La página web oficial del popular foro vBulletin ha sido hackeada


La página web del software para foros vBulletin esta bajo mantenimiento después de una violación de datos que expuso la información personal de cientos de miles de usuarios

El domingo, el sitio web oficial vBulletin fue hackeado por un atacante usando el apodo de "Coldzer0." El sitio web ha sido desfasado y el foro vBulletin mostraba el mensaje "Hacked by Coldzer0."
Inmediatamente la página web se puso en mantenimiento y no hay detalles sobre el ataque, según DataBreaches.net, los foros de vBulletin Foxit Software han sido hackeados por Coldzer0 que ha robado cientos de miles de registros de los usuarios.

Las capturas de pantalla de hackers publicadas muestran que lograron subir un shell (consola) a la página web del foro vBulletin y obtener la información personal de los usuarios, incluyendo identificadores de usuario, nombres, direcciones de correo electrónico, preguntas y respuestas de seguridad, y contraseña con sal, es decir no en texto plano).
Les sugerimos a los usuarios cambiar sus contraseñas tan pronto como sea posible, especialmente si comparten las mismas credenciales a través de otros sitios web.

DataBreaches.net ha vinculado el apodo en línea "Coldzer0" con el analista de seguridad  e investigador de malware Mohamed Osama. El experto egipcio Osama ha eliminado con prontitud todas las referencias al ataque vBulletin de sus cuentas de redes sociales. Osama también ha borrado su página web personal, coldroot.com, después de que su nombre estaba en los titulares debido al ataque de vBulletin.


El hacker afirma haber explotado una vulnerabilidad de día cero que afecta al foro vBulletin para hackear la popular aplicación.

No es la primera vez que los hackers dirigen sus ataques hacia vBulletin, en 2013 expertos de la empresa de seguridad Imperva descubrieron que más de 35000 sitios web basados en vBulletin CMS fueron hackeados explotando una vulnerabilidad conocida.

Cómo el FBI pudo haber infiltrado Darkode

El gobierno de Estados Unidos está celebrando el derribo de un infame foro de delito cibernético. Pero según una fuente con conocimiento directo de la investigación, esta importante victoria no habría sido posible sin la ayuda de un hacker informante mercenario que presuntamente obtuvo acceso de alto nivel hacia el sitio, y que ahora está tras las rejas.


El foro, llamado Darkode, sirvió como un mercado en línea para disfrutar de herramientas ilegales de hacking y datos robados, incluyendo malware, botnets, e información de tarjetas de crédito, números de identificación personal, así como los instrumentos utilizados para cometer fraude electrónico y lavado de dinero.

Darkode fue derribado la noche del martes, cuando una coalición de las fuerzas gubernamentales de 20 países, entre ellos la Oficina Federal de Investigaciones, se apoderó de Darkode y detuvo a una docena de sus miembros. El Departamento de Justicia de Estados Unidos llamó a la operación "el mayor esfuerzo de aplicación de la ley internacional coordinada dirigida a un foro cibernético criminal en línea."
Rory Guidry, de 28 años, fue una de las 12 personas detenidas en la redada encabezada por Estados Unidos a los miembros del sitio. De acuerdo con su declaración federal fuertemente redactada, Guidry ha sido acusado de fraude informático y está acusado de vender botnets - grandes colecciones de computadoras tomadas por el malware que dan al operador botnet control completo sobre ellos, en Darkode.



Sin embargo, según un hacker cercano a la investigación, que pidió el anonimato debido a su trabajo en curso con el FBI, tanto él como Guidry estaban trabajando para derribar Darkode por cualquier medio posible-incluyendo, en el caso de Guidry, trabajando con el FBI como informante pagado. Y fue la contribución de Guidry, declara esta fuente, que ayudó a dirigir a la caída de Darkode. La fuente proporcionó múltiples mensajes de correo electrónico que documenta su trabajo con las autoridades de Estados Unidos.

El Departamento de Justicia admite en su comunicado de prensa que el FBI tenía uno o varios infiltrados en Darkode. El uso de informantes es una práctica común en las investigaciones sobre delitos cibernéticos del FBI. The Guardian informó en el 2011 que se estima que uno de cada cuatro hackers de alguna manera sirve como un informante del gobierno. Los hackers que trabajan con el FBI también han cometido delitos cibernéticos bajo el ojo de la oficina, como fue el caso de Héctor "Sabu" Monsegur, que dirigió Hammond y otros en una serie de ataques contra los gobiernos internacionales, mientras trabajaba como testigo cooperador para el FBI.

El hacker y Guidry, ambos de los cuales, nuestra fuente dice, sirvió como informantes para el gobierno de Estados Unidos en las investigaciones anteriores, se acercaron primero al FBI sobre el acceso administrativo a Darkode en el 2013. Era una perspectiva desalentadora. Para ser miembro de Darkode, el miembro prospectivo necesitaba una invitación de un usuario actual y tenia que pasar por un proceso de aplicación. El sistema estaba destinado a mantener alejados a los informantes del gobierno y mantener la comunidad segura.

Había cuatro niveles de acceso que un usuario podría lograr en Darkode. Nivel 0 era para los nuevos usuarios. Los niveles 1 y 2 eran un reflejo de su reputación en el sitio web, que los usuarios construyen a través de demostraciones de sus habilidades de hacking. Nivel 3 era para los administradores, y este otorgaba el derecho a estos usuarios de libre acceso a las botnets y exploits.

Guidry robó la botnet del grupo de hacking infame Lizard Squad, que utilizó para tirar las redes de XBox Live y Playstation Network el día de Navidad, el hacker afirmó, y lo publicó en Darkode. Según el reportero de ciberdelincuencia Brian Krebs, Guidry ha hecho su misión derrotar a Lizard Squad, algunos miembros de los cuales también eran usuarios de Darkode. La publicación de Guidry del código botnet robado jugó un papel clave en la obtención de la confianza de la comunidad, de acuerdo con nuestra fuente.

La declaración jurada de Guidry no hace ninguna mención de él en calidad de informante, pero no entró en detalles del caso botnet contra él y lo hace sonar como si otro informante fuera responsable de su caída.

Actualmente no está claro si Guidry fue detenido por actividades relacionadas con su trabajo de informante.

"Creo que lo que ha ocurrido es una desconexión dentro del Departamento de Justicia", dijo nuestra fuente. "Ellos no han mantenido un seguimiento de quién está hablando con quién."

El FBI no ha respondido a varias solicitudes de comentarios.

Aqui se encuentra el documento publicado sobre el trabajo como informante del FBI.


Ataque a Epic Games afecta a sus foros


(WLS) - La compañía desarrolladora de videojuegos Epic Games alertó vía correo electrónico a sus clientes de que había sufrido un ataque, a raíz del cual sus foros fueron cerrados momentáneamente hasta tanto se resuelva la brecha Epic admitió que el incidente puso en peligro el resguardo de los datos personales de los usuarios, tales como nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento. Como resultado, resultó afectado el foro principal, que cubre:

  • El software de desarrollo Unreal Development Kit (UDK), que puede descargarse para crear un proyecto propio y distribuirlo sin fines comerciales
  • Gears of War
  • Infinity Blade
  • Bulletstorm
  • Unreal Tournament (excepto la última versión de la franquicia)

Sin embargo, las comunidades separadas de Unreal Engine 4, Fortnite y el nuevo Unreal Tournament no fueron alcanzados por el ataque, que Epic atribuyó a “un hacker”.

Así comienza el aviso que replicó Kotaku:
Acabamos de descubrir que los foros de Epic Games localizados en https://forums.epicgames.com fueron comprometidos por un atacante. Lamentamos reportar que el incidente puede haber resultado en el acceso no autorizado a tu nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento que proporcionaste al registrarte. Hemos dejado fuera de línea a https://forums.epicgames.com. Cuando el sitio reabra, tu contraseña será restaurada. Si usas la misma contraseña en este sitio que en otros, recomendamos cambiarla inmediatamente en esos sitios también.
La compañía afirmó que si bien no recolecta información financiera como detalles de tarjetas de crédito, los datos robados podrían ser usados por cibercriminales para engañar a los usuarios en campañas de phishing o scams. “Les recomendamos estar alertas ante e-mails sospechosos tales como intentos de phishing”, dice el comunicado.

Son pocos los detalles que se saben sobre el ataque, aunque el estudio asegura estar trabajando en solucionar el inconveniente para restablecer la funcionalidad de su comunidad: “Para entender mejor qué pasó y cómo prevenirlo en el futuro, estamos trabajando con una firma de seguridad para identificar la naturaleza del ataque. Reportaremos más información en los foros cuando reabran”.

Este es apenas uno más de los frecuentes ataques a gamers y a los servicios que utilizan, ya que como analizamos previamente, la industria de los videojuegos se ha convertido en un blanco para el cibercrimen y hay diversas amenazas que atentan contra los jugadores. Así que, si estás registrado en los foros de Epic Games, ¡cambia tu contraseña tan pronto como sea posible!

Colmena de Hackers: FBI confisca el foro Darkode


(telegraph) - Un destacado foro en línea dedicado a los productos y servicios utilizados para cometer delitos cibernéticos ha sido desmantelado tras una operación policial internacional, dijo la Agencia Nacional de la Delincuencia (NCA).

Darkode.com, un sitio abierto sólo a los que se les consideraba que tienen los niveles adecuados de pericia criminal, fue sacado de línea este miércoles por el FBI. El Fiscal federal David Hickton dijo: "A través de esta operación, hemos desmantelado un nido de hackers que se creía por muchos, incluidos los propios hackers, ser impenetrable".

Al mismo tiempo, se realizaron 28 arrestos en todo el mundo, con lo que el número total de personas detenidas por presuntos delitos vinculados al sitio es de 70, en 20 países.

Un hombre de 26 años de edad, de Coventry fue arrestado por la Unidad de Crimen Organizado Regional de West Midlands. Fue interrogado y posteriormente liberado quedando en espera de ser llamado para declarar sobre nuevas investigaciones, dijo que el NCA.

Los oficiales de policía de Escocia buscaron una dirección en Paisley y obtuvieron material para su análisis.

Agente especial del FBI J Keith Mularski muestra una captura de pantalla de la página web Darkcode

Otras cinco personas que se cree han sido miembros de Darkode han sido detenidas con anterioridad por agentes de la Unidad de Delito Cibernético Nacional del ANC, que ha dirigido y coordinado el elemento de operacion del Reino Unido.

Ellos son un hombre de 26 años de edad, de Biggin Hill, Kent, detenido en noviembre de 2013; un hombre de 25 años de edad, de Caterham, Surrey, detenido en julio de 2014; un hombre de 20 años de edad, de Barking, Essex, detenido en julio de 2014; un hombre de 23 años de edad, de Marlborough, Wiltshire, detenido en marzo de 2015, y una persona de 53 años de edad, no ciudadano británico, detenido en Essex en marzo de 2015.

Steven Laval, agente investigador senior de la Unidad Nacional de Delito Cibernético, dijo: "Esta ha sido una operación verdaderamente global, dirigidas tanto a la infraestructura de un punto en línea disponible para el crimen cibernético de gama alta, y presuntos miembros de la comunidad criminal.


"A pesar de la naturaleza exclusiva de Darkode y las habilidades técnicas de sus usuarios, esta acción muestra una vez más que podemos identificar y perseguir a aquellos que creemos que estan tratando de ofender a través de un entorno en línea aparentemente seguro, lejos de sus víctimas.

"La NCA continúa trabajando con socios en el Reino Unido y en todo el mundo para luchar contra la delincuencia cibernética internacional".

Darkode.com fue uno de los más destacados foros web del idioma Inglés que facilitaban el comercio de bienes y servicios, incluyendo malware (software malicioso), Exploits de Día Cero (ataques cibernéticos explotan fallos de software) y el acceso a servidores comprometidos.

Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular