Estafaba a usuarios de eBay y falsificó la identidad del agente que lo investigaba


Rohit Jawa, de 25 años, reconoció haber estafado a usuarios de eBay utilizando cuentas falsas de PayPal y haber robado la identidad del agente especial que lo investigaba. Así, se declaró culpable de ocho cargos de fraude electrónico y uno de robo de identidad agravado.
Según el informe de la Oficina del Fiscal de EE.UU. del Distrito de Virginia, desde febrero de 2013 hasta junio de 2015, Jawa ideó y ejecutó un plan complejo de robo de identidad para engañar a instituciones financieras, compañías de seguros y otros. El texto indica:
El acusado manejaba numerosas cuentas de PayPal que estaban involucradas en una estafa para engañar a compradores de eBay y a la compañía de seguros de eBay. Durante este período, el acusado trasladó varias veces dinero que representa el producto de su esquema de fraude desde y entre cuentas que controlaba en nombre de las víctimas, a las cuentas que controlaba en su propio nombre.
En relación con este engaño, el acusado robó la identidad de un agente especial de la Oficina del Inspector General (USPS-OIG) del Servicio Postal de los Estados Unidos y, a continuación, utilizó esa identidad fraudulentamente para obtener acceso a las bases de datos policiales de las que robó información de identificación personal de múltiples víctimas.
El acusado utilizó entonces la información de identificación de las personas para abrir nuevas cuentas financieras fraudulentas en su nombre, sin su conocimiento o consentimiento.
En síntesis, sus crímenes van desde la utilización de un conjunto de cuentas falsas para cambiar direcciones de paquetes, enviar cajas vacías y presentar reclamos de seguro falsos, hasta hacerse pasar por un agente especial para obtener más datos que le permitieran abrir más cuentas falsas.
Jawa utilizaba sus diversas cuentas para enviar paquetes que solo eran cajas vacías a direcciones conmutadas, y nunca aparecían. Luego, enviaba solicitudes a la compañía aseguradora con la que trabaja eBay, la cual paga a usuarios de PayPal si el servicio postal pierde o daña un paquete asegurado.
Cuando comenzó la investigación en diciembre de 2013, los agentes entrevistaban a las personas cuyos nombres figuraban en las cuentas involucradas, y todas negaban haber hecho tales operaciones.
Como consecuencia, Rohit Jawa se enfrenta a una condena de dos años en prisión como mínimo, y 20 años como máximo. La sentencia será determinada por la corte el 12 de febrero de 2016.

Las 10 cosas más interesantes de la Deep Web


hacoder.- La web que se puede acceder con tu navegador promedio es de sólo alrededor del 10-15% de Internet. El resto de la banda es conocida como la "Deep Web". A continuación se muestra una recopilación de algunas de las cosas más interesantes / espeluznantes en la Deep Web. Interesante para los que tienen curiosidad ​​en este tipo de cosas mientras que pudieran resultar inquietantes para un usuario normal que nunca ha visto este tipo de cosas suceden en línea.
La Deep Web se puede acceder a través del navegador TOR entre otros navegadores selectos.

1. Drogas

Lo más popular de la deep web es que puedes conseguir cada droga hecha desde la marihuana de primera calidad a las píldoras y el ácido, que están con mucha cautela embalados y entregados. Hasta hace poco, "The Silk Road" fue la fuente más legitima de la mas alta calidad antes de que fuera cerrada.

2. Secretos de Gobierno

La deep web ofrece toda teoría de conspiración para aquellas personas que gustan de pensar que todo es una teoría de la conspiración. También hay muchos secretos de gobierno por ahí, de los cuales algunos fueron obtenidos del FBI.

3. Experimentación Humana

Aquí es donde algunas de las personas llevan a cabo experimentos de todo tipo en seres humanos de carne y hueso, que son en su mayoría personas que no tienen un hogar y son recogidos de las calles. Este es el más jodido y un lugar horrible.

4. Sicarios

Matar a alguien no puede ser barato, pero por su aspecto, esta gente realmente es peligrosa y seria en su negocio.

5. Armas

Si deseas conseguir un arma, entonces este es definitivamente el lugar donde podrían conseguir una.

6. Arreglo de Partidos

Sólo con el clic de un botón, ahora se puede hacer todo tipo de arreglos de partidos y apuestas ilegales aquí.

7. Ladrones

Éste es muy inusual, pero hay gente en estos sitios que ofrecen robar cualquier cosa que tu quieras. Incluso se envía una foto después de conseguir con éxito el producto para demostrar que en realidad lo tiene. Además, incluso se tiene una lista de artículos que han sido puestos a la venta, que ciertas personas ordenaron, pero en realidad nunca reclamaron.

8. Hacking

Hay un gran número de sitios donde hay gente dispuesta a todo. Pueden buscar y encontrar a gente para hackerales cualquier cosa por ti, ya sea la cuenta de tu ex hasta un sitio web del gobierno.

9. Porno

Allí podrás encontrar todo tipo de fantasías espeluznantes que estés buscando.

10. Tarjetas de crédito

Este es el lugar para la gente que quiere un montón de dinero para gastar. Va a encontrar personas que están listas para robar información de tarjetas de crédito.

Los datos comprometidos del IRS pueden exceder a las 300 mil víctimas

El robo de datos al Internal Revenue Service (IRS) que tuvo lugar en mayo podría afectar a más de 300.000 cuentas de contribuyentes, dijo la agencia en un comunicado el lunes.

Imagen: Business2Community
El IRS dijo que despues de un análisis más profundo al ataque indica que los hackers pueden haber tenido acceso a 220.000 archivos adicionales de los contribuyentes. "El IRS ha identificado intentos más cuestionables para obtener transcripciones utilizando información sensible ya en manos de criminales", dijo el comunicado.

La agencia dijo que se inicia enviando cartas de notificación "a cerca de 220.000 contribuyentes donde hubo casos de posible o acceso potencial de 'Conseguir Transcripción' de cuentas de contribuyentes" y, en un exceso de precaución, a cerca de 170 mil otros hogares diciendo que sus datos "podrían estar en riesgo a pesar de que los ladrones de identidad fracasaron en sus esfuerzos por acceder al sistema del IRS ".
El IRS informó en mayo que alrededor de 114.000 archivos fueron comprometidos cuando hackers utilizaron números de seguro social y otra información personal para acceder a las declaraciones de impuestos anteriores a través del sistema Conseguir Transcripción (get transcription) de la agencia tributaria.

Policía arresta hackers que robaron más de $15 millones de dólares de bancos


Autoridades rumanas han anunciado los arrestos de 25 personas en relación con una operación bien organizada mediante tarjetas bancarias clonadas para retirar dinero de los cajeros automáticos.

La pandilla se cree que han acarreado más de $ 15 millones en sincronizadas carreras de cobro en todo el mundo.

La policía registró 42 propiedades en 6 ciudades de Rumania el domingo y arrestaron a 25 sospechosos, aunque toda la fuerza de la pandilla se cree que al menos 52 personas. El grupo es sospechoso de estar detrás de una serie de acciones de cobro en 24 países de todo el mundo en 2013, por lo que hasta 34.000 retiros separados.

En una operación, $ 9,000,000 fue retirado de los cajeros automáticos en Japón en un solo día el uso de tarjetas clonadas.

En otro, $ 5 millones se agarró de los cajeros automáticos en 15 ciudades a través de Rumania en 4200 los retiros en un día.

Con las operaciones de cambio de cheques limitadas por las cantidades que se pueden tomar en una sola vez , y con los bancos alertados rápidamente por los patrones inusuales de retiros, suena como que encontraron algunas máquinas con bastante altos límites - los números indican cada retiro habría sido 5000 Leu rumano, o alrededor de $ 1200 por hora.

Los bancos afectados son citados como se basa en Puerto Rico y Muscat, Omán, dando a entender que la tripulación puede estar relacionado con el "número dos" hacker Ercan Findikoğlu, última oído hablar de finales del año pasado la extradición a la espera de los EE.UU. de Alemania .

El calendario de las carreras y Cobro de las cantidades que se tienen también coincidir con los asociados con presuntas actividades de Findikoğlu, se ha extendido a las tarjetas de débito prepagadas con límites de retiro retirados después de las empresas de procesamiento de pagos de la India fueron hackeados.

Durante las redadas en Rumania, la policía confiscó los ordenadores portátiles y los teléfonos que se cree que han sido utilizados en la operación criminal, junto con las barras de oro que pesa 2kg, obras de arte y 150.000 euros en efectivo. También están bloqueando abajo de bienes raíces y otros objetos de valor que se cree que han sido comprados con el producto de la ola de crímenes.

La escala y la organización de esta pandilla hacen poco probable que todos los participantes han sido detenidos, incluso después de varios años y varios conjuntos separados de redadas y arrestos que parecen conectarse de nuevo a la misma operación.

Así que podemos esperar ver aún más redadas por venir, por no mencionar el proceso inevitablemente sacado de extradiciones y ensayos.

Con operaciones pan-continentales como este, con los sospechosos y víctimas de muchas naciones, la logística de encontrar y recoger a los que están detrás de los crímenes puede ser bastante complicado, pero las etapas legales aún por venir son inevitablemente aún más complicado.

Buena suerte a los de todo el mundo que trabajan en el enjuiciamiento de las personas detrás de esta cadena épica de fraudes y robos - que va sin duda lo necesitan.

Vulnerabilidad en Samsung Galaxy S5 permite a hackers robar huellas dactilares

Los investigadores de seguridad en FireEye han descubierto una vulnerabilidad en el Samsung Galaxy S5 que permite a los hackers clonar las huellas dactilares.

Samsung Galaxy S5 y otros 'dispositivos Android no especificados' podrían perder las huellas digitales de los usuarios ya que los hackers pueden clonarlas.
De acuerdo con expertos en seguridad de FireEye, aunque Samsung implementa mecanismo de cifrado para proteger las huellas dactilares del usuario archivadas en el teléfono móvil, un atacante puede robar justo antes de que se cifren.

Smartphones capturan las huellas digitales de los usuarios con el fin de autenticar a ella, la impresión digitalizada se compara entonces con una copia en poder de la tecnología TrustZone ARM.

Cuando el usuario presiona el dedo contra el dispositivo, el código TrustZone accede al sensor, comprueba la impresión digitalizada y luego proporciona el resultado de la comparación de nuevo al sistema operativo. El código TrustZone es el único que podría leer datos desde el sensor.

El atacante puede robar la huellas dactilares, el clon y utilizarlos para suplantar a la víctima frente a otros servicios de autenticación que utilizan sus huellas dactilares.


Los investigadores destacaron que cualquier hacker con acceso a nivel de usuario que pueda ejecutar programas como root podría robar las huellas dactilares del dispositivo móvil. La situación es más fácil para Samsung Galaxy S5 en la que un malware sólo requeriría el acceso a nivel de sistema.
"Si el atacante puede romper el núcleo [el núcleo del sistema operativo Android], a pesar de que no puede acceder a los datos de huellas dactilares almacenados en la zona de confianza, se puede leer directamente el sensor de huellas digitales en cualquier momento. Cada vez que se toca el sensor de huellas dactilares, el atacante puede robar su huella digital ", Yulong Zhang, uno de los investigadores, explicó, la revista Forbes. "Puedes obtener los datos y de estos datos se puede generar la imagen de la huella dactilar. Después de esto puedes hacer lo que quieras ".

La buena noticia es que ya esta arreglado para dispositivos móviles con Android 5.0 Lollipop y superior, por esta razón, los expertos instan a los usuarios a actualizar su móvil a la última versión del sistema operativo de Google.

Samsung confirmó que está investigando sobre el defecto con el fin de proteger a sus clientes.
"Samsung se toma muy en serio la privacidad de los consumidores y la seguridad de los datos.
Actualmente estamos investigando las afirmaciones de FireEye. ", Confirmó un portavoz de Samsung.
El descubrimiento realizado por los expertos es el último problema en orden cronológico para el escáner de huellas digitales que equipan los dispositivos móviles más populares.

El año pasado, un equipo de expertos descubrió que era posible pasar por alto el escáner de huellas dactilares Samsung Galaxy S5 mediante el uso de 'huellas falsas' modeladas de pegamento para madera y capturas con una foto.

Los investigadores Zhang y Wei presentaron sus descubrimientos en la conferencia RSA, aquí la presentación.

Cómo activar doble autenticación en Facebook para evitar el robo de identidad

En varias oportunidades, usuarios de todas las edades recurren a la misma pregunta ante los especialistas de seguridad informática: ¿es posible robar una contraseña de Facebook?

Por desgracia, la respuesta es afirmativa si no se toman los recaudos necesarios, y es por eso que en esta entrada veremos cómo evitar el robo de identidad con el uso del doble factor de autenticación en Facebook. Recuerda que también es posible hacerlo en otros servicios como iCloud o Twitter.

Quizás para algunos el concepto todavía puede sonar algo extraño, pero sin embargo hacemos uso de esta tecnología a diario, tal vez sin saberlo. El doble autenticación se basa en 3 principios:
  • Algo que somos
  • Algo que sabemos
  • Algo que tenemos
Generalmente con la implementación de este mecanismo, se usa una combinación de dos de estos principios, por ejemplo, cuando acudimos al cajero automático a extraer dinero primero colocamos la tarjeta (primer factor, algo que tenemos). Esta a su vez determina quién somos mediante número de identificación. Una vez hecho esto, recurrimos al siguiente paso, que es colocar la contraseña para acceder a la cuenta (segundo factor, algo que sabemos). Aquí tenemos un claro ejemplo de uso de factor de doble autenticación en la vida cotidiana.
Actualmente, esta tecnología fue migrada a los sistemas informáticos para la protección de identidad de sus usuarios. Desde entidades financieras hasta las redes sociales más populares han incorporado este tipo de medidas para proteger a sus clientes.

Si bien en alguna entrada anterior hemos visto algunos conceptos básicos de la privacidad en Facebook, en este caso particularmente veremos cómo activar el doble factor de autenticación en esta red social para evitar el robo de perfil.

Paso a paso: activando 2FA en Facebook

En primer lugar, deberás acceder a la cuenta y una vez dentro de ella al sector de configuración, tal como se muestra en la siguiente captura de pantalla:


Encontraremos varias configuraciones de seguridad para modificar. En este caso, la que nos interesa es “Celular”; veamos una captura de pantalla como ejemplo:


Una vez dentro de este menú, tendremos acceso a agregar un número de teléfono celular (que será tu número telefónico), como se muestra en el recuadro número 2. Luego, aparecerá una ventana preguntando por país de residencia y operadora telefónica.

Cuando fue realizado lo anterior, agregado el número telefónico y aprobado con el respectivo código que llega mediante mensaje de texto, solo resta acceder al apartado “Seguridad” en la columna izquierda. Una vez seleccionada esta opción, veremos una ventana como la que se muestra a continuación:


En el panel que se encuentra de lado derecho en pantalla, en el menú “Aprobaciones de inicio de sesión”, basta con hacer clic en el botón “Editar” para poder activar esta funcionalidad. Una vez habilitado esto, en el caso de que todavía no haya sido habilitado el número telefónico, enviará un nuevo mensaje con un código, el cual deberás ingresar para aprobar la operación.

Al activar esta funcionalidad se logra que, cada vez que se intente acceder al perfil desde un navegador no autorizado (no refiriéndose a nombre de navegador, sino al propio de cada dispositivo), luego de colocar usuario y contraseña en la pantalla principal de sesión, se redirigirá a una segunda pantalla, en donde solicitará un código de autorización. La pantalla a la que redirige se muestra de la siguiente manera:


¿Por qué es importante esta medida de seguridad?

Como mencionamos anteriormente, si no se autoriza dicho navegador desde donde se intenta acceder con uno de los códigos de autorización, ningún atacante podrá acceder a tu perfil. Lo importante de esto es que los códigos llegan al dispositivo móvil, el cual actúa como token de seguridad.

Esto significa, que por más de que se roben el usuario y contraseña de una cuenta, no serán suficientes para acceder al perfil, ya que para esto, deben tener el teléfono móvil físico donde se encuentran los códigos de autorización (los cuales se pueden ir renovando las veces que el usuario lo desee).

Como podemos ver, las redes sociales ponen a disposición de los usuarios, diferentes medidas de seguridad para implementar, solo hay que tomarse el tiempo necesario para configurarlas y así evitar el robo de identidad.

Fuente: WeLiveSecurity

¿Qué es una botnet?

Bots y botnets

Los bots representan uno de los delitos cibernéticos más sofisticados y populares de hoy en día. Permiten a los hackers tomar el control de muchos equipos a la vez y convertirlos en equipos "zombis", que funcionan como parte de un poderoso "botnet" que propaga virus, genera spam y comente otros tipos de delitos y fraudes.


Cortesía: Wikipedia

¿Qué es un bot?

Un "bot" es un tipo de programa malicioso que permite a un atacante tomar el control de un equipo infectado. Por lo general, los bots, también conocidos como "robots web" son parte de una red de máquinas infectadas, conocidas como “botnet”, que comúnmente está compuesta por máquinas víctimas de todo el mundo.

Debido a que un equipo infectado por bots cumple las órdenes de su amo, muchas personas se refieren a estos equipos víctima como “zombis”.Los delincuentes cibernéticos que controlan estos bots son cada vez más numerosos.

Algunos botnets pueden englobar cientos o un par de miles de equipos, pero otros cuentan con decenas e incluso centenares de miles de zombis a su servicio. Muchos de estos equipos se infectan sin que sus dueños se enteren. ¿Existe algún indicio? Un bot puede hacer que su equipo funcione más lento, muestre mensajes misteriosos e, incluso, falle.

Cómo funcionan los bots

Los bots se introducen sigilosamente en el equipo de una persona de muchas maneras.Los bots suelen propagarse por Internet en busca de equipos vulnerables y desprotegidos a los que puedan infectar. Cuando encuentran un equipo sin protección, lo infectan rápidamente e informan a su creador.Su objetivo es permanecer ocultos hasta que se les indique que realicen una tarea.


Una vez que un bot toma el control de un equipo, se puede utilizar para realizar varias tareas automatizadas, como las siguientes:
  • Enviar spam, virus o spyware
  • Robar informacion privada y entregarla al dueño de la botnet, por ejemplo: números de tarjeta de credito, credenciales bancarias, otra informacion personal o confidencial
  • Lanzan ataques de denegación de servicio (DoS) contra un objetivo específico. Los criminales cibernéticos extorsionan a los propietarios de los sitios web por dinero, a cambio de devolverles el control de los sitios afectados. Sin embargo, los sistemas de los usuarios diarios son el objetivo más frecuente de estos ataques, que sólo buscan molestar.
  • Fraude mediante clicks: Los estafadores utilizan bots para aumentar la facturación de la publicidad web al hacer clic en la publicidad de Internet de manera automática.
Protección contra bots

Para obtener protección contra los bots maliciosos, se aconseja:

  1. Instale un software de seguridad de primera clase (McAfee, Norton, MalwareBytes).
  2. Configure el software para que se actualice de manera automática.
  3. Aumente las configuraciones de seguridad de su navegador.
  4. Limite los derechos de usuario cuando está en línea.
  5. Nunca haga clic en los archivos adjuntos, a menos que pueda verificar su origen.
  6. Asegúrese de que su sistema tenga las revisiones más recientes de Microsoft Windows Update.
  7. Configure los parámetros de seguridad de su equipo para que se actualicen automáticamente, a fin de asegurarse de tener siempre los parches más recientes del sistema.

5 consejos para mantenerse seguro en Internet


Estas 5 recomendaciones lo harán mantenerse un paso adelante de los cibercriminales, considere y aplique a sus actividades diarias.

1. Higiene de Contraseñas

Las contraseñas son el talón de Aquiles de la seguridad. En gran parte, debido a que tienen un elemento humano inevitable en ellas. Y la naturaleza humana significa que somos bastante perezosos a la hora de utilizar diferentes contraseñas para diferentes cuentas. Después de todo, es un aprieto como recordar una contraseña diferente para cada una de la multitud de servicios en línea que accedemos cada día. Desde la perspectiva de la memoria y de gestión que tiene sentido utilizar la misma.

Esta situación se ve agravada por el hecho de que también tendemos a crear contraseñas fáciles de descifrar, nuestra fecha de nacimiento, nombres de los niños o nuestra dirección. Si usted realmente debe utilizar la misma contraseña, sea creativo con la combinación, cambie con frecuencia, nunca utilice una contraseña por defecto y nunca, nunca vuelva a reutilizar una contraseña.

2. Tenga cuidado con los estafadores

El phishing es el truco más viejo en el libro de los piratas informáticos. Sin embargo, su gran simplicidad hace que sea altamente efectivo y exitoso. Justo la otra semana mi madre fue el blanco de una estafa enviado a ella por su servicio de banda ancha (sólo por supuesto que no lo era). Ella no dudo en absoluto de la solicitud de revisar la información de su cuenta y felizmente actualizó los detalles de su tarjeta.

Esto sucede todos los días a las personas de todas las edades a través del espacio cibernético. Así que, ¿cómo puede protegerse? En primer lugar, comprobar la dirección de correo electrónico, con la frecuencia que será una versión mal escrita de la empresa que está fingiendo ser de (por ejemplo Linkein). Además, nunca haga clic en enlaces. Como un control de seguridad, usted puede pasar el puntero del raton sin hacer clic para ver el verdadero destino de la pantalla. Por último, ni se te ocurra abrir archivos adjuntos que son sospechosos. NUNCA.

3. Sea conocedor de los medios sociales
Regalamos mucho más en las redes sociales de lo que pensamos. Desde nuestra ubicación, hasta de nuestros gustos, lo que no nos gusta y hábitos. Debido a que la gente se sienta segura Están charlando con un amigo, ¿no? Ellos no dan mucha importancia a intercambio de correo electrónico, información bancaria o número de teléfono. Sin embargo, si usted fuera a a conocer a su "amigo" 105 que es amigo de un amigo en la vida real, ¿le pasaría tan fácilmente su número de cuenta y código?

La parte más vulnerable de la Internet se nutre de esta apertura, esta información es valiosa y puede ser utilizado como pistas para contraseñas, así como para comprender su huella digital (en términos de hackers, cuántas cuentas pueden vulnerar, desde las cuales robar información y vender en la dark web). Piense en sus opciones de privacidad y nunca regale información personal o financiera. Recuerde que las empresas de renombre no pedirán este tipo de información en primera instancia, por lo que debe mantenerse alerta en línea.

4. Proteja su teléfono inteligente o tableta

Estos días los dispositivos móviles están en el epicentro de nuestras vidas. De hecho, más o menos estos hacen funcionar nuestras vidas, desde el correo electrónico para ponerse al día en nuestro programa de televisión favorito en el tren a casa. Pero nuestra necesidad de consumir datos en movimiento también nos convierte en un objetivo. Cuando vemos a un servicio WiFi sin contraseña, en lugar de cuestionarlo, con demasiada frecuencia nos conectamos inmediatamente. Si bien podría ser inofensivo, sólo podría ser tan fácilmente una trampa. Los hackers suelen utilizar "falsos" puntos WiFi con el fin de obtener acceso a los dispositivos móviles y los datos sobre ellos. Se podría pensar que lo que tienes ahí es bastante inofensivo, pero ¿que tal si usted también tiene un documento de trabajo privado y confidencial, asegurado por la misma contraseña que utiliza para todo lo demás?

Unos simples pasos pueden ser un largo camino para asegurar su dispositivo móvil. Siempre proteja el dispositivo con contraseña, pero también piense mas alla. A todos nos encantan las aplicaciones, pero si usted las descarga de sitios no confiables / no autenticados las posibilidades de que estar plagado de malware son bastante altas. Piense antes de descargar.

5. Esté alerta

El tema principal (espero), ha sido que cuando estás en línea requiere estar alerta. Siendo conocedores de los medios de Internet realmente puede ayudarlo a proteger su identidad digital. Y cada vez más como nuestro ser digital y real se funden, su identidad fuera de línea también. Sólo unas pocas medidas simples reducen significativamente el elemento de oportunidades y de posibilidades de que es la sangre de la vida para los criminales cibernéticos. La web es una cosa poderosa y sorprendente, pero no bajes la guardia y mantente seguro.

Si encontraste esta información útil, COMPARTE.

Vía MSN

¿Cuánto cuestan los datos robados y servicios de ataque en el mercado clandestino?

Te dejamos una infografia por parte de Symantec acerca de los precios de los datos robados o ataques de denegación de servicio (DDoS), entre otros, algunos de estos mercados ilegales son visibles desde internet publico, mientras que la mayoria se encuentran dentro de la red Tor.


Fuente: Symantec

Los 10 robos de datos mas grandes de la historia


Probablemente escuchaste acerca de la filtración de datos de Target (compañía) que puso números de tarjetas de crédito e información personal de millones de clientes del gigante minorista en manos de los ciberdelincuentes a finales de 2013. Pero esta no ha sido la peor filtración de datos de la historia.

Aquí te presentamos las 10 peores filtraciones de datos de la historia... hasta ahora.

Heartland Payment Systems (Sistemas de Pago) , 2008-2009: 130 millones de registros comprometidos.

A principios de 2009, este procesador de pagos basados en Princeton, Nueva Jersey anunció la más grande violación de los datos de la historia en afectar a una empresa norteamericana. La filtración de Heartland expuso información de aproximadamente 130 millones de tarjetas de crédito y de débito para a cibercriminales.

El Malware plantado en la red de Heartland registraba los datos de la tarjeta, a su llegada desde las tiendas. Debido a que la empresa procesaba pagos por más de 250.000 empresas en todo el país, el impacto fue enorme.

En 2010, Albert González, la mente maestra detrás de la violación Heartland (así como otra gran violación de datos), fue condenado a 20 años de prisión - la sentencia más larga jamás dictada por el delito informático en un tribunal estadounidense.

[next]

Target Stores (Tienda), 2013: 110 millones de registros comprometidos

En diciembre de 2013, el gigante minorista Target confirmó que hackers habían infectado los lectores de tarjetas de pago de la compañía, sumando alrededor de 40 millones de números de tarjetas de crédito y débito que se habían utilizado en las tiendas Target en Estados Unidos en las compras después de acción de gracias en 2013.

En enero de 2014, Target anunció que la información de contacto - nombres completos, direcciones, direcciones de correo electrónico y números de teléfono - de 70 millones de clientes también se había comprometido. Algunos de esos clientes probablemente también tenían datos de tarjetas de crédito comprometidas en la filtración anterior, pero es posible que unos 110 millones de personas se vieron afectadas por los ataques a Target.

[next]

Sony Online Entertainment Services, 2011: 102 millones de registros comprometidos

En abril de 2011, los atacantes, cuyas identidades aún se desconocen atacaron la PlayStation Network que conecta a las consolas de juegos en casa de Sony, así como Sony Online Entertainment, donde se hospedan los juegos multijugador masivos en línea de PC, y el servicio de vídeos y música en streaming Qriocity.

Inicialmente, Sony dijo que sólo la información personal de 78 millones de usuarios de PlayStation Network - credenciales de inicio de sesión, los nombres, direcciones, números de teléfono y direcciones de correo electrónico - había sido expuesto. Sin embargo, el recuento de las cuentas comprometidas aumentó en 24,6 millones cuando los investigadores descubrieron que los atacantes también habían penetrado SOE y Qriocity. Los datos de tarjetas de crédito de aproximadamente 23.400 usuarios de SOE en Europa también fue robados.

Tras la comunicación inicial del ataque, la PlayStation Network salio de linea en todo el mundo durante más de tres semanas. En mayo de 2011, Sony calculo sus costos de limpieza - que incluían la lucha contra 65 demandas colectivas presentadas contra la empresa - en $ 171 millones USD.

Archivo Nacional y Administración de Registros, 2008: 76 millones de registros comprometidos

No todas las violaciones de datos son el resultado de la actividad criminal. A finales de 2008, un disco duro en el Archivo y Administración de Documentos Nacional (NARA) dejó de funcionar. Contenía los nombres, información de contacto y números de Seguro Social de 76 millones de veteranos militares de EE.UU..

En lugar de ser destruido en el lugar, la unidad fue enviada para su reparación a un contratista del gobierno, quien determinó que la unidad no podría ser arreglado - por lo que fue enviado descartado para eliminarlo. No está claro si la unidad fue destruida en realidad.

A raíz de las denuncias presentadas por un administrador de TI en NARA, se inició una investigación, y NARA cambió sus políticas de destruir todos los medios de almacenamiento de mal funcionamiento que contuvieran información personal.

"NARA no cree que se ha producido una violación de la PII [información de identificación personal], y por lo tanto no cree que [de los veteranos afectados] sea necesario o apropiado notificar en este momento", dijo a la agencia de Wired News en 2009.

[next]

Epsilon, 2011: 60 millones hasta 250 millones registros comprometida

En marzo de 2011, la empresa de marketing con sede en Texas Epsilon, que se encargaba de comunicaciones por correo electrónico por más de 2.500 clientes en todo el mundo - incluyendo siete empresas de Fortune 10 - anunció que las bases de datos pertenecientes a cerca de 50 clientes de Epsilon habían sido robados.

Direcciones de correo electrónico de al menos 60 millones de clientes terminaron en manos de los ciberdelincuentes, y más de una docena de grandes minoristas, bancos, hoteles y otras empresas se vieron afectadas, incluyendo Best Buy, JPMorgan Chase, Capital One Bank y Verizon.

Epsilon no pudo confirmar exactamente cómo se vieron afectadas muchas personas. Estimaciones conservadoras indican que el número de direcciones de correo electrónico robadas en 60 millones, pero según el Centro de Información de Derechos de Privacidad, un grupo de defensa sin fines de lucro con sede en San Diego, el número puede haber sido tan alta como 250 millones.

[next]

Home Depot, 2014: 56 millones de tarjetas de pago comprometidas

En septiembre de 2014, el minorista de herramientas para construcción Home Depot admitió lo que había sospechado desde hace semanas. A partir de abril o mayo del mismo año, "tarjeteros" habían infectado los sistemas de punto de venta en las tiendas en los EE.UU. y Canadá con malware que pretendían ser software antivirus, pero en realidad robaban crédito del cliente y tarjetas de débito.

El robo pudo haber sido la mayor incautación de las tarjetas de pago resultantes de un ataque directo a un minorista, si la estimación más baja de la violación TJX (ver más abajo) es aceptada. Pero a diferencia del robo Target menos de un año antes, el robo de Home Depot no ahuyento a los clientes, ni tampoco generó el mismo impacto en los medios.

[next]

Evernote, 2013: Más de 50 millones de discos en peligro

En marzo de 2013, los usuarios de Evernote, servicio de notas y archivos se enteró de que sus direcciones de correo electrónico, nombres de usuario y contraseñas encriptadas habían sido expuestos por un fallo de seguridad. No se robaron datos financieros, y la empresa confirmó que ninguno de los contenidos generados por sus usuarios en sus servidores había sido comprometida.

Sin embargo, como había sido el caso de los afectados por el incumplimiento de Epsilon 2011, los usuarios de Evernote que tenían sus nombres de usuario y direcciones de correo electrónico robados eran vulnerables a los correos electrónicos de spam y campañas de phishing - algunos de los cuales pretendían ser mensajes de correo electrónico de restablecimiento de contraseña procedentes de sí Evernote.

[next]

Living Social, 2013: Más de 50 millones de discos en peligro

En abril de 2013, Living Social, un sitio de ofertas diarias en parte propiedad de Amazon, anunció que los nombres, direcciones de correo electrónico, fechas de nacimiento y las contraseñas cifradas de más de 50 millones de clientes en todo el mundo habían sido robados por los piratas informáticos. Veinte millones de clientes de Living Social cuya información se almacenó en servidores en Asia no se vieron afectados.

[next]

TJX Companies Inc., 2006-2007: Al menos 46 millones de registros comprometidos

Cuando se descubrió en 2007, la violación de datos de TJX fue el mayor robo de datos de consumidores en los Estados Unidos, afectando a la empresa matriz de varias marcas minoristas importantes, como Marshalls, TJ Maxx y HomeGoods. Al menos 45,6 millones de números de tarjetas de crédito y débito fueron robados durante un período de 18 meses, pero algunas estimaciones sitúan la cifra en cerca de 90 millones.

Acerca de 450.000 clientes TJX también les fue robada su información de identificación personal, incluidos los números de licencia de conducir. El incumplimiento en última instancia le costó a la compañía con sede en Massachusetts Framingham, $ 256.000.000.

Los hackers de TJX incluyen Albert González, que estaba cooperando con las investigaciones policiales en los robos de datos anteriores cuando participó tanto en los ataques de TJX y los Heartland Payment Systems aún mayor dos años más tarde.

[next]

Adobe Systems, 2013: Al menos 41 millones de discos en peligro

En octubre de 2013, el gigante estadounidense de software de gráficos Adobe Systems reveló que las direcciones de correo electrónico de usuarios, contraseñas cifradas, recordatorios de contraseñas y, en algunos casos, los nombres de usuario, pertenecientes a 150 millones de cuentas habían sido robados de sus servidores.

Una portavoz de Adobe dijo al bloguero de seguridad Brian Krebs que sólo 38 millones de esas cuentas estaban activas. Las restantes, dijo, no eran válidas, duplicadas o cuentas de prueba. Anuncios posteriores de Adobe revelaron que algunos 3.000.000 registros de tarjetas de crédito cifrados también habían sido robados.

[next]

Mención honorífica: Sony Pictures Entertainment, 2014: el funcionamiento interno de la compañía completamente expuesto.

El 24 de noviembre de 2014, miembros del personal de Sony Pictures Entertainment, la división de producción de películas y televisión de Sony, les fue reemplazado el fondo de sus computadoras por una calavera sonriente. Un grupo autodenominado Guardianes de la Paz (guardians of peace) dijo que se había apoderado de la red corporativa y liberarína información detallada compañía en línea si no se cumplían las exigencias especificadas.

En cuestión de días, gigabytes de datos internos Sony Pictures aparecieron en sitios para compartir archivos, incluidos los números de Seguro Social y pasaportes escaneados pertenecientes a actores y ejecutivos, contraseñas internas, guiones inéditos, planes de marketing, información financiera y legal y hasta cuatro películas aun no estrenadas de Sony.

6.800 empleados de la compañía, además de un estimado de 40.000 a otros individuos que la compañía había pagado durante los años anteriores, se colocaron en riesgo grave de robo de identidad, y los estudios de Hollywood rivales consiguieron un plan detallado de las cuentas de Sony Pictures, planes futuros y funcionamiento interno.

Algunos rumores culpaban a Corea del Norte, otros a ex empleados descontentos. Cualquiera sea la causa, el incidente amenaza la propia supervivencia de Sony Pictures Entertainment como empresa y puede ser la violación de los datos corporativos más perjudicial hasta la fecha.

Fuente: Toms Guide

Pantalones aprobados por Norton para protegerse de robo de identidad


Norton, la compañía mejor conocida por la fabricación de software de seguridad, se está metiendo en los pantalones. No es así, pero con un equipo con Betabrand sede en San Francisco para hacer un par de pantalones de mezclilla, así como una chaqueta con material para bloquear señales por radiofrecuencia (RFID), en los bolsillos. Ambas prendas de vestir prometen mantener a los ladrones de datos de identidad, lejos de sus identificaciones, tales como los pasaportes y tarjetas de crédito sin contacto. Los pantalones constarían de dos de esos bolsillos protegidos, uno enfrente y otro en la parte de atrás, donde normalmente va la cartera, mientras que la chaqueta incluye sólo una.

Ambos proyectos fueron lanzadas como parte del "think-tank" de Betabrand donde las nuevas ideas surgen y son evaluadas por los clientes. Como Kickstarter y Indiegogo, los primeros partidarios reciben un descuento en las que terminan en la producción, mientras que los proyectos impopulares no reciben patrocinadores y son descartados. Los pantalones, que son una versión modificada de un modelo popular que la compañía ya hace (pero se agregan 20 dólares más por los materiales añadidos), adquirió rápido interés, mientras que a la chaqueta de $198 dólares no le ha ido tan bien.

Norton, que por supuesto, hace software de seguridad y no pantalones, ha prestado su nombre al proyecto. Betabrand CEO y fundador Chris Lindland dice que las dos compañías comenzaron a trabajar juntos en octubre, y el resultado son estos dos diseños, que utilizan un material a base de plata para bloquear las señales:


Los pantalones salen a la venta en febrero de este año pero para los menos comprometidos existen innumerables carteras, cajas del teléfono celular, y las bolsas que bloquean los lectores RFID. Y asi no hay por que preocuparse por el estilo.

Fuente: Betabrand
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular