Entradas populares

Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas
Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas

lunes, 27 de junio de 2011

EE.UU. intenta reforzar seguridad informática



El Departamento estadounidense de Seguridad Nacional anunciará hoy un nuevo sistema de control sobre sus redes para evitar los ataques de piratas informáticos (hackers).
El sistema incluye una lista actualizada de los 25 errores de programación más frecuentes que permiten en la actualidad las agresiones más serias de los hackers, informó Prensa Latina.
Según publicó el diario The New York Times se añaden herramientas que les facilitarán a los programadores de software eliminar las faltas más peligrosas.
Durante tres años se ha desarrollado ese proyecto, de acuerdo con Robert A. Martin, ingeniero principal de una entidad sin fines de lucro que realiza investigaciones federales en ingeniería de sistemas.
Vamos tras la raíz de los problemas, expresó un alto funcionario del Departamento, que pidió no ser identificado, de acuerdo con el rotativo.
La relación de las 25 erratas principales fue creada por las organizaciones no lucrativas Instituto SANS y Mitre, con la ayuda de expertos en software de seguridad en Estados Unidos y Europa.
Así fue detectado en el número uno de la lista los errores de programación utilizados con éxito por el grupo de hackers LulzSec, que invadió en los últimos días páginas electrónicas de la Agencia Central de Inteligencia (CIA) y el Senado estadounidense.
LulzSec empleó también defectos de los softwares para acceder a las bases de datos y apropiarse de nombres de usuarios y contraseñas de sitios en Internet.
Entre ellos figuran los asociados con el programa de InfraGard del Buró Federal de Investigaciones (FBI) y la librería en línea de la Organización del Tratado del Atlántico Norte.
La nómina advierte además, acerca de las equivocaciones que permitieron a los piratas informáticos robar recientemente cientos de miles de números de tarjetas de crédito de un sitio de Citigroup, recuerda el Times.
Alan Paller, director de investigación de SANS, dijo que evitar los errores comunes de programación es vital para defenderse de los peores ataques de hoy.

Ayer LulzSec anunció su desintegración, luego de atacar en los últimos 50 días varios sitios digitales de instituciones del país y publicar información privada de altos funcionarios.

Fuente: http://www.granma.co.cu

viernes, 6 de mayo de 2011

Ciberpolicía

Esta unidad especializada fue creada a finales del 2000. En promedio recibe 20 denuncias al día, relacionadas pornografía infantil, fraudes con tarjetas -010OI.T bancarias y piratería de software

Me llamo José Luis. Tengo 15 años, soy moreno, mido 1.65. Quisiera a un hombre mayor, no afeminado.
Y de dónde eres.
Vivo en México. ¿Quieres conocerme? No te arrepentirás.
Hola, soy Johnny, tengo 40 años, y quiero conocerte. Me encantaría que me dieras tu inexperiencia.
Y la conversación sigue, hasta muy probablemente llegar al lugar físico donde José Luis "trabaja". Algún estudio fotográfico del Distrito Federal o Tijuana o, tal vez una semana más tarde, en Guadalajara o Puebla.
Así, Internet se convierte en el paraíso virtual donde muchos niños son convertidos en "destino turístico" que atrae a pedófilos mexicanos y extranjeros a tours sexuales en varios destinos del país.
Los sitios mexicanos de pederastas en la red se cuentan por decenas. Éste en particular, es un fragmento extraído de uno de ellos, en el cual los participantes ofrecen mensajes y ligas con páginas de menores mexicanos desnudos y sosteniendo relaciones sexuales. Ahí los miembros de las comunidades intercambian fotografías y videos, y ofrecen posibles encuentros con niñas y niños en México, "lolitas" o "lolitos", como les llaman.


Seguimiento policiaco

Más de 20 casos como éstos son investigados actualmente por la Unidad Especial de Policía Cibernética de México, de la Policía Federal Preventiva (PFP), que según informes recientes observa que gran parte de los menores utilizados para la producción de material pornográfico fueron raptados o "reclutados" en ciudades como Tijuana, Ciudad Juárez, Guadalajara, Monterrey, la ciudad de México y Puebla.
Según datos de ONG nacionales, se han reportado 108 casos de niños robados, relacionados con estos actos ilícitos, y que también son rastreados en coordinación con el Centro Internacional de Niños Robados, con sede en Virginia (www.ncmec.org), y la Oficina de Asuntos de Menores del Departamento de Estado de Estados Unidos.
Creada a finales del 2000, la Unidad Especial de Policía Cibernética pone a la vanguardia a México y lo une al reducido grupo de países que cuentan con ciberpolicías, como Inglaterra, Alemania, España, Estados Unidos, Rusia, Holanda y Australia. En este último opera la Police Realtime Online Management Information Sistem (PROMIS), una de las oficinas contra el cibercrimen más avanzadas del mundo.
En estrecha colaboración con el Centro Anticontrabando Cibernético de Estados Unidos C3 (organismo que planea, en próximas fechas, dotarla de mayores avances tecnológicos), la ciberpolicía mexicana realiza operaciones de patrullaje antihacker para encontrar pistas que los puedan llevar a realizar operaciones encubiertas y poder así atrapar a bandas criminales. Actualmente atiende en promedio 20 denuncias diarias de ciudadanos de todo el país, que han sido víctimas de la clonación de tarjetas de crédito en sitios de juego, así como de compras en línea, las cuales resultan ser un fraude.
En julio pasado la unidad puso al descubierto a una banda de pederastas que ofrecían material pornográfico de menores mexicanos en Internet, con conexiones en Brasil y Estados Unidos. La red, denominada "Tony and Chimes", tenía su centro de operaciones en Jalisco y funcionaba a través de www.chicomex.com.
La red era dirigida por el mexicano Alfonso Arciniega, quien "reclutaba" niños de la calle de Guadalajara, Manzanillo, Colima y Puerto Vallarta, para después producir y ofrecer el material pornográfico por la red, mediante un catálogo en línea. Éste fungía como enlace con dos operadores norteamericanos, quienes vendían las imágenes y videos de los menores teniendo relaciones sexuales, mediante una suscripción inicial de 17.9 dólares.


Ciberniños, los más vulnerables

Para el coordinador de Inteligencia de la PFP, Nicolás Suárez Valenzuela, los delitos cometidos a través de Internet involucran como víctimas, en su mayoría, a menores, debido a las diferentes inquietudes que tienen éstos a su edad: "Diario va a haber un delito nuevo, diario van a tener los delincuentes la posibilidad de alterar el orden de distintas maneras. Una de ellas es por medio de Internet, y en este caso los delincuentes aprovechan la etapa en la que están los menores y comienzan a despertar sus inquietudes como las sexuales y sus necesidades de otro tipo de experiencias y vivencias como el uso de drogas". Asegura Suárez Valenzuela que este es un problema que rebasa la capacidad de los cuerpos de inteligencia, debido a la gran cantidad de internautas en México.
Para darse una idea, según cifras recientes del Fondo de las Naciones Unidas para la Infancia (UNICEF) tan sólo en Estados Unidos, la pornografía que involucra a niños genera, en ganancias para sus productores, más de 2 mil millones de dólares anuales.


Proveedores de Internet a declarar

Desde esta perspectiva, Inteligencia de la PFP trabaja ya en una iniciativa de ley en coordinación con la Comisión de Grupos Vulnerables de la Cámara de Diputados, para obligar a las empresas que prestan el servicio de Internet a reportar la información que les puedan ser requeridos por las autoridades judiciales, en investigaciones sobre prostitución, pornografía infantil, terrorismo, fraudes y otros delitos.
Es decir, que los Proveedores de Servicio de Internet (ISP, por sus siglas en inglés) que funcionan en México, tendrían que dar mayores facilidades a los cuerpos de investigación nacionales y extranjeros, para intervenir rutas de conexiones web y así agilizar las labores de inteligencia, sin necesidad de una orden judicial. Con lo que se facilitaría el trabajo de localización de conexiones y equipos de cómputo que usan los criminales cibernéticos.
De ser así, empresas como Prodigy, Avantel, América Online, y todas las demás que prestan el servicio de Internet en el país, deberán dar información cuando les sea requerida con fines de combate a ciberdelitos.
Actualmente, cuando se les requiere ese tipo de reportes, los proveedores de las redes de información aducen que no hay una ley que los obligue a ello y que además les resulta imposible hacerlo, pues lesionarían la privacidad de la información de millones de usuarios, lo que significaría transgredir sus garantías individuales.
Un esquema similar ya se aplica en Estados Unidos. El año pasado, el gobierno de ese país promovió el llamado "USA Patriot Act", que contempla el rediseño de las redes de Internet para tener mayor vigilancia, en prevención de actos terroristas y delitos cibernéticos variados, esto mediante la administración estratégica del tráfico de la información hacia servidores centrales del FBI (Federal Bureau of Investigation) para fiscalizar la red.

Fuente: http://www.eluniversal.com.mx

jueves, 14 de abril de 2011

Cae botnet pirata que había infectado dos millones y medio de computadoras

Instituto SAN


Estados Unidos calcula que los delincuentes robaron más de 100 millones de dólares; obtenían las claves con un virus que leía los movimientos del teclado

Un botnet pirata que controlaba dos millones y medio de computadoras fue sido desmantelado en Estados Unidos. Los delincuentes aprovechaban el acceso a estas máquinas zombis para, incrustando el virus Coreflood, robar datos de sus propietarios y hacerse con una suma superior a los cien millones de dólares. El botnet (red de computadoras infectadas que permiten el acceso remoto del pirata) llevaba una década operando.

"Fue mucho el dinero robado a gran escala por criminales extranjeros. El FBI quería detenerlo e hizo un trabajo increíblemente bueno", dijo San Paller, director de estudios del Instituto SAN, un grupo sin ánimo de lucro que combate el crimen en internet."Estamos bastante seguros de que un grupo criminal ruso está detrás de esto", comentó Paller. A su vez, la Fiscalía de Conecticut recibió una demanda civil interpuesta contra 13 extranjeros por identificar. Cinco servidores y 29 nombres de dominio han estado requisados por las autoridades en una operación que se considera la más completa de las dirigidas por Estados Unidos contra un botnet internacional.

Coreflood es un peligroso virus que roba los datos gracias a la lectura que hace del teclado en la computadora. Por esta vía, cuando su propietario introduce una clave, el virus la obtiene por la actividad del teclado. Una vez la clave está en posesión de quienes controlan remotamente la máquina pueden emplearla a discreción. Entre las víctimas de esta red figura una inmobiliaria de Michigan y un suministrador del departamento de Defensa. La caída de este botnet se produce semanas después del bloqueo de otra peligrosa red, Rustock, que estaba dedicada al envío de correo comercial basura. Tenía a sus órdenes un millón de máquinas. El año pasado, en noviembre ya se detectó una caída del spam gracias al bloqueo de botnets.

Fuente: El País 

miércoles, 23 de marzo de 2011

Ex-Anonymous filtran torrent al FBI con el nombre de 70 Anonymous



Hackers contra hackers o Anonymous contra Anonymous, y es que un grupo de ex-miembros del colectivo separados desde la semana pasada del embrión, ha comunicado la publicación al FBI con los nombres y direcciones de hasta 70 miembros activos de Anonymous. Backtrace Security, el nombre o alías en el que se ha convertido este nuevo colectivo, también revelan tener en su poder los registros de mensajería instantánea y chats donde el grupo de activistas participó en los ataques a PayPal, Mastercard, HbGary o la Iglesia de Westboro Baptist.
¿Por qué? La razón no está clara del todo. Aunque como ellos mismos afirman:
La creación de Anonymous no tiene que ver con la moralidad, luchas o revoluciones, no se trata de mejorar la humanidad. Simplemente es la máquina de odio que existe en Internet. Anonymous dicen que luchan por la libertad de expresión, pero luego utilizan el miedo y la intimidación como medidas”
Como decía al principio, la filtración de los datos llega a través de un Torrent cifrado con mucha información. Entre los documentos existe desde una hoja de cálculo con 70 seudónimos que utilizan Anonymous en la red junto a su nombre real, dirección y correo electrónico. En otros se muestran enlaces a copias de enlaces a P2P donde se exponen los chats que demuestran la organización de los ataques.
La respuesta del propio grupo de Anonymous es incierta. Desde Forbes se han puesto en contacto con miembros de los activistas y los mismos no pueden decir con certeza sin los nombres aportados son ciertos o no ya que no es un grupo organizado en un lugar o espacio concreto ni mucho menos se conocen todos entre sí.
Lo que si es seguro es que las consecuencias pueden ser graves para este grupo de Anonymous “denunciados” por ex-compañeros de armas. Backtrace Security tiene poco que perder al no haber realizado acciones ilegales hasta ahora (o en su contra facilitar al Gobierno los nombres del colectivo), en cambio, de ser ciertos los datos aportados, estas 70 personas podrían encontrarse en Estados Unidos bajo arresto y delitos muy graves. De la misma forma que Bradley Manning se encuentra bajo unas condiciones infrahumanas por la supuesta fuga de cables a WikiLeaks, Anonymous podría encontrarse en una situación similar por el ataque reiterado a compañías como PayPal, Mastercard o Bank of America, por otro lado, pilares de la economía estadounidense.

Fuente: http://alt1040.com