Entradas populares

Mostrando entradas con la etiqueta LulzSec. Mostrar todas las entradas
Mostrando entradas con la etiqueta LulzSec. Mostrar todas las entradas

lunes, 4 de julio de 2011

Un grupo de hackers ataca Apple

Un grupo de hackers ha colgado este domingo un documento asegurando que contiene los datos de usuarios y sus respectivas contraseñas de un servidor de Apple, en lo que supone el último ataque a una gran compañía después de los recibidos por el Gobierno de EEUU y de muchas otras empresas alrededor del mundo, según informa el Wall Street Journal.
'Antisec' incluye a hackers que proceden de dos organizaciones distintas: por un lado del grupo Anonymous y por otro del recientemente disuelto Lulz Security. 'Antisec' ha colgado un documento que contiene un enlace a un servidor de Apple en el que aparece una lista de 26 nombres de usuarios y sus contraseñas. 'Antisec' es la abreviatura utilizada en Internet para "anti-seguridad".
Los hackers dicen en una declaración colgada en Twitter que han accedido a los sistemas de Apple gracias a un fallo en sus sistemas de seguridad, una grieta que ellos habrían localizado, pero terminan diciendo "no se preocupen, estamos ocupados con otras cosas".
Desde la compañía de la manzana nadie ha querido hacer declaraciones hasta el momento.
La información publicada se presenta como parte de una campaña que dura ya dos meses en la que se han llevado a cabo ataques informáticos dirigidos a empresas como Sony, la compañía telefónica AT&T, así como a organismos gubernamentales de EEUU como el Senado, la Agencia Central de Inteligencia (CIA) o el Departamento de Seguridad Pública de Arizona.

Fuente: http://www.elmundo.es

Los trabajadores pueden ser más peligrosos que los hackers

El Departamento de Seguridad Nacional estadounidense (DHS) va a lanzar una lista con los 25 errores de programación más importantes que permiten que se lleven a cabo los ataques hackers más comunes y peligrosos. El objetivo es dar información a las compañías y las organizaciones sobre los canales que utilizan los hackers para conseguir acceso a información confidencial y servidores. Sin embargo, los trabajadores también pueden suponer un problema.Los errores de software que aparecerán en la lista del DHS son muy comunes y pueden dar lugar a los llamados exploits ‘zero day’ (día cero).
El primer elemento en esta lista es un error de programación que puede hacer que un servidor sea vulnerable a ataques de inyección SQL como los utilizados por organizaciones como LulzSec y Anonymous para acceder a información supuestamente segura.
Seguridad hackersLa lista ha sido creada por el DHS en colaboración con SANS Institute y Mitre, según informa el New York Times, e incluirá información personalizada para diferentes tipos de empresas, como, por ejemplo, las dedicadas a la banca online o al e-commerce. Además, advertirá de cuáles son los errores más comunes en este tipo de negocios.
Sin embargo, en muchas ocasiones la principal amenaza para el Gobierno y las grandes compañías no son estos ‘piratas’ y sus sofisticados métodos de hacking que se aprovechan de vulnerabilidades, sino los propios trabajadores.
Según un artículo publicado por Bloomberg, con bastante frecuencia son los empleados quienes ponen en peligro información confidencial. Aunque esta acusación puede parecer exagerada, el artículo da algunos ejemplos bastante concluyentes.
Así, por ejemplo, se recuerda que la mayor filtración a WikiLeaks se produjo porque un trabajador descargó la información en un CD o que el reciente caso que afectó a la empresa de seguridad RSA pudo ocurrir porque un empleado abrió un archivo malicioso de un correo marcado como no seguro.
Por si fuera poco, un simple error también podría tener consecuencias negativas. El Departamento de Seguridad Nacional realizó un experimento en el que dejaba CDs y memorias USB en aparcamientos de edificios oficiales para observar si eran recogidos y después utilizados. El DHS descubrió que se accedió a un 60% de los dispositivos que se recogieron. Sin embargo, si tenían un logotipo oficial el porcentaje aumenta hasta el 90%. Es decir, la curiosidad también afecta a trabajadores que, supuestamente, conocen los riesgos de seguridad que conllevan sus acciones.
En este sentido, Bloomberg recuerda que los ataques sociales están creciendo y, además, se vuelven más sofisticados. De hecho, según datos de Symantec, los intentos de phising aumentaron un 6,7% entre junio de 2010 y mayo de este año. Además, los ataques cada vez se dirigen a objetivos más concretos, como ejecutivos, que se creen más protegidos que sus empleados y en cuyos ordenadores hay información más importante. Y, una vez que se accede a un enlace malicioso, es probable que se explote uno de los 25 errores recogidos por el New York Times.

lunes, 27 de junio de 2011

EE.UU. intenta reforzar seguridad informática



El Departamento estadounidense de Seguridad Nacional anunciará hoy un nuevo sistema de control sobre sus redes para evitar los ataques de piratas informáticos (hackers).
El sistema incluye una lista actualizada de los 25 errores de programación más frecuentes que permiten en la actualidad las agresiones más serias de los hackers, informó Prensa Latina.
Según publicó el diario The New York Times se añaden herramientas que les facilitarán a los programadores de software eliminar las faltas más peligrosas.
Durante tres años se ha desarrollado ese proyecto, de acuerdo con Robert A. Martin, ingeniero principal de una entidad sin fines de lucro que realiza investigaciones federales en ingeniería de sistemas.
Vamos tras la raíz de los problemas, expresó un alto funcionario del Departamento, que pidió no ser identificado, de acuerdo con el rotativo.
La relación de las 25 erratas principales fue creada por las organizaciones no lucrativas Instituto SANS y Mitre, con la ayuda de expertos en software de seguridad en Estados Unidos y Europa.
Así fue detectado en el número uno de la lista los errores de programación utilizados con éxito por el grupo de hackers LulzSec, que invadió en los últimos días páginas electrónicas de la Agencia Central de Inteligencia (CIA) y el Senado estadounidense.
LulzSec empleó también defectos de los softwares para acceder a las bases de datos y apropiarse de nombres de usuarios y contraseñas de sitios en Internet.
Entre ellos figuran los asociados con el programa de InfraGard del Buró Federal de Investigaciones (FBI) y la librería en línea de la Organización del Tratado del Atlántico Norte.
La nómina advierte además, acerca de las equivocaciones que permitieron a los piratas informáticos robar recientemente cientos de miles de números de tarjetas de crédito de un sitio de Citigroup, recuerda el Times.
Alan Paller, director de investigación de SANS, dijo que evitar los errores comunes de programación es vital para defenderse de los peores ataques de hoy.

Ayer LulzSec anunció su desintegración, luego de atacar en los últimos 50 días varios sitios digitales de instituciones del país y publicar información privada de altos funcionarios.

Fuente: http://www.granma.co.cu

viernes, 24 de junio de 2011

Con apoyo de Anonymous y LulzSec crecen revueltas informáticas en América Latina


Hace un par de semanas medios de comunicación y expertos en seguridad revelaban el surgimiento de una supuesta rivalidad entre los grupos hacktivistas más populares de la red: Anonymous y LulzSec.
Dichas notas y publicaciones lejos de crear polémica y diferencias entre ambos bandos, se convirtieron en el detonante que provocó la unión operativa de los grupos.
Como consecuencia de la alianza, surgió la operación #antiSec, la cual tiene como finalidad atacar los portales informáticos de los gobiernos del mundo.
Luego de que el lunes pasado el primer embate de la operación #antiSec tuviera éxito, derribar el sitio de la Agencia contra el Crimen Organizado de Reino Unido  (SOCA, por sus siglas en inglés), el movimiento logró la atención de todo el mundo, causando principal inspiración en tierras latinoamericanas.
Colombia
El país latinoamericano atravesó una situación singular, ya que el embate generado por las filiales de Anonymous y LulzSec en Colombia impactaron los portales de su  gobierno incluso antes de que fuera lanzada de manera oficial la operación #antiSec.
Sin embargo y pese a la premura de su realización, el  ataque contra el Senado colombiano se convirtió en la chispa que detonó los ataques que una semana después se desataron en la región, especificamente en Brasil y Chile.
Las organizaciones de hactivistas con base en Colombia decidieron atacar el Senado de su país luego de que éste aprobara la polémica ley Lleras, la cual busca regular el uso de Internet en el país.
El ataque contó con el apoyo de grupos de Anonymous y LulzSec de la región, además del soporte por parte de Anonymous Iberoamérica, lo que reforzó el movimiento. De acuerdo con distintos medios, sólo se necesitaron 52 segundos de ataque contra el portal para que éste quedara fuera de línea.
Brasil
Brasil fue la primera nación Latinoamérica en unirse oficialmente a la operación #antiSec, a través de su cuenta de Twitter LulzSec Brazil reveló que durante el martes se pondrían en marcha una serie de ataques dirigidos contra el portal de la presidencia de la nación.
La filial brasileña del grupo de hacktivistas señalo que los otros objetivos eran los portales de Petrobras, la compañía petrolera y el sitio del Senado brasileño.
Como se esperaba el embate comenzó con el apoyo de LulzSec Brasil y distintos grupos pertenecientes a Anonymous Latinoamérica distribuidos a lo largo de la región.
Al paso de las horas la operación dejo de ser un movimiento regional y obtuvo el apoyo de los controladores principales de Anonymous y LulzSec, lo que significó el apoyo total de estas organizaciones a la operación.
Tras un par de minutos de apoyo los objetivos fueron derribados, publicó Anonymous en su cuenta de Twitter @YourAnonNews.
Los ataques contra los portales se presentaron durante martes, miércoles y parte de este jueves.
Al momento de la publicación de artículo el sitio del Senado brasileño seguía fuera de línea, mientras que Petrobras se logró restablecer sin éxito, el portal de la petrolera presenta un comportamiento inestable debido a los embates.
 
La evolución de la operación perteneciente a #antiSec se puede seguir en Twitter con el hashtag #opBrasil.
Chile
Tras el ejemplo de Brasil, la filial chilena de Anonymous puso manos a la obra.
Con la operación #opandeslibre se puso en marcha un embate contra la Subsecretaría de Telecomunicaciones del gobierno de Chile.
Nuevamente el embate cuenta con el apoyo de las organizaciones regionales tanto de Anonymous como de LulzSec, lo que ha significado el éxito de la misma.
Hasta ahora sólo el blog oficial de Anonymous Hispano ha mostrado apoyo a la operación, lo que indica que en cualquier momento se podrían sumar nuevamente los controladores principales de Anonymous y LulzSec.
Al momento de la publicación del artículo el sitio de la dependencia chilena continuaba fuera de línea.
México
A través de un comunicado distribuido en diversos blogs e incluso en el blog de Anonymous Hispano se anuncia la operación #opMexico, la cual tiene como objetivo el sitio del PRI, PAN y PRD.
El comunicado indica que estos tres partidos son el objetivo pirncipal debido a la corrupción con la que manejan la política en México.
De acuerdo con el documento publicado en el portal PiratePad la operación se realizaría el 1 de julio, es decir, dos días antes de las elecciones del Estado de México, situación que podría generar mayor atención sobre el ataque.

De la misma manera que la operación brasileña y chilena, el embate fue organizado por los grupos mexicanos de Anonymous y LulzSec. Cabe destacar que a través de Twitter la organización central de Anonymous reveló su apoyo a la operación.
B:Secure pregunto a través de Twitter a Anonymous y LulzSec si la operación de México pertenece al movimiento #antiSec sin recibir respuesta , se prevé que de la misma manera que Brasil los operadores principales de ambas organizaciones se sumen durante el ataque.
Hasta el momento ninguno de los objetivos de la operación #opMexico ha hecho alguna declaración al respecto.
A través de un video publicado en su sitio oficial Anonymous explica los objetivos #antiSec e invita a los internautas a unirse a la causa.

Fuente: http://www.bsecure.com.mx

martes, 21 de junio de 2011

Otra víctima de hackers: la policía británica

Imagen del sitio de SOCA
La Agencia contra la Delincuencia Organizada Grave (SOCA, por su siglas en inglés) de la policía británica, que se encarga de combatir el crimen organizado en Gran Bretaña y el extranjero, es una de las nuevas víctimas de los hackers activistas.
Los responsables son el grupo “Lulz Security”, que ya confirmó haber “tumbado” la página web de la SOCA el lunes 20 de junio. Estos hackers activistas se han hecho populares por atacar muchos sitios gubernamentales y de empresas.
El ciberataque a la página de SOCA fue una denegación de servicio, es decir, que los hackers de Lulz bombardearon el sitio con tantos mensajes que lo colapsaron.
Estamos al tanto de las afirmaciones de que la página de la SOCA fue atacada. La situación no está clara en este momento, pero estamos investigando el asunto con nuestro proveedor de servicio", dijo el portavoz de SOCA, Richard Sellors.
El sitio de SOCA estuvo fuera de servicio durante un tiempo, durante el lunes 20 de junio, para después volver a funcionar. Ya por la noche, SOCA decidió “bajar” su sitio (apagarlo de manera provisional) para aliviar la presión sobre su proveedor de servicio de internet, que trabaja con varias empresas y organizaciones locales, según dijo Sellors.
El portavoz dijo que la página web afectada era solamente de información pública y que los hackers no tuvieron acceso a datos o información confidencial sobre operaciones en marcha.
QUIÉN ES LULZ SECURITY
Lulz también se ha colado en un servidor del Senado de Estados Unidos y se atribuyó la caída temporal de la web pública de la CIA.
Sin embargo, el que pudiera ser su mayor "logro", según han dicho ellos mismos, es el hackeo a la red de PlayStation Network de Sony, que afectó a 100 millones de personas.
El grupo dijo que no estaba trabajando con Anonymous, otro grupo de hackers, conocido por tirar las páginas web y los servicios de MasterCard, Visa y PayPal, a principios de este año, en solidaridad con WikiLeaks.
Estos hackers activistas suelen comunicarse con sus víctimas y sus seguidores vía Twitter. En un comentario "colgado" el domingo declaró que la "flota de Lulz Lizard declara la guerra inmediata y sin tregua" a gobiernos y compañías de seguridad.
Lulz instó a sus seguidores a piratear y desfigurar páginas web de gobierno

fuente: http://eleconomista.com.mx

LulzSec y Anonymous declaran guerra contra gobiernos

El grupo de hackers LulzSec acaba de unir fuerzas con el otro grupo de hackers Anonymous para declarar la guerra a todos los gobiernos, bancos y grandes corporaciones de todo el mundo, a los cuales LulzSec ha llamado “glotones”. Así dieron inicio a la Operación Anti-Seguridad (Anti-Security o #AntiSec), donde hacen un llamado abierto a todos los grupos de hackers de todo el mundo para revelar los secretos de las grandes entidades mundiales y revelar así sus secretos y su corrupción.


Esta movida parecería ser mucho más grande y de gran impacto de lo que hizo Wikileaks, pues ahora están unidos todos los hackers del mundo, y están uniéndose cada vez más grupos, como se puede apreciar en la cuenta de LulzSec:




Hasta el momento ya han hackeado sitios del gobierno chino y la agencia contra el crimen de Reino Unido. Además están instando a que todas las acciones que se hagan a favor de esta causa sean hechas en el nombre de AntiSec.
Aquí el comunicado en español que colocaron en el sitio paste.bin:
Saludos amantes del Lulz: Como bien estáis enterados, el gobierno y los hackers blancos encargados de la “seguridad” terrorista, a lo largo y ancho del mundo continúan dominando y controlando nuestro océano de Internet. Sentados en sus buques enormes, cargando el botín de su corrupción, ellos piensan que es aceptable condicionar y esclavizar a todos los navíos a la vista. Nuestra flota de batalla delcara inmediatamente y sin reserva la guerra a todos los moderadores y cercenadores de la libertad en este 2011.
Bienvenidos sean a la Operación Anti-seguridad (#AntiSec) – invitamos a todo navío, grande o pequeño, a abrir fuego a cualquier gobierno o agencia que se cruce en su camino. Asímismo, apoyamos por completo la exhibición de la palabra “antisec” en cualquier sitio de gobierno que haya sido hackeado, o también en grafitti callejero. Te queremos animar a que extendamos la palabra Antisec a las lejanías más recónditas,
y a que la palabra sea recordada. Para incrementar nuestros esfuerzos, nos hemos aliado con el Colectivo Anonymous, y con todas los navíos afiliados.
Ya sea que estés navegando con nosotros o en nuestra conta, ya sea que los enojos pasados o el ardiente desei de hundir nuestro navío sigan vivos en ti, te invitamos a que te unas a la rebelión. Juntos podemos defendernos para que nuestra privacidad y libertad no sean despojadas por esos cerdos capitalistas. Puedes ser un hacker blanco, negro o gris, no importa; tampoco el color de tu piel. Si estás conciente de la corrupción, y tienes pruebas de ella, exhíbelas, en el nombre de la Anti-Seguridad.
La prioridad primordial es robar y exhibir cualquier información clasificada del gobierno, incluídos correos electrónicos y documentación.
Nuestros blancos principales son los bancos y otros establecimientos de alto rango. Si ellos tratan de censurar nuestro progreso, derrotaremos al censor con nuestros cañones bañados con nuestra sangre reptílica.

Es ahora o nunca. Ven a bordo, te estamos esperando…
La historia comienza hoy.
Lulz Security.
http://LulzSecurity.com/
Apoya: http://www.mithral.com/~beberg/manifesto.html
Apoya: http://www.youtube.com/user/thejuicemedia
Apoya: http://wikileaks.ch/
Apoya: http://anonyops.com/