Rusia desplegará sistemas de interferencia en Siria a medida que aumentan las tensiones


Rusia desplegará sistemas de interferencia en Siria para proteger a sus fuerzas aéreas y prevenir ataques contra sus aviones.

El ejército ruso en Siria está planeando lanzar la guerra electrónica en el país con la incorporación de sistemas de interferencia. Los sistemas de interferencia son un componente esencial de la estrategia militar rusa que tiene como objetivo prevenir los ataques contra sus tropas en la zona.

El martes, la Fuerza Aérea de Turquía derribó un bombardero ruso Su-24M Fencer usando un misil aire-aire en Siria, cerca de la frontera con Turquía. Oficialmente, la Fuerza Aérea de Turquía era llevar a cabo ataques contra los terroristas en el norte de Siria.

Según el teniente general Evgeny Buzhinsky, Rusia tendrá que entrar en un guerra electrónica para proteger a sus pilotos y prevenir un ataque similar.

Las fuerzas rusas utilizarán ambos sistemas basados ​​en tierra y equipo específico instalado en un número de aviones de la flota aérea rusa.
Es un escenario de guerra, los militares rusos instalarán en Siria un sistema de misiles altamente sofisticado para atacar cualquier avión enemigo sobrevolando la zona.

El incidente está elevando las tensiones entre Rusia y Turquía, Vladimir Putin usó la siguiente declaración de describir el incidente:

"Una puñalada por la espalda por los cómplices del terrorismo".

La presencia de un sistema de interferencia en la zona evitará un incidente similar al interferir con los componentes electrónicos de los atacantes.

"En cuanto al posible impacto de este incidente en el desarrollo ulterior de la operación en Siria, creo que a partir de ahora, nuestros pilotos estarán más atentos y si los turcos continúan comportándose de tal manera, Rusia tendrá que recurrir a la interferencia electrónica y otros equipos de guerra, incluyendo aviones con equipos especiales a bordo, con el fin de proteger a nuestros pilotos de ser atacado por misiles", explicó Buzhinsky.
En octubre, la agencia de noticias rusa SputnikNews reportó la presencia de un crucero ruso con un sistema de defensa de misiles S-300 en la orilla de Latakia. Los sistemas de interferencia (Jamming) fueron discutidos por el comandante supremo de la OTAN general Philip Breedlove describiendo la burbuja A2 rusa (anti-acceso/área negación) en Siria.

El equipo electrónico cegó a la OTAN dentro de una burbuja de 600 km de diámetro centrado en la base rusa en Latakia.

"La tecnología en cuestión parece similar al sistema Richag-AV KRET, a pesar de que aparentemente funciona en una escala más grande. Una versión táctica de este sistema fue presentado a los periodistas en abril de 2015 ", informó el SputnikNews.

Hackers rusos robaron $4 millones en efectivo con el método ATM Hack Inverso


Criminales rusos roban $ 4 millones en efectivo con una nueva técnica denominada Ataque inverso a ATM.

Hackers rusos han adoptado una nueva técnica, llamada Ataque inverso a cajero automático para robar millones de dólares de cajeros automáticos de las entidades financieras.

Según los expertos de la firma de seguridad GroupIB, el Ataque inverso a ATM permitió a redes de criminales en Rusia robar 252 millones de rublos (aproximadamente US $ 3.8 millones) de al menos cinco bancos diferentes.

El robo se inició en el verano de 2014 y terminó en el primer trimestre de 2015.

Los expertos proporcionaron una descripción detallada del Ataque inverso a ATM. El atacante tendría depositar sumas de 5.000, 10.000 y 30.000 rublos en cuentas bancarias legítimas utilizando cajeros automáticos, e inmediatamente retirar la misma cantidad de dinero acompañada de un recibo impreso de la transacción de pago. A este punto, los hackers envían los datos incluidos en el recibo, entre ellos el número de referencia de pago y la cantidad retirada, a una persona con acceso remoto a terminales de punto de venta infectados. Por lo general, el socio es una persona situada fuera de Rusia.

El hacker socio entonces usa los datos en el recibo para realizar una operación de reversión en un terminal de punto de venta que los llevaría a creer que los retiros fueron cancelados, engañando de esta manera a miles de puntos de venta (POS) en los EE.UU. y en la República Checa.
Desde la perspectiva del banco, parece un intento fallido de retiro de dinero en efectivo, una circunstancia que, por ejemplo, se produce cuando la cuenta bancaria no tiene fondos suficientes.
El proceso de dinero en efectivo se realiza a través de una red global de "mulas de dinero" que transferirán el dinero a la cuenta bancaria del atacante.

"Esa información fue enviada a hackers que utilizarían los datos y el acceso a miles de terminales punto de venta, basados ​​principalmente en los EE.UU. y la República Checa, para crear "una operación de inversión" en un terminal que engañó al banco en la creencia de que el retiro de fondos había sido cancelado ". afirma Forbes. "En el punto de venta de terminales, esto parecía como si los bienes fueron devueltos o el pago falló, mientras que a los bancos les aparecía que el retiro del cajero automático había sido cancelado. Los fondos fueron devueltos a la cuenta, aunque los ladrones ya habían tomado el dinero en efectivo. El proceso era repetido hasta que no había dinero en el ATM atacado".

Según lo explicado por los expertos de Grupo-IB, las pandillas criminales tomaron ventaja de las debilidades en los procesos de retiro, transferencia y verificación de las transacciones de tarjetas de crédito utilizadas en Rusia y lograron eludir los controles recomendados por VISA y MasterCard.
El problema es que cuando la operación inversa se dirige a un solo banco, los detalles de la transacción proporcionados por VISA no son verificados por los bancos dirigidos. Cuando se hicieron retiros de cajeros automáticos en un país y cancelados/revertidos en otro, el proceso de verificación falla.
VISA reunió a los bancos afectados para que pudieran bloquear las operaciones de inversión cuando los fondos fueron retirados de un cajero automático del banco y revalidaron a través de una terminal separada.

"Pero esa corrección sólo abordó la cuestión de los retiros de los cajeros automáticos, no las transferencias de una tarjeta a otra." Continúa Forbes.

Grupo IB está apoyando a las autoridades para investigar otras actividades fraudulentas.

Hackers rusos se infiltran en las bases de datos de Dow Jones


elpais.- Un grupo de hackers rusos se han infiltrado en los servidores de Dow Jones & Co, propietaria de The Wall Street Journal y otras publicaciones, ha robado información para traficar con ella antes de que se hiciera pública, según la agencia Bloomberg que cita fuentes familiarizadas con el asunto.

El FBI, el Servicio Secreto y la comisión de valores (SEC) están conduciendo la investigación de la infiltración desde hace al menos un año, de acuerdo con las mismas fuentes.
El ataque es mucho más grave que la “intrusión de grado menor” que reconoció hace una semana Dow Jones, una división del imperio mediático de Rupert Murdoch, News Corp. La compañía dijo la semana pasada que estaba trabajando con una empresa de seguridad cibernética después de que unos hackers trataran de conseguir contactos e información de tarjetas de crédito de unos 3.500 clientes.

No está claro si ambos ataques están relacionados. Tampoco se sabe si las operaciones de recopilación de noticias de la compañía se vieron afectadas por este caso de información privilegiada. Dos de las personas familiarizadas con la investigación dijeron que los hackers buscaban información financiera, incluyendo historias que estaban siendo preparadas para su publicación.

Información embargada por las empresas o el gobierno para su publicación posterior puede ser valiosa para los inversores que buscan obtener una ventaja sobre otros participantes en el mercado, ya que pueden estar mejor preparados ante asuntos como fusiones y adquisiciones que mueven los precios de las acciones.
Dow Jones publica el Wall Street Journal y Barron y proporciona información a través de una serie de servicios que incluyen Dow Jones Newswires. Bloomberg LP, matriz de Bloomberg News, compite con News Corp. en el suministro de noticias y servicios financieros.

Colleen Schwartz, portavoz de Dow Jones, no respondió de inmediato a las solicitudes de comentarios. Kelly Langmesser, una portavoz de la oficina del FBI de Nueva York, confirmó que la oficina está investigando una violación al Dow Jones, pero declinó hacer más comentarios. Jim Margolin, portavoz de la Oficina del Fiscal Federal para el Distrito Sur de Nueva York, se negó a comentar, como lo hicieron los portavoces del Servicio Secreto y la SEC.

Rusia intenta hackear el navegador TOR y falla rotundamente


omicrono.- El gobierno ruso se puso como objetivo hackear el navegador TOR, pero sin mucho éxito.

TOR sigue siendo, para bien o para mal, una de las mejores opciones que tenemos para evitar que rastreen nuestra conexión a la web.

Sabemos que no es 100% seguro y que tenemos que tomar más precauciones si realmente queremos pasar completamente desapercibidos, pero sigue siendo una opción sencilla de usar y eso ha atraído a muchos internautas que de otra manera no se molestarían en mejorar su privacidad.
Rusia descubre que hackear el navegador TOR no es tan fácil

Por eso no es ninguna sorpresa que los gobiernos de todo el mundo estén buscando maneras de saltarse esta protección para tener controlados a todos los que se conectan a la red; Rusia, un país que no duda en bloquear webs por ridículo que sea el motivo, es uno de los que ha invertido en esta investigación.

Sin embargo hoy el periódico ruso Kommersant ha publicado que esta inversión le ha salido muy mal; el ministerio de Interior contrató a la empresa de seguridad CSI EIM (Central Scientific Institute for Economics, IT and Management Systems, nada que ver con el CSI de la TV) para estudiar y luchar contra este tipo de métodos que ofrecen anonimato online. Pero ahora esta empresa ha armado hasta los dientes con varios abogados para romper el contrato al no poder cumplirlo.


Como parte del contrato CSI EIM tenía que estudiar cómo conseguir información personal sobre los usuarios del navegador TOR; además tenía que investigar la tecnología detrás de esta red para entenderla mejor. Por este trabajo CSI EIM recibiría 3.9 millones de rublos, unos 51.000 €. Además la misma compañía también consiguió un contrato el año pasado para crear hardware y software que permitiese obtener información de manera secreta y anónima, este de 20 millones de rublos, unos 263,400 €.

30 años de prision: Otro hacker Ruso que robo 160 millones de datos de tarjetas se declara culpable


welivesecurity.- Un segundo hombre de nacionalidad rusa se declaró culpable en una corte estadounidense por su rol en lo que se cree fue la mayor brecha de datos en la historia de los Estados Unidos. Un día después de que Vladimir Drinkman, de 34 años, aceptara haber ayudado a orquestrar el robo de 160 millones de datos de tarjetas de crédito, Dmitriy Smilianets, de 32, admitió haber estado involucrado en el ciberataque.
Ambos hombres, junto con otros tres, fueron originalmente acusados en 2013 de “encabezar una conspiración mundial de hacking que victimizó a una amplia gama de consumidores y entidades, causando cientos de miles de dólares en pérdidas”.

Drinkman y Smilianets fueron aprehendidos en los Países Bajos hace tres años. El segundo fue extraditado a Estados Unidos en ese entonces, mientras que el primero permaneció bajo custodia de autoridades holandesas hasta febrero de este año. Los otros tres sospechosos de este destacado crimen financiero siguen en libertad; se trata de Alexandr Kalinin, de 28 años; Roman Kotov, de 34, y Mikhail Rytikov, de 28.

Los fiscales aseguran que los cinco “conspiraron con otros” para comprometer las redes de las computadoras pertenecientes a compañías procesadoras de pagos, tiendas minoristas e instituciones financieras – incluyendo a Nasdaq, 7-Eleven, Carrefour, JCP, Ingenicard y Hannaford.

“La intrusión inicial en general se logró usando SQL”, en relación a structured query language o lenguaje de consulta estructurado, según explicó el Departamento de Justicia este año. “Los atacantes identificaron vulnerabilidades en bases de datos SQL y usaron esas vulnerabilidades para infiltrarse en una red de computadoras”.

Una vez adentro, pudieron hacer circular malware a través del sistema, creando un backdoor oculto que les permitió mantener el acceso a la red. Luego de adquirir datos de tarjetas de crédito, y la información valuable y sensible asociada a ellos, procedieron a venderlos a individuos y organizaciones de todo el mundo.

La acusación sostiene que para cada número de tarjeta de crédito estadounidense, el grupo obtuvo 10 dólares de ganancia; en caso de que se tratara de información de clientes de Canadá la ganancia fue de 15 dólares, mientras que para europeos, fue de 50 dólares.

“Los ataques generalizados de esta serie dirigida a compañías norteamericanas causaron daños graves y más de $300 millones en pérdidas a personas y negocios de Estados Unidos”, comentó Leslie R. Caldwell, asistente del fiscal general de la división criminal del Departamento de Justicia.

“Como lo demostró la condena de hoy, nuestra cooperación cercana con nuestros socios internacionales hace más probable cada día que encontremos y hagamos justicia con los cibercriminales que atacan a América – donde sea que estén en el mundo”, declaró.

THE DUKES APT - 7 años de hacking patrocinado por el Estado Ruso

F-Secure ha publicado un interesante informe sobre las operaciones de espionaje cibernéticos realizados por el grupo de APT The Dukes, que parece estar vinculado al Kremlin.


Los investigadores de seguridad de F-Secure han publicado un interesante informe que detalla la operación de espionaje cibernético de un grupo APT ruso, bautizado como los duques, los expertos especulan que el grupo está respaldado por el gobierno ruso. El grupo Duques ha estado activo desde al menos 2008, con tareas diversas dirigidas a gobiernos, eventos políticos y muchas otras organizaciones, incluidas organizaciones criminales que operan en la Federación Rusa.

El equipo de hacking está muy sofisticado, sus operaciones se lanzan utilizando exploits "zero-day" desarrollados por sus propios miembros.

"Los Dukes son un grupo ciberespionaje bien dotado de recursos, muy dedicado y organizado que creemos que ha estado trabajando para la Federación de Rusia por lo menos desde 2008 para recolectar inteligencia en apoyo de la toma de decisiones de política exterior y de seguridad." Afirma el resumen ejecutivo de la informe. "Los Dukes dirigen sus ataques principalmente a los gobiernos occidentales y organizaciones afines, como los ministerios y organismos gubernamentales, eventos políticos y subcontratistas gubernamentales", "Sus objetivos han incluido también a los gobiernos de los miembros de la Comunidad de Estados Independientes; Los gobiernos asiáticos, africanos y de Oriente Medio; organizaciones asociadas con el terrorismo checheno; y altavoces rusos involucrados en el tráfico ilícito de sustancias controladas y drogas ".
El grupo Dukes es responsable de un gran número de campañas altamente sofisticadas, expertos en seguridad han detectado una impresionante cantidad de conjuntos de herramientas de malware en su arsenal, que incluyen MiniDuke, CosmicDuke, OnionDuke, CozyDuke, CloudDuke, SeaDuke, HammerDuke, PinchDuke y GeminiDuke.


Los primeros objetivos conocidas de los duques fueron asociados con el movimiento separatista de Chechenia, los hackers utilizaron el malicioso PinchDuke para comprometer los sistemas de las víctimas, pero unos meses más tarde, en 2009, los expertos recolectaron evidencia de la participación de los Duques de ataques cibernéticos contra gobiernos y organizaciones occidentales.


Los investigadores de F-Secure han recogido muchas evidencias que sugieren que ll grupo de Dukes es de origen ruso, el nivel de sofisticación de su malware y la naturaleza de los objetivos sugiere la participación del Gobierno ruso. Todas las organizaciones atacadas manejan información de interés para el gobierno ruso, en abril de 2014 los investigadores de F-Secure analizaron una serie de documentos que se refieren a cuestiones políticas como la crisis en Ucrania o el informativo de la  OTAN en el intento de eludir las víctimas. F-Secure informó, por ejemplo, la existencia de un documento falso firmado por Ruslan Demchenko, el Primer Viceministro de Relaciones Exteriores de Ucrania.


El código fuente analizado por F-Secure contiene una serie de artefactos en ruso, en un caso, los investigadores también encontraron un mensaje de error que apoya la atribución. El GeminiDuke también utiliza marcas de tiempo establecidos en el Tiempo Estándar de Moscú.

En el malware PinchDuke los hackers descubrieron el siguiente mensaje:

"Ошибка названия модуля! Название секции данных должно быть 4 байта! "(Que se traduce esencialmente como" Error en el nombre del módulo! Sección de datos Título debe ser de al menos 4 bytes! ").

"Los benefactores de los Duques son tan poderosos y están tan estrechamente conectado con el grupo que los duques son capaces de operar sin aparente temor a repercusiones en ser descubiertos. Creemos que el único benefactor con el poder de ofrecer esa protección integral sería el gobierno de la nación para la que opera el grupo. Por lo tanto, creemos que los duques, trabajan ya sea dentro o directamente para un gobierno, lo que excluye la posibilidad de una banda criminal o un tercero ", señala el informe publicado por F-Secure.

Los expertos de F-Secure parecen no tener ninguna duda sobre la capacidad del grupo de duques y su organización bien coordinada que beneficia con recursos financieros fuera de lo común.

"Por lo tanto, creemos que los duques son una sola y bien coordinada gran organización con separación clara de las responsabilidades y objetivos."

Aquí el informe completo: "LOS DUQUES 7 años de ciberespionaje ruso".

Grupo APT Turla abusando de Enlaces de Internet Satelitales

Expertos en seguridad de Kaspersky Lab publicaron un informe sobre Turla APT revelando vínculos de uso de satélite para controlar su botnet.



De acuerdo con un nuevo análisis publicado por los expertos de Kaspersky Lab informaron que el popular grupo APT Turla explota la carente de seguridad infraestructura satelital para ocultar operaciones de comando y control.

Turla APT estuvo activo en la última década, los expertos en seguridad consideran que es un grupo de hackers rusos que participan en campañas de espionaje de larga duración patrocinada por el estado.


El APT Turla tiene más de 500 víctimas en 45 países diferentes de todo el mundo, agencias gubernamentales, militares y entidades diplomáticas son blancos privilegiados del grupo.

Alcance del Ciberespionaje del Grupo Turla APT

La explotación de las conexiones a Internet por satélite ofrece algunas ventajas importantes, como que es difícil identificar a los actores de amenazas y la ubicación de sus servidores C&C.

Otra de las ventajas para el uso de enlaces secuestrados es el bajo costo, casi $ 1,000 al año, los malos actores los utilizan para controlar las máquinas infectadas.
"Por un lado, es valioso porque la verdadera ubicación y el hardware del servidor C&C no puede ser fácilmente determinado o apoderado físicamente. Los receptores de Internet basados ​​en satélites pueden ubicarse en cualquier lugar dentro del área cubierta por un satélite, y esto es por lo general bastante grande. El método utilizado por el grupo Turla para secuestrar los enlaces descendentes es altamente anónimo y no requiere de una suscripción a Internet por satélite válida.

Kaspersky explicó que utiliza Turla APT para secuestrar los enlaces DVB-S por satélite (radiodifusión por satélite de vídeo digital), de manera similar a la presentada en el Black Hat del 2010. Esta técnica requiere un equipo mínimo que incluye una antena parabólica, un bloque downconverter bajo nivel de ruido , un sintonizador DVB-S en una tarjeta PCIe dedicado hecho por TBS Technologies, y un PC con Linux.

Ilustración de como Turla APT abusa de las conexiones satelitales

"La tarjeta de TBS está particularmente bien adaptado a esta tarea, ya que ha dedicado los drivers del kernel de Linux y es compatible con una función conocida como exploración de fuerza bruta que permite hacer pruebas de señales interesantes en amplias gamas de frecuencias", escribieron los investigadores. "Por supuesto, otras tarjetas PCI o PCIe podrían funcionan tan bien, mientras que, en general, las tarjetas basadas en USB son relativamente pobres y deben ser evitadas."

Por otro lado, la desventaja viene del hecho de que Internet por satélite es lento y puede ser inestable. Indican los informes.

Los expertos de Kaspersky especulan que el grupo APT Turla, al igual que otros APT, hacen usode los enlaces de Internet por satélite para sus servidores C&C principalmente para evitar cateos de sus botnet por las autoridades y los ISP.

Supuesto Co-Autor de Gozi se declara culpable mientras presuntos autores de Citadel, Dridex son arestados

El autor detrás de una familia de malware bancario Gozi, se ha declararse culpable y está en espera de sentencia, mientras que otros dos hombres, que supuestamente tenían rol en el desarrollo del malware bancario Citadel y Dridex, fueron detenidos recientemente.

Deniss Calovskis
Originario de Letonia Deniss Calovskis, 30, reconoció en un tribunal federal de Nueva York el viernes que él escribió una parte del código detrás de Gozi, un troyano que finalmente acabó infectando a más de un millón de máquinas en todo el mundo hace cinco años.

Calovskis fue acusado de varios cargos, entre ellos la intrusión informática, conspiración para cometer fraude bancario y fraude de dispositivo de acceso, junto con otros dos, Mihai Ionut Paunescu, de Rumania y Nikita Vladimirovich Kuzmin, de Rusia, en enero de 2013 - pero esta es la primera vez que realmente confesó los crímenes.

Según Reuters, Calovskis, que está programado para ser sentenciado el 14 de diciembre y ha negado siempre su participación en Gozi, reconoció su mala acción.

"Yo sabía que lo que estaba haciendo estaba en contra de la ley", dijo Calovskis en la corte el viernes.

Calovskis, que ha estado bajo custodia desde su extradición en febrero, fue arrestado inicialmente en noviembre de 2012 y se mantuvo durante 10 meses en la cárcel. De los otros involucrados, Kuzmin, el presunto autor intelectual del régimen, se declaró culpable en mayo de 2011 y Pauneschu fue detenido en diciembre de 2012, pero aún no ha sido extraditado.
Se estima la cifra de decenas de millones de dólares a través de la distribución de malware, según un comunicado del 2013 del Subdirector del FBI a cargo George Venizelos.

Inicialmente se extendió a través de documentos PDF infectados, Gozi se le dio un impulso en 2013 cuando fue capturado infectando el Máster Boot Records (MBR) de los equipos con un rootkit.

Además de las noticias de Gozi, una entrada de blog de Krebs on Security durante el fin de semana, citando dos publicaciones extranjeras, señala que dos hombres presuntamente conectados tanto a las campañas de malware de Citadel y Dridex fueron arrestados recientemente.

El enlace citado es un breve informe de finales de agosto, publicado en el Cyprus Mail que describe cómo un hombre moldavo de 30 años de edad, fue arrestado por "conspirar para cometer fraude bancario por millones de dólares utilizando un PC." Si bien el informe no menciona específicamente Dridex por nombre, Krebs afirma que "fuentes cercanas a la investigación" creen que el hombre es una "figura clave en una banda del crimen organizado responsable del desarrollo y el uso de" el troyano bancario.

El troyano Dridex se ha ganado una buena cantidad de tracción de este año, sobre todo por la explotación de las macros maliciosos incrustados en los programas de Microsoft Office. Varias campañas maliciosos de spam y phishing fueron vistos en enero y marzo de este año, difusión del malware a través de macros en archivos XML y por medio del método de AutoClose.

Krebs también hace referencia a un informe separado de un periódico noruego, VG, que reclama un hombre ruso de 27 años que fue arrestado recientemente puede estar detrás de el malware Citadel. El informe afirma que el hombre - que se refiere sólo como Marcos - ha estado bajo arresto domiciliario durante 11 meses, mientras que el gobierno de Estados Unidos resuelve su extradición de Rusia. El artículo afirma que el Departamento de Justicia de Estados Unidos cree que Marcos utiliza nombre en linea Aquabox, el mismo nombre que la persona que se cree que detrás de la variante de Zeus.

El desacuerdo entre Rusia y los EE.UU. ha impedido la extradición hasta la fecha, la publicación afirma.

Mientras que muchas variantes de Citadel han existido por años, un puñado de variantes nuevas Citadel ha inundado el mercado en el año 2014, incluidas las versiones que apuntaron gestores de contraseña, versiones que fueron utilizados en los ataques contra las compañías petroquímicas de Oriente Medio, y las versiones que daban a los atacantes acceso remoto, incluso después de que se retiraba el malware.

Ganancias de hacker ruso congeladas después de manipular la bolsa de valores australiana

Imagen: fryerfinancial.com.au
El Tribunal Supremo de New South Gales ha restringido más de 77.000 dólares de un hacker ruso sospechoso, quien manipula la acción del penny en el mercado de valores de Australia. La operación conjunta de la Comisión Australiana de Valores e Inversiones (ASIC) y de la Policía Federal Australiana (AFP) investigó una serie de operaciones sospechosas en "penny stocks" baratos.

Después de la operación denominada "Operación Esmeralda", los investigadores siguieron al hacker ruso sospechoso, quien manipuló el mercado a través de una cuenta en el extranjero que se comercializaba a través de Morgan Stanley Australia.
El equipo de vigilancia de ASIC vio las operaciones sospechosas entre agosto y octubre del año pasado. Según la ASIC, los oficios se hicieron a través de cuentas de clientes minoristas hackeadas, y fueron dirigidas a 13 penny stocks.

El comisionado de ASIC Cathie Armour dijo que continuarán "ayudando a aplastar" cualquier actividad criminal dirigida al mercado australiano. "personal de [ASIC] continúa supervisando y detectando la actividad comercial sospechosa y trabajara con los participantes del mercado para asegurar que cuentas de hacking sean rápidamente identificadas y detenidas", dijo la Sra Armour.

La multa por la manipulación del mercado es de hasta 10 años de cárcel.

Hackers rusos accedieron al sistema de correo electrónico no clasificado del Pentágono

Hackers rusos supuestamente accedieron alsistema de correo electrónico no clasificado del Pentágono, lo que llevó a la agencia a sacar de línea el servicio durante casi dos semanas.



NBC News informó, a través de fuentes anónimas, que la "intrusión cibernética sofisticada" se produjo alrededor de 25 de julio y afectó a cerca de 4.000 personas en personal militar y civil que trabajan para los jefes del Estado Mayor Conjunto. El ataque cibernético aparentemente se basó en un sistema automatizado que podría reunir rápidamente grandes cantidades de datos y distribuirlo a miles de cuentas en línea. Todo el proceso pudo haber durado sólo un minuto.

Los hackers también habrían llevado a cabo un ataque cibernético en conjunto con cuentas de redes sociales cifradas. CNN informó que el ataque se originó a partir de un correo electrónico de phishing, a pesar de que "toda la protección y parches requeridos estaban activos."
Aunque las fuentes anónimas no pudieron decir si el gobierno ruso contrató a los hackers, el ataque fue "claramente trabajo de un actor estatal," dijo una fuente a NBC News.

Ningún mensaje de correo electrónico clasificado fue robado, y sólo accedieron a cuentas no clasificadas y correos electrónicos.

El Pentágono inmediatamente apago todo el sistema de correo electrónico no clasificado y de Internet al enterarse del ataque. Probablemente sea puesto en línea de nuevo para finales de esta semana.

El Estado Mayor Conjunto se compone de personal de cada uno de los cuatro Departamento de servicios armados de Defensa, y ayudan al presidente del Estado Mayor Conjunto.

Casa Blanca se niega a perdonar a Snowden


(el universal) - La Casa Blanca respondió hoy con una negativa a una petición ciudadana que urgía al presidente Barack Obama a perdonar a Edward Snowden, asilado en Rusia y acusado de espionaje por revelar en 2013 los programas secretos de vigilancia del Gobierno estadounidense.

Snowden "debería volver a Estados Unidos y ser juzgado por un jurado popular - no esconderse bajo la protección de un régimen autoritario. En este momento él está huyendo de las consecuencias de sus acciones" , afirma en la respuesta oficial Lisa Monaco, asesora de Obama para seguridad nacional y lucha antiterrorista. La "peligrosa decisión" de Snowden de "robar y revelar información clasificada tuvo graves consecuencias para la seguridad de nuestro país y las personas que trabajan día tras día para protegerla" , anotó Monaco.

La petición sobre el perdón a Snowden fue colgada en el sitio "We the people (Nosotros, el pueblo)" del portal de la Casa Blanca en junio de 2013, poco después de las revelaciones del exanalista de la CIA y la Agencia de Seguridad Nacional (NSA) .

"Edward Snowden es un héroe nacional y debería emitirse inmediatamente un perdón pleno y absoluto por cualquier delito que haya cometido o pueda haber cometido al divulgar los programas secretos de vigilancia" , indica la petición.

La Casa Blanca debe responder a las peticiones cuando estas alcanzan las 100 mil firmas y la relacionada con Snowden acumulaba a día de hoy más de 167 mil.

Desde su huida y posterior asilo en Rusia, el Gobierno de Obama ha insistido en que Snowden debe regresar a EU para ser juzgado por delitos de espionaje.

La declaración de hoy sobre el caso de Snowden se produjo dentro de un esfuerzo más amplio de la Casa Blanca para pronunciarse sobre varias peticiones ciudadanas que llevaban tiempo esperando respuesta.

FireEye apunta a la APT28 rusa sobre el hackeo del Canal de Francia 'TV5Monde'

FireEye especula que detrás del hackeo del canal de televisión TV5Monde de Francia se encuentra la popular APT28 que utilizó el seudónimo Ciber Califato ISIS.


El dia 8 de abril TV5Monde fue interrumpida, Crónica Hacker reportó el incidente en el siguiente articulo:

El Canal de Televisión Francés TV5Monde Hackeado por Grupo Ligado al Estado Islamico

De acuerdo con expertos en seguridad de FireEye, el ATP28 rusa (también conocida como Pawn Storm, Tzar Team, Fancy Bear y Sednit) pueden haber utilizado el nombre de ISIS como una estrategia de distracción, los expertos notaron una serie de similitudes en los TTP utilizados por el grupo ruso y el que violó la red en TV5Monde.
Hay una serie de puntos de datos aquí en común ", dijo Jen Weedon, gerente de inteligencia de amenazas en FireEye. "La 'web Ciber Califato", donde se publicaron los datos sobre el hack TV5Monde estaba alojado en un bloque de IP, que es el mismo bloque IP como otras infraestructuras conocidas de APT28, y se utiliza el mismo servidor y registrador que APT28 utilizo en el pasado
 Weedon confirmó que en el momento del ataque TV5Monde, otros periodistas fueron atacados por el grupo APT28 y los ataques fueron coordinados por la misma infraestructura de hacking utilizada por el equipo.
Los expertos de FireEye publicaron un informe detallado sobre ATP28 en octubre de 2014, especulando que el grupo está compuesto por hackers patrocinados por el estado que están manejando una larga campaña de espionaje cibernético en contratistas de defensa estadounidenses, organizaciones europeas de seguridad y entidades gubernamentales de Europa del Este.

Los hackers también atacaron a los asistentes de exposiciones de defensa europeas, incluido el EURONAVAL 2014, EUROSATORY 2014, y la Counter Terror Expo y el Farnborough Airshow 2014.

La mayoría de los archivos analizados por FireEye tienen su configuración en idioma ruso, los expertos confirmaron "que una parte importante de la APT28 malware ha sido compilada en un entorno de compilación en ruso consistentemente a lo largo de seis años."

Como suele ocurrir en estos casos, con el fin de perfilar el atacante los investigadores analizaron los tiempos de compilación y descubrieron que estaban alineados con las horas de trabajo en Moscú y San Petersburgo, otro elemento que sugiere la participación de un equipo con sede en Rusia. Casi el 96 por ciento del malware ha sido compilado entre un lunes y viernes durante un 08 a.m.-6 p.m. día de trabajo en la zona horaria de Moscú.
Rusia tiene una larga historia de uso de las operaciones de información para sembrar desinformación y la discordia, y para confundir a la situación de una manera que podría beneficiarlos ", agregó Weedon. "En este caso, es posible que el ciber califato ISIS podría ser una distracción. Esto podría ser una prueba para ver si podían sacar un ataque coordinado contra un medio de comunicación que resultó en la detención de las emisiones, y detener la difusión de noticias.
 Cualquiera que haya sido la intención o la agenda escondida detrás de este ataque, fue satisfactorio pues el reporte es mera especulación y en un ambiente tan hostil, como lo es el ciberespacio, se puede atacar en nombre de lo que a uno le parezca.

Buena suerte USA, China y Rusia prometen no hackearse entre ellos


Rusia y China firmaron un acuerdo de seguridad cibernética el pasado viernes, que según expertos dicen que podría reafirmar los lazos de Rusia con el este y puede convertirse en una base para la unión de los lazos de seguridad cibernética en el futuro.

De acuerdo con el texto del acuerdo publicado en el sitio web del gobierno ruso, Rusia y China se compromete a no llevar a cabo ataques cibernéticos contra otros, así como contrarrestar conjuntamente tecnología que puede "desestabilizar el ambiente político y socio-económico interno" "alterar el orden público" o "interferir en los asuntos internos del Estado." Señala el Wall Street Journal. Los dos países acordaron intercambiar información entre los organismos encargados de hacer cumplir la ley, las tecnologías de cambio y garantizar la seguridad de la infraestructura de información, dice el documento.

Fuente: The Hacker Herald

Hackers rusos accedieron a correos electrónicos del Presidente Barack Obama

The Time reveló que los hackers rusos han tenido acceso a mensajes de correo electrónico del presidente Barack Obama en el ataque contra el sistema informático no clasificados de la Casa Blanca.



A principios de este mes, funcionarios estadounidenses admitieron que hubo un "evento" de seguridad a finales del año pasado, pero se negaron a confirmar los informes de que Rusia estaba detrás del ataque.

Nuevas revelaciones sobre el ataque contra la red no clasificada en la Casa Blanca confirma que la violación fue "mucho más intrusiva y preocupante" que lo que se reconoció públicamente.

Los expertos en seguridad no tienen dudas, los hackers patrocinados por el estado ruso han violado la red no clasificada acceder a información sensible, incluyendo correos electrónicos de Obama y la agenda del presidente.
Muchas reuniones clasificadas del presidente de Estados Unidos por lo general se limitan a un número limitado de miembros del personal, y los hackers accedieron a ellos.


Funcionarios estadounidenses confirmaron que los hackers que violaron la Casa Blanca son los mismos que han hackeado los sistemas del Departamento de Estado. The New York Times confirmó que los hackers obtuvieron el acceso a los servidores de correo electrónico utilizados por el personal de la Casa Blanca, incluidos los empleados que están en contacto constante con el presidente Obama.

Cómo Hackers Rusos violaron la Red no Clasificada de la Casa Blanca

Según la CNN, los hackers rusos utilizaron datos recopilados del Departamento de Estado para ejecutar una campaña de phishing contra personal de la Casa Blanca.



En octubre de 2014 la Agencia Reuters publicó la noticia de que una actividad sospechosa había sido detectada en la Oficina Ejecutiva de la red del Presidente (EOP). De acuerdo a un funcionario no identificado en la Casa Blanca, los hackers se infiltraron a una red no clasificada, la Administración de Obama confirmó el incidente.
The New York Times informó que un funcionario no identificado que trabaja en la Casa Blanca ha admitido que los sistemas utilizados por el personal del presidente Obama fueron violados por hackers externos. La intrusión fue detectada por los sistemas de defensa y provocó unas interrupciones temporales del sistema.
"Las interrupciones del sistema ocurrieron como resultado de las medidas que hemos tomado para defender nuestra red", dijo el funcionario.
Según los expertos, el hacker solo hizo exploración, no hay evidencia de violación de datos, ni de sabotaje. El atacante estaba tratando de descubrir la composición de la red no clasificada de la Casa Blanca.
"Funcionarios del gobierno dijeron que el ataque no parece estar dirigido a destruir datos o hardware, o para tomar control de otros sistemas en la Casa Blanca. Esto sugiere fuertemente que la intención de los hackers era para investigar y mapear la red no clasificada de la Casa Blanca, encontrar puntos de entrada en el que se conectan a otros sistemas o realizan espionaje bastante estándar. ", Informó The New York Times.
Poco antes del ataque contra la red no clasificada en la Casa Blanca, expertos en seguridad de FireEye informaron de otro grupo ATP, apodado APT28, que parece estar relacionado con el gobierno ruso y que está activo desde el 2007. APT28 ejecuta campañas de espionaje cibernético contra los gobiernos, los militares y las empresas de seguridad en todo el mundo.


Los funcionarios estadounidenses involucrados en la investigación han dicho a CNN que los hackers rusos utilizaron su cuenta después de comprometer el Departamento de Estado de Estados Unidos para obtener información sensible en la red de la Casa Blanca sin clasificar.

Ahora, la CNN ha proporcionado más detalles sobre el ataque cibernético, la agencia de noticias ha confirmado que los hackers rusos violaron la red no clasificada del Gobierno de Estados Unidos y han tenido acceso a la agenda del presidente. Este tipo de información a pesar de no se clasifica, por lo general no se comparte públicamente.
"Hackers rusos detrás de la intrusión cibernética perjudicial del Departamento de Estado en los últimos meses utilizaron esa brecha para penetrar en las partes sensibles del sistema informático de la Casa Blanca, de acuerdo con funcionarios estadounidenses que informaron sobre la investigación.", Informa la CNN.
 Los hackers violaron la red de la Casa Blanca utilizando la información recopilada gracias a ataques precedente contra los sistemas de correo electrónico del Departamento de Estado de Estados Unidos. Los hackers rusos estaban dentro de los sistemas del Departamento de Estado durante meses, y muchos expertos en seguridad especulan que todavía tienen acceso a Oficinas del Gobierno.

Los investigadores creen que los hackers utilizaron su acceso a los sistemas del Departamento de Estado para ejecutar una campaña de phishing a los empleados de la Casa Blanca.

El portavoz del Consejo de Seguridad Nacional, Mark Stroh no confirmó el origen del ataque ruso, pero dijo que "cualquiera de esas actividades es algo que nos tomamos muy en serio."
"En este caso, como dejamos claro en el momento, tomamos medidas inmediatas para evaluar y mitigar la actividad", dijo. "Como ha sido nuestra posición, no vamos a comentar sobre la atribución [esto] del artículo a actores específicos." Añadió Stroh.
Ni el Departamento de Estado de Estados Unidos ni la Embajada de Rusia han proporcionado más detalles sobre el caso.

Ofrece EU $3 millones USD de recompensa por información sobre hacker ruso


El FBI dice que es la mayor cantidad ofrecida en un caso de delito cibernético

Estados Unidos anunció una recompensa de 3.000.000 dólares el martes por información que conduzca al arresto y/o condena de un hacker ruso, la recompensa más grande que ha ofrecido en un caso de delito cibernético.
Evgeniy Mikhailovich Bogachev, uno de los criminales cibernéticos más buscados por el FBI, habría participado en una "gran empresa de delincuencia cibernética", según el Departamento de Estado, que implicó el uso de un software malicioso conocido como "Zeus" para obtener información sensible de las víctimas, como la cuenta bancaria números, contraseñas y números PIN.

Imagen: Evgeniy Mikhailovich

El FBI dijo que la investigación de la red de computadoras "GameOver Zeus" comenzó en septiembre de 2011 y es responsable de aproximadamente 1 millón de infecciones informáticas, lo que resulta en más de $100 millones robados de cuentas bancarias en línea. Bogachev, conocido como "lucky12345" y "slavik", fue acusado por un gran jurado federal en agosto de 2012 de los cargos como fraude bancario, conspiración para violar la Ley de Fraude y robo de identidad agravado y abuso. En mayo de 2014, otro gran jurado federal lo acusó bajo su verdadero nombre por cargos que incluyen fraude electrónico, lavado de dinero y fraude informático.

Bogachev en Rusia.

Aca el enlace del FBI

Hackers roban bancos estadounidenses y mundiales por millones en uno de los mayores robos de historia


Los bancos en Rusia, Japón, los EE.UU. y Europa han sido víctimas de un sofisticado truco masivo, malware, lo que permite a los autores para robar cientos de millones de dólares desde el 2013. Según un informe de Kaspersky Labs proporcionado al New York Times, más de 100 bancos de 30 países se han visto afectados por la infracción, con más de 300 millones dólares robados en el proceso.

Si bien ningun banco ha saltado para reconocer el robo, los expertos lo han catalogado como potencialmente uno de los mayores robos bancarios de la historia. "Este es probablemente el ataque más sofisticado que el mundo haya visto hasta la fecha en cuanto a las tácticas y métodos que los cibercriminales han utilizado para mantenerse en secreto," Chris Doggett, gerente de la oficina norteamericana de Kaspersky en Boston, dijo al Times.
Logrando un ataque de esta escala se tomó el tiempo, y Kaspersky dice que los hackers fueron pacientes en su ejecución. Con el fin de robar tanto como $ 10 millones de algunas de las víctimas, los delincuentes al parecer infectaron los ordenadores de los bancos e instalaron de forma remota el software de vigilancia para observar el comportamiento cotidiano. Luego, mediante la imitación de acciones de los empleados, los hackers lograron hacer grandes transacciones parecer normal. Para retirar dinero, este se desvió a cuentas ficticias hechas con antelación. Un cliente Kaspersky habría perdido $ 7.3 millón de transacciones en cajeros automáticos.

El Times informa que la mayoría de los bancos afectados se encuentran en Rusia, pero el hack está muy extendido y al parecer en curso. Los bancos han estado en silencio sobre el tema hasta la fecha, a pesar de que el Centro Servicios Financieros Intercambio de Información y Análisis afirma que la industria ha sido alertada de la infracción. Los clientes, sin embargo, no han sido alertados sobre la intrusión.

Fuente: The Hacker Herald

20 millones de credenciales robadas del sitio de citas ruso "Topface"


Los nombres de usuario y direcciones de correo electrónico de 20 millones de visitantes del popular servicio de citas en línea con sede en Rusia ha sido hackeado y puesto a la venta en un sitio web, de acuerdo con el fabricante de software para detección de fraude Easy Solutions Inc.

Daniel Ingevaldson, director de tecnología de Easy Solutions, emitió una declaración sobre el robo de datos en Topface - un sitio web que dice que tiene más de 90 millones de usuarios registrados - - después de ver un anuncio por el ladrón, que utiliza el alias de 'Mastermind' en un foro en línea utilizada por los ciberdelincuentes.

En un comunicado, el CEO de Topface, Dmitry Filatov dijo que aunque no tiene pruebas de la infracción, la empresa con sede en San Petersburgo está investigando. En el comunicado, intento tranquilizar a sus usuarios mencionando que más del 90 por ciento de ellos inician sesión en el sitio a través de Facebook y otras redes sociales, y que Topface no tiene acceso a sus contraseñas y no mantiene su información segura, como datos de pago.

"Estamos bastante seguros de que nuestros usuarios no tendrán ningún problema, incluso si los datos fueron robados de nuestro servicio", dijo.
Sin embargo, los hackers pueden utilizar las credenciales robadas para tratar de acceder a cuentas bancarias, registros de salud u otros datos más sensibles, dijo Ingevaldson en una entrevista telefónica.

"No se trata de tarjetas de crédito, pero este robo es de primer nivel", dijo. "Estas credenciales son como oro en la industria de la delincuencia informática."

Ingevaldson dijo que tal información personal por lo general vende rápidamente, a los estafadores que utilizan programas de software automatizados para encontrar sitios donde las personas utilizan la misma información que le hicieron a acceder al sitio de citas.

El cincuenta por ciento de las credenciales eran para la gente en Rusia, y el 40 por ciento provino de la Unión Europea. En total, los 20 millones de personas utilizan direcciones de correo electrónico con 345.000 nombres de dominio diferentes. Siete millones de las personas que se conectaron al sitio utiliza Hotmail.com, 2,5 millones utilizado Yahoo.com, y 2,3 millones utilizan Gmail.com.

Fuente: Bloomberg

Página web rusa se hace pasar por Outlook Web para robar credenciales

Imagen falsa de Outlook

Originalmente este sitio web ruso estaba diseñado para actividades de phishing no controversiales, pero ahora su página de inicio de sesión se ha visto comprometida y muestra una página de phishing. 

El objetivo de esta campaña es para robar datos de acceso de Outlook Web App.

Los usuarios deben observar que en la mayoría de los casos esta información de registro se utiliza para acceder a otras cuentas, por lo que no es recomendable el uso de una misma contraseña.

Según Proofpoint, si al menos un usuario se deje engañar por esta página falsa, el hacker puede acceder a información valiosa e incluso puede acceder a otros recursos.

Como resultado, los atacantes pueden obtener fácilmente la información financiera y datos confidenciales, ya que pueden moverse lateralmente a través de la red.

En este ataque de de estafa por correo electronico, la empresa de seguridad no ha sido capaz de revelar como se persuade al usuario para llegar, todavía. Sin embargo, si es considerada la calidad de esta página falsa, la posibilidad de que se trate de un ataque de ingeniería social es bastante alta.

Es importante que los usuarios comprueben la URL de cada página para acceder sus servicios antes de proporcionar información personal.

Debe extremarse cuidado si la URL llega a través de correo electrónico o de una fuente desconocida.

Fuente: Proofpoint
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular