Entradas populares

Mostrando entradas con la etiqueta Ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ataque. Mostrar todas las entradas

martes, 28 de junio de 2011

Anonymous pospuso ataque contra Iniciativa México, del 28 al 30 de junio



 

Este lunes por la noche la representación de Anonymous en México anunció a través de su cuenta de Twitter que el ataque contra la organización Iniciativa México sería pospuesto un par de días, es decir, del martes 28 al jueves 30.

El grupo no especificó las razones que lo llevaron a la modificación de la fecha, aunque se prevé que intentarán aprovechar el día en el que el periodo de recepción de documentos termine para así generar mayor daño al portal.
Iniciativa México cuenta con un periodo de recepción de proyectos ciudadanos, los cuales concursan en el programa televisivo de la organización. Este año dicho periodo finaliza el 30 de junio.
Apoyo internacional
El día de ayer está publicación, b:Secure, daba cuenta del apoyo que había recibido la operación contra Iniciativa México por parte de las filiales de Anonymous en América Latina.
Esta madrugada a dicha operación se ha sumado el comando central de Anonymous, el mismo que el año pasado derribó los portales de Visa, MasterCard y Amazon.
A través de su cuenta de Twitter, Anonymous Central lanzó una invitación global para que sus miembros se unan al embate.
Un par de minutos después del tuit publicado por Anonymous Central, el mensaje se esparció por toda la red siendo publicado incluso por  Anonymous Croacia.
De esta manera, lo que parecía ser una operación regional se ha tornado en un proyecto global del grupo hacktivista, situación que debería de poner en alerta máxima a los responsables de la seguridad del portal de la organizació

lunes, 20 de junio de 2011

La gran caída del bitcoin

Bitcoin se nos presentó como un acontecimiento técnico y económico. La esperanzadora alternativa a un sistema monetario gobernado por el Estado y los bancos. La propuesta criptográfica y de red para la creación de una moneda confiable y a la vez P2P. Sin embargo, a pesar del éxito inicial, durante las últimas semanas el ecosistema Bitcoin se ha visto vulnerado por diversas circunstancias, siendo la de ayer, quizá la peor de todas ellas. Les cuento.
Mt. Gox Bitcoin Exchange, el centro de intercambio más importante de bitcoins y dólares cayó hace unas horas presa de un ataque. Como consecuencia, los bitcoins (BTC) pasaron de valer US$17 a sólo unos centavos de dólar. La siguiente gráfica lo evidencia: en el eje vertical el precio de un BTC en dólares, en el horizontal el tiempo; como se puede apreciar, todo sucedía de manera normal hasta que alrededor de las 20 hrs. el valor de BTC se derrumbó.
bitcoin mtgox La gran caída del bitcoin
Mt Gox, ubicado físicamente en Tokio, cerró sus operaciones y colocó este primer mensaje en su página web:
El bitcoin regresará con un valor de US$17.5/BTC después de una operación de recuperación (rollback) de todas las transacciones sucedidas después de las gra venta que tuvimos en Bitcoin este 20 de junio alrededor de las 3:00 am (tiempo de Japón, UTC+9)
Una cuenta con gran cantidad de bitcoins fue comprometida y quien la robó (usando una dirección IP de Hong Kong) primero vendió todos las monedas allí, para comprar justo después y luego retirarlas. El límite de retiro de US$1.000 estaba activo para esta cuenta y el hacker sólo pudo obtener esa cantidad.
Fuera de esta cuenta, nada se perdió.
En realidad sí, como confirmaron un poco después en una actualización del mensaje. Fue robada la información de 60.000 cuentas:
La información filtrada incluye nombre de usuario, correo electrónico y contraseña cifrada, lo cual no permitirá a nadie obtenerla porque [el cifrado] es suficientemente complejo.
En otra actualización, Mt Gox dice que se trató de un ataque tradicional —se especuló SQL injection—, que las contraseñas copiadas están protegidas con el algoritmo MD5 Salt Hashed —así los ataques vía diccionario son imprácticos, ni siquiera con una Tabla Rainbow—, y que cambirán éste por SHA-512, a la vez que exigirán mayores medidas de seguridad a sus usuarios. Claro, si el usuario uso una mala contraseña, más le vale cambiarla a la brevedad, se sabe que algunas de las cuentas de gmail sustraídas de la base de datos ya fueron bloquedas.
Como podemos apreciar, Bitcoin no falló; es decir, no los algoritmos ni las ideas detrás. En realidad a Mt Gox le faltó pericia técnica para ofrecer un sistema con las garantías de seguridad pertinentes. A decir verdad, las últimas semanas Mt Gox fue avisado de diversas formas con ataques de menor envergadura. Al parecer tampoco el dueño de la cuenta afectada seguía una estricta política de seguridad con su contraseña.
Por otra parte, aunque la arquitectura de la red Bitcoin es P2P, las bondades ofrecidas por este tipo de redes —alta disponibilidad, escalabilidad, autonomía— desaparecen cuando existe un punto único de falla, al menos uno tan grande como el que concentra Mt Gox. Tal vez va siendo hora de diseñar un sistema de intercambio de moneda menos vertical/centralizado, uno del que saquen provecho las poderosas características de una red económica como la de Bitcoin.
Como quiera que sea, lo cierto es que sin la confianza de los usuarios, Bitcoin morirá sin remedio. O por lo menos sucederá con Mt Gox, que ha ganado miles de clientes realmente molestos.

Fuente: http://alt1040.com

martes, 24 de mayo de 2011

Sony anuncia una pérdida anual multimillonaria a causa del hackeo

La gigante nipona prevé un rojo en su contabilidad anual que ronda los 3200 millones de dólares.

Los problemas económicos de una de las empresas más importantes del mundo 
Los problemas económicos de una de las empresas más importantes del mundo 
 
Pintan mal los números para Sony este 2011, al menos así lo cree la propia compañia. Desde la empresa fabricante de la Playstation 3 y los televisores Bravia pasaron de un moderado optimismo al más absoluto pesimismo, al anunciar para este año fiscal, que terminó en marzo, pérdidas por un valor que cifran en 3.2 billones de dólares. Una buena suma, hasta para Sony Corporation. Sólo unos meses atrás sus autoridades financieras vislumbraban cierta tranquilidad económica y pensaban en unas ganancias que estimaron en unos 860 millones de dólares.
Pero claro, quien sería capaz de prever que en el medio iba a ocurrir  una de las peores catástrofes humanitarias de la historia del Japón. Además de la tremenda cantidad de personas que perdieron la vida, el tsunami del 11 de marzo afectó en mayor o menor medida a casi todas las empresas locales, dejando un tendal de daños al complejo industrial nipón que se tradujo en numeros rojos para todos.
Pero por si esto no fuera suficiente, a Sony le esperaba su propio tsunami: el hackeo de su red de juegos y compras Playstation Network (PSN), que además tocó a uno de los productos más representativos de la marca, la Playstation 3. Este traspié, que dejó fuera de linea al servicio por tres semanas, le costará a Sony una cifra cercana a los 171 millones de dólares.  Esa cantidad se puede desglosar en gastos de mejoras en la seguridad de la red, contratación de expertos en temas legales y el programa de bienvenida “Welcome back”, que por estos días implementará la empresa para “agradecer la paciencia de los usuarios” por no poder utilizar su sistema online. Para ello realizará una serie de obsequios a los miembros de PSN, como por ejemplo poder bajarse dos juegos de una lista de cinco. Por supuesto que esto apunta a resguardar la imagen de la marca y de la PS3, aunque muchos coincidirán que para eso tan sólo basta con que no vuelva a ocurrir algo semejante.
Es de esperar que las cosas puedan mejorar en algún momento para Sony, por lo menos para hacer honor a su historia, por la excelencia y calidad a la que nos tiene acostumbrados en la mayoría de sus productos.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.

Fuente:  http://www.redusers.com

viernes, 6 de mayo de 2011

Sony ofrece a sus clientes un millón de dólares en caso de robo de identidad

La multinacional japonesa Sony ofreció a sus usuarios estadounidenses un seguro de cobertura de hasta un millón de dólares por cliente en caso de que el robo de información sufrido en sus redes de juegos les suponga pérdidas económicas.
Entre el 16 y el 19 de abril la compañía sufrió intrusiones en las redes de descarga y juego "online" PlayStation Network (PSN), Qriocity y Sony Online Entertaiment (SOE) que afectaron a cien millones de cuentas a causa de ataques de piratas informáticos.
El presidente de Sony Corporation, Howard Stringer, pidió disculpas a los clientes de estos servicios "online" y anunció que la compañía habilitará un seguro de hasta un millón de dólares que cubrirá los perjuicios económicos y gastos legales de sus clientes en Estados Unidos si son víctimas de un robo de identidad.
En la web de Sony, Stringer explicó que por el momento "no hay evidencias confirmadas de que se hayan utilizado indebidamente datos de tarjetas de crédito o información personal" de las cuentas de las plataformas de Sony afectadas.
Pese a que la cobertura anunciada solo ha sido habilitada para usuarios estadounidenses, los piratas informáticos tuvieron acceso a la información personal de unos 100 millones de usuarios de Sony en todo el mundo, como las direcciones postales o de correo electrónico.
La compañía cree que en ninguno de los ataque los intrusos pudieron acceder a las contraseñas de tarjetas de crédito, aunque no descarta que se hayan podido también recopilar otros datos bancarios como números de tarjetas, fechas de caducidad o registros de débito de, al menos, 23 mil 400 clientes.
"Yo y la compañía nos disculpamos por los inconvenientes y las preocupaciones causadas por el ataque", indicó hoy Stringer en su primer comunicado desde que se dio a conocer la intrusión.
Stringer reconoció que es "justo" pensar que la compañía tardó en notificar el ataque informático a los usuarios, ya que el alcance del fallo de seguridad de Sony no se conoció hasta el 26 de abril y el 2 de mayo se informó que también el sistema de SOE había sido vulnerado.
Las tres plataformas "online" han sido desactivadas, aunque Sony espera reanudar los antes posible los servicios de PSN y Qriocity.
Stringer recordó que se están dedicando recursos en investigar el origen del ataque informático y en solucionar las brechas de seguridad y recordó que los "hackers" han cubierto sus rastros tras la intrusión para que sea difícil rastrearlos, lo que hace complicado conocer qué información ha sido tomada y cual no.


Smishing amenaza a usuarios de telefonía móvil

En términos concretos el Smishing es una de las recientes actividades delictivas del ámbito informático que utilizando técnicas de ingeniería social, por medio de mensajes de texto, ataca directamente a los usuarios de telefonía móvil.

Se trata de una variante del phishing. No obstante, este último ataca a los usuarios de computadoras. El smishing, por su parte, aprovecha de expandirse a partir de la diversificación en el uso de los teléfonos móviles, gracias a su mayor conectividad o la banda ancha a través redes celulares, lo que permite a estos dispositivos contar con más aplicaciones y funcionalidades.

Las actuales capacidades de los teléfonos para acceder a operaciones de banca móvil, pagos de cuentas, correo electrónico y diversas operaciones por Internet con autenticación, son el imán que atrae los ataques de smishing.

¿Cómo funciona?

Detrás de estos ataques se encuentran motivaciones económicas. Los hackers que lo practican pretenden explotar brechas legales y utilizar las últimas tecnologías para captar datos personales.
De este modo, se intenta suplantar la identidad de alguna persona conocida entre los contactos telefónicos, o incluso de una empresa de confianza.

Las víctimas de smishing reciben mensajes SMS indicando que su número telefónico se ha dado de alta para un servicio determinado (citas, concursos, etc.), y que se descontará una suma de dinero a menos que visite una página web para cancelar la “petición".

Cuando se visita la dirección web o url, las víctimas son engañadas para que descarguen algún programa que en su mayoría suele ser un Troyano, con el propósito de capturar claves e información personal contenida en el teléfono móvil, con el propósito de efectuar estafas cibernéticas.

Fuente: Global Crossing

Hackers prepararían nuevo ataque a Sony este fin de semana


Parecía que todo había terminado, que distaban horas para que con la reestructuración de PlayStation Network y la prometida compensación a usuarios, la sonada crisis sobre privacidad quedaba zanjada de una vez por todas. Tocaría entonces evaluar hasta qué punto la brecha de seguridad ha afectado a la confianza del consumidor respecto a un mercado digital en pleno auge, protagonista de fructíferas previsiones.
Habrá que postergar los análisis un poco más. Preocupantes rumores vía CNET hablan de un más que posible tercer ataque para este fin de semana por parte de los mismos hackers que ya comprometiesen PSN, Qriocity y Sony Online Entertainment.
El aviso proviene de un informante anónimo que tuvo acceso a una conversación IRC de la que sospechosamente no se ha filtrado captura alguna. Durante el chat, un grupo de hackers reconoció la autoría de los ataques y confirmó tener acceso a los servidores de Sony incluso ahora, en plenas labores de remodelación.
Esta nueva intrusión se ratificaría además con la publicación de toda información obtenida, incluídos datos personales y detalles de tarjetas bancarias. Tendría lugar este fin de semana, suponiendo la ofensa más cruenta a que se haya enfrentado el gigante nipón desde los primeros ataques DDoS lanzados por Anonymous, que ayer mismo desmentía su implicación en el robo de datos (no así en la brecha propiamente dicha).
Poco tranquilizadoras son también las declaraciones del Dr. Gene Spafford, experto en ciberseguridad, quien expuso al U.S. House of Representatives’ Subcommittee on Commerce, Manufacturing and Trade como Sony ignoró alertas sobre la vulnerabilidad de sus servidores:
Llegó a mi conocimiento que empleados de seguridad habían descubierto ciertas vulnerabilidades en los servidores, soportados por viejísimas versiones de Apache sin parchear y carentes de firewall. Lo reportaron en el foro pertinente pero no hubo respuesta ni actualización alguna.
¿Cuándo ocurrió todo esto?
Dos o tres meses antes de la brecha de seguridad.

jueves, 5 de mayo de 2011

Corea del Sur culpa al vecino del norte de un importante 'ciberataque' a un banco

Las autoridades de Corea del Sur han responsabilizado a Corea del Norte del ataque informático que inhabilitó los sistemas del banco surcoreano Nonghyup en abril.
Kim Young-dae, fiscal de la Oficina Central de la Fiscalía de Seúl, calificó el ataque informático de "acto de ciberterrorismo sin precedentes" por parte de un grupo de Corea del Norte.
El ataque, ocurrido el mes pasado, dejó inoperativos los sistemas del banco, vinculado con la mayor cooperativa agrícola del país. La caída del sistema informático afectó a millones de clientes, que no fueron capaces de usar sus tarjetas de crédito y cajeros automáticos en más de una semana.
La fiscalía dijo que el ataque del 12 de abril fue "meticulosamente preparado y ejecutado" por el mismo grupo que perpetró los ataques contra webs clave del Gobierno surcoreano y de empresarios surcoreanos en 2009 y marzo de este año.
El Ministerio de Unificación indicó en un comunicado que este ataque informático es una "provocación a nuestra sociedad y debe ser condenado", a la vez que pidió al régimen de Pyongyang que detenga esas acciones calificadas también por el Gobierno como terrorismo cibernético.

El ataque

Según las investigaciones de la Justicia surcoreana, la infiltración virtual, realizada por una unidad de espionaje norcoreana, se produjo a través de un ordenador portátil de un empleado de IBM vinculado al banco en septiembre de 2010.
Durante varios meses, los intrusos penetraron en los servidores del banco y estudiaron el sistema de la entidad hasta que, el 12 de abril, decidieron borrar archivos vitales para el funcionamiento de los cajeros automáticos, banca 'online' y tarjetas de crédito.
El ataque mantuvo las operaciones digitales del Nonghyup paralizadas durante varias jornadas y hasta pasados 18 días no pudo ofrecer sus servicios 'online' con total normalidad a los clientes.

Nuevo tipo de 'ciberterrorismo'

Una de las direcciones de protocolo en Internet usadas para entrar en la red de Nonghyup fue la misma que la usada hace dos meses en un ataque de denegación de servicio originado en Corea del Norte, dijo la Fiscalía en un comunicado.
Asimismo, agregó que el ataque era un nuevo tipo de 'ciberterrorismo' que tenía como objetivo una compañía privada en un esfuerzo por destruir el sistema financiero que es "la columna de la sociedad capitalista (surcoreana)".
Corea del Norte también ha sido reasponsabilizada de interferir en las señales de GPS en Corea del Sur en marzo, posiblemente en un intento por interrumpir las maniobras militares de fuerzas surcoreanas y estadounidenses.
Las dos Coreas están técnicamente en guerra, ya que sólo firmaron una tregua para poner fin a la Guerra de Corea de 1950-53, y las tensiones se dispararon el año pasado tras dos ataques mortales en la península en los que murieron 50 surcoreanos.

lunes, 2 de mayo de 2011

4Chan amenaza a Taringa! con un DDoS


Parece que el mundo “underground” de la red andan revueltos y dos de los portales más conocidos y más activos de la red no se caen demasiado en gracia. En una especie de comunicado, la red 4chan, anuncia un ataque DDoS (Denegación de Servicio Distribuída) contra la comunidad Taringa! el día 07/05/2011 al que han denominado “Operation Barbarossa”.
Las medidas tomadas por los usuarios de 4chan atienden, según sus declaraciones, a que Taringa! hace uso de sus memes como si fuesen originales y de su creación. Ésta práctica ha encolerizado a los millones de usuarios que usan a diario el portal y se han plantado para que ésta mala costumbre no se siga repitiendo.

Comunicado 4Chan 

Para realizar el ataque dan todo tipo de información a sus usuarios e incluso les recomiendan el software a utilizar (LOIC). Los ataques de DDoS, por explicarlo de manera muy sencilla, provocan que el servidor se colapse ante el masivo aumento de peticiones y deje de funcionar correctamente. Ya se han tomado acciones similares por otros grupos anónimos de usuarios (Como los realizados por Anonymous contra Irán o Sony).

Fuente: HTForos

Sony sobre el ataque a Playstation Network: medidas y (pésimas) compensaciones

Una semana y media después, parece que Playstation Network y Qriocity volverán por fin esta semana, al menos de forma limitada. Así lo ha confirmado Sony en una extensa conferencia de prensa durante la que (por fin) han explicado con todo lujo de detalles el ataque sufrido: cuándo se produjo, cuál fue su naturaleza, por qué se tomaron tan erróneas decisiones a la hora de comunicarlo…
El mismísimo Kazuo Hirai, máximo responsable de Sony Computer Entertainment Interactive comparecía ante la multitud mediática para ofrecer por enésima vez las “más sinceras disculpas” por haber comprometido los datos de sus clientes.
Reveló el directivo que el ataque de marras fue “altamente sofisticado”, hasta el punto que el mismísimo FBI se encuentra investigando en pos de encontrar a los responsables. El servidor hackeado se encontraba en el centro de servicios que AT&T tiene en San Diego, California. Sony no fue consciente de la intrusión hasta algún momento entre el 17 y el 19 de abril (no tranquiliza esta nueva imprecisión) procediendo a desconectar el servicio el día 20, cuando contrataron a una firma experta en seguridad informática para examinar el problema.
Los expertos tras la investigación determinaron que se trataba de un “ataque altamente sofisticado a manos de alguien altamente versado en sistemas de seguridad” que supo cubrir hábilmente su rastro. Con este primer informe sobre la mesa, Sony decidió contratar a dos empresas más, la última el día 24. Pasarían aún dos días hasta que el gigante japonés decidiese informar a sus consumidores del posible compromiso de sus datos, al constatar que no podían negarlo en modo alguno.
Sony ha querido confirmar también que sólo 10 millones de cuentas han sido notificadas, pues los 77 millones reportados por muchos medios incluyen un gran número de éstas duplicadas, dato ante el que uno se pregunta ¿en serio 67 millones de cuentas son meras copias, están inactivas o no han realizado compra alguna? Curioso que la compañía no tuviese reparos pues en promocionar tan engordada cifra a la hora de vanagloriarse por el éxito de PSN.
¿Qué está haciendo Sony ahora? Como medida preventiva está trasladando su centro de datos a una ubicación altamente secreta, incrementando notoriamente su seguridad física y virtual. Además, como ya informamos, un parche pedirá a todos los usuarios que cambien su contraseña, algo que sólo podrá hacerse desde la PS3 de turno o vía mail.
Sobre los costes que requiera la cancelación y apertura de nuevas tarjetas bancarias, Sony considerará la opción de cubrirlos si los afectados así lo quieren. Ya le avisamos nosotros de que sí: querremos, así que dejad de considerar y comenzad a planificar el proceso.
Una compensación ya confirmada a la que tendrán acceso todos los usuarios tras la reactivación de la red será un pack de contenidos gratuitos de PSN así como un mes de suscripción a Playstation Plus, servicio de pago que permite acceder a contenidos exclusivos y otorga nimios descuentos a sus usuarios. Servicio que, dicho sea de paso, no terminó de convencer a muchos jugadores. Los mismos que ahora aseguran no encontrarle atractivo ni aún siendo gratuito a perpetuidad.
-¿Nos va a compensar Sony con rebajas? -se preguntan muchos. La respuesta es sí, con eso y algún juego gratuito, al estilo de lo que ya hiciese Microsoft tras un fin de semana de inestabilidad en Xbox Live.
Sony concluyó su conferencia reconociendo haber sufrido ataques por parte de Anonymous, aunque no relativos al problema y prometió colaborar activamente con las autoridades para que esta clase de infortunios no empañen la imagen de las plataformas online. ¿Crearán una fundación o similar? Al menos así se le sacaría algún partido a tan tremebunda situación, porque lo es que por parte de los usuarios nulo.

Fuente: http://alt1040.com

miércoles, 13 de abril de 2011

WordPress.com sufre un gravísimo ataque

Un mes después del ataque DDoS que sufrió WordPress.com, la historia se vuelve a repetir. WordPress.com habría sufrido otro ataque que habría logrado penetrar en los servidores de la plataforma, comprometiendo los blogs de sus 18 millones de usuarios, el código fuente de la plataforma, las APIs o las contraseñas de los perfiles en Twitter y Facebook de los usuarios que integraban sus blogs con estas redes sociales.
wordpressAutomattic ha sufrido un acceso no autorizado en varios de nuestros servidores y, por tanto, cualquier información almacenada en éstos ha podido ser expuesta. Hemos estado revisando los registros y logs relativos a esta brecha para determinar el alcance de la información que ha sido expuesta y para asegurar que no vuelva a ocurrir. Suponemos que nuestro código fuente ha sido expuesto y copiado. Aunque la mayoría de nuestro código es software libre, hay una parte crítica que tan sólo era conocida por nosotros y nuestros partners.
Si en la ocasión anterior, WordPress había sufrido el mayor ataque DDoS de toda su historia, en esta ocasión, han sido víctimas de un ataque sin precedentes que habría dejado, prácticamente, desarmada a una de las plataformas de blogs más importantes de la red. Matt Mullenweg, tras el incidente, además de comentar la explicación oficial, a través de su blog, también ha comentado algunos detalles relativos a las pautas que deberían seguir los usuarios. Para empezar, recomienda que todos los usuarios cambien sus contraseñas, preferiblemente, por alguna secuencia pseudoaleatoria y, lo más importante, que si su contraseña en WordPress coincidía con la de algún otro servicio, es fundamental que lo cambien lo antes posible.
Según Mullenweg, la investigación sigue abierta y, lógicamente, las primeras conclusiones tardarán cierto tiempo en llegar porque, básicamente, el foco está puesto en la prevención para que este acceso no autorizado, de tan tremenda magnitud, no vuelva a ocurrir, sobre todo, si tenemos en cuenta el volumen de magnitud del servicio, que entre sus 18 millones de usuarios, encontramos blogs de gran calado (de alojamiento VIP) como Techcrunch, TED o la cadena de televisión CBS.

jueves, 7 de abril de 2011

Crece el temor ante nuevos ataques de Zeus

Los expertos de seguridad afirman que el código fuente de Zeus está de nuevo en circulación, por lo que se espera que los ataques de este malware empiecen pronto.


El código fuente del malware Zeus está de nuevo en circulación y se espera una nueva oleada de ataques. Al menos es lo que afirman desde la empresa de seguridad Trusteer.
El mes pasado una serie de informes sugerían que el creador del malware Zeus había puesto a la venta el código fuente por 100.000 dólares. Trusteer ha sido testigo de cómo varios vendedores ofrecían el código fuente y existen informes de que se ha subido a sitios de intercambio de archivo protegido por contraseña.
Hasta el momento Zeus estaba contenido en un conjunto de herramientas único y automatizado que creó todas las variantes que se han visto hasta ahora. Pero ahora que el código fuente se está extendiendo podrán verse nuevos kits de herramientas capaces de generar nuevas variantes del malware que tendrán que identificarse y explotarse, ha explicado Mickey Boodae, CEO de Trsuteer.
Zeus apareció por primera vez en 2007 y ha sido el responsable de muchas infecciones entre empresas y organismos gubernamentales, llegando algunas variantes hasta algunos terminales móviles. Para McAfee Zeus es uno de los cinco principales exploits de la última década.

Fuente: http://www.itespresso.es

martes, 5 de abril de 2011

La guerra de Anonymous contra Sony se endurece

Nos encontramos ante el que quizá sea el mayor ataque al que se ha visto sometida una gran tecnológica. El ataque DDoS de ayer durante horas contra los servicios online de Sony podría haber causado pérdidas económicas millonarias, y a esto se ha sumado que desde hace unas horas parte del grupo de activistas ha pasado al terreno personal con la creación de un grupo paralelo llamado #SonyRecon el cual está llevando a cabo un ataque masivo dirigido a los empleados de la compañía y los abogados y juez de la causa contra Geohot.
Como decía al principio, el ataque es considerable si tenemos en cuenta el alcance económico que puede tener. A primera hora de la mañana de ayer, la compañía veía como la web corporativa y el servicio de PSN quedaban “colapsados” ante los ataques DDoS continuados. La acción generó que millones de usuarios no pudieran acceder al servicio por el cual Sony ofrece partidas online o la venta y alquiler de películas y videojuegos.
Tras la misma, surgió #SonyRecon, encargados de realizar ataques Dox (ataques que buscan información, robo de identidades para más tarde utilizarla maliciosamente) dirigidos a nivel personal. En este caso se trata de recopilar toda la información que puedan sobre los ejecutivos de la compañía, el juez y los abogados en el caso contra Geohot.
El primer perjudicado por la nueva campaña ha sido Robert Wiesenthal, uno de los ejecutivos de Sony Corporation, de quien el grupo ya ha publicado todo su “historial” en la red entre el que hay desde fotos hasta su dirección o nombres de parientes. Por otro lado tras Wiesenthal el grupo se ha fijado como siguiente objetivo Kilpatrick Townsend & Stockton, la firma que está detrás de la causa contra el hacker de la PlayStation 3, y a ese le seguirán otros como Nicole Seligman o el mismísimo Howard Stringer, CEO de Sony.
Dicho todo esto comentar para cerrar que un miembro de Anonymous ha comunicado que el ataque no irá a más. Se recopilará toda la información que se pueda para liberarla e intentar encontrar algún dato revelador que ayude en la demanda interpuesta contra Geohot, pero no se llevarán a cabo otras medidas de difamación contra las personas individuales

lunes, 4 de abril de 2011

Atacan un millón de páginas Web

Más de un millón de páginas web se han visto afectadas por un ataque sofisticado de piratería informática que inyectó código en dichos sitios para redireccionar a los usuarios a un software fraudulento.
El ataque fue una inyección en masa, que según los expertos es el más grande de su tipo en toda la historia de Internet. Este ataque logró insertar código malicioso en sitios web mediante la conexión a los servidores que ejecutan bases de datos detrás de Internet, de acuerdo a la compañía de seguridad tecnológica que lo descubrió.
Websense, fue el primero que encontró evidencia del ataque a principios de esta semana, ellos lo llamaron “LizaMoon”.
“Los usuarios podían ver cómo eran redirigidos a otra página cuando intentaban visitar una dirección Web que había sido infectada”, dijo Patrik Runald, director sénior de investigación de seguridad de Websense.
El ataque ha afectado principalmente a pequeños sitios web hasta ahora, sin pruebas de que populares sitios web corporativos o del gobierno hayan sido comprometidos.
Si los usuarios no cerraban la ventana después de que eran redireccionados, o hacían clic en un enlace infectado, se les redirigía a una página que mostraba una advertencia de “Windows Stability Centre”, haciéndose pasar por un producto de seguridad de Microsoft, y que había problemas con su computadora, y se les instaba a pagar por el software para arreglarlo.
Websense dijo que el sitio parecía ser creado por estafadores sofisticados para ganar dinero, pero no estaba claro si el sitio también instalaba automáticamente el software malicioso en las computadoras al ingresar o hacer clic en algún enlace dentro de la página fake. La operación estaba vinculada a una estafa de robo de identidad también.
Websense dijo que algunas direcciones Web de terceros que contenían información acerca de podcasts disponibles en el servicio de Apple, iTunes han sido comprometidas. Apple no ha dicho nada al respecto.