackers, y 3: interferir con la ejecución de una orden de registro, cuando él y su madre escondieron una computadora de agentes del FBI en el que su madre fue condenada a seis meses de libertad condicional a principios de 2013. Para el primer cargo recibió 48 meses. Para el segundo, recibió 12 meses. Y para el tercero, recibe 3 meses.
Los cargos del gobierno contra Barrett Brown derivaban de su relación con fuentes cercanas al grupo de hackers Anonymous, e incluso el hecho de que Brown publicó un enlace de públicamente disponible (sí he dicho "públicamente" disponibles) copias de los documentos de Stratfor filtrados.

Brown leyó una declaración ante el tribunal durante la audiencia de sentencia. Lee completa aquí (Articulo en ingles)

En su declaración tras la decisión del juez, dijo Brown.
"Por los próximos 35 meses, se me proveerá de alimentos gratis, ropa y vivienda mientras busco exponer las irregularidades hechas por la Oficina de Funcionarios y el personal de prisiones e informar sobre noticias y cultura en el sistema penitenciario más grande del mundo."
¿Que te parece la sentencia?

Crónica Hacker

Director del FBI dice que Hackers 'Descuidados' dejaron pistas que apuntan a Corea del Norte


El grupo responsable del ataque informático más grande del año pasado en Sony Pictures Entertainment dejó muchas pistas que demuestran que los hackers de Sony, que se llamaban a sí mismos los Guardianes de la Paz (GOP), los vinculan con Corea del Norte, según la Oficina Federal de Investigaciones (FBI).

En su intervención en la Conferencia Internacional sobre Seguridad Cibernética (CIEC) de la Universidad de Fordham en Nueva York este miércoles, el director del FBI, defendió la afirmación de su oficina y dijo que el gobierno de Corea del Norte estuvo involucrado en el masivo ataque cibernético en contra de Sony Pictures - respondiendo a los escépticos "no tienen las pruebas que o tengo".
"There's not much I have high confidence about," dijo James Comey, reportado por la cuenta oficial de twitter del FBI de Nueva York. "I have very high confidence... on North Korea."
Según Comey, los hackers habitualmente dependían de conexiones proxy para ocultar su verdadera dirección IP cada vez que enviaban correos electrónicos amenazantes y otras declaraciones; pero desafortunadamente en algunas ocasiones fallaron en ser precavidos.

Durante esas ocasiones, los hackers "fueron descuidados" y olvidaron enrutar su conexión, revelando sus propias direcciones IP, que fueron utilizados exclusivamente por el gobierno de Corea del Norte. Esto indica claramente Corea del Norte está detrás del ataque cibernético a Sony Pictures.

Anteriormente, cuando el FBI vinculó el incidente de Sony Pictures con Corea del Norte, no aportaron evidencia exacta. Pero el miércoles, el jefe del FBI ofreció una explicación más detallada sobre el ciberataque y razonamientos del gobierno, dando a los oficiales una "indicación muy clara de quien estaba haciendo esto."

El grupo de hackers también se delata cuando exigió a Sony cancelar el lanzamiento de "La Entrevista" - de Seth Rogen y James Franco - comedia protagonizada centrada alrededor de un presentador de televisión y su productor donde planean asesinar al dictador norcoreano Kim Jong Un, citando amenazas terroristas contra salas de cine.

Hasta el momento, no está claro cómo los atacantes penetraron la red de Sony Pictures. Sin embargo, Comey dijo que el FBI sigue investigando cómo los hackers encontraron el camino en la red que les ayudó a obtener una gran cantidad de datos confidenciales, pero también señaló que la empresa había sido blanco de campañas "spear phishing", en donde se busca obtener acceso a la red en base a correos electrónicos que aparentan ser de fuentes confiables, pero en realidad engañan y dirigen al usuario a sitios maliciosos para infectarlos.

El director del FBI también reafirmó su preocupación acerca de la amplia utilización de cifrado en los dispositivos móviles, lo que indirectamente permitiría todo individuo "esconderse" y evitar el monitoreo por parte de la ley. Esto haría imposible que las fuerzas del orden averigüen sobre malos actores. "Estos son problemas significativos de seguridad pública y tenemos que hablar de eso", dijo Comey.

Fuente: THN
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular