Entradas populares

Mostrando entradas con la etiqueta Robo de información. Mostrar todas las entradas
Mostrando entradas con la etiqueta Robo de información. Mostrar todas las entradas

viernes, 8 de julio de 2011

Con un mouse logran infiltrar la red de una empresa

La compañía de seguridad informática Netragard realizó un interesante experimento para demostrar lo vulnerables que son las redes informáticas en las empresas, sobre todo por culpa de aquellos empleados que suelen recibir regalos como pendrive o ratones (mouse) que no dudan en conectar en sus computadores.
Con un mouse logran infiltrar la red de una empresaBásicamente lo que hizo la compañía fue modificar un ratón incorporándole un microcontrolador compatible con USB junto con un pendrive. En este último se instaló el programa Meterpreter para controlar el computador de forma remota, el que fue convenientemente modificado para que no fuera detectado por el antivirus.
Una vez hechas las pruebas de rigor para confirmar que todo funcionaba de acuerdo a lo planificado se procedió a enviar el mouse a uno de los empleados de la compañía que había contratado los servicios de Netragard, empacándolo de tal manera que simulara ser un regalo como aquellos que algunos suelen recibir hacia fin de año.
Tanto le gustó el regalo al empleado que no dudó en conectarlo a su computador en la oficina, dejando en evidencia lo vulnerable que pueden llegar a ser las redes informáticas de las compañías por culpa de sus propios empleados.
Para demostrar que la “prueba” había resultado exitosa se procedió a “robar” la lista de empleados de la compañía (claramente si el ataque fuese real serían otros los datos robados).

lunes, 20 de junio de 2011

La gran caída del bitcoin

Bitcoin se nos presentó como un acontecimiento técnico y económico. La esperanzadora alternativa a un sistema monetario gobernado por el Estado y los bancos. La propuesta criptográfica y de red para la creación de una moneda confiable y a la vez P2P. Sin embargo, a pesar del éxito inicial, durante las últimas semanas el ecosistema Bitcoin se ha visto vulnerado por diversas circunstancias, siendo la de ayer, quizá la peor de todas ellas. Les cuento.
Mt. Gox Bitcoin Exchange, el centro de intercambio más importante de bitcoins y dólares cayó hace unas horas presa de un ataque. Como consecuencia, los bitcoins (BTC) pasaron de valer US$17 a sólo unos centavos de dólar. La siguiente gráfica lo evidencia: en el eje vertical el precio de un BTC en dólares, en el horizontal el tiempo; como se puede apreciar, todo sucedía de manera normal hasta que alrededor de las 20 hrs. el valor de BTC se derrumbó.
bitcoin mtgox La gran caída del bitcoin
Mt Gox, ubicado físicamente en Tokio, cerró sus operaciones y colocó este primer mensaje en su página web:
El bitcoin regresará con un valor de US$17.5/BTC después de una operación de recuperación (rollback) de todas las transacciones sucedidas después de las gra venta que tuvimos en Bitcoin este 20 de junio alrededor de las 3:00 am (tiempo de Japón, UTC+9)
Una cuenta con gran cantidad de bitcoins fue comprometida y quien la robó (usando una dirección IP de Hong Kong) primero vendió todos las monedas allí, para comprar justo después y luego retirarlas. El límite de retiro de US$1.000 estaba activo para esta cuenta y el hacker sólo pudo obtener esa cantidad.
Fuera de esta cuenta, nada se perdió.
En realidad sí, como confirmaron un poco después en una actualización del mensaje. Fue robada la información de 60.000 cuentas:
La información filtrada incluye nombre de usuario, correo electrónico y contraseña cifrada, lo cual no permitirá a nadie obtenerla porque [el cifrado] es suficientemente complejo.
En otra actualización, Mt Gox dice que se trató de un ataque tradicional —se especuló SQL injection—, que las contraseñas copiadas están protegidas con el algoritmo MD5 Salt Hashed —así los ataques vía diccionario son imprácticos, ni siquiera con una Tabla Rainbow—, y que cambirán éste por SHA-512, a la vez que exigirán mayores medidas de seguridad a sus usuarios. Claro, si el usuario uso una mala contraseña, más le vale cambiarla a la brevedad, se sabe que algunas de las cuentas de gmail sustraídas de la base de datos ya fueron bloquedas.
Como podemos apreciar, Bitcoin no falló; es decir, no los algoritmos ni las ideas detrás. En realidad a Mt Gox le faltó pericia técnica para ofrecer un sistema con las garantías de seguridad pertinentes. A decir verdad, las últimas semanas Mt Gox fue avisado de diversas formas con ataques de menor envergadura. Al parecer tampoco el dueño de la cuenta afectada seguía una estricta política de seguridad con su contraseña.
Por otra parte, aunque la arquitectura de la red Bitcoin es P2P, las bondades ofrecidas por este tipo de redes —alta disponibilidad, escalabilidad, autonomía— desaparecen cuando existe un punto único de falla, al menos uno tan grande como el que concentra Mt Gox. Tal vez va siendo hora de diseñar un sistema de intercambio de moneda menos vertical/centralizado, uno del que saquen provecho las poderosas características de una red económica como la de Bitcoin.
Como quiera que sea, lo cierto es que sin la confianza de los usuarios, Bitcoin morirá sin remedio. O por lo menos sucederá con Mt Gox, que ha ganado miles de clientes realmente molestos.

Fuente: http://alt1040.com

lunes, 9 de mayo de 2011

‘Descuido de famosa’ es la nueva trampa de Facebook



 




malware-facebook-2

No es casualidad aquello de que la curiosidad mató al gato. De un tiempo a esta parte, se han multiplicado las páginas de fans que con una falsa premisa acceden a los datos personales reflejados en nuestro perfil de Facebook. La última que se ha conocido responde al gancho de “descuido de famosa”. El funcionamiento de esta triquiñuela es sencillo.
Con la excusa de poder ver el desliz de una famosa (previamente no se sabe de quién se trata ni la magnitud de la metedura de pata, aunque se invita a pensar en eróticos resultados), pinchamos en el enlace que nos daría acceso al truco, con lo cual, comprometemos nuestra información privada y colaboramos con el timo (dado que nuestros contactos podrán ver que hemos participado, dándoles la opción de que ellos también piquen).


descuido-de-famosa-facebook

Sin que se sepa aún si esta trampa conlleva la contaminación de nuestro equipo con algún tipo de virus o contenido malicioso (algo que en principio es poco probable), lo que sí que podemos asegurar es que “descuido de famosa”, como otros enlaces fraudulentos anteriores, sirve para rastrear toda la información que contenga nuestro perfil, de modo que quedaría al alcance de terceras personas no autorizadas.
La mejor forma de evitar caer en este tipo de engaños es andarse con ojo. Normalmente, los ganchos fraudulentos en Facebook solicitan hacerse fan o miembro de una determinada página para acceder al material adicional que nos causa curiosidad. Además, se basan en un contenido que de entrada resulta sospechoso, ya que se refieren a enlaces web que poco o nada tendrían que ver con lo que se promete en la descripción de la página o grupo (en el caso de “descuido de famosa” se enlaza con “tovisit.org”, un acortador de URL que de hecho carece de contenido).

viernes, 6 de mayo de 2011

Mac Defender: rogue en Mac

Como venimos comentando a lo largo de las publicaciones realizadas, las amenazas del tipo rogue han tenido un gran crecimiento en los últimos años. Tal como anunciáramos en el informe de tendencias 2011, los delincuentes digitales se encuentran enfocando sus esfuerzos para cubrir todas las plataformas utilizadas por los usuarios. En este caso, vamos a compartir una nueva amenaza del tipo rogue enfocada para usuarios del sistema operativo de Apple, Mac OS.
MAC Defender es un nuevo falso antivirus que se encuentra distribuido, esencialmente, a través de búsquedas de imágenes de Google, esto lo logra mediante técnicas de posicionamiento en los resultados de las búsquedas (Black Hat SEO), para que aparezcan los sitios maliciosos entre los primeros resultados en las búsquedas. Una vez que se accede a la web modificada por el atacante, se ejecuta código JavaScript ofuscado para la descarga automática del archivo malicioso.
Una vez que la amenaza es descargada se pone en marcha la instalación del malware:
Mac Defender - Instalación
Vale destacar que en el paso anterior se le pide a la victima el ingreso de la contraseña del administrador, con lo cual una vez más se observa cómo el usuario termina siendo un cómplice involuntario de la infección.
Una vez que termina la instalación del rogue, este comienza a realizar un falsa exploración de la maquina con resultados poco alentadores para las víctimas ya que se detectan múltiples alertas de varios tipos distintos de malware. Este rogue posee la capacidad de que cada vez que la victima inicia su sesión, se ejecuta automáticamente para realizar nuevamente este paso.
Mac Defender - Rogue
Como se puede ver en la imagen, los mensajes de alerta sugieren a la victima a la compra de la falsa licencia mediante tarjetas de crédito. El precio del falso antivirus es de 69.65 dólares con dos años de soporte (obviamente inexistente) y garantía de 30 días. La licencia “de por vida” tiene un costo de 79.95 dólares. Esta amenaza es detectado por ESET Cybersecurity para Mac como OSX/Adware.MacDefender.A
El crecimiento de las amenazas en las distintas plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que los usuarios sean cociente de este tipo de amenaza. La educación en materia de seguridad es primordial para evitar estas infecciones.

Fuente: http://blogs.eset-la.com

Sony ofrece a sus clientes un millón de dólares en caso de robo de identidad

La multinacional japonesa Sony ofreció a sus usuarios estadounidenses un seguro de cobertura de hasta un millón de dólares por cliente en caso de que el robo de información sufrido en sus redes de juegos les suponga pérdidas económicas.
Entre el 16 y el 19 de abril la compañía sufrió intrusiones en las redes de descarga y juego "online" PlayStation Network (PSN), Qriocity y Sony Online Entertaiment (SOE) que afectaron a cien millones de cuentas a causa de ataques de piratas informáticos.
El presidente de Sony Corporation, Howard Stringer, pidió disculpas a los clientes de estos servicios "online" y anunció que la compañía habilitará un seguro de hasta un millón de dólares que cubrirá los perjuicios económicos y gastos legales de sus clientes en Estados Unidos si son víctimas de un robo de identidad.
En la web de Sony, Stringer explicó que por el momento "no hay evidencias confirmadas de que se hayan utilizado indebidamente datos de tarjetas de crédito o información personal" de las cuentas de las plataformas de Sony afectadas.
Pese a que la cobertura anunciada solo ha sido habilitada para usuarios estadounidenses, los piratas informáticos tuvieron acceso a la información personal de unos 100 millones de usuarios de Sony en todo el mundo, como las direcciones postales o de correo electrónico.
La compañía cree que en ninguno de los ataque los intrusos pudieron acceder a las contraseñas de tarjetas de crédito, aunque no descarta que se hayan podido también recopilar otros datos bancarios como números de tarjetas, fechas de caducidad o registros de débito de, al menos, 23 mil 400 clientes.
"Yo y la compañía nos disculpamos por los inconvenientes y las preocupaciones causadas por el ataque", indicó hoy Stringer en su primer comunicado desde que se dio a conocer la intrusión.
Stringer reconoció que es "justo" pensar que la compañía tardó en notificar el ataque informático a los usuarios, ya que el alcance del fallo de seguridad de Sony no se conoció hasta el 26 de abril y el 2 de mayo se informó que también el sistema de SOE había sido vulnerado.
Las tres plataformas "online" han sido desactivadas, aunque Sony espera reanudar los antes posible los servicios de PSN y Qriocity.
Stringer recordó que se están dedicando recursos en investigar el origen del ataque informático y en solucionar las brechas de seguridad y recordó que los "hackers" han cubierto sus rastros tras la intrusión para que sea difícil rastrearlos, lo que hace complicado conocer qué información ha sido tomada y cual no.