Actualiza Firefox: Evita el robo de tu información


(welivesecurity) - Estas últimas semanas hemos visto anuncios de varias empresas solicitando que actualicen alguno de sus productos para que reciban un parche de seguridad que soluciona una vulnerabilidad que podría ser aprovechada por un atacante. Desde los sitios web de WordPress hasta Chrysler con sus automóviles, en esta ocasión se trata de Mozilla que ha instado a todos los usuarios a que actualicen de inmediato a la versión 39.0.3 de Firefox.

Tal como se anunció en el blog de seguridad de Mozilla, el 5 de agosto recibieron un mensaje de un usuario que los alertaba sobre que una publicidad de un sitio ruso se aprovechaba de una vulnerabilidad para robar datos de los usuarios. Al parecer la vulnerabilidad provenía del lector de PDF incluido en el navegador en combinación con un ataque de Javascript, que le permitía a los atacantes robar cualquier tipo de información sensible de los equipos que visitaran sitios que contuvieran esos anuncios maliciosos.
Según afirma Mozilla, las versiones que no incluyen el visor PDF, entre las que se encuentra el navegador para Android, no están afectadas por este tipo de ataques ya que dicha herramienta es aprovechada para llevar a cabo el robo de información. Algo que hace más peligroso este tipo de ataque es que el código malicioso fue diseñado para no dejar rastros sobre el robo que cometió.

La empresa además afirmó que la mayor cantidad de casos afectados se trataban de equipos que corrían sistemas Windows y Linux, y que la información que este código malicioso buscaba robar eran archivos de configuración de FTP, información de cuentas de Windows y archivos de configuración globales y directorios de usuarios en sistemas Linux. Al parecer, toda esa información robada era alojada en servidores que estaban ubicados en Ucrania.

Hackers pro rusos se adjudican ciberataque de página web de Angela Merkel (Canciller de Alemania)


Sitios web del gobierno alemán, incluyendo la página de la canciller Angela Merkel, fueron hackeados el miércoles en un ataque realizado por un grupo exigiendo que Berlín retire el apoyo hacia el gobierno ucraniano, poco antes de que sus líderes se reunieran.

Las autoridades tomaron medidas correctivas pero no pudieron detener el ataque, que dejó a los sitios inaccesibles periódicamente desde las 10 am (0900 GMT), dijo su portavoz Steffen Seibert. Pantallas dieron mensajes de error a los usuarios de Internet en su lugar.

Se cree que es el primer ataque prolongado exitoso en los sitios web del gobierno, que funcionarios de la agencia de inteligencia dicen recibir unos 3.000 ataques de hackers a diario.

El jefe de la agencia nacional de inteligencia BfV informó recientemente acerca de cinco de los ataques diarios provenían de las agencias de inteligencia extranjeras.

El hackeo del miércoles, que también saco de linea la página web del Ministerio de Relaciones Exteriores, llegó justo antes de una reunión en Berlín entre el Primer Ministro de Ucrania Arseni Yatseniuk y el presidente alemán, Joachim Gauck. Yatseniuk se reunirá Merkel el jueves.

"Centro de datos de nuestro proveedor de servicios esta bajo un fuerte ataque que aparentemente ha sido causado por una variedad de sistemas externos," dijo Seibert, en una conferencia de prensa cuando se le preguntó si los piratas informáticos ucranianos eran los responsables.

Dijo Seibert que no tenía otros detalles. Alemania ha sido un firme partidario de Kiev a lo largo de su confrontación con Rusia, que Kiev acusa de ayudar a los separatistas armados en el este de Ucrania.

En un comunicado en su sitio web, un grupo que se autodenomina CyberBerkut se atribuyó la responsabilidad.

"Berkut" es una referencia a los escuadrones anti-disturbios utilizados por el gobierno del ex presidente pro-ruso Viktor Yanukovich en Ucrania, que fue derrocado durante violentas protestas en febrero pasado.

"CyberBerkut ha bloqueado sitios web de la canciller alemana y (casa parlamentaria inferior) del Bundestag", dijo en www.cyber-berkut.org.

Seibert dijo que el objetivo de los hackers del miércoles era, evidentemente, sobrecargar los servidores que administran los sitios web del gobierno, tales como www.bundeskanzlerin.de, www.bundesregierung.de y www.cvd.bundesregierung.de.

Los sitios web que incluyen información general, discursos y podcasts de la canciller y la información de las administraciones públicas, son utilizados por los periodistas y el público.

Fuente: Reuters
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular