D-Link Filtra Accidentalmente Llaves Privadas de Firma de Código (Code-Signing)

Un simple error por el fabricante de equipo de red D-Link podría haber abierto la puerta a daños costosos.


Las llaves privadas utilizadas para firmar el software publicado por D-Link se encontraron en paquetes de firmware de código abierto de la compañía. Si bien no se sabe si las llaves fueron utilizadas por terceros maliciosos, existe la posibilidad de que podrían haber sido utilizadas por algún hacker para firmar malware, facilitándole la ejecución de ataques.

Un sitio web de tecnología holandes llamado Tweakers (traducido a través de Google Translate) fue alertado del problema por uno de sus lectores que había comprado una cámara de seguridad D-Link DCS-5020L y descargado el firmware desde el fabricante. El lector no sólo encontró las llaves privadas, sino también frases (passphrases) necesarias para firmar software. Tweakers lo entregaron a la empresa de seguridad holandesa Fox-IT, que confirmaron las conclusiones.

"Creo que esto fue un error por quien empaqueto el código fuente de la publicación. El certificado de firma de código sólo estaba presente en uno de los paquetes de código fuente con una versión específica," dijo el investigador de Fox-IT Yonathan Klijnsma. "La versión de posterior y anterior del paquete específico no contenía la carpeta en la que los certificados de firma de código residían. Un simple error de exclusión de carpetas por lo que yo pude ver ".
Klijnsma dijo que encontró los certificados no sólo de D-Link, sino también de las tecnologías de Starfield, Keebox Inc. y Alpha Networks. Todos los certificados han expirado o ha sido revocados. El certificado de D-Link, sin embargo, fue publicado el 27 de febrero y fue expuesto por más de seis meses antes de que expirara el pasado 3 de septiembre.

"Como se trata de un archivo que realmente no quieres filtrar, yo no diría que es tan fácil encontrarlo", dijo Klijnsma.

La fuga de un certificado de firma de código legítimo tiene consecuencias potencialmente graves. El uso de certificados digitales robados es una táctica común entre los autores de malware y los atacantes buscan una manera para obtener que su código pase por los sistemas de seguridad. Muchas tecnologías de seguridad van a confiar en los archivos que están firmados y dejarlos pasar.

Muchos grupos de la APT han hecho uso de certificados perdidos o robados para firmar malware utilizado en ataques selectivos; existen servicios del mercado negro que ofrecen servicios de firma de código. Por ejemplo, el malware eliminador Destover utilizado en los ataques contra Sony Pictures Entertainment se firmó con un certificado robado de Sony. Una táctica similar fue utilizada por los atacantes detrás de la campaña de APT Duqu 2.0, utilizando un certificado robado de un fabricante de tecnología china para firmar malware.

Klijnsma dijo que no hay manera de saber con la investigación inicial si se abusó del certificado de D-Link.

"Una investigación a través de muestras de malware en servicios como VirusTotal podría concluir esto pero por supuesto no todo el malware está en VirusTotal; tiene primero que ser descubierto", dijo.

Hackers filtran datos robados del sitio Ashley Madison

Como habian amenazado hace unas semanas, los hackers que lograron entrar en los servidores de Ashley Madison supuestamente han publicado ahora los datos de ese hack en línea. Los datos, que pesan casi 10 GB, fueron publicados inicialmente en una dirección .onion en la dark web.

Advertencia del Impact Team
Junto con los datos, los hackers agregaron el siguiente mensaje:

Mensaje del Impact Team
Se acabo el tiempo:
"Avid Media Life no ha logrado acabar con Ashley Madison y Established Men. Hemos explicado el fraude, el engaño, y la estupidez de ALM y sus miembros. Ahora todo el mundo puede ver sus datos.
¿Encuentras a alguien que conoces aquí? Ten en cuenta que el sitio es una estafa con miles de perfiles de mujer falsos. Ver demanda por perfiles falsos de ashley madison; 90-95% de los usuarios actuales son hombres. Es posible que tu pareja sea miembro del sitio mas grande de amorios del mundo, pero nunca tuvo uno. Solo lo intento. Si esa diferencia cuenta.
¿Estas en la lista? Fue ALM quien te fallo y mintio. Demandalos y reclama daños. Luego continua con tu vida. Aprende tu leccion y corrige. Vergonzoso ahora, pero lo superaras."

Miembros del infame foro de 4chan ya están analizando los nombres, con un usuario identificado que hospeda una gran cantidad de direcciones de correo electrónico que parecen pertenecer a miembros del gobierno británico.

Estos próximos días serán interesantes para algunas personas.

Bitdefender Hackeado, Datos de sus Clientes se venden en el Mercado Negro

La firma de antivirus BitDefender ha sido hackeada y los datos pertenecientes a sus clientes se han filtrado en Internet. Los hackers pidieron un rescate de US $15.000.


Tweet solicitando el rescate por la información
Los hackers están subiendo de tono los ataques, una de las firmas más populares de antivirus BitDefender ha sido hackeada y los datos pertenecientes a sus clientes se han filtrado en Internet.

El ataque expuso los graves problemas de seguridad en la forma en que la empresa maneja los datos de sus clientes, el incidente seguramente tendrá un grave impacto en la reputación de la empresa.
Un hacker, que utiliza el seudónimo DetoxRansome, comprometio un servidor de la empresa BitDefender encargado de la gestión de sus clientes de pequeñas y medianas empresas basados ​​en la nube. Actualmente, la compañía está trabajando con la policía para investigar el tema.

El hacker filtro una lista de credenciales de más de 250 cuentas de BitDefender.


El hacker ha comprometido credenciales de los usuarios, y la peor noticia es que los datos de acceso estaban en texto plano.

Prueba enviada por el hacker sobre su infiltración

La compañía ha admitido la violación de los datos, también añadió que los hackers no han penetrado en la red de la empresa, pero lo más probable es que hayan explotado un agujero de seguridad que "potencialmente expuso algunas cuentas de usuario y contraseñas."

Esto significa que el incidente afectó a un número limitado de usuarios, el atacante exploto una vulnerabilidad de inyección de SQL con el fin de acceder a los datos de los usuarios.

¿Quién está detrás del ataque?

El ataque parece estar motivado financieramente, los hackers están amenazando con liberar los datos filtrados públicamente a menos de que BitDefender pague el rescate de 15.000 dólares.

Por supuesto, Bitdefender se negó a pagar el rescate y de inmediato trabajó para identificar y corregir la falla explotada por los hackers.

"El problema se resolvió de inmediato, y se han puesto medidas de seguridad adicionales para prevenir su recurrencia", dijo el portavoz de BitDefender en un comunicado. "Nuestra investigación reveló que ningún otro servidor o servicios se vieron afectados."

DetoxRansome informo que actualmente está infiltrando en las redes de los clientes de Bitdefender.

"Estoy analizando uno de sus principales servidores para robar credenciales de acceso"

La noticia no pudo ser confirmada al momento de esta publicación, Bit Defender está restableciendo las contraseñas de los clientes.

Firma de ciberseguridad Kaspersky Lab es ¡hackeado!

Uno de los principales proveedores de software de antivirus, ha revelado que sus propios sistemas fueron comprometidos recientemente por los hackers.

Eugene Kaspersky dijo que los hackers habían intentado robar información acerca de su empresa
Kaspersky Lab dijo que creía que el ataque fue diseñado para espiar a sus nuevas tecnologías.

Se dijo que la intrusión involucró hasta tres técnicas previamente desconocidas.

La firma rusa añadió que se sigue llevando a cabo controles, pero creen haber detectado la intrusión en una etapa temprana.

Aunque reconoció que los atacantes habían conseguido acceder a algunos de sus archivos, dijo que los datos que había visto no eran "de ninguna manera crítica para el funcionamiento" de sus productos.
"Espiar a las empresas de seguridad cibernética es una tendencia muy peligrosa", dijo el presidente ejecutivo de la empresa Eugene Kaspersky. 
"La única manera de proteger el mundo es tener los organismos policiales y las empresas de seguridad que luchan este tipo de ataques abiertamente. 
"Siempre vamos a reportar ataques independientemente de su origen."
Accesos Remotos

Kaspersky Lab dijo que había detectado el incumplimiento en el "principio de la primavera", y lo describió como "una de las campañas más sofisticadas jamás vista".

El malware no escribe ningún archivo en el disco, sino que reside en la memoria del equipo afectado ', por lo que es relativamente difícil de detectar.

Kaspersky vinculó el ataque a los creadores no identificados de un troyano antes llamado Duqu, que fue noticia en 2011 después de haber sido utilizado en ataques contra Irán, la India, Francia y Ucrania.

Al igual que antes, se dice que los piratas informáticos han aprovechado el software de Microsoft para lograr su objetivo.

La última vez que se hizo uso de una falla en Word.

Esta vez, dijo Kaspersky, el malware se extendió el uso de archivos de Microsoft Software Installer, que comúnmente son utilizados por el personal de TI para instalar programas en equipos remotos.
"Este ataque altamente sofisticado utiliza hasta tres vulnerabilidades de día cero [previamente desconocidas], lo cual es muy impresionante - los costos deben haber sido muy alto", comentó Costin Raiu, director del equipo de investigación y análisis global de Kaspersky Lab.

Advirtió que la empresa tenía evidencia de ataques de "Duqu 2.0" hechos en otros objetivos, entre ellos varios lugares utilizados para las conversaciones entre Irán y Occidente sobre el programa nuclear de Irán.

El jefe de investigación de una empresa de seguridad informática rival dijo que había tenido una breve oportunidad de ver sobre las denuncias, pero agregó que parecía ser un "gran problema".

"Duqu 2.0 parece ser la más grande noticia del año [en ciberseguridad] hasta ahora - es un malware nuevo muy importante de una fuente importante", dijo Mikko Hypponen, jefe de investigación de F-Secure.

"Pero hemos visto anteriormente como las empresas de seguridad son utilizadas como una manera de alcanzar otros objetivos.
"El principal ejemplo de ello fue RSA, que fue hackeado hace cuatro años, cuando creemos que el objetivo era un contratista de defensa en los EE.UU., que utiliza la tecnología de RSA."

Kaspersky dijo que estar "seguro" de que sus clientes y socios se mantuvieron a salvo.

Hackers rusos accedieron a correos electrónicos del Presidente Barack Obama

The Time reveló que los hackers rusos han tenido acceso a mensajes de correo electrónico del presidente Barack Obama en el ataque contra el sistema informático no clasificados de la Casa Blanca.



A principios de este mes, funcionarios estadounidenses admitieron que hubo un "evento" de seguridad a finales del año pasado, pero se negaron a confirmar los informes de que Rusia estaba detrás del ataque.

Nuevas revelaciones sobre el ataque contra la red no clasificada en la Casa Blanca confirma que la violación fue "mucho más intrusiva y preocupante" que lo que se reconoció públicamente.

Los expertos en seguridad no tienen dudas, los hackers patrocinados por el estado ruso han violado la red no clasificada acceder a información sensible, incluyendo correos electrónicos de Obama y la agenda del presidente.
Muchas reuniones clasificadas del presidente de Estados Unidos por lo general se limitan a un número limitado de miembros del personal, y los hackers accedieron a ellos.


Funcionarios estadounidenses confirmaron que los hackers que violaron la Casa Blanca son los mismos que han hackeado los sistemas del Departamento de Estado. The New York Times confirmó que los hackers obtuvieron el acceso a los servidores de correo electrónico utilizados por el personal de la Casa Blanca, incluidos los empleados que están en contacto constante con el presidente Obama.

Wikileaks publica los datos robados a Sony Pictures

Son más de 170 mil E-mails y más de 30 mil documentos internos, explicó Julian Assange.


¿Se acuerdan del ataque masivo que sufrió Sony a finales del año pasado?

Bueno, pues la plataforma de filtraciones Wikileaks subió en Internet una serie de documentos robados por hackers a raíz de estos ataques.

Se trata de más de 170 mil E-mails y más de 30 mil documentos internos, explicó el fundador de Wikileaks, Julian Assange. "Este archivo muestra el funcionamiento interno de un consorcio multinacional influyente", escribió como argumento para decidir "colgar" la información, que considera de importancia histórica y que debe ser hecha pública.
Los documentos pueden ser revisados con base a palabras determinadas o por autor o receptor de los mensajes. De los mails se desprende entre otros que el gobierno estadounidense pidió ayuda de los estudios de Hollywood para luchar contra la propaganda de la milicia terrorista Estado Islámico (EI) .

Aunque el objetivo de Sony es en teoría generar entretenimiento, los archivos muestran que "entre bastidores es una empresa influyente con vínculos con la Casa Blanca (hay casi 100 E-mails del gobierno estadounidense en el archivo), y con capacidad para influir sobre leyes y políticas y conexiones con el complejo militar-industrial estadounidense" , señala en un comunicado Wikileaks.

Sony Pictures, filial del gigante de la electrónica japonés Sony, fue víctima en noviembre pasado de un ataque de hackers de grandes proporciones. Los piratas accedieron a los documentos internos y correos electrónicos y pasaron semanas hasta que los estudios pudieron volver a utilizar sus sistemas informáticos.

El ataque fue vinculado con la comedia satírica "The Interview", que relata un supuesto complot para matar al líder norcoreano Kim Jong-un. Wikileaks publicó en el pasado documentos secretos del gobierno estadounidense e intercambios diplomáticos.

Si estas interesado en ver esta documentacion desde el sitio de Wikileaks, haz click aquí.

¡Comparte!

Imágenes íntimas de Charlotte McKinney filtradas por hackers


Imágenes desnudas y explícitas de Charlotte Mckinney están haciendo rondas en las redes sociales y Imgur sitio web para compartir fotos. Estas imágenes íntimas que son tomadas por Charlotte e incluyen algunas selfies han sido supuestamente filtrada por los piratas informáticos. Charlotte, que se parece mucho a Kate Upton, se convierten en "insta-famosa" supermodelo optando en Instagram como sus gestores de cartera y fue reseñada en la revista Esquire. Su comercial para Todos hamburguesa Natural donde se ofrece que caminar por un mercado de agricultores fue un éxito instantáneo y muchos en el campo de la publicidad de su etiqueta "la próxima Kate Upton."

No se ha confirmado que estas fotos son de McKinney, pero usted puede ver las fotos aquí.

Charlotte también aparece en la temporada 20 de Dancing with the Stars, un popular concurso de baile del reality show en Estados Unidos.

No está verificado independientemente que los hackers filtraron sus imágenes íntimas porque las imágenes surgieron 'mágicamente' en Internet. Los escépticos señalan que las filtraciones tienen mucho que ver con el próximo lanzamiento de Charlotte, Joe Dirt 2: Beautiful Loser.

Fuente: The Hacker Herald

'Game of Thrones' Registra mejor Estreno de Serie a pesar de Fugas

A pesar de que se filtraron los primeros cuatro episodios de la quinta temporada de Game of Thrones, la serie logro el record de mejor inicio de temporada. Si no estas al tanto de la noticia de la fuga de episodios, continua leyendo.


Un día antes del estreno de la nueva temporada de Game of Thrones, el domingo, dijo la cadena en un comunicado que cuatro episodios de la serie más pirateada del mundo habían sufrido otra fuga:
Lamentablemente, parece que los cuatro episodios filtrados de la próxima temporada de Game of Thrones se originó a partir de un grupo aprobado por HBO para recibirlos. Estamos activamente evaluar cómo se produjo este incumplimiento.
TorrentFreak reporto que los cuatro episodios fueron descargados más de 100.000 veces en sólo tres horas.

Después de 18 horas, el primer episodio había sido descargado más de 1.000.000 veces.

En base a la declaración de HBO, suena a que la fuga se originó a partir de ejemplares enviados a la prensa.

Si bien es posible que uno de los críticos podrían haberse corrompido, también es posible que las copias hayan sido extraidas por un ciber-merodeador que se aprovechara un sistema que no estaba suficientemente protegida contra un robo de datos.
No sería la primera vez que los ciberdelincuentes sacaran películas fuera del estudio: Varias películas fueron robadas antes de su lanzamiento público en la violación masiva de Sony.

Posteriormente TorrentFreak informó que en un momento ayer, más de 135.000 personas estaban compartiendo un solo torrent del primer episodio de la temporada 5, y que los otros tres episodios estaban alcanzando el mismo nivel de descarga:
Los otros tres episodios andan cerca de un millón de descargas, así, y eso es sólo a través de sitios de torrents públicos. El total de descargas es probable que aumente al doble si se suman los totales de sitios de streaming y descarga directa.
A diferencia de otras compañias, la red HBO nunca ha entrado en cacería para acabar con la piratería.

Incluso se puso en marcha un plan de HBO por $15 al mes, que permite a los espectadores a comprar el canal sin el mucho más caro suscripción a la televisión por cable.

Si quieren ver los episodios, solo visiten su sitio de descarga de torrents favorito. O pueden esperar a verlos en alta calidad desde la misma cadena HBO.

Venden cuentas hackeadas de Uber hasta por 1 dolar (USD) en la Dark Web

$1 dolar (USD) puede ser una cantidad muy pequeña, pero es lo suficiente para comprarte una cuenta robada de Uber y paseos gratuitos por la ciudad.

Dos vendedores independientes en AlphaBay, un mercado relativamente nuevo en la Dark Web lanzado a finales del 2014, están vendiendo cuentas Uber activas con los nombres de usuario y contraseñas por $ 1 cada uno, informa Motherboard.

Una vez compradas, estas cuentas activas de Uber permiten solicitar transporte utilizando la información de pago dada de alta en esa cuenta.

Además, otra información sensible que viene con la compra incluye datos de la tarjeta de crédito parcial (los últimos cuatro dígitos y fecha de caducidad), antecedentes de viaje, direcciones de correo electrónico, números de teléfono y la información de ubicación de las direcciones de origen y de trabajo de los usuarios.

Ya en el mercado AlphaBay, un proveedor identificado como "Courvoisier" afirma vender cuentas Uber hackeadas por la modica cantidad de USD $1 cada una. Bajo el titulo "CUENTA UBER x1 - WORLDWIDE TAXI !," cualquier persona puede comprar una cuenta de Uber anónima.
ThinkingForward, está dando la oferta similar, pero por $ 5 cada una. "Yo garantizo que son válidas y aun activas. Descuentos en compras a granel, " escribe vendedor  en su lista de productos.
Otro vendedor, identificado como

Uno de los dos vendedores afirmó tener "miles" de cuentas de Uber activos para la venta, e incluso proporcionó una muestra de ellos. El vendedor dijo que ya se han vendido más de 100 cuentas Uber a otros compradores.

LEE TAMBIÉN: ¿Que es la Dark Web?

Hasta el momento, no está claro que a partir de donde se robaron las credenciales. Se cree que la seguridad de Uber fue hackeada o comprometida por los piratas informáticos.

Sin embargo, Uber niega que sus servidores fueron hackeados y sugirió a sus usuarios a evitar compartir las mismas credenciales de inicio de sesión a través de múltiples sitios en línea.
"Investigamos [el tema] y no se encontraron pruebas de una violación", dijo un portavoz de Uber en un comunicado. "El intento de acceso de manera fraudulenta o vender cuentas es ilegal y que notificó a las autoridades [policiales] sobre este informe."
La compañía también recomendó a sus usuarios utilizar nombres de usuario y contraseñas fuertes y únicas para sus cuentas y evitar la reutilización de las mismas contraseñas en múltiples sitios y servicios.

Autoridades Mexicanas pagaron a Sony por modificar nueva pelicula de James Bond: Spectre

El Gobierno Mexicano habría pagado hasta USD $14 millones en incentivos para la producción de Spectre, la próxima película de James Bond protagonizada por Daniel Craig, así lo reportó la publicación Tax Analysts después de revisar memos contenidos en la filtración masiva de datos consecuencia del ataque informático perpetrado en contra de Sony Pictures el año pasado.

Cortesia: FayerWayer

Esto habría sido consecuencia de una re estructuración en el presupuesto de la cinta por parte de MGM y Sony Pictures.

Las autoridades mexicanas, a cambio de esta inyección de dinero, habrían pedido alteraciones en el guión con el fin de mejorar la imagen del país en dicha cinta. La contratación de una actriz mexicana; tomas específicas de arquitectura local y cambiar partes de la historia en donde la vida jefe de gobierno del Distrito Federal corría peligro fueron las principales demandas según la información obtenida de unos correos electrónicos del presidente de la división de filmes de MGM.

Si bien no es raro que existan incentivos de parte de los gobiernos alrededor del mundo para el desarrollo de películas extranjeras lo alarmante es que no existen fondos específicos de dependencias gubernamentales en México que pudieran haber entregado tal cantidad de dinero. Según las investigaciones de Brian Bardwell, periodista que realizó el reportaje, ninguno de los cuatro fondos principales destinados a llevar a cabo este tipo de inyecciones monetarias (FIDECINE, FOPROCINE, EFICINE y PROAV) tienen los lineamientos para proveer de tal cantidad de dinero a una producción extranjera.

A pesar de la polémica, las locaciones en México ya se están preparando para el rodaje y la mexicana Stephanie Sigman fue anunciada ayer como la nueva Chica Bond.

Disney busca a quien filtró la imagen del villano de Star Wars: Episode VII


Disney no está de buenas y busca desesperadamente al culpable de filtrar una imagen del villano de Star Wars: Episode VII.  De acuerdo con un reporte de ArsTechnica, los ahora dueños de Star Wars interpusieron una demanda en una corte de San Francisco para desenmascarar a un usuario de ImageShack conocido como Darth-Simi, para ello se está valiendo de la DMCA (Digital Millennium Copyright Act).
Imagen filtrada en ImageShack

Disney busca que ImageShack ofrezca la información personal de Darth-Simi, a quien se le acusa de haber filtrado un arte de concepto del villano. La imagen ha sido eliminada del sitio, sin embargo GeekTyrant la respaldó y podemos ver que el enemigo porta el mismo lightsaber del teaser.
No se sabe si se trata del villano principal, aunque por la reacción de Disney podríamos pensar cualquier cosa. Lo cierto es que el culpable de la filtración podría enfrentar una multa de hasta USD $150.000, cifra establecida en la DMCA. Tal como menciona ArsTechnica y otros sitios, esta demanda podría sentar un precedente para futuras filtraciones.

En un movimiento similar, hace algunos meses Marvel exigió a Google que revelara los datos de la persona que filtró el tráiler de Avengers: Age of Ultron. Como resultado, una corte de California exigió a Google a que ofreciera los datos del infractor “John Gazelle”, incluyendo las direcciones IP.

Fuente: FayerWayer

Twitter e Instagram de Taylor Swift hackeadas: Los hackers amenazaron con filtrar fotos desnudas

Alguien hackeó cuentas oficiales de Twitter e Instagram de la cantante Taylor Swift hace unas horas. Todavía no está claro quién estuvo detrás de el hack pero twittear a más de 51 millones de fans, el hacker dijo que deberían seguir Lizzard el "líder" de Lizard Squad (mismo grupo que estaba detrás del hackeo a Sony).

Tras hacerse de su cuenta, los hackers afirmaron tener acceso a fotos desnudas de Swift.




Swift posee el 4to lugar en Twitter en numero de seguidores lo que hace que sea un hack de alto perfil más en los medios de comunicación social. Algunos tweets publicados por los hackers fueron eliminados a los 15 minutos por Twitter o la misma Swift.
El Instagram de Swift también fue hackeado por mismo atacante que tomo su cuenta de Twitter. Ella tiene 20 millones de seguidores en Instagram.

Esta no es la primera vez que la cuenta de Twitter de una celebridad es hackeada. En hackers últimos han sido violar la privacidad de varias celebridades de alto perfil.

En visperas del año nuevo 2015, Snooki fue hackeada, ambas cuentas Twitter e Instagram fueron comprometidas.

Fuente: RollingStone

Arrestan a un hombre Israelí por hackear computadoras de Maddona

Foto: Wired

Los hackers detrás de las filtraciones masivas de Sony probablemente nunca puedan ser identificados o detenidos. Pero las autoridades dicen haber capturado un hacker detrás de otro hack de alto perfil: la intrusión en computadoras propiedad de Madonna, que dio lugar a fugas de sus canciones antes de su lanzamiento programado.
El sospechoso israelí, de 39 años de edad, Adi Lederman, fue detenido en Tel-Aviv el miércoles a raíz de una investigación conjunta del FBI, la unidad de delitos en Internet de la policía anti-fraude de Israel y un investigador privado israelí.

Lederman, irónicamente, es un aspirante a cantante, habiendo participado en una audición al aire en 2012 para el concurso de talentos de televisión Isareli Kohav Nolad (A Star Is Born).

Asher Wizman, el investigador privado, dice que el gerente israelí de Madonna Guy Oseary se puso en contacto con él tras las fugas de canciones de un demo del próximo álbum de Madonna "Rebel Heart" el 17 de diciembre, una filtración que el cantante llamo "violación artística" y una forma de terror.

Según Wizman, Oseary se puso en contacto con él porque había rumores de que el hack señaló a alguien en Israel. Un experto enviado a Nueva York para examinar los ordenadores de Madonna habría confirmado que el hack se originó en Israel, aunque no está claro cómo lo hizo.
"Nuestro investigador encontró que sus computadoras, en casa y en un estudio, fueron comprometidas desde una computadora en Israel", dijo al diario israelí Yediot Ahronot Wizman. "Rastreamos el equipo, y el hombre detrás de ella. Después de reunir pruebas suficientes, recurrimos a la policía y fue arrestado hoy ".

En un allanamiento de la casa de Lederman, la policía incautó equipos de computo y dispositivos de almacenamiento de medios de comunicación.

La policía israelí dijo al diario que Madonna no fue la única víctima. Supuestamente Lederman había hackeado las computadoras de varios artistas internacionales con el fin de robar demos inéditos y pistas finales y venderlos.

No se han presentado cargos contra Lederman, aunque la policía pidió a un tribunal que lo pusieran bajo arresto domiciliario mientras continúan la investigación. El tribunal concedió un arresto domiciliario de 10 días ayer. Su abogado negó las acusaciones a la prensa y dijo que creía que no había pruebas suficientes para acusar a su cliente.

Tras la fuga de sus canciones de demo aun sin terminar, el equipo de Madonna lanzó la versión final de seis de sus canciones en línea, algunos de los cuales debutaron en el puesto número 1 en iTunes. El resto del álbum se estrenará en marzo.

Durante la audición de Lederman para Kohav Nolad en 2012 los jueces le preguntaron qué hacía para ganarse la vida. Según los informes, respondió: "Desperdiciando mi vida, porque me han dicho que debo estar en el escenario."

Para su audición, cantó la canción de Stevie Wonder "Don't worry about a thing"

Fuente: WIRED

Filtran Correo Electrónico y Contraseñas de 1800 Jugadores de Minecraft


El servicio Xbox Live de Microsoft es regularmente blanco de los hackers, pero ahora otra de sus marcas de juego puede estar bajo ataque, su recién adquirido: Minecraft.

Según la publicación alemana Heise, direcciones de correo electrónico y contraseñas de más de 1.800 cuentas de Minecraft se han publicado en línea en formato de texto plano, aunque no queda claro cómo se obtuvieron.

Como su propio informe señala, los datos permitirían a extraños iniciar sesión en cada una de las cuentas de los usuarios en Minecraft para jugar en linea y descargar el juego a sus propias computadoras.

Sin embargo, la implicación más grave sería para los jugadores que han utilizado la misma combinación de correo electrónico y una contraseña para otros servicios en línea, por ejemplo redes sociales, banca por internet, etc.

1800 cuentas es una mínima fracción de la población total de Minecraft. El juego cuenta con más de 100 millones de cuentas registradas para su versión de PC únicamente.

Por un lado, esto significa 1.800 cuentas es una filtración extremadamente pequeña. Por otro lado, si resulta ser la punta de un iceberg de datos de los jugadores comprometidos, será un grave problema para el desarrollador de Minecraft Mojang y su empresa matriz Microsoft.

"No hay garantía de que quien tuvo acceso a ellos aún no tiene mucho más en su poder que no han querido liberar al resto del mundo", escribió el experto en seguridad en línea Graham Cluley en su reacción al informe de Heise .
"No hay ninguna mención del incidente de seguridad en la página de Minecraft, pero mi recomendación sería que si los usuarios tienen alguna preocupación de que sus cuentas podrían haber estado expuestos a hackers, que deben cambiar sus contraseñas de inmediato. No hace falta decir que deben estar especialmente preocupados si están utilizando la misma contraseña en cualquier otro lugar en la web ".
Como señaló Cluley, Mojang ya ha proporcionado jugadores con consejos sobre cómo elegir una contraseña segura para Minecraft. Incluso para los jugadores que no están preocupados por la historia de Heise podría leer ese puesto y pensar en cambiar su contraseña.

Hack a USPS: Informacion filtrada de 485,000 empleados


Información de 485,000 empleados del sector Salud a sido comprometida por el Servicio Postal de de Estados Unidos (USPS) debido a una filtración.

El Servicio Postal de de Estados Unidos (USPS) ha revelado que la violación de los datos que ocurrió en noviembre puede haber comprometido la información de salud de 485.000 empleados de USPS. Los hackers que atacaron a USPS pudieron haber accedido a datos almacenados en "un expediente relacionado a las reclamaciones de indemnización por lesiones." ha dicho el Director de Recursos Humanos de USPS Jeffrey Williamson.

USPS fue hackeado a mediados de septiembre y se había informado de la misma en noviembre de 2014. El ataque se decía que había comprometido datos personales de más de 800.000 empleados, incluyendo sus nombres, fechas de nacimiento, números de Seguro Social, direcciones, principio y fin de empleo, información de contacto de emergencia y otra información.

Las investigaciones que se llevaron a cabo después de la intrusión han revelado que la información de atención de salud de 485k empleados almacenada en el archivo junto con los números de Seguro Social de los empleados y otra información personal, se vio comprometida en septiembre después de que los hackers lograron explotar una débil contraseña predeterminada de un servidor de USPS.
El robo de la información relacionada con salud supone que ser más lucrativo para los cibercriminales y esa es la razón de que los hackers pueden haber dirigido su ataque a este archivo en particular. Informes de EMC Corporation afirma que el precio en foros clandestinos por una tarjeta de crédito robada es de USD $1 en el mercado negro, mientras que credenciales de seguro médicos tienen un precio que pueden ir tan alto como USD $20 por persona.

Otro factor es que el uso de los detalles de seguros médicos por parte de los ladrones de identidad puede pasar desapercibido ya que no hay revisiones implementadas para monitorear los mismos, como, por ejemplo, las controles de monitoreo disponibles para tarjetas de crédito.

El robo de credenciales de seguros médicos se ha convertido en una especie de norma hoy en día debido a los lucrativos retornos para los delincuentes cibernéticos.

USPS ha declarado que cambiará la forma en que se guarda la información importante de los empleados, así como la actualización de sus sistemas y equipos para disuadir futuros ataques y también para proteger mejor la información personal y de salud de los empleados.

Fuente: TW

Cuentas de Origin se encuentran siendo utilizadas para realizar compras fraudulentas


Algunos jugadores están encontrando compras que ellos no han realizado en sus cuentas de servicio Origin de Electronic Arts. Es probable que sea el momento de cambiar sus contraseñas de nuevo.

Un número significativo de personas están reportando que hackers han accedido a sus cuentas de Origin. En una pubicación del sitio Internet de la agregación de Reddit, decenas de personas han dicho que han visto actividad no autorizada en redes de juego. Esto podria atribuirse al resultado de muchos hacks recientes en los cuales se filtraron las contraseñas de una serie de sitios web y servicios en línea en noviembre del año 2014 distribuyendo información personal de PlayStation Network, Windows Live y servidores de 2K Games. Otros blancos fueron Amazon, Walmart, y el sitio porno Brazzers.

EA ha hecho la siguiente declaración al respecto:
"No encontramos ninguna indicación en este punto de una violación de nuestra base de datos de Origin. La privacidad y seguridad de la información de las cuentas de usuario son de suma importancia para nosotros. Animamos a nuestros jugadores a utilizar su usuario y contraseña de Origin que sea exclusiva para su cuenta y reportar cualquier actividad sospechosa o fraudulenta a atención al cliente de EA en help.ea.com ".
En foros y medios de comunicación social, las personas están reportando que están viendo los recibos de Origin en alemán en su correo electrónico. Otros están viendo ruso.

Un número menor de personas están reportando actividad fraudulenta en sus cuentas de Steam, que es un servicio de software para PC de juegos de la compañia Valve.

Tanto para Origin y Steam, es posible que los hackers no hayan consiguido acceso a los respectivos servidores de EA o de Valve. En cambio, es probable que esta actividad es el resultado de uno de los últimos ataques con bastante cobertura, y los hackers están intentando conseguir combinaciones de correo electronico y contraseña para otros sitios.

Origin es objetivo popular para las personas con correo electrónico y contraseñas robadas. Ya que a menudo tienen información de pago almacenadas y las compras son instantáneas. Muchas personas tampoco utilizan la autenticación de dos factores en Origin, lo que requiere un código instantáneo que se envía a una cuenta de correo electrónico o aplicación especial.

En conclusión, incluso si su cuenta no ha sufrido ninguna actividad extraña, es probable que sea un buen momento para actualizar sus contraseñas. Puede evitar el tipo de situaciones mencionados en este articulo, si utiliza una contraseña diferente para cada sitio que visita. De otra manera, un hacker sólo necesita tener éxito una vez para comprometer todas sus cuentas web.

Fuente: VB

Continúa la filtración de documentos internos de Liverpool


A una semana de que se diera a conocer el robo de datos contra Liverpool de México, el grupo SicKillers continúa filtrando documentos internos de la empresa, sin que exista una respuesta formal ni de la compañía ni del Instituto Federal de Acceso a la Información (IFAI). Es más: se ha dado a conocer que algunos de los clientes afectados se enteraron mediante redes sociales, sin haber recibido una notificación por parte de Liverpool.

El grupo SicKillers ha publicado manuales, facturas, reportes e identificaciones oficiales de miembros de la empresa, sin que aún exista una respuesta formal sobre el incidente.
"No me ha llegado ninguna noticia del robo, me enteré por redes sociales. Pero sí me llegó información de nuevos pagos con calidad de ‘obligatorios’ por un aumento en el crédito. Este gasto es por un seguro de vida que cuesta 99 pesos mensuales", indicó Elsa García, consumidora afectada por el robo de datos, en entrevista con SinEmbargo.mx
Fuente: FayerWayer

Hacker filtra SDK de Xbox One que podría permitir a los desarrolladores hacer aplicaciones Homebrew (propias)


Como si no fue el final de desastres para Microsoft, a una semana en Navidad, el masivo ataque distribuido de denegación de servicio (DDoS) que sacó de linea a PlayStation Network y Xbox Live por el notorio grupo de hacking Lizard Squad.

En esta ocacion no es un caso de servicios denegados - en su lugar, el kit de desarrollo de software (SDK) para el Xbox Live se distribuye libremente en Internet. Otro grupo que se autodenomina H4LT aparentemente ha logrado filtrar el SDK oficial de Xbox One de Microsoft, lo que podría abrir la puerta a aplicaciones caseras y permitiendo a los desarrolladores no autorizados para crear software no oficial para el sistema.

El grupo anunció el filtrado a través de su cuenta oficial de Twitter, así como también proporcionó algunas capturas de pantalla de la liberación de noviembre de los archivos de Durango XDK (kit de desarrollo de Xbox), incluyendo las herramientas de desarrollo de acompañamiento, el firmware del dispositivo y su documentación.

El grupo H4LT afirma nobles razones para publicar el SDK - con el fin de permitir una mayor "creatividad e investigación ... hacia aplicaciones homebrew" en la consola.

El grupo ofreció la siguiente explicación al ser entrevistado por TechGame a través de un mensaje directo, que es exactamente por qué decidieron filtrar el XDK:
"We leaked it to the community because if something is shared then.. progress is achieved faster than alone. Something kept between us will not achieve anything. Share it with the community = creativity and research. Shared is how it should be. The SDK will basically allow the community to reverse and open doors towards homebrew applications being present on the Xbox One."
El grupo H4LT se mantuvo a distancia de los autores del reciente ataque a Xbox Live y PSN, lo que indica que no tienen ninguna conexión con Lizard Squad. Un tweet dirigido hacia Lizard Squad pregunto "Te divertiste tomando los servidores. ¿Podemos tener diversión fugando-*tos* regalando esto?"



Según el grupo, no hay explotación definida hasta el momento que le permitiría a los desarrolladores ejecutar aplicaciones homebrew en la consola, pero esperan que alguien familiarizado con el funcionamiento interno de Windows 8 será capaz de excavar a través de los archivos y encontrar algo.
"Once the SDK is out, people who have knowledge or has in the past reversed files related to the Windows (8) operating system should definitely have a go at reversing some files in there," the group added. "Why? Well, the Xbox One is practically a stripped Windows 8 device and has introduced a new package format that hasn't had much attention. This format is responsible for updating the console and storing applications (Games are under the category of 'Applications' on the Xbox One) and is a modification of Virtual Hard Disks."
Hasta el momento, no hay mucha información sobre el filtrado, pero a medida que pasa el tiempo y más estudios se lleven a cabo en el SDK filtrado, mas información será revelada.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular