Entradas populares

Mostrando entradas con la etiqueta DDoS. Mostrar todas las entradas
Mostrando entradas con la etiqueta DDoS. Mostrar todas las entradas

viernes, 6 de mayo de 2011

Hackers prepararían nuevo ataque a Sony este fin de semana


Parecía que todo había terminado, que distaban horas para que con la reestructuración de PlayStation Network y la prometida compensación a usuarios, la sonada crisis sobre privacidad quedaba zanjada de una vez por todas. Tocaría entonces evaluar hasta qué punto la brecha de seguridad ha afectado a la confianza del consumidor respecto a un mercado digital en pleno auge, protagonista de fructíferas previsiones.
Habrá que postergar los análisis un poco más. Preocupantes rumores vía CNET hablan de un más que posible tercer ataque para este fin de semana por parte de los mismos hackers que ya comprometiesen PSN, Qriocity y Sony Online Entertainment.
El aviso proviene de un informante anónimo que tuvo acceso a una conversación IRC de la que sospechosamente no se ha filtrado captura alguna. Durante el chat, un grupo de hackers reconoció la autoría de los ataques y confirmó tener acceso a los servidores de Sony incluso ahora, en plenas labores de remodelación.
Esta nueva intrusión se ratificaría además con la publicación de toda información obtenida, incluídos datos personales y detalles de tarjetas bancarias. Tendría lugar este fin de semana, suponiendo la ofensa más cruenta a que se haya enfrentado el gigante nipón desde los primeros ataques DDoS lanzados por Anonymous, que ayer mismo desmentía su implicación en el robo de datos (no así en la brecha propiamente dicha).
Poco tranquilizadoras son también las declaraciones del Dr. Gene Spafford, experto en ciberseguridad, quien expuso al U.S. House of Representatives’ Subcommittee on Commerce, Manufacturing and Trade como Sony ignoró alertas sobre la vulnerabilidad de sus servidores:
Llegó a mi conocimiento que empleados de seguridad habían descubierto ciertas vulnerabilidades en los servidores, soportados por viejísimas versiones de Apache sin parchear y carentes de firewall. Lo reportaron en el foro pertinente pero no hubo respuesta ni actualización alguna.
¿Cuándo ocurrió todo esto?
Dos o tres meses antes de la brecha de seguridad.

lunes, 2 de mayo de 2011

4Chan amenaza a Taringa! con un DDoS


Parece que el mundo “underground” de la red andan revueltos y dos de los portales más conocidos y más activos de la red no se caen demasiado en gracia. En una especie de comunicado, la red 4chan, anuncia un ataque DDoS (Denegación de Servicio Distribuída) contra la comunidad Taringa! el día 07/05/2011 al que han denominado “Operation Barbarossa”.
Las medidas tomadas por los usuarios de 4chan atienden, según sus declaraciones, a que Taringa! hace uso de sus memes como si fuesen originales y de su creación. Ésta práctica ha encolerizado a los millones de usuarios que usan a diario el portal y se han plantado para que ésta mala costumbre no se siga repitiendo.

Comunicado 4Chan 

Para realizar el ataque dan todo tipo de información a sus usuarios e incluso les recomiendan el software a utilizar (LOIC). Los ataques de DDoS, por explicarlo de manera muy sencilla, provocan que el servidor se colapse ante el masivo aumento de peticiones y deje de funcionar correctamente. Ya se han tomado acciones similares por otros grupos anónimos de usuarios (Como los realizados por Anonymous contra Irán o Sony).

Fuente: HTForos

martes, 5 de abril de 2011

La guerra de Anonymous contra Sony se endurece

Nos encontramos ante el que quizá sea el mayor ataque al que se ha visto sometida una gran tecnológica. El ataque DDoS de ayer durante horas contra los servicios online de Sony podría haber causado pérdidas económicas millonarias, y a esto se ha sumado que desde hace unas horas parte del grupo de activistas ha pasado al terreno personal con la creación de un grupo paralelo llamado #SonyRecon el cual está llevando a cabo un ataque masivo dirigido a los empleados de la compañía y los abogados y juez de la causa contra Geohot.
Como decía al principio, el ataque es considerable si tenemos en cuenta el alcance económico que puede tener. A primera hora de la mañana de ayer, la compañía veía como la web corporativa y el servicio de PSN quedaban “colapsados” ante los ataques DDoS continuados. La acción generó que millones de usuarios no pudieran acceder al servicio por el cual Sony ofrece partidas online o la venta y alquiler de películas y videojuegos.
Tras la misma, surgió #SonyRecon, encargados de realizar ataques Dox (ataques que buscan información, robo de identidades para más tarde utilizarla maliciosamente) dirigidos a nivel personal. En este caso se trata de recopilar toda la información que puedan sobre los ejecutivos de la compañía, el juez y los abogados en el caso contra Geohot.
El primer perjudicado por la nueva campaña ha sido Robert Wiesenthal, uno de los ejecutivos de Sony Corporation, de quien el grupo ya ha publicado todo su “historial” en la red entre el que hay desde fotos hasta su dirección o nombres de parientes. Por otro lado tras Wiesenthal el grupo se ha fijado como siguiente objetivo Kilpatrick Townsend & Stockton, la firma que está detrás de la causa contra el hacker de la PlayStation 3, y a ese le seguirán otros como Nicole Seligman o el mismísimo Howard Stringer, CEO de Sony.
Dicho todo esto comentar para cerrar que un miembro de Anonymous ha comunicado que el ataque no irá a más. Se recopilará toda la información que se pueda para liberarla e intentar encontrar algún dato revelador que ayude en la demanda interpuesta contra Geohot, pero no se llevarán a cabo otras medidas de difamación contra las personas individuales

lunes, 4 de abril de 2011

Anonymous va a por Sony



Se esclarece el próximo objetivo de Anonymous, el grupo activista de Internet tras movilizaciones de relevancia como la tapada Operación Goya u Operation Payback, una serie de ataques coordinados a las principales compañías que retiraron su apoyo a WikiLeaks tras la filtración de los cables diplomáticos que en tan comprometida situación pusieron al gobierno estadounidense.
Sony será la siguiente en conocer hasta qué punto la maquinaria de Anonymous está bien engrasada. La #OpSony tiene por objeto vengarse de la multinacional nipona por su caza de brujas contra reconocidos hackers del sector. Léase George “GeoHot” Hotz y Graf_Chokolo.
El procedimiento a seguir es similar al de Payback, atacar a los servidores de la compañía saturándolos hasta su irremediable caída. Éste es el comunicado oficial publicado por el grupo:
Enhorabuena Sony, acabas de llamar la atención de Anonymous. Tus recientes acciones legales contra nuestros queridos hackers, GeoHot y Graf_Chokolo, nos han alarmado y difícilmente serán olvidados.
Recuérdese que Sony demandó al célebre pirata informático por desmantelar el sistema de seguridad de su consola y publicar un software que permite a cualquiera hacer correr programas ilegales en la máquina.
El procedimiento legal ha sido considerado por Anonymous como una clara muestra de censura, al ocultar Sony cómo funcionan sus productos y victimizar a aquellos usuarios que compartieron dicha información:
Has violado la privacidad de miles de personas. Espera la ira de Anonymous. Espéranos.

lunes, 28 de marzo de 2011

Anonymous lanza ataque DDoS contra la web de la RIAA en defensa de LimeWire


El colectivo  lanzó el día Sábado otro ataque dentro del conocido movimiento Operation Payback dirigido a la Industria de la música y el cine, más concretamente a las sociedades gestoras de autor, con el copyright como telón de fondo. Si hace unos días os hablábamos de la ofensiva a la web de BMI, una de las tres organizaciones de derechos de difusión de Estados Unidos, en este caso se trata de la RIAA, asociación que representa a la mayor parte de la industria discográfica. El motivo, la histórica demanda de las discográficas a Limewire, quienes pedían unas indemnizaciones que suponían más ingresos que todo lo que habían ganado en su historia: 75 billones de dólares. Anonymous lo explicaba así:
La RIAA lo ha vuelto hacer y es el momento de actuar. Más ambiciosos que nunca , han demandado a Limewire poe 75 billones de dólares, doce veces más que la deuda nacional de Estados Unidos. Esa es la cantidad que quieren y este es el sistema legal actual. ¿Vamos a quedarnos sin hacer nada? Por supuesto que no. Vamos a mostrarles lo que pensamos
Esta desorbitada cifra venía dada por 13 discográficas que demandaron a Limewire como reclamación de las reiteradas vulneraciones de copyright que se incurrieron en el programa. Como decía, esos 75 billones de dólares por daños suponían una cifra superior a las ganancias de las compañías desde la invención del fonógrafo en 1877. Un absurdo.
Anonymous abrió en la mañana de ayer y a través de su web un ataque coordinado DDos que duró aproximadamente cinco horas, espacio en el que la web de la RIAA estuvo caída. El motivo que esgrimen desde el grupo de activistas no es otro que el hostigamiento al que se están viendo sometidas las P2P de intercambio y el abuso de los grupos pro-copyright.