John McAfee señala a mujer solitaria como la atacante de Ashley Madison mientras que la compañía ofrece recompensa

El reciente ataque a Ashley Madison parece ser obra de alguien dentro del negocio, según las nuevas controvertidas declaraciones de John McAfee.


En una columna publicada el lunes por la mañana en el sitio web de International Business Times, McAfee afirmó que los presuntos hackers detrás de la violación de los datos, el "Impact Team", es probable que sea una mujer solitaria que previamente trabajó en Avid Life Media con sede en Toronto.

Señalando a la investigación que llevó a cabo en la dark web con "fuentes confiables", y su análisis de los datos, McAfee escribió que él puede "confiadamente afirmar que la persona es una mujer, y ha trabajado recientemente en Avid Life Media". Continuó diciendo que 40 GB de datos es "más que suficiente" para señalar un trabajo interno, y el lenguaje utilizado en los manifiestos de los perpetradores estan "cargados de palabras emocionales", que McAfee dijo que indica la participación de la mujer.

Archivos "extraños", tales como el diseño de oficina de Ashley Madison, código fuente de cada programa de Ashley Madison escrito, direcciones IP y el estado actual de todos los servidores propiedad de Avid Life, también hizo a McAfee creer que alguien interno podría ser el responsable.

"Estos son sólo algunos de los muchos archivos extraños incluidos que tomaría incluso un hacker de primer nivel años recoger, y parecen tener poco o ningún valor", escribió McAfee. "Cualquier experto en ciberseguridad razonable llegaría a la conclusión de que sólo alguien en el interior, fácilmente podría recopilar todos los archivos a través de engaño y astucia, podría haber hecho el trabajo."
Para apoyar sus afirmaciones de que una mujer llevó a cabo el robo, McAfee se centró en la mención que hizo el atacante acerca de un miembro que "maliciosamente" se unió a Ashley Madison el día después de San Valentín.

McAfee sostuvo en el artículo de opinión que "las mujeres valoran el Día de San Valentín más que la Navidad, y los hombres piensan tan poco en el que les tienen que recordar que el día se acerca." También dijo: "llamar a un acto el día después del Día de San Valentín 'rencoroso,' es un pensamiento que pocos hombres tendrían".

Dirigiéndose a los escépticos, McAfee escribió: "Si esto no te convence, entonces necesitas salir de la casa más a menudo."

Aparentemente no convencidos, profesionales de seguridad llevaron a Twitter los argumentos de McAfee y señalar los defectos percibidos, así como el lenguaje sexista. Un hombre, Frank Endrullat, un ingeniero de soporte técnico de FireEye, de acuerdo a su perfil de LinkedIn, lanzo un tweet argumentando que por defecto, un robo de datos a menudo es atribuido a los chinos y norcoreanos. Para eso, Eric Rand, investigador de la firma Brown Hat de Seguridad, respondió: "'La amenaza de algun trabajo interno' es muy útil a veces, si se desea iniciar una cacería de brujas".

Otros usaron el pasado polémico de McAfee como prueba suficiente para no seguir su argumentación y hacer burla de su columna. McAfee fue arrestado por conducir bajo influencia alcoholica y en posesión de un arma de fuego, mientras a principios de este mes. También fue nombrado una "persona de interés" por las autoridades de Belice en un caso de 2012.

Mientras que el debate y la investigación sobre el responsable del robo de datos de Ashley Madison continúa, Avid Life extendió una recompensa de hasta $500.000 para cualquier persona que proporciona la información que conduzca al arresto del hacker(s) que robó los datos.

En medio de sus esfuerzos para hacer control de daños, Avid Life también fue atacada con una demanda colectiva $578 millones interpuesta por dos firmas de abogados canadienses durante el fin de semana, aunque los tribunales todavía tienen que certificar los casos.

Que haya sido un trabajo interno no ayudará a evitarle a la compañía de demandas colectivas, en los EE.UU., al menos, dijo en una entrevista John P. Hutchins, accionista y líder de la LeClairRyan del equipo de Privacidad y Seguridad de Datos.

Para que funcione una demanda colectiva, dijo, la conducta de la empresa que causó el incumplimiento "debe dar lugar a una reclamación, como negligencia o un incumplimiento de contrato, y después", dijo, que la reclamación debe "apoyar una acción por daños y perjuicios, ya que se haya sufrido algún tipo de daño ".

En el caso de un trabajo interno, un caso de negligencia podría argumentarse en el que la empresa no revocó los permisos, por ejemplo.

¿Que es Ransomware?


Tal vez lo has llegado a escuchar, leíste algo al respecto o probablemente tu computadora se infecto con uno.

Bueno, aquí va:
Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.
Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.
Anteriormente hemos informado acerca de nuevos brotes y variantes de Ransomware, sin duda el mas destructivo y lucrativo hasta la fecha, llamado CryptoLocker, el cual muestra una pantalla como esta:

Exigiendo el pago de 100 dolares (USD), lo cual no garantiza que recuperes los archivos.

¿Hay posibilidad de recuperar la información?

Aunque los archivos son irrecuperables, en algunas variantes de ransomware se ha utilizado el método de ejecutar un programa para recuperar archivos borrados en el equipo y así recuperar tu información, esto debido a que el programa malicioso primero cifra todos los archivos y posteriormente elimina los originales.
Aquí las principales notas sobre el tema:

Nueva version de ransomware Cryptowall 3.0, se comunica a través de la red anonima I2P

Secuestro de tu información: OphionLocker se une a la carrera del ransomware

Variante de CryptoLocker regresa por Gamers

RansomWeb, lo nuevo en secuestro de información ahora es dirigido a bases de datos web

Si tienes alguna información que agregar, déjala en los comentarios y la incluimos.

¿Qué es una botnet?

Bots y botnets

Los bots representan uno de los delitos cibernéticos más sofisticados y populares de hoy en día. Permiten a los hackers tomar el control de muchos equipos a la vez y convertirlos en equipos "zombis", que funcionan como parte de un poderoso "botnet" que propaga virus, genera spam y comente otros tipos de delitos y fraudes.


Cortesía: Wikipedia

¿Qué es un bot?

Un "bot" es un tipo de programa malicioso que permite a un atacante tomar el control de un equipo infectado. Por lo general, los bots, también conocidos como "robots web" son parte de una red de máquinas infectadas, conocidas como “botnet”, que comúnmente está compuesta por máquinas víctimas de todo el mundo.

Debido a que un equipo infectado por bots cumple las órdenes de su amo, muchas personas se refieren a estos equipos víctima como “zombis”.Los delincuentes cibernéticos que controlan estos bots son cada vez más numerosos.

Algunos botnets pueden englobar cientos o un par de miles de equipos, pero otros cuentan con decenas e incluso centenares de miles de zombis a su servicio. Muchos de estos equipos se infectan sin que sus dueños se enteren. ¿Existe algún indicio? Un bot puede hacer que su equipo funcione más lento, muestre mensajes misteriosos e, incluso, falle.

Cómo funcionan los bots

Los bots se introducen sigilosamente en el equipo de una persona de muchas maneras.Los bots suelen propagarse por Internet en busca de equipos vulnerables y desprotegidos a los que puedan infectar. Cuando encuentran un equipo sin protección, lo infectan rápidamente e informan a su creador.Su objetivo es permanecer ocultos hasta que se les indique que realicen una tarea.


Una vez que un bot toma el control de un equipo, se puede utilizar para realizar varias tareas automatizadas, como las siguientes:
  • Enviar spam, virus o spyware
  • Robar informacion privada y entregarla al dueño de la botnet, por ejemplo: números de tarjeta de credito, credenciales bancarias, otra informacion personal o confidencial
  • Lanzan ataques de denegación de servicio (DoS) contra un objetivo específico. Los criminales cibernéticos extorsionan a los propietarios de los sitios web por dinero, a cambio de devolverles el control de los sitios afectados. Sin embargo, los sistemas de los usuarios diarios son el objetivo más frecuente de estos ataques, que sólo buscan molestar.
  • Fraude mediante clicks: Los estafadores utilizan bots para aumentar la facturación de la publicidad web al hacer clic en la publicidad de Internet de manera automática.
Protección contra bots

Para obtener protección contra los bots maliciosos, se aconseja:

  1. Instale un software de seguridad de primera clase (McAfee, Norton, MalwareBytes).
  2. Configure el software para que se actualice de manera automática.
  3. Aumente las configuraciones de seguridad de su navegador.
  4. Limite los derechos de usuario cuando está en línea.
  5. Nunca haga clic en los archivos adjuntos, a menos que pueda verificar su origen.
  6. Asegúrese de que su sistema tenga las revisiones más recientes de Microsoft Windows Update.
  7. Configure los parámetros de seguridad de su equipo para que se actualicen automáticamente, a fin de asegurarse de tener siempre los parches más recientes del sistema.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular