Entradas populares

jueves, 5 de mayo de 2011

La computadora de Bin Laden es una "veta de oro" de inteligencia

Funcionarios estadounidenses esperan hallar en el disco duro del hombre más buscado claves para la lucha contra el extremismo. ¿Qué buscan? ¿Cuáles son las trabas que enfrentan?


Las fuerzas especiales de Estados Unidos que dieron muerte a Osama bin Laden en Pakistán se llevaron consigo discos duros, DVD y otros equipos electrónicos que han sido descritos por funcionarios estadounidenses como "una veta de oro de inteligencia".

El saqueo de estos dispositivos es visto por la autoridades de EE.UU. como el "premio más grande" tras haber ejecutado al líder de al-Qaeda.

Ahora esperan que expertos en seguridad informática puedan extraer de dicho equipo información que les permita anticipar los siguientes movimientos de la organización extremista antes de que ésta decida atacar.

El director de la Agencia Central de Inteligencia de EE.UU. (CIA, por sus siglas en inglés), Leon Panetta, dijo que una "cantidad impresionante" de material había sido confiscado.
Los Navy Seals -el equipo que ejecutó la operación- encontró diez discos duros, cinco computadoras y más de 100 equipos de almacenamiento de datos.

La tarea, sin embargo, podría ser más difícil de lo que parece si es que los datos encontrados están codificados para impedir que sean vistos por terceras personas.

Romper el código

Si Osama bin Laden y sus allegados tomaron precauciones, es probable que la información encontrada esté codificada, es decir, protegida por un sistema de códigos, claves y contraseñas que hacen más difícil acceder a ella.

A juzgar por algunas declaraciones de funcionarios militares, la CIA cree que es probable que la codificación no sea alta pues Bin Laden "no esperaba ser capturado".

Sin embargo, organizaciones como el Instituto de Investigación de Medios del Medio Oriente ya han advertido en el pasado que las redes extremistas utilizan programas informáticos que codifican sus datos e información.

Uno de ellos se llama "Mujahideen Secrets" y cuenta con cinco algoritmos de codificación y compresión de datos.

Si los datos hallados en el refugio del líder de al-Qaeda tienen una poderosa codificación, es probable que a los "cientos de efectivos que se encuentran en una ubicación secreta en Afganistán" analizando el equipo, les lleve más tiempo del deseado el abrir la información.

Pero funcionarios de inteligencia de EE.UU. aseguran que "será grandioso incluso si sólo el 10% se puede procesar".

Qué buscan

El objetivo inmediato es descubrir si pueden encontrar información sobre ataques inminentes contra objetivos occidentales. Por ello el tiempo en descifrar los datos -que dependerá de la fortaleza de la codificación- es vital.

Pero las autoridades estadounidenses también esperan encontrar información que les permitan ubicar a otros miembros de al-Qaeda y posibles sedes de operación de la organización extremista.

Es posible imaginar que los miembros de al-Qaeda que vivían con Bin Laden habrían tomado precauciones para proteger sus datos. La casa en la que se le dio muerte carecía de líneas de teléfono o conexión a internet lo que habla de un cuidado especial para no dejar huellas digitales.

No es la primera vez que se confisca equipo de cómputo en operaciones contra guerrillas u organizaciones extremistas.

En 2003, agentes de la CIA y Pakistán detuvieron a Khalid Sheikh Mohammed y en el disco duro de su computadora encontraron cartas de Bin Laden, una lista de casas de seguridad de la agrupación e información de los atentados del once de septiembre.

En 2005, en Irak, una computadora perteneciente al número dos de al-Qaeda, Abu Musab al-Zarqawi, con información financiera y fotos personales ayudó a que un año más tarde fuera encontrado y ejecutado.

En América Latina, a finales de 2010 el ejército colombiano confiscó computadoras, discos externos y memorias USB del refugio de Victor Julio Suárez Rojas, el "Mono Jojoy", jefe militar de las Fuerzas Armadas Revolucionarias de Colombia (FARC).

Según las autoridades de Colombia la información encontrada les permitió identificar que las FARC estaban detrás de un atentado en Bogotá y "se sentían aisladas".

Y hace un par de años información "encontrada en las computadoras incautadas" a Raúl Reyes, el fallecido jefe de las FARC, habría dado al gobierno colombiano "pruebas" de los vínculos de la guerrilla con empresas y políticos.

lunes, 2 de mayo de 2011

Ingenio mexicano "da vida" a Osama en Twitter

La noticia de la muerte de Osama Bin Laden impactó al mundo entero y a las redes sociales, donde se convirtió en el tema del momento 

La noticia de la muerte de Osama Bin Laden impactó al mundo entero y a las redes sociales, donde se convirtió en el tema del momento.

La muerte de Osama Bin Laden, líder de Al Qaeda, a manos de un grupo de élite de las Fuerzas Armadas de Estados Unidos dio la vuelta al mundo, y en las redes sociales no pudo faltar la referencia a la que puede ser la noticia del año.

En los famosos "temas del momento" o trending topic de Twitter en México, por lo menos hay cuatro referencias a la caída del personaje más buscado por las autoridades estadounidenses y sus aliados, que al final cayó abatido en Abbottabad, Pakistán.

Como se ha hecho costumbre, el hashtag "si… fuera mexicano", que se rellena con el personaje del momento, esta vez tuvo en Osama Bin Laden a su figura principal. Así, en poco tiempo, el #siosamafueramexicano encabezó la lista de temas en nuestro país.

Pero no sólo se encumbró en el espacio mexicano, sino que por algunas horas de este lunes alcanzó el nivel de tópico en el mundo. La verdad, el número de menciones y la facilidad para construir frases hace del ejercicio twittero un referente inmediato.

Así, a pesar de que el mundo está en alerta por las posibles represalias y Al Qaeda anuncia que dará tiempo a Estados Unidos de "disfrutar" la muerte de Bin Laden antes de atacar de nuevo, los usuarios de este trendig topic sacaron a relucir, otra vez, su ingenio.

¿Juay de touers? ¿Juay Niu yor?
Aquí están algunos mensajes que se escribieron en el trending topic #siosamafueramexicano:
1.- #siosamafueramexicano su foto muerto abria aparecido en el ALARMA con un titulo q dijera lo hicieron taco arabe! <-- jajajaja!

2.- #siosamafueramexicano lo hubieran encontrado 10 dias despues en tre la cama y el colchon

3.- #siosamafueramexicano @lopezdoriga ya le hubiera preguntado juay? juay de tauers? juay niu yor?

4.- #siosamafueramexicano hubiera muerto en el #segurosocial por falta de atencion

5.- #siosamafueramexicano lo hubieran capturado con una playera polo http://t.co/YoQisjX

6.- #siosamafueramexicano @CarlosLoret le hubiera preguntado: ultima oportunidad osama, tu tiraste las torres??

7.- #siosamafueramexicano tendria un corrido muy chingonless than a minu

8.- #siosamafueramexicano Ana Barbara lo Hubiera Atropellado #chistes

9.- #SiOsamaFueraMexicano ya tendría un comercial de TECATE: por los que se tiran a las gemelas ./ Cuyo apellido es Torres

10.- #siosamafueramexicano su turbante seria ed hardy y escucharia musica de daddy yankee

Fuente: http://www.publimetro.com.mx



4Chan amenaza a Taringa! con un DDoS


Parece que el mundo “underground” de la red andan revueltos y dos de los portales más conocidos y más activos de la red no se caen demasiado en gracia. En una especie de comunicado, la red 4chan, anuncia un ataque DDoS (Denegación de Servicio Distribuída) contra la comunidad Taringa! el día 07/05/2011 al que han denominado “Operation Barbarossa”.
Las medidas tomadas por los usuarios de 4chan atienden, según sus declaraciones, a que Taringa! hace uso de sus memes como si fuesen originales y de su creación. Ésta práctica ha encolerizado a los millones de usuarios que usan a diario el portal y se han plantado para que ésta mala costumbre no se siga repitiendo.

Comunicado 4Chan 

Para realizar el ataque dan todo tipo de información a sus usuarios e incluso les recomiendan el software a utilizar (LOIC). Los ataques de DDoS, por explicarlo de manera muy sencilla, provocan que el servidor se colapse ante el masivo aumento de peticiones y deje de funcionar correctamente. Ya se han tomado acciones similares por otros grupos anónimos de usuarios (Como los realizados por Anonymous contra Irán o Sony).

Fuente: HTForos

El computo forense y el secuestro del bebé.

La casa de Boobie Jo Stinnett en Skidmore
El 16 de Diciembre de 2004 el Agente Especial del FBI Mickey L. Roberts no salió de su asombro cuando a las 16:17 recibió una llamada desde la central de Washington DC para informarle de que un feto había sido extraído y secuestrado, tras el brutal asesinato a una mujer embarazada en el pequeño pueblo de Skidmore, en el estado de Misuri.

Inmediatamente Roberts buscó el teléfono del Sheriff de la zona y se puso en contacto con él para que le contase todos los detalles de lo sucedido. Bobbie Jo Stinnett, la víctima, estaba embarazada de 8 meses y había sido estrangulada en su propia casa.

Bobbie Jo Stinnett
Con la máxima urgencia, el agente se desplazó para ver al Sheriff Ben, que le siguió ampliando el caso con nuevos datos. A Bobbie la encontró su madre en la piscina sobre un charco de sangre, con el abdomen abierto como si su tripa hubiera explotado y en ambas manos tenía mechones de cabellos rubios que no eran suyos. Por si fuera poco dantesca la imagen, el bebe no aparecía.

En la escena del crimen Roberts observó que el cordón umbilical había sido cortado cuidadosamente y que tal y como le habían comunicado, la garganta mostraba síntomas de estrangulamiento con un cordón desde la parte posterior.

Mientras retiraban el cuerpo, el Sheriff interrogó a unos vecinos que confirmaban haber visto ese mismo  día, aparcado frente a la casa, un vehículo con puertas rosas y muy sucio,  aproximadamente entre las 12:30 y las 14:30, aseguraban que era un modelo asiático similar a Toyota, Hyundai o Mazda.

A Roberts le contó la traumatizada madre que a las 14:30 había hablado con su hija por teléfono para que la llevara al trabajo. En la conversación telefónica Bobbie le dijo a su madre que esperaba a alguien de un pueblo llamado Fairfax a quien enseñaría uno de los perros que vendía. Justamente la aparición de esta persona durante la charla, fue el motivo por el que colgaron y dieron por terminada la conversación. A las 15:30 la volvió a llamar y cuando no contestó, fue a buscarla a su casa encontrando el cuerpo.

Bobbie siempre había sido una apasionada de sus mascotas, unos pequeños Terrier que adoraba y con los que pasaba el día jugando, mantenía un negocio de crianza y además era un miembro activo de un foro en Internet de esta temática.

Bobbie con uno de sus perro
Tras un rato dando vueltas por la casa, el agente especial observó que en la habitación de la joven fallecida había un ordenador personal con conexión a Internet y decidió realizar las gestiones oportunas para poder llamar a especialistas forenses que examinaran  exhaustivamente el equipo.

Los análisis preliminares mostraron tres direcciones de correo electrónico: xgringo@hotmail.com, fischer4kids@hotmail.com y happyhavenfarms@hotmail.com y varias conversaciones de correo electrónico referentes a la venta y cría de perros de raza Terrier. 

Los oficiales al cargo fueron capaces de determinar la identidad de dos de las direcciones del correo: el de la propia Bobbie y de Jason Dawson, un viejo amigo. Quedando "fischer4kids@hotmail.com" sin identificar.

De los mensajes intercambiados entre ambas, averiguaron que "fischer4kids" pertenecía a Darlene Fischer de una localidad llamada Fairfax.  Darlene había mostrado en varios mensajes interés para comprar una de las mascotas y en conocer la dirección de la casa de Bobbie para visitarla la mañana del día 16 de Diciembre.

Con estos datos y una primera persona sospechosa, se trató de localizar a Darlene, pero por desgracia no existía nadie con ese nombre. Era una identidad falsa.

Por lo que se hizo necesaria la intervención de la unidad Regional Computer Forensic Laboratory  (RCFL) de Kansas City  y el trabajo del especialista forense Jeff Owen.

Heart Of America: Regional Computer Forensic Lab de Kansas

Jeff se desplazó hasta la casa de la víctima e hizo una copia de todos los datos que contenía su ordenador para analizarlos posteriormente en el laboratorio. Etiquetó cada uno de los discos y los guardó en bolsas de seguridad para evitar problemas con la electricidad estática. Apuntó cuidadosamente los números de serie en un formulario y se marchó tan rápido como llegó.

El bebe seguía desaparecido y el reloj iba en contra de la investigación.

El avión aterrizó en Kansas con 3 horas de retraso y Jeff había repasado mentalmente durante el vuelo todo lo que quería comprobar nada más llegar. Así que pese a que ya era de madrugada, se dirigió a su oficina y encendió su equipo de trabajo. Conectó una de las copias y empezó el análisis.

Lo primero que observó en el histórico del navegador es que Bobbie Jo Stinnett era usuaria de un tablón de anuncios sobre perros en la página web http://members.boardhost.com/breedersboard y que efectivamente había intercambiado mensajes utilizando esta plataforma con otro usuario registrado con el correo "fischer4kids@hotmail.com". En uno de ellos, quedaban para la mañana del fatídico día 16.

Escarbando en los archivos que almacenaba la caché del navegador, observó que los mensajes guardaban la dirección IP de origen y pudo determinar que fischer4kids, había utilizado la dirección IP 65.150.168.223 el día anterior entre las 17:37 y las 17:57.

De ese mismo foro, encontró mensajes de Abril en los que Bobbie Jo Stinnet anunciaba que estaba embaraza, al igual que hizo poco después el usuario "fischer4kids@hotmail.com"

Posteriormente Jeff consultó los registros de ARIN para averiguar cuál era el proveedor de acceso de esa dirección IP y hacerles una solicitud para que le facilitasen la identidad del usuario que había utilizado esa conexión en ese momento en concreto.

Datos de la dirección IP usada
En la tarde del día 17, Jeff ya tenía un borrador del informe y la solicitud formal escrita para que fuera aprobada por el juzgado antes de remitirla. Así que tan pronto como pudo, solicitó los datos a la compañía Qwest Communications,  que respondió el día 18 con el correo al que estaba asignada esa IP: kelimont@earthlink.net, registrado a nombre de Kevin Montgomery, que residía junto a su mujer Lisa en Melvern, Kansas.

Mapa del pueblo Melvern

Jeff telefoneó a Roberts y le contó lo que había descubierto. Todo apuntaba que en la casa de Kevin Montgomery se encontraría al asesino. 

Una patrulla de policía se desplazó hasta el domicilio y tras observar un sucio Toyota Corola rojo en la puerta aparcado, procedieron a llamar a la puerta.

Lisa, una mujer de pelo rubio, abrió la puerta sosteniendo un bebé en sus brazos, con cara de sorpresa y temblorosa dejó pasar a su casa a los oficiales. El salón estaba lleno de invitados y amigos que celebraban el nacimiento de una nueva hija de los Montgomery, así que los agentes solicitaron hacerle unas preguntas fuera del domicilio.

Tras amenazar a la mujer con realizar pruebas de ADN al bebé, a la que Lisa llamaba Victoria, confesó que ella había perpetrado el asesinato y secuestro mientras su marido e hijos estaban fuera y a los que mintió sobre la procedencia de este.

En ese momento fue detenida y conducida a prisión para que posteriormente fuese juzgada por el asesinato y secuestro del bebé.

En abril 2008 el juzgado sentenció a Lisa Mongomery a pena de muerte, convirtiéndola en la tercera mujer que recibe este castigo, pese al intento por parte de su abogado en defenderla alegando múltiples problemas psicológicos.

Lisa Montgomery        

Sony sobre el ataque a Playstation Network: medidas y (pésimas) compensaciones

Una semana y media después, parece que Playstation Network y Qriocity volverán por fin esta semana, al menos de forma limitada. Así lo ha confirmado Sony en una extensa conferencia de prensa durante la que (por fin) han explicado con todo lujo de detalles el ataque sufrido: cuándo se produjo, cuál fue su naturaleza, por qué se tomaron tan erróneas decisiones a la hora de comunicarlo…
El mismísimo Kazuo Hirai, máximo responsable de Sony Computer Entertainment Interactive comparecía ante la multitud mediática para ofrecer por enésima vez las “más sinceras disculpas” por haber comprometido los datos de sus clientes.
Reveló el directivo que el ataque de marras fue “altamente sofisticado”, hasta el punto que el mismísimo FBI se encuentra investigando en pos de encontrar a los responsables. El servidor hackeado se encontraba en el centro de servicios que AT&T tiene en San Diego, California. Sony no fue consciente de la intrusión hasta algún momento entre el 17 y el 19 de abril (no tranquiliza esta nueva imprecisión) procediendo a desconectar el servicio el día 20, cuando contrataron a una firma experta en seguridad informática para examinar el problema.
Los expertos tras la investigación determinaron que se trataba de un “ataque altamente sofisticado a manos de alguien altamente versado en sistemas de seguridad” que supo cubrir hábilmente su rastro. Con este primer informe sobre la mesa, Sony decidió contratar a dos empresas más, la última el día 24. Pasarían aún dos días hasta que el gigante japonés decidiese informar a sus consumidores del posible compromiso de sus datos, al constatar que no podían negarlo en modo alguno.
Sony ha querido confirmar también que sólo 10 millones de cuentas han sido notificadas, pues los 77 millones reportados por muchos medios incluyen un gran número de éstas duplicadas, dato ante el que uno se pregunta ¿en serio 67 millones de cuentas son meras copias, están inactivas o no han realizado compra alguna? Curioso que la compañía no tuviese reparos pues en promocionar tan engordada cifra a la hora de vanagloriarse por el éxito de PSN.
¿Qué está haciendo Sony ahora? Como medida preventiva está trasladando su centro de datos a una ubicación altamente secreta, incrementando notoriamente su seguridad física y virtual. Además, como ya informamos, un parche pedirá a todos los usuarios que cambien su contraseña, algo que sólo podrá hacerse desde la PS3 de turno o vía mail.
Sobre los costes que requiera la cancelación y apertura de nuevas tarjetas bancarias, Sony considerará la opción de cubrirlos si los afectados así lo quieren. Ya le avisamos nosotros de que sí: querremos, así que dejad de considerar y comenzad a planificar el proceso.
Una compensación ya confirmada a la que tendrán acceso todos los usuarios tras la reactivación de la red será un pack de contenidos gratuitos de PSN así como un mes de suscripción a Playstation Plus, servicio de pago que permite acceder a contenidos exclusivos y otorga nimios descuentos a sus usuarios. Servicio que, dicho sea de paso, no terminó de convencer a muchos jugadores. Los mismos que ahora aseguran no encontrarle atractivo ni aún siendo gratuito a perpetuidad.
-¿Nos va a compensar Sony con rebajas? -se preguntan muchos. La respuesta es sí, con eso y algún juego gratuito, al estilo de lo que ya hiciese Microsoft tras un fin de semana de inestabilidad en Xbox Live.
Sony concluyó su conferencia reconociendo haber sufrido ataques por parte de Anonymous, aunque no relativos al problema y prometió colaborar activamente con las autoridades para que esta clase de infortunios no empañen la imagen de las plataformas online. ¿Crearán una fundación o similar? Al menos así se le sacaría algún partido a tan tremebunda situación, porque lo es que por parte de los usuarios nulo.

Fuente: http://alt1040.com

Osama Bin Laden muerto: malwae en Latinoamérica.

Por si alguno aún no se enteró, en el día de ayer el presidente estadounidense, Barak Obama, realizó una conferencia de prensa sorpresiva, para anunciar que el ejército de su país se enfrentó y mató a tiros al líder de Al Qaeda, Osama Bin Laden, en Pakistán. Sin lugar a dudas, se trata de una noticia de impacto internacional, de la cual se estará hablando en los próximos días, y los atacantes no están ajenos a esto. Como era de esperarse, sin demoras comenzaron a propagarse códigos maliciosos con diversas técnicas de Ingeniería Social basadas en este incidente y, en esta ocasión, además ya estamos viendo ataques regionales en Latinoamérica.
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:

El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
Osama Bin Laden - malware en portugués
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):
Osama Bin Laden - malware en portugués

Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
Osama Bin Laden - Scam y Facebook 

En resumen, ya no sólo los atacantes del resto del mundo están atentos a las últimas noticias, sino también estamos viendo ataques desarrollados desde Latinoamérica para aprovechar la propagación de malware. A la vez, es de esperarse que también aparezcan ataques de BlackHat SEO relacionados al tema, incluso en español. Ante este tipo de noticias, es indispensable que los usuarios estén atentos y tengan en cuenta las buenas prácticas en Internet, de forma tal de no exponerse a este tipo de amenazas. Osama Bin Laden está muerto, pero el malware está vivo.

La muerte de Osama Bin Laden inunda las redes sociales

 Casi diez años después de los atentados del 11-S, el “enemigo público número 1″ ha sido abatido. Estados Unidos ha confirmado la muerte -asesinato- de Osama Bin Laden y la noticia, esperada durante casi toda una década, ha corrido como la pólvora por las redes sociales.
Minutos después de que el presidente de los Estados Unidos, Barack Obama, anunciase su fallecimiento, se creó la página de Facebook “Osaba Bin Laden is DEAD“, que ya tiene casi 300.000 personas que han señalado que “Les Gusta”. A ésta le han seguido muchas otras.
En Twitter no tardó en convertirse en Trending Topic a nivel mundial. Antes del comunicado oficial de la Casa Blanca en la red de microblogging incluso, cuando Twitter comenzó a llenarse de rumores sobre la muerte del terrerista más buscado.







En Twitter además ha corrido como la pólvora la historia del usuario @ReallyVirtual, un ciudadano americano que vive en Abbottarad, la ciudad en la que ha sido matado Bin Laden, y que sin saberlo ha retransmitido en directo toda la operación, desde el momento que vió sobrevolar los helicópteros americanos la ciudad. Su timeline es toda una reconstrucción del despliegue desde el punto de vista civil.
En Google Maps ya se señala la ubicación exacta del fallecimiento, pero la muerte de Osama Bin Laden va más allá de la mera información. Los usuarios de FourSquare ya pueden hacer check-in en un mundo “sin Osama Bin Laden”.