Twitter advierte a usuarios de ataques patrocinados por Gobierno


Un número relativamente pequeño de usuarios de Twitter, incluyendo algunos conectado a la seguridad y defensa de la privacidad, han sido informados que sus cuentas han sido blanco de hackers patrocinados por el Estado.

Las notificaciones comenzaron a aparecer en las bandejas de entrada de los usuarios afectados, hace unos días, con muy poca información concreta que acompaña a la advertencia.

Twitter dijo en la notificación que los hackers están posiblemente asociados con "un gobierno", y estaban tratando de robar direcciones de correo electrónico de los usuarios, direcciones IP y números de teléfono conectados a sus cuentas. No está claro si Twitter se vio comprometido, o si las cuentas fueron atacadas individualmente.
"En este momento, no tenemos ninguna evidencia de que obtuvieron información de su cuenta, pero estamos investigando activamente este asunto", dijo Twitter. "Nos hubiera gustado tener más detalles para compartir, pero no tenemos ninguna información adicional que podemos ofrecer en este momento."

Muchos de los notificados tenían lazos sueltos a activismo y privacidad, incluyendo un activista con sede en Minnesota llamada Cassie que dirige CryptopartyMN.

"He sido técnica y política desde que era joven, y sospecho que podría ser amenazante para algunos en el poder", dijo. "La pregunta, por supuesto es, ¿a quién?

"Me gustó que hayan enviado esta notificación; Sin embargo, hubiera sido agradable que Twitter enviara más información sobre la naturaleza de los ataques y por qué sospechan que son 'actores patrocinados por el Estado' ", dijo Cassie. "Puedo entender que actualmente están investigando y no quieran revelar esa información ahora, pero creo que es esencial para aquellos de nosotros que recibimos las notificaciones saber para evaluar adecuadamente el riesgo."
Un equipo de la tecnología sin fines de lucro llamada coldhak en Canadá fue uno de los primeros en revelar que fue atacado. Motherboard informó que coldhak especula que podría haber un número de razones por las que fue objeto, incluido el fundador Colin Childs tiene contratos con el Proyecto Tor o que la empresa opera una serie de repetidores Tor. La cuenta individual de Childs también recibió una advertencia, dijo Motherboard.


Runa Sandvik, una investigadora de privacidad y seguridad y ex desarrolladora del Proyecto Tor, también recibió una notificación.

"La notificación no fue de mucha ayuda. El mensaje indica que mi cuenta puede haber sido blanco, pero no dice mucho acerca de lo que puedo o debo hacer a continuación, "dijo Sandvik. "¿Debo cambiar mi contraseña? ¿Mi correo electrónico? ¿Mi número de teléfono? No lo se. Mientras tanto, se trata de los primeros casos conocidos de Twitter advirtiendo a sus usuarios de ataques dirigidos".

Ella se mostró crítica con la recomendación de Twitter de que las víctimas usen Tor en la Web, porque ella dice que la red social con frecuencia bloquea sus usuarios.

"Twitter sugiere que use Tor para proteger mi identidad en línea. Sin embargo, los usuarios que se conectan a Twitter desde Tor y que deciden no dar a Twitter su número de teléfono a menudo encuentran que sus cuentas han sido bloqueadas ", dijo Sandvik. "Twitter afirma que no bloquea Tor, pero no parece que estar haciendo mucho para ayudar a los usuarios de Tor tampoco."

Cassie expreso comentarios similares a Sandvik.

"Me pareció que su sugerencia de usar Tor es algo graciosa o irónica, no porque sea una mala sugerencia, sino porque Twitter bloquea regularmente a los usuarios de Tor porque está marcado el tráfico como sospechoso", dijo Cassie. "Luego, para recuperar el acceso, Twitter pide los números de teléfono de los usuarios. Ahora, se nos dice que los números de teléfono pueden haber sido blanco de estos ataques ".

Facebook, en octubre, anunció que comenzaría a notificar a los usuarios de los ataques de gobierno, que debido a su complejidad, requieren atención inmediata.

Facebook dijo que sólo emitiría tales advertencias donde la evidencia apoya firmemente sus conclusiones, sin embargo, no iba a compartir la forma en que determina que los atacantes patrocinados por el Estado están detrás de una intrusión. Facebook también ofreció a las víctimas una mitigación técnica; encender una característica llamada LoginApprovals con el que alerta al dueño cuando una cuenta es accedida de un nuevo dispositivo o navegador.

Hacking Team regresa con una nueva versión de su software de seguridad para gobiernos


adslzone.- Hacking Team es una compañía con sede en Italia que disponía de más de 400 GBytes. de información confidencial y que le fue robada a principios de este año. Pues bien, tras un parón acaba de reanudar sus operaciones y ha empezado a presentar nuevas y mejoradas herramientas para ayudar a diversos grupos gubernamentales a hacer cumplir la ley en torno al cifrado de la información.
Este grupo ha vuelto al mercado con un nuevo conjunto de herramientas de cifrado para que agencias gubernamentales así como otros clientes puedan romper las comunicaciones cifradas. El anuncio se produjo por medio de un correo electrónico enviado a diversos nuevos clientes y a otros ya existentes por el CEO de la firma, David Vincenzetti, donde ha confirmado que está ultimando nuevas e inéditas soluciones de investigación cibernética.

Para Hacking Team, la mayoría de las agencias gubernamentales en los Estados Unidos y otros países están prácticamente «ciegas» y no serán capaces de luchar contra fenómenos maliciosos como el terrorismo cibernético, por lo que solo las empresas privadas como ellos mismos podrán ayudar en este sentido. “Está claro que la actual administración estadounidense no tiene las herramientas para oponerse a los conglomerados de las empresas TI de América y aprobar algunas medidas impopulares pero que sin embargo son totalmente necesarias, por lo que pretenden cambiar las reglas del juego gracias a nuevas soluciones de investigación cibernética”, anuncia Vincenzetti.


Todo comenzó hace unos 4 meses después de que un hacker misterioso o grupo de piratas informáticos atacasen los servidores de Hacking Team consiguiendo sacar más de 400 GBytes. de datos internos incluyendo correos electrónicos., herramientas de hackeo, de día cero, para la vigilancia o el código fuente de la suite de software espía llamada Sistema de Control Remoto o RCS, entre otras cosas.
Desde entonces, según informa la propia compañía de seguridad atacada, Hacking Team ha estado trabajando en el lanzamiento de una nueva y renovada décima edición de su sistema de control remoto de propiedad, el RCS 10. Esta es una suite por la que precisamente la compañía es conocida en todo el mundo. Integra software espía por control remoto también conocido como Galileo y que carga una serie de exploits de día cero que tienen la capacidad de controlar los ordenadores de sus objetivos de manera remota. Sin embargo a día de hoy aún no está claro si la empresa piensa realmente liberar el nuevo RCS 10, ya que algunas fuerzas del orden y potenciales clientes tienen sus dudas acerca de esta compañía debido fundamentalmente a su reciente fallo de seguridad.

Se incrementa el número de gobiernos que utilizan el spyware FinFisher


unocero.- FinFisher, el conocido spyware utilizado para actividades maliciosas, está aumentando su popularidad entre los organismos gubernamentales. Hasta la fecha, 32 países han sido identificados como usuarios activos de este programa espía, incluido México.

Para los que no estén familiarizados con él, FinFisher se vende exclusivamente a las agencias del gobierno y a las fuerzas policiacas, lo que significa que personas comunes y corrientes no son definitivamente una parte de su clientela. Dicho spyware es extremadamente fácil de usar y es altamente eficaz en el cumplimiento de su objetivo, que en este punto, pasa a ser la manipulación de cualquier computadora en el mundo que lo contenga.
Sin embargo, esto no es todo lo que es capaz de hacer el programa. FinFisher también puede interceptar tus llamadas de Skype y hacer un registro de las pulsaciones de tu teclado. Fue creado por el grupo FinFisher Gamma, actualmente localizado en Múnich, y su objetivo original es el de ayudar al gobierno a localizar y atrapar a criminales por medio de la identificación de amenazas por Internet.

Lamentablemente, de acuerdo a la última filtración de datos, los gobiernos han estado usando FinFisher para llevar a cabo sus propias actividades clandestinas. Esto incluye mantener una pista sobre los activistas de alto perfil de Bahréin, así como de firmas de abogados, periodistas y la oposición política de aquella región.


Esta información fue proporcionada por Citizen Lab, un laboratorio con sede en la Universidad de Toronto que ha cavado profundamente en cuestiones de seguridad y de derechos humanos a nivel mundial.
Esta organización de investigadores afirma que otros países como Angola, Egipto, Gabón, Jordania, Kazajstán, Kenia, Líbano, Marruecos, Omán, Paraguay, Arabia Saudita, Eslovenia, Taiwán, Turquía y Venezuela también han usado FinFisher con dicho propósito; México también aparece en la lista y se dice que este programa fue utilizado por la Secretaría de Seguridad Pública, la Procuraduría General de la República, el Centro de Investigación y Seguridad Nacional y el Estado Mayor Presidencial en varias ocasiones.

Debido a que FinFisher no es detectable por los antivirus tradicionales, es recomendable usar programas especiales para saber si tienes este spyware o algún otro en tu computadora.

Microsoft pelea contra el gobierno de EU por proteger TU información


Una corte de apelaciones analiza si el gigante debe entregar emails almacenados en un servidor en el extranjero.

siliconnews.- Otro caso judicial se suma a la serie de litigios escrutados por las grandes tecnológicas de Estados Unidos en la batalla legal por la privacidad de sus usuarios.

El caso en concreto atañe a Microsoft, que se niega a proporcionar los datos demandados por una orden judicial, que solicita los emails de una persona, guardados en un servidor en Irlanda, como parte de un caso de drogas, informa Reuters.
Según el argumento de Microsoft, las autoridades de EEUU podrían ser incapaces de oponerse si gobiernos de otros países acuden a compañías del sector reclamando con órdenes judiciales los correos almacenados en territorio estadounidense. Alertan de consecuencias en la política exterior, y de amenaza a la privacidad de los ciudadanos estadounidenses. La administración se defiende alegando que es más una citación que no una orden de búsqueda física.

El año pasado, una corte federal ya dictaminó que el gigante del software debía entregar los correos, dado que era la compañía que permitía el acceso a la información, independientemente de donde estuviese el servidor que los alojaba. Se trata del primer caso en el que una corporación estadounidense se enfrenta a una petición de datos almacenados en el exterior. Las empresas tech del país extendieron la práctica de construir servidores en el extranjero con el fin de acelerar el servicio para sus clientes de fuera.

La postura de Microsoft ha sido respaldada por unas 100 organizaciones e individuos, en una postura conjunta contra los requerimientos legales de proveer datos de los usuarios. Otras compañías de EEUU han alertado ya de que sus negocios se podrían ver afectados si los usuarios temían que sus datos personales podrían ser reclamados por las autoridades del país independientemente de donde vivan.

Google quiere regresar a China y se prepara para aceptar la censura del país


genbeta.- Si haces memoria recordaras: en 2010, Google movió su ficha ante el gobierno de China dejando de censurar sus resultados de búsqueda y redirigiendo google.cn al dominio de Hong Kong. Duró muy poco, y desde ese entonces que los Android del país ya no llevan los servicios del gigante de Mountain View. Pero Google quiere que eso cambie, porque quiere traer de vuelta esos servicios a China.
Para eso, Google está dispuesta a cumplir con la ley de censura que el gobierno chino mantiene, bloqueando aquellas aplicaciones que se consideren "cuestionables". Mientras la compañía pueda recuperar el control de su plataforma móvil en un mercado tan grande, mejor.
Si esto se cumple, los desarrolladores chinos podrían vender aplicaciones Android fuera de China
Otra cosa que quiere hacer Google con este gesto es ayudar a que los desarrolladores chinos puedan vender sus aplicaciones en el resto del mundo, al mismo tiempo que facilita que los desarrolladores de cualquier país puedan entrar en el catálogo de China. Siempre que no sean censuradas por el gobierno, claro. Por cierto, esto también incluiría la plataforma Android Wear para impulsar los relojes inteligentes más recientes.

No queda mucho lugar a dudas: Google está viendo como el mercado de China da muchos beneficios, y quiere aprovecharlo al máximo pasando por el aro de la censura que impera en el país (como ya hacen muchas otras compañías). Pero hay que decir que cuanto más accesos haya para los desarrolladores, mejor.

Hackean portal del gobierno federal Mexicano: Protesta por asesinato de fotoperiodista


(proceso) - El portal del gobierno federal www.mexicoconectado.gob.mx fue hackeado este sábado por el colectivo Anonymous México-MexicanH Team.
En su cuenta de Twitter @MexicanH, el grupo se adjudicó el hackeo con el siguiente mensaje:
El portal oficial hackeado muestra la leyenda “Justicia para Ruben”, en referencia al fotoperiodista de Proceso Rubén Espinosa, quien fue asesinado junto con cuatro mujeres el pasado sábado 1.


Al final el colectivo escribió la leyenda en inglés: “To be continued” (continuará).

El pasado 15 de septiembre, el mismo colectivo hackeó la página de Internet de la Cámara de Diputados.

En esa ocasión, en lugar de la información parlamentaria, al consultar el sitio web aparecía en primer plano el video titulado “Operación Tequila” y la leyenda en letras verdes y rojas “Viva México”.

¿Puede un avión ser hackeado y controlado a través de su propia red Wi-Fi?

La semana pasada, la Oficina de Responsabilidad Gubernamental de Estados Unidos publicó un informe que destaca los posibles riesgos de seguridad de WiFi instalado en los aviones modernos.


Fuente: AVG
Se hicieron una serie de publicaciones sobre el informe y en cuestión de horas, se había convertido en una sensación viral.

Hemos visto muchas industrias luchan con seguridad a medida que más se mueven a servicios digitales y se conectan a la Internet de las Cosas (IoT). Un ejemplo es la industria médica donde los dispositivos manejan datos sensibles.
Así que en base a lo que hemos visto en otras industrias, ¿sería una vulnerabilidad en una aeronave parecer inverosímil? Probablemente no.

Sin embargo, como ya se sabe, la aviación es una industria altamente regulada con las normas de seguridad y la seguridad en su núcleo. Por lo tanto, seria sorprendente que alguien haya dejado una puerta trasera abierta y los controles de las aeronaves sean accesibles a través de la conexión Wi-Fi gratuita.


El siguiente diagrama es probablemente lo que hizo que este informe se viralizara.


El informe del gobierno y su diagrama pueden destacar un área de preocupación, pero según el Dr. Phil Polstra, afirma en un artículo de Forbes 'El informe de la GAO fue elaborado por personas que no entendían como funciona una aeronave moderna en realidad ".

Basado en los comentarios del Dr. Polstra y su credibilidad como un experto en esta área, creo que podemos estar seguro de que la naturaleza aterradora del artículo que se hizo viral es una falsa alarma. El verdadero riesgo aquí es alguien publique un informe en que no pueden comprender en su totalidad la materia.

Agentes Federales Acusados de Supuesto Robo de Bitcoins de Silk Road

Dos agentes federales encargados de investigar el sitio del mercado negro Silk Road han sido acusados ​​de fraude tras el presunto robo de Bitcoins y esconder los fondos en cuentas en el extranjero.



El Departamento de Justicia de Estados Unidos presento ayer una denuncia penal contra Carl Force, 46 años, de Baltimore, y Shaun Bridges, de 32 años, de Laurel, Maryland, el 25 de marzo.

Ambos hombres eran parte de una operación finalmente exitosa del FBI que cerró Silk Road junto con la detención del autor intelectual del sitio, Ross Ulbricht el 2 de octubre de 2013.

Ulbricht, que más tarde fue declarado culpable de "complicidad en la distribución de drogas a través de Internet", entre otros cargos, ahora está a la espera de sentencia y podría enfrentarse a cadena perpetua tras las rejas. También se debe a juicio en Maryland donde se enfrentará cargos por un asesinato a sueldo .

Antes de su cierre, Silk Road había sido un mercado negro que se ejecuta en la Dark Web. Los compradores y vendedores de acceso al sitio para el comercio de drogas ilegales, piratería de software, e identidades falsificadas, utilizando la moneda virtual de difícil rastro Bitcoin para completar sus transacciones.
El ex agente de la DEA, Force, el agente encargado de ir de incógnito para comunicarse con Ulbricht, también conocido como "temible pirata Roberts", supuestamente utilizó varios alias en línea, además de su identidad oficial encubierto de "Nob" para desviar Bitcoins lejos de Ulbricht. De acuerdo con la denuncia penal, Force está acusado de fraude electrónico, lavado de dinero, robo de bienes del Estado y de conflicto de intereses.

Según el Departamento de Justicia (DoJ), Force:
Utilizó personajes virtuales falsas, y participo en transacciones complejas de Bitcoin para robar del gobierno y de los objetivos de la investigación. En concreto, Force presuntamente solicitó y recibió la moneda digital como parte de la investigación, pero no reporto su recepción de los fondos, y su lugar transfirió la moneda a su cuenta personal.
La demanda también dice que Force, utilizando un segundo alias, supuestamente intentó vender detalles de la investigación federal a Ulbricht por $250.000. También se alega que usó otra identidad - la de una mujer llamada Carla con un alias de "Criada francesa" - para ofrecer detalles de la investigación a Ulbricht por $ 100.000 en Bitcoin.

La demanda alega, además, que Force dirigió su propio cambio de moneda digital durante la investigación y se excedió en su autoridad mediante el uso de los beneficios de su posición para congelar la cuenta de otro cliente y luego transferir los fondos a su cuenta. También se le acusa de enviar una citación no autorizada a otro servicio de pago en línea, dirigiéndola a descongelar su propia cuenta personal.

La demanda dice que Force fue arrestado en Baltimore el 27 de marzo y ha dimitido de su cargo de la DEA.

Bridges, un experto en informática forense, que se entregó a las autoridades ayer, ha sido acusado de fraude electrónico y lavado de dinero. El ex agente especial del Servicio Secreto de Estados Unidos supuestamente accedio a cuentas de Silk Road por el uso de contraseñas recogidas de uno de los representantes de servicio al cliente del sitio después de un decomiso de drogas.

El Departamento de Justicia alega que Bridges se robó más de $ 800,000 (£ 541,000) en Bitcoin:
Bridges presuntamente desvio a su cuenta personal de más de $ 800.000 en moneda digital que obtuvo control durante la investigación de Silk Road. La demanda alega que Bridges coloco los activos en una cuenta en Mt. Gox, el cambio de divisas digitales ahora extinta en Japón. A continuación, presuntamente desvio fondos hacia una de sus cuentas de inversiones personales en los Estados Unidos pocos días antes de buscar una orden de incautación por $2,100,000 de Cuentas de Mt. Gox.
Como parte de su testimonio, Tigran Gambaryan, agente especial de la División de Investigación Criminal del Servicio de Recaudación Interna (IRS) de la Unidad de Enlace de Delitos Cibernéticos , dijo:
Force y Bridges abusaron de sus posiciones como agentes federales y participaron en un plan para defraudar a una variedad de terceros, el público y el gobierno, todo para su propio enriquecimiento financiero.
Los dos hombres aparecieron en la corte el lunes.

Gobierno de Obama busca más poder para hacer frente a botnets


El gobierno de Obama quiere más poder para cerrar botnets, en respuesta a la creciente amenaza de la ciberdelincuencia y, técnicas modernas cada vez más complejas.

El gobierno federal está negociando una enmienda de ley penal que daría al Departamento de Justicia el poder de obtener medidas cautelares y desarticular las redes maliciosas. La ley actual permite a las autoridades a emitir mandamientos judiciales sólo en ciertas circunstancias, por delitos como el fraude y el monitoreo ilegal.

"La escala y la sofisticación de la amenaza de los botnets está aumentando todos los días", dijo Leslie Caldwell, fiscal general adjunto de la División Criminal del Departamento de Justicia en un blog.

"Hackers individuales y grupos delictivos organizados están utilizando técnicas sofisticadas para infectar cientos de miles - a veces millones - de computadoras y causar enormes pérdidas financieras, a la vez que cada vez son más difíciles de detectar. Si queremos seguridad para mantener el ritmo de las innovaciones tecnológicas por los criminales, tenemos que asegurarnos de que tenemos una gran variedad de herramientas eficaces para combatir la evolución de las amenazas cibernéticas como estas".

Las botnets han sido motivo de especial preocupación para el gobierno de Estados Unidos en los últimos meses, a raíz de las redes principales como GameOver Zeus, que se dice que han robado más de $ 100 millones. El FBI ofreció una recompensa de $ 3 millones el mes pasado por información que conduzca al arresto del creador de la botnet.

La enmienda propuesta permitiría al Departamento de Justicia para obtener medidas cautelares en los casos en que hayan sido hackeadas 100 o más víctimas, ayudando al gobierno a apagado redes maliciosas de manera más efectiva.

Fuente: WLS

Informe: PlugX es el RAT de elección por los Estados de la Nación


Los Estados de la Nación respaldaron adversarios bajo sus propias preferencias cuando se trató de herramientas de malware y de ataque. Detalles sobre la herramientas que utilizan estos actores se incluyen en el informe Intel 2014 CrowdStrike Global Threat que fue lanzado esta semana. Entre sus conclusiones: La herramienta de acceso remoto (RAT) PlugX es la variante de malware más observada y utilizado en este tipo de ataques.

"PlugX es bastante fácil de usar", dijo Dmitri Alperovitch, co-fundador y CTO de CrowdStrike. "Fue utilizado inicialmente por los adversarios chinos que llevaron al desarrollo de la herramienta." El uso de PlugX ha proliferado a través de múltiples grupos de adversarios que CrowdStrike sigue, Alperovitch señaló. Originalmente PlugX fue sólo utilizado por varios grupos en China. Alperovitch espera que su uso haya crecido al paso en que individuos se han trasladado a través de diferentes unidades militares en China y como resultado de compartir sus historias de éxito.

Como funciona PlugX

"PlugX ha existido de alguna forma desde el 2008 y ha evolucionado con el tiempo para ofrecer nuevas capacidades y mecanismos de control, con el apoyo de un programa de desarrollo activo", dice el informe de CrowdStrike. "Proporciona a un atacante con una gama de funcionalidad, incluyendo la capacidad de registrar las capturas de teclado, modificar y copiar archivos, capturar imágenes o video de la actividad del usuario y realizar tareas administrativas tales como finalizar procesos, cerrar la sesión en los usuarios y reiniciar equipos de las víctimas."

PlugX también incluye capacidades de comando-y-control (C2). El informe de CrowdStrike señala que las capacidades C2 de PlugX incluyen una serie de opciones que permiten a la RAT permanecer oculta y sin ser detectadas en las redes.

Desde la perspectiva de implementación, PlugX infecta a los usuarios por medio de un ataque de phishing dirigido que incluye un archivo adjunto a manera de documento malicioso. CrowdStrike encontró que en muchos casos, el documento infectado pretende explotar la vulnerabilidad CVE-2012-0158, que fue parchada en 2012.

El PlugX RAT no es un solo archivo, sino más bien es una explotación multi-etapa en el dispositivo de usuario, la cual cae bajo tres archivos diferentes. Según el análisis de CrowdStrike, la primera es un archivo de aplicación legítima firmada digitalmente, el segundo es un archivo encriptado que contiene el payload de PlugX, y el tercero es una librería maliciosa, enlazada dinámicamente (DLL) y que se utiliza para cargar el software malicioso cuando se ejecuta la aplicación legítima.

El enfoque multi-nivel utilizado por PlugX ayuda a la herramienta evitar diversas formas de detección de amenazas, incluyendo muchas de las tecnologías comunes de software anti-virus.

Actividad del kit de explotación

Fuera del contexto de los atacantes del Estado de la Nación, el Angler exploit kit ha ganado notoriedad en el transcurso del pasado año. Alperovitch explicó que mientras PlugX es utilizado por los adversarios en China, Angler es utilizado habitualmente por grupos criminales para crear botnets y robar información financiera.

Fuente: The Hacker Herald
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular