Hackers ganan $1,000,000 de dolares de recompensa por hack remoto en iOS 9


Un equipo de hackers ha recibido un pago de un millón de dólares por revelar un vulnerabilidad de día cero en iOS que podría permitir a un atacante hackear remotamente cualquier teléfono.

Malas noticias para los usuarios de Apple, un equipo de hackers ha recibido un pago de un millón de dólares por revelar una vulnerabilidad de día cero en iOS que podría permitir a un atacante remoto hackear cualquier teléfono ejecutando la última versión de iOS, es decir, iOS 9.

El grupo desconocido de hackers ha vendido una vulnerabilidad de día cero a Zerodium, la compañía de comercio de Exploit controlada por la firma de seguridad Vupen que está especializada en la compra y venta exploits de día cero.
En septiembre Zerodium ofreció un premio de un millón de dólares a cualquier persona que encontrara un exploit desconocido, sin parchar en IOS 9 con el objetivo principal de hacer jailbreak a los dispositivos Apple.

La compañía anunció el pago por un exploit que fuera capaz de llevar a cabo ejecución remota de código en un dispositivo iOS a través de safari/chrome o por SMS/MMS, también agregó que el exploit día cero/jailbreak "debe conducir a y permitir control remoto, instalación privilegiada, y persistente de una aplicación arbitraria (por ejemplo Cydia) en dispositivo iOS 9 totalmente actualizado".

El exploit día cero puede combinarse con otras vulnerabilidades para realizar un jailbreak sin la necesidad de un reinicio o una conexión a un dispositivo externo.

"Todo el proceso de explotación/jailbreak debe ser alcanzable de forma remota, de forma fiable, en silencio, y sin requerir ninguna interacción del usuario con excepción de visitar una página web o leer un SMS/MMS (de ataque como el acceso físico, Bluetooth, NFC, o de banda base no son elegibles para el Bug Million Dollar iOS 9 Bounty. ZERODIUM podrá, a su sola discreción, realizar una oferta distinta para adquirir dichos vectores de ataque.). "

 El exploit / jailbreak debe apoyar y trabajar de forma fiable en los siguientes dispositivos (32 bits y 64 bits en su caso):

     - 6s iPhone / iPhone 6s Plus / iPhone 6 / iPhone 6 Plus
     - iPhone 5 / iPhone 5c / 5s iPhone
     - iPad mini iPad Air 2 / iPad Air / iPad (4ª generación) / iPad (3ª generación) / 4 / mini iPad 2

Ahora parece que alguien ha encontrado la manera de hackear remotamente el nuevo iPhone.

Como hemos explicado anteriormente el jailbreak permite a los usuarios obtener acceso root en el sistema operativo de los dispositivos de Apple que permite pasar por alto todas las características de seguridad impuestas (por Apple).

Haciendo Jailbreak a un dispositivo se puede instalar y ejecutar software que de otra manera no podría ser instalado o ejecutado en ese dispositivo, o eliminar software preinstalado que normalmente no podría ser desinstalado.
Según Bekrar, los ganadores presentaron el exploit de día cero unas pocas horas antes de que se cerrara el concurso, hubo también otro equipo de hackers que reportó un jailbreak parcial y podría ganar una recompensa proporcional.

Los expertos en Zerodium están probando el exploit día cero, obviamente, sólo los clientes de Zerodium tendrán acceso al jailbreak, la compañía confirmó que el día cero no será compartido al público.
"Primero vamos a reportar las vulnerabilidades a nuestros clientes, y después podemos informar a Apple", añadió Bekrar.

¿Quiénes son los clientes de empresas como Zerodium y Vupen? ¿Cuál es el uso final de este tipo de ataques de día cero?

Estos exploits podrían ser adquiridos por los gobiernos totalitarios para utilizarlos en la vigilancia y para seguimiento de los opositores. Un atacante podría utilizarlo para instalar cualquier aplicación que podría permitir realizar un seguimiento de las personas, incluyendo spyware y software de vigilancia.

Los usuarios de Apple no tienen otra opción, que esperar a que los expertos en seguridad de Apple encuentren el fallo de día cero y lo arreglen antes de que alguien pueda explotarlo publicamente.

¿Cómo empezaron a hacerse ricos los hackers chinos?


Los hackers chinos han convertido las campañas de malware de Android en un negocio muy lucrativo que año genera más de 4,5 millones de dólares

malavida.- Las razones por las que los hackers hacen lo que hacen son tan diferentes como una persona lo es de otra. Algunos de ellos lo hacen para probar sus habilidades, otros para conseguir reconocimiento, otros para ganar dinero, otros para servir a su país, algunos hackean por su cuenta y otros forman parte de grupos. Y luego están los que son famosos por su pasión por el hacking, como es el caso de los chinos.
Los grupos de hacking chinos son conocidos por robo de información, cibercrimen organizado y robo de propiedad intelectual. También han participado en campañas de ciberespionaje orquestadas por el gobierno del Gigante Asiático, pero por lo que parece ahora el objetivo de los hackers chinos es ganar mucho dinero, lisa y llanamente.

¿Cuánto dinero puede ganar un hacker?

Es bastante conocido por todo el mundo que el hacking da dinero. Lo que no mucha gente sabe es cuánto da, y la respuesta habla de una cifra en torno a los cuatro millones y medio de dólares al año y por campaña de malware. La forma de conseguir este dinero viene a través del adware, que en muchas ocasiones viene empaquetado con programas y aplicaciones móviles y de escritorio.

La semana pasada se supo de la existencia de Kemoge Android Andware, un nuevo malware que está haciendo estragos en más de 20 países. Este malware es sospechoso de proceder de China, y puede rootear dispositivos vulnerables de forma que un atacante que sepa lo que se hace se pueda apoderar del dispositivo infectado. Una vez instalado, se dedica a descargar aplicaciones que el usuario no ha consentido, pero por las que los desarrolladores del malware reciben dinero en concepto de promoción.

Sin embargo, y por lo que hemos visto hoy, hay más malware que funciona de forma muy similar. Hoy hemos hablado del troyano Ghost Push, que funciona de forma muy similar a Kemoge —con la diferencia de que descarga aplicaciones de pago y se las cobra al usuario—, pero que forma parte de una familia compuesta por amenazas como Braintest, Guaranteed Clicks y RetroTetri.

¿Cómo se empieza a generar ingresos?

El modus operandi de esta familia de malware es muy similar, y se compone de los siguientes pasos:
  • Reempaquetar aplicaciones populares tras infectarlas con código malicioso.
  • Sortear las medidas de seguridad de la Google Play Store.
  • Explotar las vulnerabilidades existentes de Android para conseguir permisos de administrador.
  • Rootear los dispositivos de forma que no se pueda desinstalar el virus.
  • Promover aplicaciones maliciosas a través de canales legítimos.

Dado que los usuarios no pueden desinstalar las aplicaciones maliciosas, los hackers consiguen un número de usuarios activos enorme. Con esta base de usuarios, el desarrollador del virus puede crear una empresa de promoción de marketing y convertirse en un “tratante” móvil: les sobran las cualificaciones para cooperar con anunciantes, ganando dinero distribuyendo productos para ellos.

Estas apps se han encontrado en tiendas ilegítimas y legítimas. el argumento de ceñirse sólo a las fuentes de confianza no ha servido en este caso. Algunos de los descubrimientos que se han hecho son los siguientes:
  • Hay más de 4.000 virus en esta familia.
  • Este tipo de malware afecta a dispositivos que van desde la versión 2.3 a la 5.1 de Android.
  • Hay afectados más de 10.000 tipos de teléfonos de 2.742 marcas distintas.
  • Hay más de 900.000 usuarios afectados, especialmente en el sudeste asiático.

En esta campaña de investigación también se han encontrado cuatro nombres de dominio sospechosos que podrían llevar a descargar el malware.

¿Qué puedes hacer para protegerte?

Para mantener los dispositivos Android seguros recomendamos seguir estas indicaciones:
  • No hacer clic en enlaces que no sepamos bien a dónde llevan.
  • Extremar las precauciones al descargar aplicaciones.
  • No instalar aplicaciones sin revisarlas bien y sin revisar bien sus permisos.
  • Mantener el dispositivo Android actualizado.

