Entradas populares

Mostrando entradas con la etiqueta Anonymous. Mostrar todas las entradas
Mostrando entradas con la etiqueta Anonymous. Mostrar todas las entradas

lunes, 4 de julio de 2011

Un grupo de hackers ataca Apple

Un grupo de hackers ha colgado este domingo un documento asegurando que contiene los datos de usuarios y sus respectivas contraseñas de un servidor de Apple, en lo que supone el último ataque a una gran compañía después de los recibidos por el Gobierno de EEUU y de muchas otras empresas alrededor del mundo, según informa el Wall Street Journal.
'Antisec' incluye a hackers que proceden de dos organizaciones distintas: por un lado del grupo Anonymous y por otro del recientemente disuelto Lulz Security. 'Antisec' ha colgado un documento que contiene un enlace a un servidor de Apple en el que aparece una lista de 26 nombres de usuarios y sus contraseñas. 'Antisec' es la abreviatura utilizada en Internet para "anti-seguridad".
Los hackers dicen en una declaración colgada en Twitter que han accedido a los sistemas de Apple gracias a un fallo en sus sistemas de seguridad, una grieta que ellos habrían localizado, pero terminan diciendo "no se preocupen, estamos ocupados con otras cosas".
Desde la compañía de la manzana nadie ha querido hacer declaraciones hasta el momento.
La información publicada se presenta como parte de una campaña que dura ya dos meses en la que se han llevado a cabo ataques informáticos dirigidos a empresas como Sony, la compañía telefónica AT&T, así como a organismos gubernamentales de EEUU como el Senado, la Agencia Central de Inteligencia (CIA) o el Departamento de Seguridad Pública de Arizona.

Fuente: http://www.elmundo.es

Los trabajadores pueden ser más peligrosos que los hackers

El Departamento de Seguridad Nacional estadounidense (DHS) va a lanzar una lista con los 25 errores de programación más importantes que permiten que se lleven a cabo los ataques hackers más comunes y peligrosos. El objetivo es dar información a las compañías y las organizaciones sobre los canales que utilizan los hackers para conseguir acceso a información confidencial y servidores. Sin embargo, los trabajadores también pueden suponer un problema.Los errores de software que aparecerán en la lista del DHS son muy comunes y pueden dar lugar a los llamados exploits ‘zero day’ (día cero).
El primer elemento en esta lista es un error de programación que puede hacer que un servidor sea vulnerable a ataques de inyección SQL como los utilizados por organizaciones como LulzSec y Anonymous para acceder a información supuestamente segura.
Seguridad hackersLa lista ha sido creada por el DHS en colaboración con SANS Institute y Mitre, según informa el New York Times, e incluirá información personalizada para diferentes tipos de empresas, como, por ejemplo, las dedicadas a la banca online o al e-commerce. Además, advertirá de cuáles son los errores más comunes en este tipo de negocios.
Sin embargo, en muchas ocasiones la principal amenaza para el Gobierno y las grandes compañías no son estos ‘piratas’ y sus sofisticados métodos de hacking que se aprovechan de vulnerabilidades, sino los propios trabajadores.
Según un artículo publicado por Bloomberg, con bastante frecuencia son los empleados quienes ponen en peligro información confidencial. Aunque esta acusación puede parecer exagerada, el artículo da algunos ejemplos bastante concluyentes.
Así, por ejemplo, se recuerda que la mayor filtración a WikiLeaks se produjo porque un trabajador descargó la información en un CD o que el reciente caso que afectó a la empresa de seguridad RSA pudo ocurrir porque un empleado abrió un archivo malicioso de un correo marcado como no seguro.
Por si fuera poco, un simple error también podría tener consecuencias negativas. El Departamento de Seguridad Nacional realizó un experimento en el que dejaba CDs y memorias USB en aparcamientos de edificios oficiales para observar si eran recogidos y después utilizados. El DHS descubrió que se accedió a un 60% de los dispositivos que se recogieron. Sin embargo, si tenían un logotipo oficial el porcentaje aumenta hasta el 90%. Es decir, la curiosidad también afecta a trabajadores que, supuestamente, conocen los riesgos de seguridad que conllevan sus acciones.
En este sentido, Bloomberg recuerda que los ataques sociales están creciendo y, además, se vuelven más sofisticados. De hecho, según datos de Symantec, los intentos de phising aumentaron un 6,7% entre junio de 2010 y mayo de este año. Además, los ataques cada vez se dirigen a objetivos más concretos, como ejecutivos, que se creen más protegidos que sus empleados y en cuyos ordenadores hay información más importante. Y, una vez que se accede a un enlace malicioso, es probable que se explote uno de los 25 errores recogidos por el New York Times.

martes, 28 de junio de 2011

Anonymous pospuso ataque contra Iniciativa México, del 28 al 30 de junio



 

Este lunes por la noche la representación de Anonymous en México anunció a través de su cuenta de Twitter que el ataque contra la organización Iniciativa México sería pospuesto un par de días, es decir, del martes 28 al jueves 30.

El grupo no especificó las razones que lo llevaron a la modificación de la fecha, aunque se prevé que intentarán aprovechar el día en el que el periodo de recepción de documentos termine para así generar mayor daño al portal.
Iniciativa México cuenta con un periodo de recepción de proyectos ciudadanos, los cuales concursan en el programa televisivo de la organización. Este año dicho periodo finaliza el 30 de junio.
Apoyo internacional
El día de ayer está publicación, b:Secure, daba cuenta del apoyo que había recibido la operación contra Iniciativa México por parte de las filiales de Anonymous en América Latina.
Esta madrugada a dicha operación se ha sumado el comando central de Anonymous, el mismo que el año pasado derribó los portales de Visa, MasterCard y Amazon.
A través de su cuenta de Twitter, Anonymous Central lanzó una invitación global para que sus miembros se unan al embate.
Un par de minutos después del tuit publicado por Anonymous Central, el mensaje se esparció por toda la red siendo publicado incluso por  Anonymous Croacia.
De esta manera, lo que parecía ser una operación regional se ha tornado en un proyecto global del grupo hacktivista, situación que debería de poner en alerta máxima a los responsables de la seguridad del portal de la organizació

viernes, 24 de junio de 2011

Con apoyo de Anonymous y LulzSec crecen revueltas informáticas en América Latina


Hace un par de semanas medios de comunicación y expertos en seguridad revelaban el surgimiento de una supuesta rivalidad entre los grupos hacktivistas más populares de la red: Anonymous y LulzSec.
Dichas notas y publicaciones lejos de crear polémica y diferencias entre ambos bandos, se convirtieron en el detonante que provocó la unión operativa de los grupos.
Como consecuencia de la alianza, surgió la operación #antiSec, la cual tiene como finalidad atacar los portales informáticos de los gobiernos del mundo.
Luego de que el lunes pasado el primer embate de la operación #antiSec tuviera éxito, derribar el sitio de la Agencia contra el Crimen Organizado de Reino Unido  (SOCA, por sus siglas en inglés), el movimiento logró la atención de todo el mundo, causando principal inspiración en tierras latinoamericanas.
Colombia
El país latinoamericano atravesó una situación singular, ya que el embate generado por las filiales de Anonymous y LulzSec en Colombia impactaron los portales de su  gobierno incluso antes de que fuera lanzada de manera oficial la operación #antiSec.
Sin embargo y pese a la premura de su realización, el  ataque contra el Senado colombiano se convirtió en la chispa que detonó los ataques que una semana después se desataron en la región, especificamente en Brasil y Chile.
Las organizaciones de hactivistas con base en Colombia decidieron atacar el Senado de su país luego de que éste aprobara la polémica ley Lleras, la cual busca regular el uso de Internet en el país.
El ataque contó con el apoyo de grupos de Anonymous y LulzSec de la región, además del soporte por parte de Anonymous Iberoamérica, lo que reforzó el movimiento. De acuerdo con distintos medios, sólo se necesitaron 52 segundos de ataque contra el portal para que éste quedara fuera de línea.
Brasil
Brasil fue la primera nación Latinoamérica en unirse oficialmente a la operación #antiSec, a través de su cuenta de Twitter LulzSec Brazil reveló que durante el martes se pondrían en marcha una serie de ataques dirigidos contra el portal de la presidencia de la nación.
La filial brasileña del grupo de hacktivistas señalo que los otros objetivos eran los portales de Petrobras, la compañía petrolera y el sitio del Senado brasileño.
Como se esperaba el embate comenzó con el apoyo de LulzSec Brasil y distintos grupos pertenecientes a Anonymous Latinoamérica distribuidos a lo largo de la región.
Al paso de las horas la operación dejo de ser un movimiento regional y obtuvo el apoyo de los controladores principales de Anonymous y LulzSec, lo que significó el apoyo total de estas organizaciones a la operación.
Tras un par de minutos de apoyo los objetivos fueron derribados, publicó Anonymous en su cuenta de Twitter @YourAnonNews.
Los ataques contra los portales se presentaron durante martes, miércoles y parte de este jueves.
Al momento de la publicación de artículo el sitio del Senado brasileño seguía fuera de línea, mientras que Petrobras se logró restablecer sin éxito, el portal de la petrolera presenta un comportamiento inestable debido a los embates.
 
La evolución de la operación perteneciente a #antiSec se puede seguir en Twitter con el hashtag #opBrasil.
Chile
Tras el ejemplo de Brasil, la filial chilena de Anonymous puso manos a la obra.
Con la operación #opandeslibre se puso en marcha un embate contra la Subsecretaría de Telecomunicaciones del gobierno de Chile.
Nuevamente el embate cuenta con el apoyo de las organizaciones regionales tanto de Anonymous como de LulzSec, lo que ha significado el éxito de la misma.
Hasta ahora sólo el blog oficial de Anonymous Hispano ha mostrado apoyo a la operación, lo que indica que en cualquier momento se podrían sumar nuevamente los controladores principales de Anonymous y LulzSec.
Al momento de la publicación del artículo el sitio de la dependencia chilena continuaba fuera de línea.
México
A través de un comunicado distribuido en diversos blogs e incluso en el blog de Anonymous Hispano se anuncia la operación #opMexico, la cual tiene como objetivo el sitio del PRI, PAN y PRD.
El comunicado indica que estos tres partidos son el objetivo pirncipal debido a la corrupción con la que manejan la política en México.
De acuerdo con el documento publicado en el portal PiratePad la operación se realizaría el 1 de julio, es decir, dos días antes de las elecciones del Estado de México, situación que podría generar mayor atención sobre el ataque.

De la misma manera que la operación brasileña y chilena, el embate fue organizado por los grupos mexicanos de Anonymous y LulzSec. Cabe destacar que a través de Twitter la organización central de Anonymous reveló su apoyo a la operación.
B:Secure pregunto a través de Twitter a Anonymous y LulzSec si la operación de México pertenece al movimiento #antiSec sin recibir respuesta , se prevé que de la misma manera que Brasil los operadores principales de ambas organizaciones se sumen durante el ataque.
Hasta el momento ninguno de los objetivos de la operación #opMexico ha hecho alguna declaración al respecto.
A través de un video publicado en su sitio oficial Anonymous explica los objetivos #antiSec e invita a los internautas a unirse a la causa.

Fuente: http://www.bsecure.com.mx

martes, 21 de junio de 2011

LulzSec y Anonymous declaran guerra contra gobiernos

El grupo de hackers LulzSec acaba de unir fuerzas con el otro grupo de hackers Anonymous para declarar la guerra a todos los gobiernos, bancos y grandes corporaciones de todo el mundo, a los cuales LulzSec ha llamado “glotones”. Así dieron inicio a la Operación Anti-Seguridad (Anti-Security o #AntiSec), donde hacen un llamado abierto a todos los grupos de hackers de todo el mundo para revelar los secretos de las grandes entidades mundiales y revelar así sus secretos y su corrupción.


Esta movida parecería ser mucho más grande y de gran impacto de lo que hizo Wikileaks, pues ahora están unidos todos los hackers del mundo, y están uniéndose cada vez más grupos, como se puede apreciar en la cuenta de LulzSec:




Hasta el momento ya han hackeado sitios del gobierno chino y la agencia contra el crimen de Reino Unido. Además están instando a que todas las acciones que se hagan a favor de esta causa sean hechas en el nombre de AntiSec.
Aquí el comunicado en español que colocaron en el sitio paste.bin:
Saludos amantes del Lulz: Como bien estáis enterados, el gobierno y los hackers blancos encargados de la “seguridad” terrorista, a lo largo y ancho del mundo continúan dominando y controlando nuestro océano de Internet. Sentados en sus buques enormes, cargando el botín de su corrupción, ellos piensan que es aceptable condicionar y esclavizar a todos los navíos a la vista. Nuestra flota de batalla delcara inmediatamente y sin reserva la guerra a todos los moderadores y cercenadores de la libertad en este 2011.
Bienvenidos sean a la Operación Anti-seguridad (#AntiSec) – invitamos a todo navío, grande o pequeño, a abrir fuego a cualquier gobierno o agencia que se cruce en su camino. Asímismo, apoyamos por completo la exhibición de la palabra “antisec” en cualquier sitio de gobierno que haya sido hackeado, o también en grafitti callejero. Te queremos animar a que extendamos la palabra Antisec a las lejanías más recónditas,
y a que la palabra sea recordada. Para incrementar nuestros esfuerzos, nos hemos aliado con el Colectivo Anonymous, y con todas los navíos afiliados.
Ya sea que estés navegando con nosotros o en nuestra conta, ya sea que los enojos pasados o el ardiente desei de hundir nuestro navío sigan vivos en ti, te invitamos a que te unas a la rebelión. Juntos podemos defendernos para que nuestra privacidad y libertad no sean despojadas por esos cerdos capitalistas. Puedes ser un hacker blanco, negro o gris, no importa; tampoco el color de tu piel. Si estás conciente de la corrupción, y tienes pruebas de ella, exhíbelas, en el nombre de la Anti-Seguridad.
La prioridad primordial es robar y exhibir cualquier información clasificada del gobierno, incluídos correos electrónicos y documentación.
Nuestros blancos principales son los bancos y otros establecimientos de alto rango. Si ellos tratan de censurar nuestro progreso, derrotaremos al censor con nuestros cañones bañados con nuestra sangre reptílica.

Es ahora o nunca. Ven a bordo, te estamos esperando…
La historia comienza hoy.
Lulz Security.
http://LulzSecurity.com/
Apoya: http://www.mithral.com/~beberg/manifesto.html
Apoya: http://www.youtube.com/user/thejuicemedia
Apoya: http://wikileaks.ch/
Apoya: http://anonyops.com/