miércoles, 9 de enero de 2013

La importancia de las contraseñas

Siempre nos han dicho que una contraseña fuerte es muy importante. Pero ¿cuantas veces hemos usado "1234" , "admin" o cosas similares ?
He aquí un ejemplo real de cuanto daño pueden hacer las malas contraseñas :




Los investigadores han estado analizando constantemente los ataques distribuidos de denegación de servicio (DDOS) lanzados por Izz ad-Din al-Qassam Cyber Fighters contra las instituciones financieras de Estados Unidos pero, hasta ahora, se sabía muy poco sobre los recursos utilizados por los hacktivistas.
Incapsula, un proveedor de servicios de aceleración y seguridad en la nube, ha descubierto http://www.incapsula.com/the-incapsula-blog/item/603-cyber-attack-us-banks algunos detalles interesantes acerca de los ataques cibernéticos y la botnet que los impulsa después de observar que el sitio web de un cliente nuevo ha sido comprometido.
Los expertos descubrieron que los ciberdelincuentes estaban tratando de operar una puerta trasera y utilizar el sitio como un bot en una botnet DDOS.
Lo más interesante es que la puerta trasera ha sido instruida para lanzar ataques de inundación HTTP y UDP contra varios bancos de Estados Unidos, incluyendo PNC, HSBC y Fifth Third Bank, todos los cuales fueron atacados en la cuarta semana de la Operación Ababil.
Las soluciones de Incapsula mitigaron inmediatamente la amenaza, por lo que se desconoce cuánto daño se ha causado, pero los investigadores creen que un sitio web de tamaño medio podría haber sido seriamente perturbado.
Un aspecto destacable, resaltado por los expertos, es que la puerta trasera pudo ser instalada en el sitio porque sus administradores utilizaron una contraseña muy débil ("admin").
Un análisis más detallado de la botnet y sus servidores de comando y control (C&C) reveló que los ataques fueron programados para durar entre 7 minutos y una hora.
"El C&C de la botnet comandaba que funcionara en 'turnos', maximizando su eficiencia y pidiéndole que renovara el ataque justo cuando la víctima empezaba a recuperarse", explicó Ronen Atias de Incapsula.
"Durante algunos de estos 'turnos', la puerta trasera fue configurada para cambiar de destino y atacar sitios comerciales no relacionados. Todo esto nos hizo creer que estábamos monitorizando las actividades de una Botnet de alquiler."
Atias subraya el hecho de que el uso de una "botnet de alquiler" no es sorprendente, considerando que existe una tendencia creciente, y tampoco lo es el hecho de que los hackers prefieren los servidores a los PCs, ya que tienen mayores recursos computacionales y, en general, pueden acceder a la red del host.
En cuanto a los atacantes, los investigadores de Incapsula han determinado que han utilizado el sitio web de una empresa de diseño web turca como servidor de C&C para la botnet. Puede que hayan utilizado este sitio web comprometido como un amortiguador entre ellos y el blanco.

Original: http://foro.elhacker.net/noticias/los_expertos_identifican_y_analizan_la_botnet_utilizada_para_lanzar_ataques_ddos-t380432.0.html
FUENTE :
http://news.softpedia.es/Los-expertos-identifican-y-analizan-la-botnet-utilizada-para-lanzar-ataques-DDOS-contra-los-bancos-de-EEUU-319747.html

lunes, 6 de febrero de 2012

Los piratas informáticos, un paso por delante de los bancos

Pese a los nuevos dispositivos generadores de claves que cambian al cabo de 30 segundos y el antivirus actualizado, los piratas informáticos son a veces capaces de pasar por encima de todas las medidas de seguridad de los bancos para que sus clientes puedan operar en línea.

En la demostración presenciada por la BBC, la mayoría de los programas de seguridad no percibieron la llegada de un malware creado en un laboratorio de pruebas.

"El hombre en el navegador" (en inglés Man in the Browser, MitB) precisamente se "oculta" en el navegador del usuario y es capaz de interponerse entre el usuario y la computadora para alterar lo que se ve.

La clave de su éxito está en que se trata de una amenaza que viene de una fuente desconocida o considerada maliciosa que se comunica con una dirección de internet que no está en la lista negra de sitios perniciosos.

Un dato curioso, como dicen en el artículo, es que "Cada vez que surge una actualización del malware, las empresas de seguridad tardan varias semanas en saber cómo detectarlos" por lo que los piratas informáticos tienen bastante nivel de margen para hacer todo tipo de fechorías, y cuando son detectados, realizar una nueva actualización malware.



Noticia completa:http://www.bbc.co.uk/mundo/noticias/2012/02/120206_tecnologia_fraude_bancario_malware_az.shtml

jueves, 26 de enero de 2012

Una empresa de seguridad con brechas de seguridad! Symantec

Pues sí, al parecer la empresa Norteamericana de Seguridad Symantec famosa por desarrollar antivirus (Norton) dejó en 2006 una "brecha de seguridad" que fue usada por "Hackers" mas bien Crackers, para robar el codigo fuente de la PcAnywhere, y tambien comprometió a su familia de productos Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks... Estos últimos han sido mejorados, pero....

Pero ¿Porque no han parcheado PcAnywhere hasta la fecha?

PcAnywhere, que se usa para obtener acceso remoto a computadores y servidores muy usado por corporaciones, no ha sido modificado de manera importante desde 2006. Y cuando el código del software fue liberado hace unas semanas, Symantec ha dicho Oh my GOD!

Los autores robo son The Lords of Dharmaraja un grupo de Hackers que operan presuntamente desde la india. 

¿Que les puede pasar a los usuarios de PcAnywhere?

Pueden sufrir un ataques ‘man in the middle’ , con lo que podrian substraerles credenciales u otros datos del tráfico de su red.


¿Liberará symantec el codigo de PcAnywhere?  :-)

No, de momento aconseja que se deshabiliten algunas opciones de este software :

http://www.symantec.com/anonymous...

Noticias:

http://www.reuters.com/article/2012/01/06/us-symantec
www.itespresso.es/symantec-pide-que-se-desactive-pcanywhere-59497.html
http://tecnologia.elpais.com/tecnologia/2012/01/26/actualidad/1327598382_979037.html






miércoles, 25 de enero de 2012

El FBI pide ayuda para descubrir el misterio de dos notas, escritas en clave, halladas hace 12 años en los bolsillos de un cadáver

El FBI se ha rendido: después de casi 12 años de fracasos ha decidido pedir ayuda a la comunidad internacional para intentar descifrar dos notas manuscritas encontradas en el verano de 1999 en el cadáver de Ricky McCormick.

El Federal Bureau of Investigation ha optado por colgar en su página de Internet ambos documentos, escritos en clave, para ver si alguien es capaz de desentrañar lo que ya se conoce como el código McCormick. Entre otras cosas, esos pedazos de papel podrían aclarar la extraña muerte de ese ciudadano.

"Ahora apenas hay mensajes secretos en papel. Lo más habitual son los archivos PGP", dice un portavoz del CNI

El 25 de junio de 1999, Ricky McCormick, 41 años, un expresidiario, parado y que vivía de la ayuda social, salió del consultorio de su médico. Fue la última vez que alguien le vio con vida. Cinco días después, un granjero halló su cuerpo en un maizal próximo a San Luis (Misuri), a 30 kilómetros del domicilio de McCormick. Todavía hoy no están muy claras las causas del óbito, aunque el forense apreció que la víctima tenía un golpe en la cabeza

El asesinato de este hombre de color, sin oficio ni beneficio, jamás habría habría trascendido al mundo de no haber sido porque en uno de los bolsillos de su pantalón llevaba dos trozos de papel.


El FBI explica: "Las más de 30 líneas codificadas usan una exasperante variedad de letras, números, guiones y paréntesis. McCormick ni siquiera había terminado los estudios de secundaria, pero sabía leer y escribir y era un chico listo. Según su familia, McCormick había usado ese tipo de notas encriptadas desde que era un niño, pero aparentemente ninguno de sus parientes sabe descifrarlas". Los investigadores suponen que McCormick escribió estas notas tres días antes de su muerte.

La Unidad de Análisis Criptográfico y Antifraudes del FBI se volcó en el reto de aclarar el código McCormick. No lo consiguió, a pesar de emplear las técnicas y las máquinas más refinadas. La American Cryptogram Association tampoco logró el menor resultado. Todo un enigma.


El FBI decidió el 29 de marzo del 2011 solicitar a través de Internet la ayuda del público para resolver este enigma. El jefe de la Unidad de Análisis Criptográfico y Antifraudes, Dan Olson, ha admitido que "los procedimientos habituales del descifrado han chocado contra un muro". Para avanzar, los analistas necesitan otra muestra del código McCormick o alguno similar que pueda servir para desentrañarlo.

Es la primera vez que el FBI pide colaboración para descubrir un código secreto. A quien lo consiga, le ofrece como recompensa "la satisfacción de saber que quizá ha contribuido a llevar ante la justicia a un asesino", además de la fama mundial que obtendrá el que logre semejante proeza.

Quien tenga una idea brillante, conozca códigos similares o posea información sobre Ricky McCormick y sus amistades, puede ponerse en contacto con el Laboratorio de Análisis Criptográfico y Antifraudes del FBI en Quantico (Virginia).


Fuente: http://www.elpais.com/articulo/reportajes/Sabe/descifrar/codigo/McCormick/elpepusocdmg/20110417elpdmgrep_10/Tes

jueves, 19 de enero de 2012

Anonymous responde con ataques al cierre de Megaupload

El cierre de Megaupload por parte del FBI ya ha tenido sus consecuencias, y serias, en Internet.
A las pocas horas de producirse la noticia, la página web del Departamento de Justicia de EEUU, la web de Universal Music , la de la Recording Industry Association of America (la industria musical de Estados Unidos), la página web de la oficina federal de copyright de EEUU, la de la industria del cine (Motion Picture Association of America) y hadopi.fr (la web de la ley que luchaba contra las descargas en Europa) estaban caídas.
Anonymous ha reivindicado la autoría de estos ataques -el mayor de su historia según el propio movimiento- contra estas webs, que pueden aumentar en las próximas horas, ya que ya se siguen poniendo nuevos objetivos y prometían una larga noche.
Anonymous decía en su Twitter: "Somos el 99% [en referencia a los indignados] - Somos Anonymous - Deberíais haberlo esperado #Megaupload".

Fuente y noticia completa: http://www.publico.es/culturas/417803/anonymous-responde-con-ataques-al-cierre-de-megaupload

Miles de páginas web bloquean sus accesos durante 24 horas para protestar contra la ley antipiratería que debate EE UU

La gran batalla para vigilar y regular la libertad de contenidos en Internet registra una demostración de fuerza con el primer apagón virtual protagonizado por quienes se oponen a la iniciativa de Ley Stop Online Piracy Act (SOPA) que impulsa el Congreso de Estados Unidos para ponerle un alto a la piratería.
Los gigantes de Silicon Valley, como la popular Wikipedia, están realizando a lo largo de la jornada de hoy un apagón voluntario en contra de la SOPA, con el objetivo de concienciar a los usuarios de la importancia de que no se apruebe esta norma.

 Fuente y noticia completa: http://www.ideal.es/granada/rc/20120118/tecnologia/apagon-wikipedia-protesta-201201180849.html


miércoles, 18 de enero de 2012

Cryptocat: Chats cifrados


Buenas aquí os dejo esta aplicación llamada Cryptocat.
Me parece bastante interesante para todos aquellos que utilizamos redes sociales para comunicarnos con nuestros amigos, compañeros de trabajo ect... y necesitamos mandar datos personales, cuentas bancarias, DNI ...
Ya que en las plataformas como Tuenti o Facebook las cuales tienen integrado un chat si leemos las condiciones de uso que aceptamos antes de ingresar en ellas, estas plataformas pueden hacerse con la información que ellos crean que no afecta al usuario es decir la que ellos quieran.

Cryptocat es una aplicación web creada por el universitario canadiense de 20 años Nadim Kobeissi que utiliza AES-256 para cifrar nuestras charlas con transparencia total para el usuario, es decir, que éste no necesita instalar ningún programa. Basta elegir una sala de chat y proporcionar a nuestro interlocutor la correspondiente clave secreta, ya que deberá teclearla al ingresar en la sala correspondiente para poder intercambiar mensajes cifrados.


Cryptocat puede utilizarse desde cualquier dispositivo (PC, Android, iPhone, Blackberry...) y la misma sala puede ser utilizada hasta por 21 interlocutores a la vez.

Este es el video del funcionamiento de la aplicación, deciros que el video es de hace varios meses y al parecer ahora no es necesario utilizar una contraseña, también deciros que como explica el articulo se puede utilizar en cualquier dispositivo que se conecte a la red pero la forma mas fácil es con Cryptocat for Chrome.

Video del funcionamiento de la Aplicación

Aquí las paginas de los artículos.

viernes, 2 de diciembre de 2011

¿Eres capaz de "crackear" esto?

El GCHQ(Government Communications Headquarters o Agencia de Inteligencia Británica) ha creado una web con un mensaje cifrado en la que retan a los aspirantes a descifrar el mensaje en un plazo que, a día de hoy, ronda los 9 días aunque fue lanzado al público el 3 de noviembre (sin demasiada publicidad aunque, al final, se ha ido extendiendo entre los usuarios). Además, dicho sitio web ha sido difundido en las redes sociales y algunos foros para incentivar la participación y detectar potenciales expertos en criptografía que puedan engrosar las filas de una de las agencias de inteligencia de Reino Unido.




Via: alt1040.com

domingo, 20 de noviembre de 2011

Reportaje historico

Buenas tardes,

después de ejercer mi derecho al voto e inducido por el romanticismo de saber un poco mas de historia española, me ha dado por indagar sobre la historia de la criptografia en España. Y como creo que nunca esta de mas enriqueceremos un poco, colaboro con un articulo publicado en el periodico EL PAIS que a mi juicio creo que es bastante interesante.

REPORTAJE: HISTORIA

Una investigación de EL PAÍS descubre en una oficina del Ejército de Tierra un lote de las máquinas Enigma, que, compradas a Hitler, permitieron al bando nacional encriptar mensajes

Franco contó durante la Guerra Civil con un arma secreta que le permitió estar conectado de forma segura y permanente con sus principales generales para coordinar las ofensivas bélicas y mantener a los militares republicanos ciegos sobre sus intenciones. Era una especie de máquina de escribir que consistía en un sofisticado sistema de cifrado para su tiempo fabricado por la Alemania nazi y denominado Enigma. EL PAÍS ha encontrado estas máquinas secretas españolas, que han permanecido ocultas más de 70 años.

En una oscura oficina del cuartel general del Ejército de Tierra, muy cerca de la plaza de Cibeles, se acumulan 16 cajas de madera que hasta un chamarilero despreciaría. Sin embargo, el brigada que nos acompaña las toma con cuidado...

(...)

Es una incógnita hasta cuándo las máquinas Enigma estuvieron en servicio en España. Según algunas fuentes, fueron retiradas a comienzos de la década de los cincuenta. A partir de entonces fueron recogidas y abandonadas en una buhardilla del Palacio de Buenavista, hasta que hace unos meses, haciendo un inventario, alguien descubrió esas cajas de madera y decidió conservarlas.

Rafael Moreno Izquierdo es profesor de Periodismo en la Universidad Complutense

Fuente: http://www.elpais.com/articulo/espana/arma/secreta/Franco/elpepuesp/20081011elpepunac_5/Tes



jueves, 17 de noviembre de 2011

Detectan un virus que secuestra Windows y pide un rescate de 100 euros en 48 horas



El Instituto Nacional de Tecnologías de la Comunicación (INTECO), con sede en León, ha alertado en los últimos días del descubrimiento de "Ramson AN", un virus que secuestra el sistema operativo Windows y pide un rescate de 100 euros en 48 horas, bajo la amenaza de eliminar toda la información del ordenador.

En un comunicado, el centro ha advertido de otro troyano, JoyHard, también para Windows, que se instala como un programa normal, haciendo creer al usuario que puede descargar contenidos de Internet de una forma más rápida, cuando realmente instala un registrador de teclas (keylogger) que envía las pulsaciones del teclado del ordenador infectado a un equipo remoto malicioso.

Estos dos troyanos forman parte del total de doce nuevos virus publicados la semana pasada por INTECO.

Del mismo modo, el centro ha puesto a disposición de los usuarios de Internet un antivirus gratuito para el sistema operativo Android, llamado Norton Mobile Security Lite.

Por último, INTECO ha advertido de la importancia de utilizar los navegadores de Internet de forma segura y ha instado a los padres a evitar que los menores de catorce años utilicen las redes sociales.

Fuente: http://www.20minutos.es/noticia/1218624/0/virus/windows/rescate/

martes, 15 de noviembre de 2011

Anonymous y Mexican Hackers violan sitios de congresos de Guerrero y BC; de Transparencia en QRoo y de diputados del PAN

Los grupos de hactivistas Anonymous y Mexican Hackers violaron los códigos de seguridad de las páginas de los congresos de Guerrero y de Baja California, y obtuvieron información personal de los diputados –sus números de teléfono, claves de acceso, correos. También lograron introducirse a la página de los legisladores del Partido Acción Nacional, y sacaron información de su buzón ciudadano, así como del sitio de Transparencia en Quintana Roo.
Anonymous lleva a cabo una operación en México en contra la corrupción. Antes hackeó el Congreso de Sonora.
Sobre el segundo ataque, el del PAN, Anonymous dio a conocer esta noche de viernes un comunicado que se extiende a continuación.
También se podrá encontrar, después del comunicado sobre el hackeo al sitio del PAN, todos los datos obtenidos en la página del Congreso de Guerrero y en la del Congreso de Baja California.

Fuente: http://www.sinembargo.mx/12-11-2011/72698

jueves, 10 de noviembre de 2011

Los hackers se saltan la seguridad de Origin en Battlefield 3

Origin no ha tardado en ser objetivo de la fuerza de los hackers y crackers del mundo. El grupo Razor1911, habitual en la escena de cracks, releases y copias ilegales, ha conseguido evadir las protecciones de la plataforma de Electronic Arts para permitir que un ejemplar de Battlefield 3 para PC se pueda conectar a los servidores multijugador.
“Esta versión va dedicada a todos nuestros fans que han comprado el juego de manera legal y no quieren instalar ese troyano de Electronic Arts para jugar online”, dice el mensaje que acompaña a esta versión del juego. La plataforma Origin experimentó una serie de problemas técnicos con el lanzamiento de Battlefield 3 como errores en el registro del shooter.
Electronic Arts informó a comienzos de esta semana que la mayoría de los problemas habían quedado solucionados en las tres plataformas (PS3, Xbox 360 y PC). Mientras tanto, en Alemania se ha desatado una fuerte polémica por las supuestas acciones de “espionaje” que Origin realiza en el equipo del jugador captando datos privados.
La multinacional ha clarificado que la plataforma no incluye “spyware” de ningún tipo y que no recolecta “fotografías, documentos o datos personales”. La instalación de Origin es obligatoria para jugar al recién lanzado Battlefield 3.

Fuente: http://www.meristation.com/v3/des_noticia.php?id=cw4eb136d285813&pic=GE

lunes, 7 de noviembre de 2011

Estafas Bancarias por Phising

‘Phising’ es el término anglosajón, sinónimo de picar el anzuelo, utilizado para bautizar a las estafas económicas cometidas en Internet y consistentes en localizar las claves bancarias de las víctimas para extraerles de las cuentas todo el dinero posible. La Jefatura Superior de Policía de Andalucía Oriental recibe, al menos, dos denuncias mensuales por estafas de este tipo, aunque la cifra suele subir a tres o cuatro con bastante frecuencia.
El auge de este tipo de estafas no es único de la provincia de Granada, es una corriente extendida por toda España y por los países occidentales más acaudalados.
Primero, los estafadores, generalmente residentes en países del Este, suelen montar un dominio web en España desde el cual mandan correos electrónicos haciéndose pasar por las entidades bancarias y pidiéndole al usuario las claves de sus cuentas corrientes, muchas veces, «por razones de seguridad». Picar, pican, porque dos denuncias al mes ante la Policía Nacional puede ser solo la punta del iceberg de este tipo de estafa.
Aunque los servidores sean españoles no implica que los delitos se cometan siempre aquí; es más, según un informe del equipo de investigación y desarrollo de IBM, la mayor parte de correos fraudulentos son remitidos a clientes de entidades financieras de Estados Unidos.
Además del estafador y de la víctima, hay una tercera persona: la ‘mula’. Su trabajo consiste en recibir el dinero extraído de la cuenta corriente de la víctima y el envío del mismo al país de los estafadores, uno de los circuitos más comunes es a través de Western Unión.
«La ‘mula’, por lo general, no sabe dónde está metido. Suelen ser contratados a través de seductoras ofertas de trabajo en las que no se pide experiencia laboral para ejercer funciones financieras, pero finalmente son ellos a quienes detenemos», comenta el inspector, jefe del grupo de Delitos Tecnológicos de esta jefatura de Policía.
La ‘mula’ es quien suele pagar el pato de la estafa, es a quien la Policía suele atrapar porque es el cebo más visible cuando se sigue el rastro de la transferencia bancaria, el viaje de los euros. «Cuando el dinero sale del país se le sigue el rastro, pero es muy complicado cuando llega a países del Este, allí suele dispersarse en infinidad de empresas y suele ser muy difícil seguirle la pista», apunta.
La experiencia acumulada en los últimos años viene a demostrar que los ‘muleros’ detenidos son personas que han permanecido ajenas a todo el entramado de la estafa: «se limitaban a recibir un dinero y a mandarlo a su destino, cobraban bien, y no suelen conocer a sus jefes». Un trabajo fácil y cómodo, pero con demasiado riesgos. «Nosotros lanzamos dos consejos. Uno dirigido a las víctimas para que no se fíen de esos correos electrónicos donde se les solicita información sobre las claves utilizadas para acceder a sus cuentas bancarias. Y por otro lado, a las ‘mulas’ para que desconfíen de esas ofertas de trabajo tan atractivas porque pueden acabar con penas de cárcel».
Las estafas cometidas a usuarios de la banca en esta provincia suelen rondar los 2.000 euros de media.Este tipo de timo económico por Internet es de los más frecuentes, y no olviden que el 70% de casos investigados por el grupo de Delitos Tecnológicos de la Policía Nacional enGranada son de tipo económico.
En esta modalidad de estafas los bancos no tienen nada que ver, aunque a veces son quienes abonan el dinero estafado. El aumento de timos por esta vía ha obligado a las entidades de crédito a aumentar la seguridad en su banca electrónica.

Opinion personal: Creo que los bancos deberían poner mas medios para que este tipo de fraudes no ocurrieran, como por ejemplo podría ser que aparte de el usuario, el DNI y la contraseña, se ponga una contraseña adicional para hacer transferencias como ya pasa en algunos bancos y en otros no. En una entidad conocida en Granada en al cual dispongo mi dinero, cuando realizo una transferencia tengo que poner mi usuario, DNI, contraseña y aparte una contraseña que tengo en una tarjeta en forma de tabla con un conjunto de contraseña e introduzco en la transferencia la contraseña que me indican. Esto y mas sistemas de seguridad evitarian este tipo de fraudes.

Fuente de información: http://www.ideal.es/granada/20111103/local/granada/policia-nacional-recibe-denuncias-201111022035.html

jueves, 3 de noviembre de 2011

China niega estar detrás de los ciberataques a satélites estadounidenses


China ha comunicado que no tiene nada que ver con los ciberataques a satélites estadounidenses.El portavoz del Ministerio de Asuntos Exteriores chino, Hong Lei, ha negado esta misma mañana, que China esté detrás de los incidentes de piratería informatica que tenían como objetivo los satélites de vigilancia medioambiental estadounidenses.
Al parecer al menos dos de los satélites estadounidenses que se ocupan de la vigilancia medioambiental, fueron interferidos hasta en cuatro ocasiones entre 2007 y 2008.


Fuente: http://www.gigle.net/china-niega-estar-detras-de-los-ciberataques-a-satelites-estadounidenses/

Noticia del ataque : (en ingles) : http://www.federaltimes.com/article/20111028/IT01/110280301/

Como podemos leer no dice explicitamente que el ataque fuera de china, pero el informe estadounidense deja "caer" que las técnicas utilizadas son muy similares a las militares chinas ....

A raiz de estos echos se han reunido en una conferencia en Londres (a dia 1 de noviembre de 2011), Ministros , activistas de Internet y "ejecutivos de tecnología" para discutir sobre como combatir las amenazas a la seguridad y la "delincuencia" en Internet sin cohibir la libertad de expresión ni reprimir las oportunidades económicas.

Fuente: (en ingles) : http://uk.ibtimes.com/articles/241238/20111101/biggest-cyber-attacks-time-hacking-china-google.htm
 

¿Guerra fría cibernética?
El tablero ya esta listo, a falta de jugadores.

martes, 25 de octubre de 2011

Robo de información: una tendencia que crece

Durante agosto, la publicación de más de 250.000 nuevos cables confidenciales del gobierno de Estados Unidos en Wikileaks puso una vez más en el centro de la escena el debate sobre la importancia del cuidado de la información. La información provendría de un acceso no autorizado a la memoria temporal –caché- de informes del Departamento de Estado de Estados Unidos.

“Muchos de los cables revelados por Wikileaks corresponden a países latinoamericanos, por lo que no tardarán en repercutir en los medios locales. La última vez, grandes ataques de denegación de servicio ocurrieron luego de la publicación de los cables, aunque por el momento no hay indicios de que grupos hacktivistas o empresas se involucrarían en algún tipo de actividad relacionada” aseguró Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Además, a finales de agosto se detectó y reportó el primer código malicioso para smatphones con sistema operativo Android, GingerMaster, que explota una vulnerabilidad crítica de la versión 2.3 con el objetivo de obtener privilegios de root. De esta manera la amenaza puede realizar cambios en la configuración del equipo, robar información e instalar otros códigos maliciosos en el 90% de los dispositivos móviles que utilizan esta plataforma.

Según Pablo Ramos, Especialista de Awareness & Research de ESET Latinoamérica “Este tipo de malware dinámico ya es una realidad que, además de afectar a los equipos de escritorio convirtiéndolos en computadoras zombies, puede convertir a un smartphone en parte de una botnet”



- Leer la noticia al completo

- Obtener más información sobre el nuevo caso de fuga de información protagonizado por el gobierno de Estados Unidos.

lunes, 24 de octubre de 2011

El seguro de vida de Julian Assange


Julian Assange, el fundador de Wikileaks, tras la filtración de los miles de cables que pusieron en jaque las relaciones diplomáticas de decenas de paises, consiguió ganarse en un momento la enemistad de todos estos gobiernos, quedando así en un riesgo inmimente de "sufrir un accidente", tuvo la brillante idea de asegurarse su supervivencia de una forma un tanto peculiar.
Difundió a través de las redes P2P (torrent) un archivo encriptado con el algoritmo AES (con tamaño de la llave y los bloques de 256 bits) llamado insurance.aes256 (se puede descargar de aquí), con un peso aproximado de 1,4 GB, que, según él, contenía toda la información comprometedora que aún no había sido filtrada; sobre éste archivo dijo que tanto él como sus colaboradores más cercanos conocían la clave que lo desencriptaba, y que había dado la orden de hacer pública esa clave si a él le pasara algo.
Puedes leer la noticia al completo aquí.

miércoles, 19 de octubre de 2011

Troyano espía difundido por el gobierno alemán(II)

3 días mas tarde de la noticia publicada en zdnet.com a raíz de la publicación en F-Secure sobre un posible troyano distribuido por el gobierno alemán, se han sabido mas detalles sobre el troyano y su procedencia.

Por lo visto este troyano es la pieza de un puzzle que empezó hace ya varios años.

Se sabía que la empresa DigiTask tenía conversaciones y ayudaba al gobierno alemán en la vigilancia de las comunicaciones de los ordenadores personales deseados. Se puede ver en un cable filtrado hace ya tiempo los detalles de ese contrato, donde por ejemplo se cobraba a razón de 3500€ al mes por el Skype-Capture Unit (troyano que interceptaba las comunicaciones). La instalación y desinstalación salía a 2500€ al igual que la clave para decodificar el SSL usado en las comunicaciones. También les surtían de 2 proxys para ofuscar la IP para garantizar el anonimato. Se han llegado a dar facturas por mas de 2 millones de euros (ver traducida) agradeciendo los servicios prestados.

El servicio consistía en resumen en interceptar casi cualquier tipo de comunicación del ordenador infectado (video, mensajes y contactos de Skype generalmente), aunque también emitía pantallazos cada 30 segundos. La información se codificaba con codecs especiales de compresión para disminuir el ancho de banda y encriptarla con una clave AES de 256 bits o RSA de 1536 a 2048 bits.

Tras el anuncio del CCC, varias empresas de antivirus como F-Secure o TrendMicro dieron el aviso y publicaron más datos acerca del troyano.

Grandes dirigentes del gobierno alemán se vieron obligados a reconocer que el troyano es suyo, lo que abre un nuevo debate sobre los pros y contras de este tipo de artimañas para garantizar, en principio, la seguridad nacional.

¿Estas de acuerdo en este tipo de acciones?
¿Qué te parece mas importante? la seguridad o la privacidad.

lunes, 10 de octubre de 2011

Troyano espía difundido por el gobierno alemán

El gobierno alemán ha sido acusado de crear y difundir un troyano para espiar a sus ciudadanos. El programa actúa como un  keylogger, capturando pantallas y grabando pulsaciones de teclado, y además puede ser actualizado remotamente.

El dato ha sido confirmado por la compañía de seguridad F-secure, que ha analizado el malware. Puedes leer la noticia al completo en ZDNet.

Bienvenidos al blog



En este blog iremos dando las noticias relacionadas con la Seguridad Informática, como ampliación de contenidos y foro de discusión de la asignatura SPSI de la ETSIIT.

La primera entrada sobre la "rotura" de SSL, el protocolo de seguridad usado comunmente para sitios web seguros:



Hackers break SSL encryption used by millions of sites

Beware of BEAST decrypting secret PayPal cookies
By Dan Goodin in San Francisco