Esta útima recomendación sabemos que es más complicada debido a que no siempre los fabricantes mantienen los dispositivos al día, pero si se siguen las anteriores con cierto rigor no debería haber problema.

Los 10 hackers más infames de todos los tiempos "black hat"

Los hackers más infames que se convirtieron en un dolor de cabeza para las autoridades y los gobiernos locales.

Desde que la creación de las redes hizo su debut en el mundo de la tecnología, "hacker" ha sido un emocionante y fascinante concepto. Un hacker es alguien que ama a descubrir nuevos métodos y atajos para hacer las cosas y minimizar el tiempo invertido.

En el contexto del mundo cibernético un hacker es alguien que irrumpe los componentes del sistema de red. Un hacker puede ser un Sombrero Negro (hackear con intención maliciosa sin pedir permiso a las autoridades correspondientes), un sombrero gris (lo hace sin pedir a las autoridades, pero no con mala intención) y un sombrero blanco (lo hace sólo después de obtener el permiso por escrito y tras ser solicitado para hacerlo por los administradores correspondientes).

Ha habido un gran número de hackers repletos de talento, equipados con alta tecnología y nivel de conocimientos que pueden hacer un daño más allá de los pensamientos de alguien. Aquí está una lista de esos hackers sin orden especifico:

1. Adrian Lamo:


Adrian Lamo fue conocido como el "hacker sin hogar", por su forma de vida transitoria. A pesar de eso, él fue capaz de hackear los sistemas internos de The New York Times en 2002.

Este hack le dio acceso a Lamo a bases de datos privadas, incluyendo uno que tenía la información privada de más de 3.000 personas que habían contribuido a la sección Op-Ed del periodico. Fue condenado a dos años de libertad condicional y una multa de casi $65.000. Más recientemente, Lamo estaba de vuelta en las noticias por delatar a Chelsea Manning por filtrar documentos clasificados del Ejército de Estados Unidos.

2. Vladimir Levin:


Este hacker ruso se hizo famoso en 1995 cuando, sin necesidad de utilizar Internet, hackeo las computadoras de Citibank y robó casi $10 millones de dólares de varias cuentas globales. Él sólo irrumpió el sistema de telecomunicaciones del banco para escuchar a los clientes que compartían sus credenciales de cuenta personales.

3. Albert González:


Albert González es un hacker criminal que está acusado de ser el autor intelectual del robo de tarjetas de crédito combinado y posterior reventa de más de 170 millones de tarjetas en cajeros automáticos de 2005 a 2007, el mayor tipo de fraudes en la historia. El equipo de González utilizaba técnicas de inyección SQL para crear puertas traseras de malware en varios sistemas corporativos con el fin de poner en marcha (ARP Spoofing específicamente) ataques de inspección de paquetes, lo que le permitía robar datos informáticos de redes corporativas internas. Cuando fue arrestado, las autoridades confiscaron $ 1.6 millones en efectivo incluyendo $1.1 millones encontrados en bolsas de plástico colocadas en un tambor de tres pies que había sido enterrados en el patio trasero de sus padres. El 25 de marzo de 2010, González fue condenado a 20 años en una prisión federal.

4. Gary McKinnon:


Estuvo en todas las noticias cuando logro acceso a 97 redes militares estadounidenses entre 2001 a 2002 y luego dejó un mensaje en su página web "Tu Seguridad es una mierda".

Un prodigio de las computadoras a la edad de 14, McKinnon era conocido por su manera sobrenatural de infiltrarse en las redes de computadoras muy bien aseguradas. Lo que hay de especial sobre McKinnon (más allá de sus increíblemente buenas habilidades de hacking) es que él estaba en una misión para probar la existencia de los ovnis.

De hecho, McKinnon afirma que él fue capaz de acceder a las imágenes de posibles naves extraterrestres durante sus hacks, aunque su conexión era demasiado lenta para descargar las fotografías. Los EE.UU. han tratado de extraditarlo, pero él ha tomado asilo en Reino Unido.

5. Kevin Poulsen:


El notorio hacker de sombrero negro de los 80s, Kevin Poulsen, también conocido como Dark Dante, ganó el reconocimiento por su hack de las líneas de teléfono de la estación de Radio KIIS-FM, con el que ganó un Porsche, entre otros artículos. Las autoridades lo llamaron "el Hannibal Lecter de los delitos informáticos."

Las autoridades comenzaron a perseguir a Poulsen después de que hackeó una base de datos de investigación federal. Durante esta búsqueda, sacó aún más la ira del FBI por hackear en las computadoras federales para escuchar información via telefónica. Su especialidad de hacking, sin embargo, giraba en torno a los teléfonos. El hack mas famoso de Poulsen, KIIS-FM, se llevó a cabo mediante la adquisición de todas las líneas telefónicas de la estación. En un hack relacionado, Poulsen también "reactivó viejos números de teléfono de acompañantes (escorts) de las paginas amarillas para un conocido que luego hizo una agencia de virtual de acompañantes." Más tarde, cuando su foto apareció en el show Misterios sin resolver, las lineas líneas telefónicas 1800 del programa fueron desconectadas. En última instancia, Poulsen fue capturado en un supermercado y cumplió una condena de cinco años, que fue la frase más larga jamás dada por hacking en el momento. Sin embargo, desde el momento de servir, Poulsen ha trabajado como periodista y ahora es un editor en jefe de Wired News. El articulo mas notorio de Poulsen detalla su trabajo en la identificación de 744 depredadores sexuales con perfiles de MySpace.

6. George "geohot" Hotz



George Francis Hotz, alias Geohot, o simplemente mil, es un hacker estadounidense conocido por desbloquear el iPhone, lo que permitía que el teléfono fuera utilizado con otros proveedores de servicios inalámbricos, contrario a las intenciones de AT&T y Apple. Además, desarrolló la herramienta de jailbreak Limera1n, que utilizó su bootROM Limera1n exploit.

En junio de 2007, Hotz se convirtió en la primera persona con un iPhone libre para usar en cualquier compañía. Según el blog de Hotz, cambió su segundo iPhone 8GB desbloqueado a Terry Daidone, fundador de CertiCell, por un Nissan 350Z y tres iPhones 8 GB. Hotz dijo que quería dar los iPhones a los otros miembros del equipo que crearon el hack con él.

Su nombre siempre estará asociado con el hack de PlayStation en abril del 2011. Siendo uno de los primeros hackers en hacer jailbreak para el Sony PlayStation 3, Hotz se encontró en medio de una batalla judicial muy implacable, pública y desordenada con Sony - tal vez agravado por la liberación pública de Hotz de sus métodos de jailbreak. En una represalia declarada a la falta de reglas explicitas sobre el jailbreak en las políticas de Sony, el grupo de hackers Anonymous atacó Sony en lo que sería denominado como la ruptura de seguridad más costosa de todos los tiempos hasta la fecha. A ​​finales de abril de 2011, los hackers irrumpieron en la PlayStation Network y robaron información personal de unos 77 millones de usuarios. Sin embargo, Hotz negó cualquier responsabilidad por el ataque, y añadió "Correr homebrew y la explorar la seguridad en tus dispositivos es cool; hackear en el servidor de otra persona y robar bases de datos de información del usuario. No es cool".
7. Max Ray "Iceman" Butler:


Max Ray Butler, que tenía el alias "Iceman" era un consultor de seguridad informática antes de convertir a uno de los más grandes hackers de todos los tiempos. Arrestado en 2007, Iceman robó digitalmente 2 millones de números de tarjetas de crédito y sumó más de $86 millones en cargos fraudulentos. Las autoridades federales lo acusaron de operar un foro en línea conocido como "Carders Market," donde los hackers compraban y vendían datos financieros robados. Butler está cumpliendo una condena de 13 años, que era el castigo más largo jamás infligido a un hacker en el momento.

8. Astra:

Astra es el seudónimo de un hacker griego que se infiltró en los sistemas de la compañía de aviación francesa Dassault Group y robó datos de tecnología de armas por más de cinco años.

La información a la que el tuvo acceso incluía datos confidenciales sobre aviones de combate y otras aeronaves de uso militar. Astra vendió entonces esta información secreta a numerosos países en un lapso de cinco años. Como resultado de este infame hack, las pérdidas de Dassault se estimaron en más de $360 millones. La identidad real de Astra nunca ha sido revelada, pero cuando fue detenido en 2008 las autoridades le describieron como un matemático de 58 años de edad.

9. Michael Calce



Un estudiante de secundaria de West Island, Michael Demon Calce mejor conocido como "MafiaBoy", lanzó una serie de ataques ampliamente conocidos de denegación de servicio contra sitios web comerciales grandes, incluyendo Yahoo!, Amazon.com, Dell, eBay, y la CNN. Hackeo Yahoo! cuando todavía era el motor de búsqueda líder en la web e hizo que se apagara durante una hora aproximadamente. Al igual que muchos hackers, Calce exploto sitios web principalmente por orgullo y establecer el dominio de sí mismo y su cibergrupo, TNT. En 2001, el Tribunal de Menores de Montreal condeno a Calce a ocho meses de custodia abierta, un año de libertad condicional, uso restringido de la Internet, y una multa mínima.

10. Kevin Mitnick:


Uno de los mejores hackers hasta la fecha. Durante su infancia solía hacer llamadas gratuitas por su teléfono móvil hackeado y robó códigos secretos de compañías como Sun Microsystems y Novell según informes de The New York Times. Incluso admite haber hackeado las llamadas telefónicas de la NSA (Agencia de Seguridad Nacional), según The Times. Después de enfrentarse a cargos y ser encontrado culpable de varios casos de fraude en 1995 y servir varios años en la cárcel, ahora trabaja como consultor de seguridad.

El mundo aun está lleno de peligrosos hackers, algunos están ocultos y algunos operan públicamente. La lista anterior es sólo un fragmento del espectáculo.

Tras ataque: Renuncia el director de Ashley Madison


Noel Biderman, director general de Avid Life Media Inc., Biderman renunció ante la revelación masiva de datos de usuarios del sitio Ashley Madison tras un ciberataque al sistema de la compañía. (Foto AP/Eugene Hoshiko, archivo)

SIPSE.- El director general de la empresa encargada del sitio Ashley Madison -que ofrece contactar a usuarios entre sí para relaciones extramaritales- renunció luego de un grave ciberataque al sistema del sitio que divulgó los datos de millones de sus usuarios.
Avid Life Media Inc. dijo el viernes que la salida de Noel Biderman es efectiva inmediatamente y que fue por decisión mutua.

"Este cambio es para beneficio de la empresa y nos permite seguir dando apoyo a nuestros miembros y empleados dedicados", dijo el comunicado de Avid Life. "Reafirmamos nuestro compromiso con nuestros clientes".

Biderman no contestó inmediatamente un correo electrónico enviado a su cuenta de trabajo para conocer su opinión.

El exdirector, quien se presentaba como "el rey de la infidelidad", hizo millones de dólares con la idea de que engañar es algo natural en la vida de los casados. El sitio cobra una tarifa cada vez que un miembro envía un mensaje a un posible amante.

Biderman ha escrito libros sobre su punto de vista acerca del adulterio, incluyendo uno publicado en 2011 titulado: "Cheaters Prosper - How Infidelity Will Save The Modern Marriage" (Los adúlteros prosperan; cómo la infidelidad salvará al matrimonio moderno). A la vez este hombre casado y padre de dos hijos ha dicho que es un esposo devoto y que su esposa por 12 años terminaría con el corazón roto si alguna vez fallara a sus votos matrimoniales.

Avid Life, una empresa privada con sede en Toronto, sumó 115 millones en ganancias el año pasado, según documentos fiscales y cifras compartidas por Biderman con Forbes.

El comunicado de la empresa agregó que se está "ajustando activamente" a la crisis por el ataque cibernético y que sigue proporcionando acceso a sus servicios. La empresa ha ofrecido una recompensa de 500 mil dólares canadienses (378 mil 204 dólares) por información que lleve al arresto de los hackers que la atacaron, y señala que sigue cooperando con autoridades internacionales en sus investigaciones.

Los hackers entraron originalmente a los sistemas de Avid Life en julio, y acusaron al sitio de llenarse de perfiles falsos y de cobrar cuotas por perfiles que ya habían sido borrados. Los ciberpiratas publicaron la información en internet un mes después de que la empresa no cumplió con sus exigencias para cerrar operaciones.

Los datos publicados -que incluyen nombres, correos electrónicos, direcciones físicas, información financiera e historial de mensajes- han llevado a una ola de demandas en Estados Unidos. También han habido reportes de intentos de extorsión y dos suicidios no confirmados, según la policía canadiense.

El ataque también reveló información de las tarjetas de crédito de empleados del gobierno estadounidense, algunos con trabajos importantes en la Casa Blanca, el Congreso y el Departamento de Justicia. Cientos de correos electrónicos revelados parecen estar relacionados también con trabajadores federales, de provincias y municipios de Canadá.

Ashley Madison, cuyo slogan es "Life is short. Have an affair" ("La vida es corta, ten un amorío") dice que tiene 40 millones de usuarios.

Falsa Alerta de virus en Android dice "Tu móvil ha sido comprometido por hackers chinos"

Imagen: Shutterstock
La alerta de virus falso es la técnica utilizada por los ciberdelincuentes para engañar a los usuarios haciéndoles creer que su sistema tiene un virus y luego hacerlos instalar o comprar aplicaciones falsas, a veces redirigirlos a páginas web de spam.

Una nueva alerta de virus falso fue descubierta por el equipo de MalwareBytes dice a los usuarios de que su dispositivo infectado por un virus peligroso creado por hackers chinos.

"El que hizo esta amenaza está viendo todas esas historias de las noticias de la APT con alegría y usandolos a su favor." dice el blog de Malware Bytes. Cualquier persona que pasa a través de la página paulgrenwood [dot] com / US / smart / index [dot] html, recibe el siguiente mensaje:

¡Advertencia! Su teléfono ha sido infectado por un virus grave que puede robar su privacidad creado por hackers chinos en [fecha]. Por favor borrar este virus inmediatamente.

Hay otro mensaje de advertencia falso en la página con el botón de "App para Android en Google Play" debajo del mensaje y la lista de las infecciones. Una URL rotatoria (clmbtrk (punto) com /? A = 17990 & c = 81.777 y s1 =) se utiliza para enviar a los visitantes una variedad de anuncios al azar dependiendo de la ubicación geográfica. Si se visita esta URL con una configuración de escritorio estándar, lo mas probable es que te lleve a una página en blanco. La mayor parte de las páginas vistas fueron de sitios de adultos, e incluso un sitio de pornografía.

No hay infección, por lo que hay por que preocuparse.

Hackers rusos accedieron al sistema de correo electrónico no clasificado del Pentágono

Hackers rusos supuestamente accedieron alsistema de correo electrónico no clasificado del Pentágono, lo que llevó a la agencia a sacar de línea el servicio durante casi dos semanas.



NBC News informó, a través de fuentes anónimas, que la "intrusión cibernética sofisticada" se produjo alrededor de 25 de julio y afectó a cerca de 4.000 personas en personal militar y civil que trabajan para los jefes del Estado Mayor Conjunto. El ataque cibernético aparentemente se basó en un sistema automatizado que podría reunir rápidamente grandes cantidades de datos y distribuirlo a miles de cuentas en línea. Todo el proceso pudo haber durado sólo un minuto.

Los hackers también habrían llevado a cabo un ataque cibernético en conjunto con cuentas de redes sociales cifradas. CNN informó que el ataque se originó a partir de un correo electrónico de phishing, a pesar de que "toda la protección y parches requeridos estaban activos."
Aunque las fuentes anónimas no pudieron decir si el gobierno ruso contrató a los hackers, el ataque fue "claramente trabajo de un actor estatal," dijo una fuente a NBC News.

Ningún mensaje de correo electrónico clasificado fue robado, y sólo accedieron a cuentas no clasificadas y correos electrónicos.

El Pentágono inmediatamente apago todo el sistema de correo electrónico no clasificado y de Internet al enterarse del ataque. Probablemente sea puesto en línea de nuevo para finales de esta semana.

El Estado Mayor Conjunto se compone de personal de cada uno de los cuatro Departamento de servicios armados de Defensa, y ayudan al presidente del Estado Mayor Conjunto.

Toda PC tiene Valor para un Atacante y Todo el Mundo es Objetivo

Los atacantes suelen ser perezosos y muchos ataques son automatizados. Si eres un blanco fácil, inevitablemente serás comprometido.


Getty Images
Probablemente has escuchado a alguien decir algo acerca de como no se preocupan demasiado por la seguridad, ya que no tienen ningún dato de valor o interés. Tal vez incluso opine lo mismo de su trabajo. Por desgracia, no es así como funciona la lógica del atacante.

El error esta en la (falta de) lógica de la creencia de que los ataques siguen un orden del día determinado. El proceso es en realidad bastante sencillo. Los atacantes realizan algún tipo de reconocimiento preliminar para evaluar sus objetivos. Así que, claramente, una vez que vean lo aburrido y ordinario de tus datos, ni siquiera se molestaran. Puede ser cierto que un atacante podría encontrar poco o ningún valor en los datos, y que las ganancias financieras no serán tan grandes. Sin embargo, en la mayoría de los casos esto no es la meta.
Considera la posibilidad de un ladrón que decide dirigirse a la casa de una persona muy rica y desarrolla un plan para eludir las medidas de seguridad del lugar. Ahora imagina un ladrón que va por la calle tratando todas las puertas para encontrar una que está abierta.

Hay ataques sofisticados que se dirigen a organizaciones o individuos específicos, pero la gran mayoría de ellos son ataques de conveniencia.

La mayoría de los criminales cibernéticos no son tan conocedores de la tecnología. Hay todo un mercado negro donde los aspirantes a ladrones pueden comprar exploits pre-fabricados ​​y herramientas de ataque. Lanzar un ataque es tan simple como el abrir Microsoft Word ... siempre y cuando los sistemas de destino tengan las vulnerabilidades apropiadas abiertas y se ajusten a los criterios previstos por el exploit. La mayoría de los ataques son automatizados y simplemente buscan en Internet objetivos que se ajusten a la descripción.

Independientemente de los datos que contiene, un sistema comprometido es valioso por si solo. Una vez que un atacante se encuentra dentro de una red es mucho más fácil de explorar y encontrar otros sistemas para atacar, en ocasiones sistemas que pueden no ser accesibles desde Internet. Tu actitud generosa sobre seguridad podría permitir a un atacante infiltrarse en la red y que puedan comprometer otros sistemas que son mucho más valiosos. Un ataque exitoso cuesta dinero y podría tener un impacto en tus ingresos, o posiblemente incluso costarte tu trabajo.

Un sistema comprometido se puede aprovechar para distribuir spam o malware como parte de una botnet. El atacante también puede usarla como un punto de entrada para otros ataques por lo que cualquier actividad sospechosa se vinculara a tu sistema en lugar del sistema del verdadero atacante.


No cometas el error de pensar que no es necesario estar seguro sólo porque tu trabajo no es tan importante, o los datos de tu equipo no parecen valiosos. Cada usuario y cada equipo o dispositivo móvil es una víctima potencial. Cualquier compromiso de éxito puede producir valor para los atacantes y posiblemente les permita hacerse un hueco en la red que les pueda funcionar para moverse lateralmente y encontrar otros sistemas para comprometer.

Amenazan con desenmascarar usuarios de Tor


(adslzone) - Pues resulta que así es, el navegador Tor de nuevo está en peligro por espías cuya única intención es inmiscuirse en la red de los demás y obtener información.

En este caso, un equipo de investigadores de seguridad del Instituto de Tecnología de Massachusetts (MIT) han desarrollado una serie de ataques que se pueden utilizar para desenmascarar servicios ocultos utilizados por usuarios de Tor en la Deep Web con un alto grado de precisión. Hay que tener en cuenta que esta red está siendo utilizada por periodistas, hackers, ciudadanos que viven bajo regímenes represivos o por delincuentes para navegar por Internet de forma anónima. De este modo una gran cantidad de nodos y enlaces en la red Tor se utilizan para enmascarar a sus usuarios, por lo que su seguimiento es sumamente complicado.

Cualquier usuario, al realizar una conexión a Tor, esta se cifra y se dirige a través del llamado «circuito». La petición llega primero a un nodo de entrada, también conocido como «guardia» que conoce la dirección IP real del usuario y luego pasa a través de otros nodos en este camino y remata la navegación a través de los nodos de salida. Sin embargo en algunos casos un atacante podría controlar pasivamente el tráfico de Tor para averiguar servicios ocultos visitados por un usuario e incluso revelar los servidores de sitios en la red Tor hosting.


Por todo ello recientemente el equipo de seguridad del MIT y el Instituto de Investigación Informática Qatar afirmaron que encontrar una nueva vulnerabilidad en la «guardia» o puerta de entrada de Tor puede ser usada para detectar si un usuario está accediendo a uno de los servicios ocultos de la red. Estas puertas de entrada podrían disfrazarse y los paquetes del usuario podrían viajar a través de la red de manera maliciosa, algo que ha descrito como «circuito de huellas dactilares».

Han calculado que estos ataques pasivos podrían desenmascarar a usuarios de Tor con un 88 % de precisión, todo ello sin ni siquiera descifrar el tráfico de Tor. Gracias a este sistema no sólo se rastrean las huellas de los usuarios en la red, sino que también revela qué servicios ocultos usaron mediante el análisis de los datos de tráfico y el patrón de los paquetes de datos.

Según declaraciones del equipo “Tor muestra patrones de tráfico que permiten al atacante identificar y relacionar los nodos involucrados en la comunicación con servicios ocultos,

por lo que en lugar de vigilar todos ellos, que puede ser costoso, el primer paso de esta estrategia es identificar los nodos sospechosos y de confianza para reducir el problema a los servicios ocultos.”

El líder del proyecto Tor, Roger Dingledine, plantea una pregunta a los investigadores acerca de la autenticidad en la precisión que la técnica de «huellas dactilares» ofrece. Con todo y con ello, cierto es que con el tiempo y las violaciones que esta red está sufriendo constantemente, parece que este fenómeno de la red Tor podría estar siendo muy perjudicado en cuanto a confianza, aunque no se descarta la aparición de una nueva red Tor en el futuro.

Colmena de Hackers: FBI confisca el foro Darkode


(telegraph) - Un destacado foro en línea dedicado a los productos y servicios utilizados para cometer delitos cibernéticos ha sido desmantelado tras una operación policial internacional, dijo la Agencia Nacional de la Delincuencia (NCA).

Darkode.com, un sitio abierto sólo a los que se les consideraba que tienen los niveles adecuados de pericia criminal, fue sacado de línea este miércoles por el FBI. El Fiscal federal David Hickton dijo: "A través de esta operación, hemos desmantelado un nido de hackers que se creía por muchos, incluidos los propios hackers, ser impenetrable".

Al mismo tiempo, se realizaron 28 arrestos en todo el mundo, con lo que el número total de personas detenidas por presuntos delitos vinculados al sitio es de 70, en 20 países.

Un hombre de 26 años de edad, de Coventry fue arrestado por la Unidad de Crimen Organizado Regional de West Midlands. Fue interrogado y posteriormente liberado quedando en espera de ser llamado para declarar sobre nuevas investigaciones, dijo que el NCA.

Los oficiales de policía de Escocia buscaron una dirección en Paisley y obtuvieron material para su análisis.

Agente especial del FBI J Keith Mularski muestra una captura de pantalla de la página web Darkcode

Otras cinco personas que se cree han sido miembros de Darkode han sido detenidas con anterioridad por agentes de la Unidad de Delito Cibernético Nacional del ANC, que ha dirigido y coordinado el elemento de operacion del Reino Unido.

Ellos son un hombre de 26 años de edad, de Biggin Hill, Kent, detenido en noviembre de 2013; un hombre de 25 años de edad, de Caterham, Surrey, detenido en julio de 2014; un hombre de 20 años de edad, de Barking, Essex, detenido en julio de 2014; un hombre de 23 años de edad, de Marlborough, Wiltshire, detenido en marzo de 2015, y una persona de 53 años de edad, no ciudadano británico, detenido en Essex en marzo de 2015.

Steven Laval, agente investigador senior de la Unidad Nacional de Delito Cibernético, dijo: "Esta ha sido una operación verdaderamente global, dirigidas tanto a la infraestructura de un punto en línea disponible para el crimen cibernético de gama alta, y presuntos miembros de la comunidad criminal.


"A pesar de la naturaleza exclusiva de Darkode y las habilidades técnicas de sus usuarios, esta acción muestra una vez más que podemos identificar y perseguir a aquellos que creemos que estan tratando de ofender a través de un entorno en línea aparentemente seguro, lejos de sus víctimas.

"La NCA continúa trabajando con socios en el Reino Unido y en todo el mundo para luchar contra la delincuencia cibernética internacional".

Darkode.com fue uno de los más destacados foros web del idioma Inglés que facilitaban el comercio de bienes y servicios, incluyendo malware (software malicioso), Exploits de Día Cero (ataques cibernéticos explotan fallos de software) y el acceso a servidores comprometidos.

Autoridades advierten de estafas con el Terremoto en Nepal

FBI y los investigadores de seguridad han descubierto una actividad fraudulenta relacionada con los esfuerzos de ayuda asociados con el trágico terremoto en Nepal .



Los delincuentes cibernéticos no tienen escrúpulos, siempre están listos para explotar cualquier tragedia para maximizar sus ganancias explotando el interés de la gente en los eventos desastrosos. La última tragedia en orden de tiempo es el terremoto que azotó el Nepal hace unos días, el terremoto ha causado 7.365 muertos y 14.365 heridos. Los ciberdelincuentes están explotando una serie de esquemas de fraude para robar dinero de las personas que tienen la intención de donar dinero para las víctimas.
El FBI ha emitido una advertencia sobre las actividades ilegales relacionadas que están tratando de explotar los trágicos acontecimientos en Nepal.
"A raíz de los desastres naturales, muchas personas se sienten movidos a contribuir a los programas de asistencia a las víctimas y las organizaciones de todo el país. El FBI recuerda al público a aplicar un ojo crítico y llevar a cabo la debida diligencia antes de dar a cualquier persona solicitando donaciones en nombre de las víctimas del desastre. Las peticiones pueden originarse como correos electrónicos, sitios web, recolección de puerta en puerta, correos, llamadas telefónicas y métodos similares ", dice la advertencia del FBI.

Las principales organizaciones de ayuda han establecido una serie de fondos de ayuda para las víctimas del terremoto en Nepal, al mismo tiempo los estafadores han desarrollado varias técnicas para engañar a la gente a renunciar a donaciones e información personal.

Correo Electrónico Fraudulento de ayuda a Nepal
El FBI advierte a los consumidores sobre el potencial fraude financiero, como es típico en las consecuencias de los desastres como el terremoto de Nepal.

No bajen la guardia.

La ex estrella de 'Neighbours' Caitlin Stasey se desnuda para retar a los hackers

La ex-estrella Caitlin Stasey 'vecinos' revela fotos totalmente desnudas como lucha contra hackers cibernéticos.

Caitlin Stasey decidió tomar un camino audaz para evitar que los criminales cibernéticos filtren sus fotos desnuda. Sacandolas ella misma.

La ex de "Neighbours" y actualmente estrella de "Please Like Me" y "Reign" decidió vencer a los criminales cibernéticos tomándose fotos desnudas sus recientes fotos en línea. La ex estrella "Neighbours" sale completamente desnuda después de admitir estar aterrorizada de que los hackers consigan sus sus fotos privadas.

Stasey publicó las fotografías en su sitio web feminista herself.com y es acompañada de una entrevista sobre temas que van desde sexualidad y de género de las mujeres. Según el sitio, Stasey tomó este "inusual paso" como un golpe contra los piratas cibernéticos con sus fotos desnudas y también ha animando a otras mujeres a compartir sus propias fotos como forma de desafío.

Caitlin Stasey habría decidido compartir sus fotos desnudas después de que ella admitió a la revista de Stella de Sunday Telegraph que ella siempre ha estado "asustado" de que sus fotos desnudas se filtren en Internet sin su consentimiento. "Toda mi vida he estado tan asustada que las imágenes desnudas que he enviado a mis ex novios se consigan y liberen al publico", dijo. Sin embargo, la joven de 24 años de edad, dice ya no preocuparse tras la publicación de sus fotos de desnudos en herself.com. "Ahora no tengo nada de qué preocuparme porque todo lo que soy está en todas partes", agregó.
Según Metro UK, Stasey decidió publicarse completamente desnuda despues del famoso escandalo de filtraciones de celebridades de Hollywood  desnudas llamados iCloud Hacks, el año pasado. Stasey menciono estar particularmente perturbada por las filtraciones de las fotos de Jennifer Lawrence y dijo que era "asqueroso" tener esas imágenes que se muestran sin el consentimiento del propietario.

Solidarizandose con Lawrence, Stasey agregó que, "Decir [que] merece que las hayan publicado porque ella las tomo en primer lugar, es lo mismo que decir que una mujer merece que le desgarren la ropa en público, por haber tenido relaciones sexuales una vez ".

Atreverse ella misma para retar a los hackers también parece ser un atajo para obtener máxima popularidad en menos tiempo.

Cinco películas de hackers terriblemente ejecutadas

Hollywood no tiene una gran reputación a la hora de recrear algo que tenga que ver con computadoras o internet. Aquí hay cinco películas de hackers que se llevaron la seguridad informática más allá de los límites de la realidad.



Superman 3 (1983)



El Escenario: jefe corporativo corrupto Ross Webster solicita la ayuda de Gus Gorman (Richard Pryor), un hombre que aprendió programación de un anuncio en la parte posterior de una caja de cerillas, que le ayudara a mantener el mundo para rescatar (y derrotar a Superman en el ganga).


¿Por qué está mal?: Dejando de lado muchas cosas, incluida la experiencia adquirida muy fácilmente de Pryor, el enfoque de Superman 3 a la exactitud de hacking se puede resumir en una escena. Ocupando desactivar la seguridad que protege una red de nómina, escribe el inmortal comando "Override all security" es decir "Anular toda la seguridad". Luego continua interactuando con el mismo sistema informático mediante una sintaxis claramente humana - "Canaliza la mitad de todos los salarios en los gastos de mi cuenta" “Channel half cents from all salaries into my expenses account” y es lo suficientemente inteligente como para ejecutarlo.

Hackers (1995)



El Escenario: El hacker prodigio adolescente Dade y sus amigos hacen un complot para liberar un virus altamente avanzado, y pronto se ven envueltos en un lio para malversar millones de dólares, y perseguidos por el servicio secreto. Abundan los hackeos e ingeniería social, con un "duo hacker" que aparece en un punto de la trama.

¿Por qué está mal?: Todos sabemos que los sistemas operativos antiguos podrían ser difícil de navegar a veces. Pero simular un vuelo entre rascacielos virtuales color neón azul y morado  cada vez que necesitaba encontrar un archivo fue llevarlo a extremos. La interfaz de la computadora encontrada por los hackers en su camino hacia un sistema se parece más a un juego de video de cualquier tipo de explorador de archivos. Es un cliché de Hollywood repetido en Jurassic Park, donde una niña de 12 años de edad navega sobre lo que parecen gabinetes o archivadores en un sistema operativo Unix notoriamente amañado.

El día de Independencia (1996)



El escenario: Puede que no te venga inmediatamente a la mente, dado que la mayor parte de la película se compone de Will Smith gritando mientras los golpeaban extraterrestres, y Jeff Goldblum mirando nervioso, pero todo el final del día de la independencia depende de atacar a la nave nodriza extraterrestre con un virus informático, por lo que es una de las mejores películas de hackers por ahí.


¿Por qué es malo?: Para el personaje de científico milusos de Jeff Goldblum, muestra buenas habilidades al encontrar la manera de las naves alienígenas se están comunicando, sin embargo el salto desde allí a escribir un virus que de un golpe destruya completamente sus sistemas informáticos sumamente avanzadas. En una noche. A mediados de los noventa con una Mac Powerbook. Habiendo dedicado presumiblemente un tiempo considerable para sondear la red alienigena en busca de vulnerabilidades, y elaborar un método compatible para entregar el malware. Esperemos que hayan intentado primero una estafa de phishing alienígena por correo electronico.

Swordfish (2001)



El escenario: La escena que todo mundo recuerda es en la que el hacker Hugh Jackman obligado a hackear un sitio web del Departamento de Defensa en menos de sesenta segundos - en, digamos, circunstancias dificiles. Más tarde, se le solicita codificar un "hydra" - un gusano malicioso de múltiples cabezas para romper un sistema de red mucho más compleja y robar $ 9.5 billones.


¿Por qué está mal?: Código irrelevante y sin sentido en cada pantalla de la computadora. Ademas el desafío de hacking apresurado es predecible, totalmente irreal; horas, en lugar de segundos, sería un mejor ajuste. Y algunos otros clichés de hacking de Hollywood aparecen también, sobre todo las letras rojas en grande con la leyenda "Acceso denegado" cuando no puede hackear al principio el sitio web de la Defensa.

Duro de matar 4 (2007)



El escenario: Hackers terroristas, encabezados por Timothy Olyphaunt, provocan un caos hackeando casi todos los sistemas de EE.UU. simultáneamente, controlando todo desde los bancos hasta los semáforos, las emisiones de televisión hasta las redes celulares. Luego se dedican a atacar una instalación del gobierno segura que al parecer tiene una copia de seguridad unificada de todas las transacciones financieras.

¿Por qué está mal?: Un montón de cosas pequeñas - los hackers no parecen necesitar utilizar el ratón o la barra espaciadora, y al igual que toda computación estilo Hollywood, nada esta a mas de 4 teclas de lograr. Pero en un sentido mucho más grande, la pregunta es: si una banda de criminales que tenía tantos conocimientos de hacking, ¿por qué no acaba de robar lo que quería en absoluto secreto, sin alertar ni un solo técnico de seguridad?

Si recuerdas alguna que hayamos omitido, déjala en los comentarios.

Cinco películas de hackers terriblemente ejecutadas

Hollywood no tiene una gran reputación a la hora de recrear algo que tenga que ver con computadoras o internet. Aquí hay cinco películas de hackers que se llevaron la seguridad informática más allá de los límites de la realidad.



Superman 3 (1983)



El Escenario: jefe corporativo corrupto Ross Webster solicita la ayuda de Gus Gorman (Richard Pryor), un hombre que aprendió programación de un anuncio en la parte posterior de una caja de cerillas, que le ayudara a mantener el mundo para rescatar (y derrotar a Superman en el ganga).


¿Por qué está mal?: Dejando de lado muchas cosas, incluida la experiencia adquirida muy fácilmente de Pryor, el enfoque de Superman 3 a la exactitud de hacking se puede resumir en una escena. Ocupando desactivar la seguridad que protege una red de nómina, escribe el inmortal comando "Override all security" es decir "Anular toda la seguridad". Luego continua interactuando con el mismo sistema informático mediante una sintaxis claramente humana - "Canaliza la mitad de todos los salarios en los gastos de mi cuenta" “Channel half cents from all salaries into my expenses account” y es lo suficientemente inteligente como para ejecutarlo.

Hackers (1995)



El Escenario: El hacker prodigio adolescente Dade y sus amigos hacen un complot para liberar un virus altamente avanzado, y pronto se ven envueltos en un lio para malversar millones de dólares, y perseguidos por el servicio secreto. Abundan los hackeos e ingeniería social, con un "duo hacker" que aparece en un punto de la trama.

¿Por qué está mal?: Todos sabemos que los sistemas operativos antiguos podrían ser difícil de navegar a veces. Pero simular un vuelo entre rascacielos virtuales color neón azul y morado  cada vez que necesitaba encontrar un archivo fue llevarlo a extremos. La interfaz de la computadora encontrada por los hackers en su camino hacia un sistema se parece más a un juego de video de cualquier tipo de explorador de archivos. Es un cliché de Hollywood repetido en Jurassic Park, donde una niña de 12 años de edad navega sobre lo que parecen gabinetes o archivadores en un sistema operativo Unix notoriamente amañado.

El día de Independencia (1996)



El escenario: Puede que no te venga inmediatamente a la mente, dado que la mayor parte de la película se compone de Will Smith gritando mientras los golpeaban extraterrestres, y Jeff Goldblum mirando nervioso, pero todo el final del día de la independencia depende de atacar a la nave nodriza extraterrestre con un virus informático, por lo que es una de las mejores películas de hackers por ahí.


¿Por qué es malo?: Para el personaje de científico milusos de Jeff Goldblum, muestra buenas habilidades al encontrar la manera de las naves alienígenas se están comunicando, sin embargo el salto desde allí a escribir un virus que de un golpe destruya completamente sus sistemas informáticos sumamente avanzadas. En una noche. A mediados de los noventa con una Mac Powerbook. Habiendo dedicado presumiblemente un tiempo considerable para sondear la red alienigena en busca de vulnerabilidades, y elaborar un método compatible para entregar el malware. Esperemos que hayan intentado primero una estafa de phishing alienígena por correo electronico.

Swordfish (2001)



El escenario: La escena que todo mundo recuerda es en la que el hacker Hugh Jackman obligado a hackear un sitio web del Departamento de Defensa en menos de sesenta segundos - en, digamos, circunstancias dificiles. Más tarde, se le solicita codificar un "hydra" - un gusano malicioso de múltiples cabezas para romper un sistema de red mucho más compleja y robar $ 9.5 billones.


¿Por qué está mal?: Código irrelevante y sin sentido en cada pantalla de la computadora. Ademas el desafío de hacking apresurado es predecible, totalmente irreal; horas, en lugar de segundos, sería un mejor ajuste. Y algunos otros clichés de hacking de Hollywood aparecen también, sobre todo las letras rojas en grande con la leyenda "Acceso denegado" cuando no puede hackear al principio el sitio web de la Defensa.

Duro de matar 4 (2007)



El escenario: Hackers terroristas, encabezados por Timothy Olyphaunt, provocan un caos hackeando casi todos los sistemas de EE.UU. simultáneamente, controlando todo desde los bancos hasta los semáforos, las emisiones de televisión hasta las redes celulares. Luego se dedican a atacar una instalación del gobierno segura que al parecer tiene una copia de seguridad unificada de todas las transacciones financieras.

¿Por qué está mal?: Un montón de cosas pequeñas - los hackers no parecen necesitar utilizar el ratón o la barra espaciadora, y al igual que toda computación estilo Hollywood, nada esta a mas de 4 teclas de lograr. Pero en un sentido mucho más grande, la pregunta es: si una banda de criminales que tenía tantos conocimientos de hacking, ¿por qué no acaba de robar lo que quería en absoluto secreto, sin alertar ni un solo técnico de seguridad?

Si recuerdas alguna que hayamos omitido, déjala en los comentarios.

China admite finalmente tener un ejército de hackers para guerra cibernética


China está finalmente admitiendo lo que hemos sabido por años: Sí, tiene unidades de guerra cibernética, y muchos de ellos.

El gobierno de la nación ha negado previamente cualquier esfuerzo de guerra cibernética organizada a pesar de las investigaciones identificando culpa de ataques hacia los EE.UU. por el Ejército Popular de Liberación. En la última actualización de una publicación del Ejército Popular de la Liberación llamado La Ciencia de la Estrategia Militar, China rompió con su tradición de negar todo lo relacionado con sus capacidades de espionaje y ataques de red digitales y reveló explícitamente que cuenta con unidades especializadas dedicadas al uso de las computadoras como armas.

Joe McReynolds, experto en estrategia militar china en el Centro de Investigación en Inteligencia y Análisis, dijo a Shane Harris del Daily Beast que esta es la primera vez que China ha admitido que cuenta con equipos de armas digitales "tanto por el lado de los militares y civil-gobierno ".
McReynolds dice que China divide sus grupos ofensivos de infosec en tres categorías: las unidades de operaciones militares, los equipos dentro de las organizaciones civiles a los que se les ha dado autorización para hackear, y "entidades externas", que suenan muy parecido a hackers mercenarios a sueldo.

Esta explícita revelación podría cambiar la ya a menudo tensa dinámica entre Pekín y Washington, ya que hace menos efectiva la táctica habitual de China de negar todo, según Harris:
Esto significa que los chinos han descartado su postura de negación casi-plausible", dijo McReynolds." En fecha tan reciente como 2013, publicaciones oficiales del PLA [Ejército de Liberación Popular] han emitido una negación rotunda como: "El ejército chino nunca ha apoyado cualquier ataque hacker o actividades de hacking." Ellos no podrán decir lo mismo nunca más.
Tal vez esto es un pequeño paso hacia una mayor transparencia de la PLA? La mayoría de los analistas habían asumido que China estaba mintiendo acerca de sus capacidades con anterioridad, por lo que no es como que esta noticia es impactante. Lo que es más sorprendente es que la versión actualizada de La Ciencia de la Estrategia Militar salió en 2013, pero debido a que sólo se puso a disposición de los expertos extranjeros recientemente, no ganó la atención de las masas hasta ahora. Tengo curiosidad por saber si el PLA ha hecho declaraciones contradictorias en el tiempo entre la publicación China inicial y cuando los extranjeros finalmente lo leyeron.

Fuente: Gizmodo

Hackers de Gaza atacan a Israel con Malware propagado a través de un video pornografico


Trend Micro ha dado a conocer un ataque de malware que se encuentra en progreso y se dirige a las personas israelíes y su sistema base en Alemania. La campaña tiene fuertes lazos de atribución a los partidos árabes situados en la franja de Gaza y en otros lugares.

Ellos han revelado dos peleas diferentes, pero vigorosamente interconectadas:

Operación Arid Viper: Este es un ataque altamente dirigido a sujetos de alto rango israelí en el que las conexiones una vez más de los asaltantes se encuentran en Gaza, Palestina. La metodología habitual de la ataque incluye la utilización de mensajes de phishing con un malware de conexión que contiene un video pornográfico. El malware hace horarios para la exfiltración de información para una vasta reserva de archivos acumulados de las máquinas de su población comprometida en una especie de asalto "aplastar y saquear" . El ejemplar de malware relacionado fue visto por primera vez a mediados del 2013.
Operación Advtravel: Este es un ataque mucho menos específico con cientos de víctimas en Egipto, cuyos sistemas infectados parecen ser computadoras portátiles personales. Esto nos lleva a pensar que la campaña no es tan sofisticada como el de la Operación Arid Viper. Los atacantes involucrados con la Operación Advtravel se pueden rastrar hasta Egipto.

Sin embargo, lo que es quizás aún más interesante que cualquiera de los ataques por si solos, es que estas dos campañas estan tan estrechamente vinculadas entre sí:


  • Ambos están alojados en los mismos servidores en Alemania
  • Los dominios para ambas campañas han sido registrados por los mismos individuos
  • Ambas campañas se pueden atar de nuevo a la actividad de Gaza, Palestina.

Por un lado, tenemos un ataque dirigido sofisticado, y por el otro un ataque menos calificado que tiene todas las características de hackers principiantes. Así que ¿por qué estos grupos trabajarián juntos?

La hipótesis de trabajo (y sujeto de investigación en curso) es que puede haber una organización global o comunidad subterránea que apoyar a los hackers árabes en la lucha contra los supuestos enemigos del Islam. Pueden hacerlo ayudando a establecer infraestructuras, sugerir objetivos y así sucesivamente.

Esta historia continua desarrollándose y será actualizada cuando haya nuevos detalles.

Hackers roban bancos estadounidenses y mundiales por millones en uno de los mayores robos de historia


Los bancos en Rusia, Japón, los EE.UU. y Europa han sido víctimas de un sofisticado truco masivo, malware, lo que permite a los autores para robar cientos de millones de dólares desde el 2013. Según un informe de Kaspersky Labs proporcionado al New York Times, más de 100 bancos de 30 países se han visto afectados por la infracción, con más de 300 millones dólares robados en el proceso.

Si bien ningun banco ha saltado para reconocer el robo, los expertos lo han catalogado como potencialmente uno de los mayores robos bancarios de la historia. "Este es probablemente el ataque más sofisticado que el mundo haya visto hasta la fecha en cuanto a las tácticas y métodos que los cibercriminales han utilizado para mantenerse en secreto," Chris Doggett, gerente de la oficina norteamericana de Kaspersky en Boston, dijo al Times.
Logrando un ataque de esta escala se tomó el tiempo, y Kaspersky dice que los hackers fueron pacientes en su ejecución. Con el fin de robar tanto como $ 10 millones de algunas de las víctimas, los delincuentes al parecer infectaron los ordenadores de los bancos e instalaron de forma remota el software de vigilancia para observar el comportamiento cotidiano. Luego, mediante la imitación de acciones de los empleados, los hackers lograron hacer grandes transacciones parecer normal. Para retirar dinero, este se desvió a cuentas ficticias hechas con antelación. Un cliente Kaspersky habría perdido $ 7.3 millón de transacciones en cajeros automáticos.

El Times informa que la mayoría de los bancos afectados se encuentran en Rusia, pero el hack está muy extendido y al parecer en curso. Los bancos han estado en silencio sobre el tema hasta la fecha, a pesar de que el Centro Servicios Financieros Intercambio de Información y Análisis afirma que la industria ha sido alertada de la infracción. Los clientes, sin embargo, no han sido alertados sobre la intrusión.

Fuente: The Hacker Herald

Hackers chinos comprometen Forbes.com usando vulnerabilidad dia cero de Flash en IE

Un grupo APT chino fue capaz de encadenar dos vulnerabilidades día cero, uno en contra de Flash Player de Adobe y otro en contra de Microsoft Internet Explorer 9, para comprometer un sitio de noticias populares a finales del año pasado.

El objetivo del grupo era obtener acceso a computadoras de varias empresas de defensa y financieras de Estados Unidos mediante la creación de un ataque agujero de agua (watering hole) en el sitio que descargaría un DLL malicioso al usuario.

Los investigadores de Invincea y iSIGHT Partners trabajaron en conjunto para desenterrar información sobre el grupo, que fue capaz de poner en peligro una parte de la página web de Forbes.com que aparece a los usuarios antes de que sean portados a artículos que han hecho clic. La parte de la web, el Pensamiento del Día de Forbes.com, es operado por un widget flash.

Según los investigadores de Invincea el grupo fue capaz de utilizar una vulnerabilidad de día cero para secuestrar ese widget por un corto período, del 28 de noviembre al 1 de diciembre A lo largo de esos cuatro días, el grupo se concentro en los visitantes al sitio que trabajan en firmas de defensa y financieras de Estados Unidos.
Los investigadores de iSight descubrieron que, además de la falla de Flash, los atacantes también explotaron una vulnerabilidad de Internet Explorer, un día cero que ayudó a los atacantes a saltarse la protección Address Space Layout aleatorización (ASLR) en IE 9.

Si bien el fallo de Adobe, un desbordamiento de memoria (CVE-2014 hasta 9163) fue parchado de nuevo el 9 de diciembre, la mitigación de bypass ASLR (CVE-2015 a 0071) fue uno de los muchos parches del pasado Microsoft Patch Tuesday, una actualización que fue especialmente fuerte en soluciones de Internet Explorer.

En una valoración crítica técnica del ayer ataque, Invincea explicó como sitio de Forbes fue capaz de redirigir a una dirección IP, cargar el exploit de flash, y soltar un archivo DLL, hrn.dll, para ser cargado en la memoria del equipo.

"Una vez en la memoria, el exploit obtiene privilegios administrativos y abre un símbolo del sistema," Resumen ejecutivo del Invincea dice: "A continuación, el sistema de la víctima fue escaneada para informar sobre sus actuales niveles de parches, la topologia de la red y la configuración IP completa, incluidas posibles conexiones VPN. "

Fuente: ThreatPost

5 consejos para mantenerse seguro en Internet


Estas 5 recomendaciones lo harán mantenerse un paso adelante de los cibercriminales, considere y aplique a sus actividades diarias.

1. Higiene de Contraseñas

Las contraseñas son el talón de Aquiles de la seguridad. En gran parte, debido a que tienen un elemento humano inevitable en ellas. Y la naturaleza humana significa que somos bastante perezosos a la hora de utilizar diferentes contraseñas para diferentes cuentas. Después de todo, es un aprieto como recordar una contraseña diferente para cada una de la multitud de servicios en línea que accedemos cada día. Desde la perspectiva de la memoria y de gestión que tiene sentido utilizar la misma.

Esta situación se ve agravada por el hecho de que también tendemos a crear contraseñas fáciles de descifrar, nuestra fecha de nacimiento, nombres de los niños o nuestra dirección. Si usted realmente debe utilizar la misma contraseña, sea creativo con la combinación, cambie con frecuencia, nunca utilice una contraseña por defecto y nunca, nunca vuelva a reutilizar una contraseña.

2. Tenga cuidado con los estafadores

El phishing es el truco más viejo en el libro de los piratas informáticos. Sin embargo, su gran simplicidad hace que sea altamente efectivo y exitoso. Justo la otra semana mi madre fue el blanco de una estafa enviado a ella por su servicio de banda ancha (sólo por supuesto que no lo era). Ella no dudo en absoluto de la solicitud de revisar la información de su cuenta y felizmente actualizó los detalles de su tarjeta.

Esto sucede todos los días a las personas de todas las edades a través del espacio cibernético. Así que, ¿cómo puede protegerse? En primer lugar, comprobar la dirección de correo electrónico, con la frecuencia que será una versión mal escrita de la empresa que está fingiendo ser de (por ejemplo Linkein). Además, nunca haga clic en enlaces. Como un control de seguridad, usted puede pasar el puntero del raton sin hacer clic para ver el verdadero destino de la pantalla. Por último, ni se te ocurra abrir archivos adjuntos que son sospechosos. NUNCA.

3. Sea conocedor de los medios sociales
Regalamos mucho más en las redes sociales de lo que pensamos. Desde nuestra ubicación, hasta de nuestros gustos, lo que no nos gusta y hábitos. Debido a que la gente se sienta segura Están charlando con un amigo, ¿no? Ellos no dan mucha importancia a intercambio de correo electrónico, información bancaria o número de teléfono. Sin embargo, si usted fuera a a conocer a su "amigo" 105 que es amigo de un amigo en la vida real, ¿le pasaría tan fácilmente su número de cuenta y código?

La parte más vulnerable de la Internet se nutre de esta apertura, esta información es valiosa y puede ser utilizado como pistas para contraseñas, así como para comprender su huella digital (en términos de hackers, cuántas cuentas pueden vulnerar, desde las cuales robar información y vender en la dark web). Piense en sus opciones de privacidad y nunca regale información personal o financiera. Recuerde que las empresas de renombre no pedirán este tipo de información en primera instancia, por lo que debe mantenerse alerta en línea.

4. Proteja su teléfono inteligente o tableta

Estos días los dispositivos móviles están en el epicentro de nuestras vidas. De hecho, más o menos estos hacen funcionar nuestras vidas, desde el correo electrónico para ponerse al día en nuestro programa de televisión favorito en el tren a casa. Pero nuestra necesidad de consumir datos en movimiento también nos convierte en un objetivo. Cuando vemos a un servicio WiFi sin contraseña, en lugar de cuestionarlo, con demasiada frecuencia nos conectamos inmediatamente. Si bien podría ser inofensivo, sólo podría ser tan fácilmente una trampa. Los hackers suelen utilizar "falsos" puntos WiFi con el fin de obtener acceso a los dispositivos móviles y los datos sobre ellos. Se podría pensar que lo que tienes ahí es bastante inofensivo, pero ¿que tal si usted también tiene un documento de trabajo privado y confidencial, asegurado por la misma contraseña que utiliza para todo lo demás?

Unos simples pasos pueden ser un largo camino para asegurar su dispositivo móvil. Siempre proteja el dispositivo con contraseña, pero también piense mas alla. A todos nos encantan las aplicaciones, pero si usted las descarga de sitios no confiables / no autenticados las posibilidades de que estar plagado de malware son bastante altas. Piense antes de descargar.

5. Esté alerta

El tema principal (espero), ha sido que cuando estás en línea requiere estar alerta. Siendo conocedores de los medios de Internet realmente puede ayudarlo a proteger su identidad digital. Y cada vez más como nuestro ser digital y real se funden, su identidad fuera de línea también. Sólo unas pocas medidas simples reducen significativamente el elemento de oportunidades y de posibilidades de que es la sangre de la vida para los criminales cibernéticos. La web es una cosa poderosa y sorprendente, pero no bajes la guardia y mantente seguro.

Si encontraste esta información útil, COMPARTE.

Vía MSN

Cómo los hackers están usando #JeSuisCharlie para propagar malware

A raíz de los trágicos tiroteos en las oficinas de Charlie Hebdo en París la semana pasada, #JeSuisCharlie pronto se convirtió en un mensaje de solidaridad en tendencias de redes sociales. Pero los periodistas no son los únicos que siguen estos eventos virales con interés. Organizaciones de malware son rápidos para adherirse a la tragedia y utilizarla para propagar malware, y se van volviendo mas efectivos con cada nuevo desastre, según un estudio de la empresa de seguridad de Blue Coat.

En el caso de #JeSuisCharlie, organizaciones de malware saltaron sobre la tendencia dentro de las 24 horas, según el Jefe Estratega de Seguridad de Blue Coat Hugh Thompson. "Estas organizaciones de malware pueden girar muy rápidamente. La infraestructura que han construido fuera es muy dinámica. Estas personas son sin duda los depredadores ".

En una entrada de blog, Ashwin Varnshi de Blue Coat describe una pieza particular de malware llamada DarkComet RAT que se ha aprovechado de la reacción de Internet respecto a los tiroteos en Charlie Hebdo. En un ejemplo, el malware se oculta en una foto aparentemente inocua de un bebé recién nacido cuya pulsera lee "Je suis Charlie."


Tras la descarga de la foto comprometida, aparece un mensaje en francés, explicando que la foto fue creada en una versión anterior de MovieMaker. En realidad, el usuario que descargó el archivo ha sido comprometido por un conjunto de herramientas de acceso remoto que le da al atacante el control de la máquina para enviar spam, distribuir más malware, o llevar a cabo un ataque dirigido en contra del mismo usuario.


Thompson compara este tipo de organizaciones de malware con los vendedores ambulantes en las ciudades que se aprovechan de las oportunidades que presenta el clima de vender paraguas cuando llueve un día y una botella de agua cuando hace calor la próxima. En lugar de los paraguas, los distribuidores de malware tienen redes de servidores comprometidos en espera de ser desplegado cuando surja la oportunidad. "Ellos tienen esta infraestructura que está lista para entrar en acción", dice.

Estos ataques son eficaces porque los acontecimientos estremecedores "toman a las personas por sorpresa" y alteran sus niveles habituales de seguridad, dice Thompson. Los atacantes no están necesariamente tratando de enviar un mensaje político, sino capitalizar las emociones del evento trae a consecuencia. Mientras que el malware DarkComet fue creado originalmente por hackers francés DarkCoderSC, los ataques de malware a menudo cruzan las fronteras nacionales. Con el terremoto de Haití, los atacantes se aprovecharon de la impaciencia del público para ayudar con enlaces falsos para donar a la Cruz Roja, por ejemplo. Con Ébola, organizaciones de malware alimentados por miedo del público con enlaces infectados a páginas de noticias sensacionales. "En este caso, hay una gran cantidad de golpes que el mundo experimentó alrededor de [disparos en Charlie Hebdo], y luego hay demasiada solidaridad que surgió como resultado", dice Thompson.

Fuente: Forbes
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular