Showing posts with label Noticias Ciberseguridad. Show all posts
Showing posts with label Noticias Ciberseguridad. Show all posts

Thursday, 10 January 2019

SENADO DE E.U. PRESENTA LEY CONTRA CIBERATAQUES DE CHINA

uscongress

Legisladores de ambos partidos presentaron un proyecto de ley pensado para proteger la infraestructura tecnológica estadounidense

Los senadores Marco Rubio (Partido Republicano) y Mark Warner (Partido Demócrata), miembros del Comité de Inteligencia del Senado de E.U., presentaron el proyecto de ley para la creación de la Oficina de Tecnologías Críticas y Seguridad. Acorde a expertos en ciberseguridaddel Instituto Internacional de Seguridad Cibernética, la principal labor de esta nueva oficina será “detener la transferencia de tecnología crítica hacia los países que representen una amenaza para la seguridad nacional”, así como para garantizar que E.U. mantenga su liderazgo en tecnología.

Para lograrlo, esta nueva oficina dependerá de una “labor coordinada de todo el gobierno”, partiendo de las actividades de la Oficina Ejecutiva de la presidencia de E.U., con un director designado por el propio presidente.

Aunque no se menciona explícitamente a China en el proyecto de ley, el principal propósito de esta oficina será detener los planes a mediano y largo plazo del gobierno chino para consolidarse como una potencia tecnológica, relegando a Estados Unidos a un papel secundario a base de ciberataques.

“China continúa realizando campañas de ataques coordinados contra la propiedad intelectual de E.U., sus organizaciones comerciales y redes informáticas con total respaldo del Partido Comunista Chino”, declaró recientemente el senador Rubio.

“Se requiere de un enfoque coordinado para contrarrestar esta clase de amenazas críticas y garantizar la protección  de las tecnologías desarrolladas en los Estados Unidos. Debemos hacer todo lo posible por evitar el robo de desarrollos críticos, así como evitar la interferencia en nuestra infraestructura informática”, agregó Rubio.

Por su parte, Warner añadió: “El gobierno chino no dudará en usar todo su arsenal para superar la tecnología desarrollada en E.U. y establecerse como una potencia económica superior. Esperamos trabajar con el poder ejecutivo para coordinar protocolos de actuación y respuesta a estas amenazas”.

Para algunos expertos en ciberseguridad, mitigar estos riesgos no será tarea fácil, pues se han identificado dos problemas principales. En primer lugar, el crecimiento y sofisticación de los grupos de hackers patrocinados por el gobierno chino, quienes en años recientes han desplegado campañas de ataque con cada vez mayor alcance y capacidad de daño.

En segundo lugar, se encuentra la aparente presión del gobierno chino para que empresas extranjeras que operan en China entreguen su tecnología a un socio chino. Sin embargo, acorde a expertos en ciberseguridad, esto no es obligatorio y se lleva a cabo con menos frecuencia que en el pasado (la planta de Tesla en China, por ejemplo, es 100% propiedad de Tesla) la administración de Donald Trump ha recurrido a esto para justificar la guerra comercial entre las dos potencias.


HACKERS ATACAN EMPRESAS DE MANUFACTURA; ROBAN INFORMACIÓN CONFIDENCIAL DE LOS CLIENTES

Chinese surveillance camera supplier confirms hacking loophole

Los criminales han robado datos de clientes de la compañía Titan Manufacturing and Distributing durante casi un año entero

Grupos de hackers maliciosos se encuentran atacando empresas de manufactura, reportan especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética. Recientemente ha sido revelado que los hackers atacaron a la empresa Titan Manufacturing and Distribution, comprometiendo sus sistemas informáticos para extraer datos de tarjetas de pago de muchos de los clientes de la empresa durante un año.

A través de un comunicado, la empresa confirmó que los hackers consiguieron instalar malware en sus sistemas en algún momento del año 2017. El software malicioso permaneció alojado en los sistemas de Titan entre el 23 de noviembre de 2017 y el 25 de octubre de 2018, según el comunicado de la empresa.

Este malware fue utilizado por los hackers para robar la información de las tarjetas de pago usadas por algunos usuarios desprevenidos para realizar compras en una de las tiendas en línea de la empresa. El software utilizado por los atacantes fue diseñado para recolectar la información de los usuarios, incluyendo nombres, dirección de facturación, teléfonos, número de tarjeta de pago, fecha de vencimiento y código de verificación.

Acorde a expertos en ciberseguridad, Titan Manufacturing and Distributing no almacena esta información, pero el malware fue diseñado para acceder a la sección de compras y robar los datos desde el sitio web. Todos los usuarios que hayan ingresado sus datos en el intervalo de tiempo mencionado podrían haber sido afectados.

“Titan ha confirmado a través de un experto en ciberseguridad que sus sitemas informáticos fueron comprometidos por un malware persistente entre el 23 de noviembre de 2017 hasta el 25 de octubre de 2018”, menciona el aviso de seguridad que la empresa envió a sus clientes.

“Titan Manufacturing and Distributing, Inc. valora a sus clientes y reconoce la importancia de la seguridad de sus datos. Es por eso que nos dirigimos a usted para comunicarle que Titan ha sido víctima de un incidente de seguridad que podría comprometer su información”, agrega el aviso de seguridad.

La compañía está investigando el incidente con la ayuda de una firma de ciberseguridad. Aún se desconoce el número exacto de clientes afectados, pero se estima que es una cifra cercana a los 2 mil usuarios. Según han reportado algunos expertos, el malware utilizado en el ataque es similar al utilizado por el grupo de hackers Magecart, con el que miles de sitios web fueron atacados el año pasado.


CIBERATAQUE CONTRA CRIPTOMONEDA ETHEREUM CLASSIC, YA NO ESTARÁ EN COINBASE

Cryptocurrency coin background

El incidente permitió a los atacantes gastar una misma moneda dos veces

Una persona no puede gastar la misma criptomoneda en dos transacciones. Por ejemplo, cada transacción realizada con Bitcoin se registra en una base de datos (blockchain) a la que cualquiera puede acceder para asegurarse de que no exista algún fraude; o al menos eso se pensaba.

Acorde a expertos en ciberseguridad del Instituto Internacional de Seguridad Cibernética, el centro de comercio de criptomonedas Coinbase informó que las transacciones realizadas con Ethereum Classic ya no serían llevadas  a cabo en su plataforma, pues la bolsa de intercambio encontró que Ethereum había sido víctima de un ciberataque que permitió que un usuario gastara dos veces la misma moneda.

Según los reportes, este ataque se presentó gracias a un problema conocido por los desarrolladores de blockchain desde el surgimiento de estos activos virtuales. Las criptomonedas sólo son seguras mientras los usuarios sean honestos en el mantenimiento del blockchain que registra las transacciones. Mark Nesbitt, experto en ciberseguridad de Coinbase, mencionó que este ataque (conocido como ataque del 51%) se presentó gracias a que los atacantes tomaron el control de más de la mitad de la potencia de procesamiento de las computadoras que resguardan el blockchain de Ethereum Classic. Esto permitió a los atacantes crear transacciones alternativas de algunas monedas, en otras palabras, gastar dos veces la misma moneda.

A través de Twitter, Ethereum mencionó que habían detectado un problema, pero no contemplaban que se tratara de un ataque del 51%, tampoco contaban con evidencia que indicara que alguna moneda había sido gastada dos veces por el mismo usuario. “Coinbase supuestamente detectó un ataque, pero no se puso en contacto con el equipo de Ethereum Classic”, mencionaron.

Según reportes de expertos en ciberseguridad, las monedas que supuestamente habrían sido gastadas dos veces valían cerca de 460 mil dólares. Los encargados de Coinbase consideran que el potencial para desplegar este tipo de ataques es inherente a cualquier criptomoneda, por lo que descartan que Ethereum Classic o cualquier otro activo virtual sea especialmente vulnerable a un ataque del 51%.


LA API DE TWITTER PODRÍA REVELAR TU UBICACIÓN

Md. station's Twitter, website hacked by ISIS supporters

Los metadatos contenida en publicaciones antiguas contiene coordenadas de ubicación precisas

Acorde a una investigación realizada por especialistas en ciberseguridad, los metadatos de ubicación contenidos en las publicaciones de la red social Twitter pueden ser útiles para inferir algunos detalles privados de los usuarios, como dirección, lugar de trabajo y lugares que visitan frecuentemente, reportan expertos del Instituto Internacional de Seguridad Cibernética.

Kostas Drakonakis, Panagiotis Ilia y Jason Polakis, investigadores en temas de ciberseguridad originarios de Grecia, publicaron recientemente un documento titulado ‘Riesgos de privacidad en los metadatos públicos de ubicación’. En éste, los investigadores afirman haber demostrado que los metadatos de ubicación permiten inferir información confidencial, la cual podría ser usada con fines maliciosos. “Algunos regímenes autoritarios podrían emprender campañas de persecución contra activistas u opositores” reportan los investigadores.

En 2015 comenzaron a investigarse los riesgos para la privacidad de usuarios asociados con los metadatos de ubicación de Twitter; desde entonces, la red social ha otorgado a sus usuarios mayores controles sobre sus datos de localización, como la restricción de acceso a la ubicación precisa. Actualmente, Twitter ya no puede acceder a la ubicación exacta del usuario de forma predeterminada.

“Twitter nunca adjunta la ubicación del usuario sin su consentimiento. Si alguien decide compartir su ubicación a través de un tweet, la ubicación también está disponible a través de nuestras API, pero se requiere el consentimiento expreso del usuario”.

Sin embargo, expertos en ciberseguridad consideran que la implementación de estos cambios no han reducido en suficiente medida los riesgos de privacidad, pues Twitter aún dispone de un historial de datos de ubicación a través de su API de desarrollador. Por ejemplo, las versiones de Twitter para móvil lanzadas antes de abril de 2015 contienen de forma predeterminada las coordenadas GPS precisas adjuntas en los tweets.

“En la muestra que analizamos descubrimos que los tweets con etiquetas de ubicación muy generales (como nombre de la ciudad, por ejemplo) también contienen coordenadas GPS como metadatos”, mencionó Polakis. “A partir de abril de 2015, los tweets con esta clase de etiqueta de ubicación dejaron de mostrar coordenadas como metadatos, lo que sugiere que esta es la fecha en la que la red social comenzó con la implementación de estos cambios”, agregó el experto.

Los investigadores sugieren que la política de Twitter que permitió adjuntar estos metadatos de ubicación representa un serio problema de privacidad que debe ser tratado de inmediato.

“Se trata de una violación de privacidad imperceptible para los usuarios de la red social, pues sus coordenadas están contenidas como metadatos devueltos por la API invisibles en el sitio web o aplicación de Twitter. Lo peor es que estos metadatos siguen siendo visibles a través de la API”, mencionaron los expertos.

El tratamiento de esta clase de información es uno de los más grandes desafíos que las empresas enfrentan en plena era tecnológica, son tan útiles en la orientación de campañas de marketing que las empresas no han tratado de detener esta clase de prácticas, aunque esto pudiera causar inconvenientes a futuro. Por ejemplo, en días recientes el fiscal de Los Ángeles presentó una demanda contra la compañía meteorológica de IBM por presuntamente tratar de forma inadecuada los datos recolectados a través de la aplicación Weather Channel.


Wednesday, 9 January 2019

CIENTOS DE POLÍTICOS ALEMANES HAN SIDO HACKEADOS; DATOS PERSONALES EXPUESTOS EN INTERNET

merkel

Cientos de políticos de Alemania, incluyendo a la canciller Angela Merkel, han visto su información personal comprometida

A través de Twitter se han expuesto contactos, chats privados e información financiera perteneciente a miembros de todos los partidos políticos de Alemania, a excepción de AFD, organización política de extrema derecha, según informan especialistas en ciberseguridad y forense digital del Instituto Internacional de Seguridad Cibernética. Acorde a los reportes, información personal de celebridades y periodistas también ha sido filtrada.

Aún se desconoce la identidad del autor o autores del ataque surgido en Twitter, donde se publicaron archivos con la información filtrada una vez por semana durante todo un mes.

Horst Seehofer, ministro del interior de Alemania, mencionó que las autoridades se encontraban trabajando para encontrar el origen del ataque. El ministro también destacó que no existe evidencia de que los sistemas gubernamentales o parlamentarios de Alemania hayan sido comprometidos.

Expertos en ciberseguridad comentan que, aparentemente, la filtración de información se originó en una cuenta de Twitter operada desde la ciudad alemana de Hamburgo; las agencias de cumplimiento de la ley de Alemania se encuentran trabajando con el Comisionado de Protección de Datos de Irlanda para detener la circulación por Internet de esta información sensible. Debido a que las oficinas principales de Twitter Europa se encuentran en Dublín, este incidente se encuentra bajo la competencia de las autoridades reguladoras de Irlanda, mencionan los expertos.

Alcance del ataque

El gobierno alemán dice desconocer el verdadero alcance de este ciberataque, aunque Katarina Barley, ministra de Justicia, ha declarado que se trata de un “ataque serio”. “La gente detrás de este incidente trata de dañar la confianza en nuestra democracia e instituciones”, mencionó. Martina Fietz, portavoz del gobierno, dijo que no se habían publicado datos confidenciales de la cancillería. En su lugar, diputados, eurodiputados y legisladores de congresos locales sí han sido afectados.

Aunque no hay evidencia de que haya sido filtrada información altamente sensible o confidencial, el gobierno alemán considera que las consecuencias podrían ser considerables debido al gran volumen de información filtrada.

La cuenta de Twitter donde se publicó la información filtrada, identificada por el gobierno alemán como @_0rbit, era seguida por más de 17 mil personas. Acorde a especialistas en ciberseguridad, la cuenta ya ha sido suspendida de la plataforma de Twitter. La información filtrada comenzó a fue publicada entre el 1 y el 28 de diciembre, aunque el gobierno se enteró del incidente hasta el pasado jueves.

El ministro del Interior mencionó que, acorde a los primeros análisis, los datos fueron obtenidos a través del uso indebido de información de inicios de sesión para servicios en la nube, cuentas de email o de plataformas de redes sociales. El gobierno alemán sostiene la hipótesis de que grupos derechistas de Alemania o Rusia pudieran estar detrás de estos ataques. Sven Herpig, consultor en ciberseguridad, considera que los rusos son los principales sospechosos, debido al método utilizado para el ataque, y porque Alemania llevará a cabo elecciones estatales y del parlamento europeo este año.


WEATHER CHANNEL Y WEATHER APP VENDE DATOS DE UBICACIÓN DE LOS USUARIOS

weatherapp

Una demanda contra los desarrolladores de la aplicación fue presentada en una corte de Los Ángeles por, supuestamente, extraer los datos de ubicación de los usuarios

Especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética reportan que Mike Feuer, fiscal de Los Ángeles, ha presentado una demanda contra la aplicación Weather Channel, acusando a los desarrolladores de engañar a los usuarios para proporcionar datos de ubicación que esta empresa vendió a terceros con fines comerciales.

En la demanda, presentada ante el Tribunal Superior de Los Ángeles, el fiscal afirma que esta aplicación, propiedad de IBM Weather Company, no informa a los usuarios de forma clara sobre la forma en la que sus datos son compartidos por la aplicación al momento de recopilar sus datos de ubicación.

“Al momento de solicitar a los usuarios permiso para rastrear sus datos de ubicación, la aplicación omite mencionar que TWC comparte esa información con terceros. La empresa tampoco informa que estos datos serán usados con fines publicitarios y otros fines comerciales no relacionados con los servicios prestados por la aplicación”, se menciona en la demanda. “En su lugar, la aplicación sugiere de forma intencionalmente engañosa que esta información será utilizada para que los usuarios reciban información meteorológica personalizada, como pronósticos y alertas.”

Según expertos en ciberseguridad, la aplicación habría recopilado datos de ubicación a detalle sobre sus usuarios durante años, además, Weather Company habría analizado/transferido esta información a terceros para campañas de publicidad dirigidas.

La demanda sostiene que IBM compró a Weather Company con el propósito de beneficiarse de esta información recolectada. Además, la empresa oculta intencionalmente el hecho de que comparte datos de ubicación en su política de privacidad, suponiendo que muchos usuarios se opondrían a este uso de su información personal.

“El Gobierno de Los Ángeles alega que TWC pone las ganancias corporativas por encima de la privacidad de sus usuarios, engañándolos para que concedan esta clase de permisos a la aplicación. La fiscalía trabajará para detener este presunto engaño”, declaró el fiscal.

Esta demanda fue presentada después de que especialistas en ciberseguridad señalaran la forma en la que las aplicaciones plantean sus políticas de privacidad a los usuarios. En este caso, la demanda afirma que TWC ha logrado convencer a cerca del 80% de los usuarios para conceder dichos permisos. Acorde a las estimaciones realizadas por especialistas, la empresa recopila más de mil millones de datos de ubicación cada semana.

Por su parte, IBM defiende las prácticas de TWC. “Weather Company siempre ha sido transparente con el uso de los datos de los usuarios; consideramos que esta práctica es totalmente adecuada y la defendemos enérgicamente”, menciona el comunicado de la empresa.

En una conferencia de prensa transmitida a través de Twitter, Feuer expresó su escepticismo sobre la defensa de IBM de su subsidiaria. “Si la empresa fuese realmente transparente, lo primero que haría sería informar al usuario que sus datos serán utilizados para fines más allá de proporcionar el pronóstico del clima”.

Feuer busca que se aplique una multa acorde a lo establecido por la Ley de Competencia Desleal de California. En este documento se establece una sanción de hasta 2 mil 500 dólares por cada incidente, incluso el doble si la víctima es discapacitada o un adulto mayor; el fiscal menciona que aún es prematuro pensar en una cifra.


SISTEMA DE ALERTAS PARA DESASTRES NATURALES ES HACKEADO; ROBO DE DATOS DE CIUDADANOS

U.S. accounts for most Mac OS X attacks and websites seeded with malware

Este mensaje de advertencia llegó a miles de ciudadanos australianos

Especialistas en ciberseguridad y forense digital del Instituto Internacional de Seguridad Cibernética reportan que un hacker consiguió enviar un mensaje a miles de personas luego de que un servicio de mensajes de texto, correos electrónicos y llamadas de emergencia en Australiafuera comprometido.

El mensaje, enviado desde el servicio de alertas Early Warning Network (EWN) el pasado viernes, advertía a los usuarios: “La plataforma de EWN ha sido hackeada. Sus datos personales no están seguros. Estamos intentando solucionar cualquier inconveniente”. Al final, el mensaje incluía un enlace a una página web de soporte técnico, además de una dirección email.

Después de realizar las primeras investigaciones del incidente, el equipo de ciberseguridad de EWN concluyó que un hacker consiguió acceso a sus sistemas de alerta, enviando así el mensaje a los contactos almacenados en la base de datos de la empresa. “El mensaje fue enviado por correo electrónico, mensaje SMS y a través de llamadas telefónicas”, menciona el comunicado oficial de la empresa.

“Al detectar el incidente, nuestro equipo de ciberseguridad identificó rápidamente el ataque y consiguió apagar nuestros sistemas, limitando el alcance del ataque. Para nuestra mala fortuna, el atacante consiguió acceder a una pequeña muestra de nuestra base de datos, por lo que el mensaje fue recibido por miles de ciudadanos”.

En su comunicado oficial, Early Warning Network pidió a los usuarios afectados eliminar cualquier mensaje de esta clase, además de no hacer clic en los enlaces adjuntos.

Kerry Plowright, gerente de la empresa, posteriormente declaró que, acorde a la investigación interna de EWN, el ataque fue originado en Australia y está relacionado con “algunos detalles de inicios de sesión comprometidos”. Asimismo, el gerente de la empresa destaca que “este incidente no comprometió la información personal de nadie”.

“El objetivo de la persona o personas que enviaron este mensaje era dañar esta empresa, es una acción maliciosa”, menciona Plowright.

La compañía dijo que su sistema de alerta funcionó de manera regular durante el incidente, además se ha emprendido una labor conjunta con el Centro de Ciberseguridad de Australia y las agencias del cumplimiento de la ley.

Hace un par de meses algunas zonas de Australia (como Queensland y Gladstone) se vieron severamente afectadas por incendios forestales, por lo que estas comunidades han utilizado esta clase de sistemas de alerta para prevenir mayores riesgos y pérdidas en caso de desastre natural.

Chris Trevor, alcalde de Gladstone, cree que las consecuencias del ciberataque podrían ser muy peligrosas. “Nos preocupa que los residentes dejen de confiar en este servicio de alerta, cancelen sus suscripciones y ya no utilicen esta herramienta que nos ha ayudado a salvar vidas”.


Tuesday, 8 January 2019

CÓMO SE HACEN LOS ATAQUES DE MALWARE USANDO PUBLICIDAD EN LÍNEA

NECUNO: NUEVO SMARTPHONE DE LINUX CON MEJOR SEGURIDAD Y PRIVACIDAD

necuno

Este smartphone incluso puede ser adquirido sin un sistema operativo

Hace algún tiempo comenzaron a circular reportes sobre los planes de Necuno Solutions para lanzar un smartphone basado en GNU/Linux, haciendo especial énfasis en la privacidad de los usuarios. Acorde a especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética, estos planes por fin se han concretado, pues el smartphone acaba de ser lanzado.

Necuno NC_1 es un smartphone desarrollado por una empresa de código abierto establecida en Finlandia, el cual incluye una selección de diversos sistemas operativos basados en Linux.

Según los expertos en ciberseguridad, los clientes pueden elegir entre Plasma Mobile en Debian, Plasma Mobile en postmarketOS, Maemo Lese, Nemo Mobile y LuneOS. Estos sistemas operativos aún se encuentran en desarrollo y están pensados para los primeros usuarios del smartphone. Asimismo, el fabricante ofrece la opción de comprar un Necuno NC_1 sin ningún sistema operativo.

El CEO de Necunos menciona que los dispositivos móviles centrados en la seguridad pueden ser de gran utilidad para empresas, organizaciones no gubernamentales y periodistas a mitigar la constante actividad de vigilancia que padecen, gracias a esto, podrán comunicarse en ambientes hostiles de la forma más segura posible.

Durante el lanzamiento oficial del smartphone se resaltó que su venta beneficiará de forma directa a diversas “comunidades”, lo que ayudará a unificar labores en torno al desarrollo de esta clase de herramientas. Además, se menciona que parte de las ventas generadas por este dispositivo sean donadas a diversas organizaciones sin fines de lucro.

Acorde a expertos en ciberseguridad, este smartphone es la respuesta ante las múltiples fallas encontradas en los smartphones convencionales, una medida en contra de la vigilancia y una forma de combatir el duopolio iOS-Android, dominantes en este mercado.

Necunos NC_1 no está destinado al mercado masivo, por lo que la empresa fabricante no ha incluido en su diseño una ranura para insertar tarjetas SIM. En cuanto a la conexión a Internet, los usuarios de este smartphone pueden conectarse vía WiFi o Ethernet. Además, el sitio web de Necuno menciona: “Tú tienes el control del software que se ejecuta en el NC_1, por lo que Necuno Solutions no será responsable de cualquier defecto en el software”.

El NC_1 también se puede utilizar con una pantalla desacoplable para desarrolladores. El precio de este smartphone se de mil 199 euros al momento de su lanzamiento.

Acorde a expertos en ciberseguridad, la compañía también anunció el lanzamiento de NE_1, la versión empresarial de este dispositivo, que incluirá comunicaciones seguras y un sistema operativo reforzado.


ROBO DE DATOS EN “TOWN OF SALEM” AFECTA A MÁS DE 7 MILLONES DE USUARIOS

townofsalem

Los desarrolladores del juego sólo han comentado el incidente en un pequeño foro en línea

Especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética reportan que “Town of Salem”, un videojuego basado en el navegador, fue víctima de una violación de datos en la que los responsables robaron información personal de alrededor de 7.5 millones de usuarios. BlankMediaGames, empresa desarrolladora del juego, dio a conocer el incidente a través de una publicación en su blog.

El incidente fue descubierto después de que un usuario anónimo enviara una copia de la información robada a la plataforma DeHashed, un servicio de indexación de violaciones de datos comerciales.

Por su parte, los administradores de DeHashed afirman que trataron de ponerse en contacto con BlankMediaGames por más de una semana para alertarlos sobre la situación, advirtiendo que sus servidores aún podrían permanecer comprometidos.

Acorde a expertos en ciberseguridad, los servidores comprometidos fueron por fin asegurados durante los primeros días del año, además de que los administradores eliminaron algunos backdoors. Según análisis realizados por la plataforma DeHashed, entre los datos de usuarios de “Town Of Salem” comprometidos podemos encontrar:

  • Nombres de usuario
  • Dirección email
  • Contraseñas
  • Direcciones IP asociadas al usuario
  • Actividad en el videojuego y en el foro
  • Compras en el videojuego (sin incluir información sobre tarjetas de pago)

Respecto a los datos filtrados, uno de los desarrolladores de BlankMediaGames comentó: “queremos aclarar que nosotros no manejamos dinero. Un tercero procesador de pagos se encarga de eso. BlankMediaGames nunca ha visto una sola tarjeta de crédito, información de pago, etc. No contamos con acceso a esos datos”.

DeHashed, plataforma similar a la conocida Have I Been Pwned, también se encuentra trabajando de manera conjunta con otros miembros de la comunidad de la ciberseguridad. Por ejemplo, usuarios registrados en Have I Been Pwned han recibido las actualizaciones sobre este incidente realizadas por DeHashed.

Hasta ahora, BlankMediaGames no ha notificado de forma directa a los usuarios afectados por el robo de datos, limitándose a realizar una publicación en el foro en línea del juego. En ésta, la empresa recomienda a los gamers cambiar las contraseñas de sus cuentas; aún así, algunos usuarios consideran que la empresa podría hacer mucho más para informar a los usuarios sobre el estado de sus datos.


TRIPADVISOR, YELP Y KAYAK (APPS DE VIAJES) COMPARTEN DETALLES DE TUS VIAJES CON FACEBOOK

travelapps

Los usuarios sólo deben abrir la app de estos servicios para que su información termine en manos de la red social

Acorde a informes de expertos en ciberseguridad del Instituto Internacional de Seguridad Cibernética, diversas aplicaciones de viajes, como TripAdvisor, Skyscanner o Yelp, han compartido gran cantidad de información personal de sus usuarios (específicamente de usuarios de equipos Android) con Facebook, sin importar si los clientes contaban con cuenta de Facebook o si ésta estaba vinculada con sus cuentas en estos servicios.

Privacy International (PI), organización sin fines de lucro con sede en Reino Unido, ha informado sobre ese incidente: “Un ejemplo de esto es la aplicación Kayak (usada para la búsqueda de viajes y comparativa de precios). Esta app envía a Facebook información detallada sobre las búsquedas que sus usuarios realizan, como horarios de vuelos, fechas de salida, aeropuertos o aerolíneas”.

La ONG ha realizado un análisis de los datos que estas aplicaciones han proporcionado a la red social, identificando que mucha de esta información empata con la categoría de “datos personales” del Reglamento General de Protección de Datos de la Unión Europea (GDPR). PI asegura que estos datos, aunque de modo indirecto, pueden ser útiles para la identificación de muchos de los usuarios de estos servicios.

“Los anunciantes tratan de vincular los datos sobre el comportamiento de los usuarios a través de diferentes plataformas. Si todos estos datos de diferentes sitios se combinan, se puede establecer un perfil de usuario detallado, incluyendo intereses, rutinas o actividad en línea”, menciona el informe de PI.

Expertos en ciberseguridad descubrieron que servicios como TripAdvisor, Skyscanner, Kayak y Yelp enviaron a Facebook los datos de los usuarios al momento de abrir la aplicación. Entre otros datos, PI menciona que las aplicaciones envían a Facebook información como tipo de configuración del dispositivo, ubicación, idioma y huso horario.

Según los informes de los especialistas en ciberseguridad, tanto Skyscanner como TripAdvisor aseguraron a PI que desconocían este hecho, agradeciendo a la ONG por alertar a sus equipos sobre estos inconvenientes. Skyscanner publicó un comunicado mencionando que: “Desde que recibimos estos informes lanzamos una actualización prioritaria para nuestra app, por lo que se detendrá el envío de información a Facebook. Asimismo, comenzaremos una auditoría en nuestros sistemas para realizar las modificaciones necesarias para garantizar el respeto a la privacidad de nuestros usuarios”.

Por su parte, Facebook sigue generando escándalos relacionados con la privacidad de sus usuarios. En diciembre pasado, diversos medios informaron que la red social comparte los mensajes privados de sus usuarios con servicios como Netflix, Spotify e incluso un banco canadiense. Asimismo, investigadores en ciberseguridad afirmaron que Facebook le dio a Microsoft, Sony, Amazon, entre otras, la capacidad de obtener las direcciones email de los contactos de sus usuarios por largo tiempo, además de conceder a fabricantes como Apple la capacidad de implementar características especiales en sus dispositivos cuando son conectados a la plataforma de Facebook.

Algunas empresas consideran que la forma en la que Facebook recolecta información es demasiado agresiva, por lo que se daña la confianza que los usuarios pudieran tener en servicios de viajes, compras, etc.


CONTESTAR UNA LLAMADA EN SKYPE PERMITE TOMAR CONTROL DE UN ANDROID BLOQUEADO

lockedsmart

La empresa mencionó que ya está disponible una solución para esta falla

Especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética reportan el hallazgo de una vulnerabilidad en la versión para Android de Skype, la cual podría ser explotada para omitir el ingreso del código de acceso de un equipo Android para acceder a archivos, contactos, e incluso abrir el navegador del dispositivo.

Florian Kunushevci, un cazador de recompensas experto en ciberseguridad, mencionó que esta vulnerabilidad permitiría a las personas en posesión del smartphone recibir llamadas de Skype, responderlas sin necesidad de desbloquear el equipo, e incluso acceder a fotos, buscar en la lista de contactos, enviar mensajes de texto, e incluso abrir el navegador si se encuentra un mensaje con un enlace a cualquier página. Cualquiera podría explotar esta vulnerabilidad, ya sean familiares, amigos o desconocidos. La falla ya ha sido reportada a Microsoft.

Kunushevci, un joven investigador originario de Kosovo, afirma ser un usuario regular de Skype para Android. Fue durante este uso rutinario que detectó un comportamiento anómalo en la aplicación relacionado con la forma en la que ésta accede a los archivos almacenados en el smartphone. Al percatarse de esto, el investigador decidió comenzar un pequeño proyecto de hacking ético para descubrir qué ocurría con el servicio de Skype.

“Recientemente, mientras usaba la aplicación, sentí la necesidad de revisar una opción que, al parecer, concedía más permisos de los que debería”, mencionó el joven experto en ciberseguridad.

Kunushevci descubrió que, cuando se contesta una llamada por Skype, la aplicación sigue con su funcionamiento normal, permitiendo acciones como acceso a los archivos del teléfono o búsqueda de contactos, sin importar si el teléfono se encontraba bloqueado o no cuando la llamada fue recibida.

Al igual que múltiples errores encontrados en el sistema iOS, esta vulnerabilidad se debe a un ligero descuido en la seguridad del sistema. En este caso, Skype permite a los usuarios acceder a otras funciones omitiendo cualquier paso adicional de verificación de identidad. “Creo que esta vulnerabilidad es más bien una falla de diseño”, menciona el experto.

Antes de publicar cualquier informe de la vulnerabilidad, Kunushevci informó del error a Microsoft, esperando que la empresa lanzara una actualización para corregir esta falla. Según reportes de expertos en ciberseguridad, ésta habría sido corregida en la actualización de Skype del 23 de diciembre pasado. El error afecta todas las versiones de Skype para Android, según Kunushevci. Sin embargo, el alcance de la vulnerabilidad parece variar según la versión del sistema operativo.

A pesar de tener sólo 19 años, Kunushevci afirma tener varios años de experiencia en la investigación de estos temas. Según ha mencionado, su interés comenzó desde los 12 años, cuando buscaba soluciones para fallas comunes en su PC. Un par de años después, ya se encontraba plenamente enfocado en el campo de la investigación de vulnerabilidades, accediendo a algunas recompensas por sus reportes.


Monday, 7 January 2019

DEVPLOIT – HACKEAR FÁCILMENTE CON ESTE SENCILLO SCRIPT DE PYTHON

hacker

El pentesting se trata de mostrar y reportar problemas en aplicaciones web/móviles. Esta es la parte más popular de la seguridad cibernética que todo investigador o entusiasta de la seguridad quiere hacer, porque da un breve conocimiento de cómo penetrar en cualquier aplicación web. El pentesting se realiza mediante la recopilación de información. Existen muchas herramientas/scripts disponibles en Internet que se pueden usar para recopilar información. Así que hoy venimos con otra herramienta escrita por Joker Security. La herramienta denominada Devploit, que se utiliza en la recopilación de información, y otra herramienta similar, todo en una, es Mercury Tool.

Devploit es una herramienta muy fácil de usar que proporciona información sobre su objetivo. Sólo tiene que ejecutar este script con algunos de los comandos básicos de Linux. Puede recopilar mucha información sobre su objetivo antes de la explotación. Esta herramienta completa la lista de varias herramientas como DNS, Whois IP, Geo IP, Port Scanner y muchas otras herramientas, lo cual es útil en la fase inicial de las pruebas de penetración. A continuación se mostrarán las características de Devploit. Para mostrarle tenemos instalado Devploit en Kali Linux. Hay otras distribuciones de Linux que soportan Devploit, como Ubuntu, Mint y Parrot.

  • Para clonar, escriba git clone https://github.com/joker25000/Devploit.git
  • A continuación, escriba cd Devploit
  • Escriba ls -ltr para verificar los permisos de los archivos que están incluidos en el directorio devploit
root@kali:/home/iicybersecurity/Downloads/Devploit# ls -ltr
 total 32
 -rw-r--r-- 1 root root 1838 Dec 30 23:32 README.md
 -rw-r--r-- 1 root root 2154 Dec 30 23:32 install
 -rw-r--r-- 1 root root 8469 Dec 30 23:32 Devploit.py
 drwxr-xr-x 2 root root 4096 Dec 30 23:32 Dev
 -rw-r--r-- 1 root root 1990 Dec 30 23:32 update.py
 drwxr-xr-x 5 root root 4096 Dec 30 23:32 modules
  • De forma predeterminada, los archivos del instalador de Devploit no vienen con permiso de ejecución, por lo que para cambiar el permiso del archivo de instalación, debe escribir chmod u + x install
  • Para verificar si el permiso ha cambiado, escriba ls -ltr. Si el permiso ha cambiado, el archivo de instalación se convertirá en color verde
root@kali:/home/iicybersecurity/Downloads/Devploit# chmod u+x install
 root@kali:/home/iicybersecurity/Downloads/Devploit# ls -ltr
 total 32
 -rw-r--r-- 1 root root 1838 Dec 30 23:32 README.md
 -rwxr--r-- 1 root root 2154 Dec 30 23:32 install
 -rw-r--r-- 1 root root 8469 Dec 30 23:32 Devploit.py
 drwxr-xr-x 2 root root 4096 Dec 30 23:32 Dev
 -rw-r--r-- 1 root root 1990 Dec 30 23:32 update.py
 drwxr-xr-x 5 root root 4096 Dec 30 23:32 modules
  • A continuación, escriba python Devploit.py
root@kali:/home/iicybersecurity/Downloads/Devploit# python Devploit.py
       ,
               |'.             , ...  Devploit  -  Information Gathering Tool
               |  '-._        / )
             .'  .._  ',     /_'-,
            '   /  _'.'_\   /._)')
           :   /  '_' '_'  /  _.'
           |E |   |Q| |Q| /   /
          .'  _\  '-' '-'    /
        .'--.(S     ,__` )  /
              '-.     _.'  /
            __.--'----(   /
        _.-'     :   __\ /
       (      __.' :'  :Y
        '.   '._,  :   
          '.     ) :.__:|
            \    \______/
             '._L/_H____]
==[[ .:: Name : Devploit ::.]]==
==[[ .:: Version: 3.6 ::.]]==
==[[ .:: Author : Joker-Security ::.]]==
==[[ .:: Github : http://www.github.com/joker25000 ::.]]==
==[[ .:: Twitter: https://twitter.com/SecurityJoker ::.]]==
This Is Simple Script By : Joker-Security
  Let's Start  --> --> -->
1 }  ==>  DNS Lookup
 2 }  ==>  Whois Lookup
 3 }  ==>  GeoIP Lookup
 4 }  ==>  Subnet Lookup
 5 }  ==>  Port Scanner
 6 }  ==>  Extract Links
 7 }  ==>  Zone Transfer
 8 }  ==>  HTTP Header
 9 }  ==>  Host Finder
 10}  ==>  IP-Locator
 11}  ==>  Traceroute
 12}  ==>  Robots.txt
 13}  ==>  Host DNS Finder
 14}  ==>  Revrse IP Lookup
 15}  ==>  Collection Email
 16}  ==>  Subdomain Finder
 17}  ==>  Install & Update
 18}  ==>  About Me
 00}  ==>  Exit
Enter 00/18 => =>
  • Elija cualquier opción en la herramienta que desea utilizar. Luego escriba el número de la herramienta como se muestra a continuación

Obtener DNS del objetivo

Enter 00/18 => =>  1
 Entre Your Domain :www.hackthissite.org
 www.hackthissite.org.   3599    IN      A       137.74.187.100
 www.hackthissite.org.   3599    IN      A       137.74.187.104
 www.hackthissite.org.   3599    IN      A       137.74.187.103
 www.hackthissite.org.   3599    IN      A       137.74.187.101
 www.hackthissite.org.   3599    IN      A       137.74.187.102
 www.hackthissite.org.   3599    IN      AAAA    2001:41d0:8:ccd8:137:74:187:101
 www.hackthissite.org.   3599    IN      AAAA    2001:41d0:8:ccd8:137:74:187:103
 www.hackthissite.org.   3599    IN      AAAA    2001:41d0:8:ccd8:137:74:187:102
 www.hackthissite.org.   3599    IN      AAAA    2001:41d0:8:ccd8:137:74:187:104
 www.hackthissite.org.   3599    IN      AAAA    2001:41d0:8:ccd8:137:74:187:100
  • Como se muestra arriba después de escanear usando DNS Lookup. DNS muestra los registros A y AAA del objetivo. Esta información puede ser utilizada en otras actividades de hacking

Obtener búsqueda de WHOIS par el objetivo

  • Escriba 2 para la búsqueda whois, que le brinda información básica sobre el objetivo. Muestra el servidor, los datos de actualización, la fecha de caducidad y mucha más información que proporciona whois
  • Luego escribe hack.me
Enter 00/18 => =>  2
 Enter IP Address : hack.me
 Domain Name: HACK.ME
 Registry Domain ID: D108500000000003559-AGRS
 Registrar WHOIS Server: whois.godaddy.com
 Registrar URL: http://www.godaddy.com
 Updated Date: 2018-04-30T15:06:34Z
 Creation Date: 2008-04-29T18:00:32Z
 Registry Expiry Date: 2021-04-29T18:00:32Z
 Registrar Registration Expiration Date:
 Registrar: GoDaddy.com, LLC
 Registrar IANA ID: 146
 Registrar Abuse Contact Email: abuse@godaddy.com
 Registrar Abuse Contact Phone: +1.4806242505
 Reseller:
 Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
 Domain Status: clientRenewProhibited https://icann.org/epp#clientRenewProhibited
 Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
 Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
 Registrant Organization: Domains By Proxy, LLC
 Registrant State/Province: Arizona
 Registrant Country: US
 Name Server: NS5.DNSMADEEASY.COM
 Name Server: NS6.DNSMADEEASY.COM
 Name Server: NS7.DNSMADEEASY.COM
 Name Server: NS4.HACK.ME
 DNSSEC: unsigned
 URL of the ICANN Whois Inaccuracy Complaint Form  https://www.icann.org/wicf/)

 Last update of WHOIS database: 2018-12-31T06:14:27Z <<< 
 
For more information on Whois status codes, please visit https://icann.org/epp 
 
The Registrar of Record identified in this output may have an RDDS service that can be queried for additional information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
  • El comando anterior muestra el servidor del destino. Servidor de nombres, estado del dominio. Registrador de correo electrónico de identificación y número de teléfono
  • La información anterior se puede utilizar en otras actividades de hacking

Conseguir emails del objetivo

  • Escriba 15 para la recolección de correos
  • Escriba hack.me
Enter 00/18 => =>  15
 Entre Your Domain :hack.me
 [>] Initiating 3 intel modules
 [>] Loading Alpha module (1/3)
 [>] Beta module deployed (2/3)
 [>] Gamma module initiated (3/3)

[+] Emails found: 
pixel-1546237263523024-web-@hack.me
pixel-1546237266842168-web-@hack.me 

[+] Hosts found in search engines: 
 -] Resolving hostnames IPs…
 74.50.111.244:me.hack.me 

[+] Virtual hosts: 
 74.50.111.244   hack.me
 74.50.111.244   hack.me
  • Arriba se muestran las direcciones de correo electrónico del objetivo. La información anterior se puede utilizar en otras actividades de hacking

Conseguir subdominios del objetivo

  • Escriba 16 para el buscador de subdominios
  • Escriba hack.me
Enter 00/18 => =>  16
Entre Your Domain :hack.me
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
Your Target Choice :hack.me
hacks.me
chop.me
pros.me
pro.me
wifihack.me
hackeie.me
gohack.me
howtohack.me
hackprotect.me
comehackwith.me
intahackgram.me
soyouthinkyoucanhack.me
come-hack-with.me
mindhack.me
datehack.me
luxhack.me
hacksub.me
hacks.org
computing.org
pros.org
hackers.info
hacker.eu
hacks.co
computing.eu
hacks.net
chops.eu
pros.co
hack.es
chop.info
hack.it
chop.co
pros.co.uk
old.co
cut.co
hack.info
hackers.fr
hackers.it
hacker.es
hacker.it
hacks.es
hacks.fr
hacks.nl
chops.nl
computing.ch
chop.nl
old.ch
old.it
old.nl
old.fr
cut.es
cut.nl
chop.club
chops.net
hacks.de
hack.fr
pros.de
old.info
old.at
hackers.es
hackers.ch
hacker.fr
hacks.ch
pros.ch
hackers.club
chops.club
pros.club
cut.club
old.club
pro.guru
old.berlin
hackhashgraph.com
hackers.at
hacks.at
computing.at
hack.xyz
robloxhack.com
hackgems.com
cheathack.com
updatehack.com
hackzone.com
hackroblox.com
hackdeutsch.com
hackguru.com
legendhack.com
instahack.com
hackstore.com
hackarena.com
hackyogi.com
mailhack.com
hackdays.com
hackslash.com
zerohack.com
rankhack.com
moneyhack.com
mindhack.com
antihack.com
hackbart.com
hackteck.com
bedshack.com
payshack.com
  • La lista anterior se puede usar para hacer un diccionario que se puede usar en ataques de diccionario o en otras actividades de hacking

Obtener IP inversa del objetivo

  • Teclear 14 para la búsqueda de ip inversa
  • Escriba hack.me
Enter 00/18 => =>  14
Enter IP Address : hack.me
74-50-111-244.static.hvvc.us
hack.me
ns4.hack.me
www.hack.me
  • Después de ejecutar el comando anterior, se muestra el destino en otras direcciones alojadas. La búsqueda inversa ayuda a encontrar las páginas de phishing o en otras actividades de hacking

La herramienta anterior muestra mucha información sobre el objetivo que puede ayudar a muchos pentesters o investigadores de seguridad. De acuerdo con investigadores de hacking ético en el Instituto Internacional de Seguridad Cibernética, Devploit es útil ya que ahorra mucho tiempo si se compara con otras herramientas. Es una herramienta fácil de usar para recopilar información.


CÓMO FALSIFICAR FACEBOOK, SNAPCHAT, INSTAGRAM O CUALQUIER SITIO EN SEGUNDOS

SOFTWARE DE ABINE PASSWORD MANAGER EXPONE CONTRASEÑAS DE CASI 3 MILLONES DE USUARIOS

HOW TO IMPLEMENT ENTERPRISE DATA PROTECTION SERVICES AND SOLUTIONS ?

El administrador de contraseñas expuso los datos debido a un servicio de almacenamiento en línea mal configurado

Abine, empresa desarrolladora de Blur, el servicio de gestión de contraseñas, ha lanzado recientemente un aviso de seguridad en el que informa que un archivo con datos sensibles de sus usuarios fue expuesto por un descuido, informan especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética.

La información expuesta habría sido identificada el pasado 13 de septiembre, después de que Abine encontrara un archivo con direcciones email, información sobre las IP utilizadas por sus clientes para iniciar sesión en Blur, además de información cifrada relacionada con las contraseñas de los usuarios. Aparentemente, este archivo estuvo expuesto desde el 6 de enero de 2018.

La labor principal del servicio Blur es garantizar y mejorar la experiencia de privacidad en Internet de sus usuarios, ofreciendo servicios de administración de contraseñas, además de protección de tarjetas de pago, direcciones email, y números telefónicos. Por su parte, Abine es responsable del cifrado de contraseñas, utilizando bcrypt y una sal única para cada uno de los usuarios. Estas características únicas están presentes en el archivo expuesto de la empresa, en lugar de las contraseñas reales, según expertos en ciberseguridad.

Sin embargo, se sabe que esta información relacionada con las contraseñas de usuarios podría ayudar a un atacante a obtener acceso a cualquier cuenta en línea protegida por estos servicios en caso de que el usuario haya vinculado dichos servicios usando la misma dirección email. Acorde a la alerta de seguridad publicada por Abine, hasta ahora no existe evidencia de que los datos sensibles de algún usuario hayan sido comprometidos.

“Creemos que los datos de nuestros usuarios permanecen seguros. No existe evidencia que sugiera que los datos almacenados en Blur (tarjetas de pago, email y teléfonos protegidos) hayan sido comprometidos”, menciona una publicación en el blog de Abine.

Expertos en ciberseguridad destacan que Abine no ha proporcionado mayores detalles sobre el incidente, como el número exacto de víctimas o cómo es que el bucket fue expuesto en primer lugar. Las primeras investigaciones sugieren que un bucket mal configurado de Amazon S3contenía el archivo expuesto, con lo que los datos de alrededor de 2.4 millones de usuarios habrían sido expuestos durante el incidente.

Este incidente representa un duro golpe para Abnie, pues los servicios de gestión de contraseñas son considerados más confiables para administrar un gran número de claves de acceso a diferentes servicios sin la necesidad de memorizar diferentes claves o establecer una misma contraseña para todo, funcionando como una capa adicional de seguridad.

Como medida de seguridad, la empresa sugiere a sus usuarios activar la autenticación de dos factores (2FA) y, de ser posible, restablecer sus contraseñas.


SERVIDORES DE PROVEEDOR DE SERVICIOS EN LA NUBE SUFREN ATAQUE DE RANSOMWARE

ransomware-100739759-large

La empresa de servicios de computación en la nube sufrió un ataque con el software malicioso conocido como Ryuk que interrumpió sus actividades

Durante la pasada víspera de navidad, el proveedor de servicios en la nube Data Resolution sufrió un ataque basado en ransomware que interrumpió el correcto funcionamiento de sus sistemas, informan especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética.

Data Resolution LLC ofrece hosting de software, sistemas de continuidad para empresas, computación en la nube y servicios de centros de datos para más de 30 mil empresas alrededor del mundo. El incidente fue revelado por el reconocido investigador de ciberseguridad Brian Krebs, quien mencionó que la infección podría haberse producido a causa del ransomware Ryuk.

Hace apenas unos días, esta variante de ransomware infectó los sistemas de algunos periódicos en Estados Unidos, paralizando su impresión y generando retrasos en la distribución de los ejemplares en algunas zonas de la costa oeste de E.U.

Según las primeras investigaciones, los actores maliciosos se habrían apoderado de las claves de acceso durante el pasado 24 de diciembre para acceder a las redes de la empresa e inyectar el ransomware Ryuk.  Al parecer los hackers no han cometido robo de datos de la compañía, pues su único objetivo era extorsionar a los directivos de Data Resolution para que realizaran un pago y poder recuperar los datos cifrados.

“Durante el incidente los atacantes tomaron control del dominio de centro de datos de la empresa, gracias a lo que lograron bloquear cualquier acceso autorizado durante algunos instantes”, mencionó el experto en ciberseguridad. “El aviso de seguridad que la empresa envió a sus clientes menciona que Data Resolution cerró su red para detener el avance de la infección, además para poder comenzar el proceso de eliminación del ransomware, restauración de sus sistemas y recuperación de información”.

Según los reportes de algunas firmas de ciberseguridad, el ransomware Ryuk es una de las principales armas utilizadas por el grupo de hackers conocido como APT Lazarus, vinculados al gobierno norcoreano. Al parecer, Ryuk guarda diversas similitudes con el malware Hermes, utilizado por este grupo de actores maliciosos.

Recientemente fue descubierta una campaña de ataques basados en ransomware dirigida contra organizaciones de todo el mundo presuntamente vinculada con Corea del Norte. Esta campaña parece estar perfectamente planificada, con cibercriminales apuntando a diferentes empresas y cifrando cientos de PCs, unidades de almacenamiento y centros de datos en cada organización infectada.

Algunos reportes recolectados incluso confirman que algunas empresas llegaron a realizar pagos considerables para recuperar su información, transfiriendo cuotas que oscilan entre 15 hasta 50 Bitcoin. Según las estimaciones realizadas por las autoridades estadounidenses, esta campaña de ataques habría generado ganancias de hasta 640 mil dólares para los atacantes.


Friday, 4 January 2019

POCSUITE – PRUEBA DE VULNERABILIDAD REMOTA

#CASTHACK – MILES DE EQUIPOS CHROMECAST, GOOGLE HOME Y SMART TVS HACKEADOS

GRUPO DE HACKERS EMPRENDE CAMPAÑA CONTRA BUFETES DE ABOGADOS

hacker

Los hackers de Dark Overlord han prometido que filtrarán información relacionada con los atentados terroristas del 11 de septiembre en Nueva York

Mientras el mundo se preparaba para recibir el año nuevo, el grupo de hackers conocido como The Dark Overlord realizó una declaración que tomó por sorpresa a toda la comunidad de la ciberseguridad pues, acorde a especialistas del Instituto Internacional de Seguridad Cibernética, este grupo de hackers afirma haber robado una enorme cantidad de datos de la firma legal Hiscox Syndicates Ltd, compañía responsable del manejo de archivos de pólizas de seguros relacionadas con los ataques del 11 de septiembre de 2001.

El incidente fue descubierto luego de que un anuncio de Pastebin apareciera en línea; en éste, se mencionaba que, además del ataque contra Hiscox Syndicates, los hackers también atacaron a las organizaciones Lloyds of London y Silverstein Properties.

Además, los hackers claman que Hiscox y Lloyds of London “son de las aseguradoras más grandes del mundo”. Luego de explicar sus motivos para atacar a las firmas legales y de seguros, los hackers demandaron el pago de un rescate en Bitcoin y amenazaron con filtrar información sensible relacionada con los ataques terroristas del 11 de septiembre si sus demandas no son cumplidas.

Acorde a especialistas en ciberseguridad, los datos robados incluyen direcciones email, acuerdos de confidencialidad, análisis de responsabilidades, estrategias de litigios, acuerdos, testimonios, intercambios de información con funcionarios públicos de todo el mundo, etc.

Según la publicación de Pastebin de Dark Overlord, la firma Hiscox era consciente del ciberataque e incluso hizo un primer pago por el rescate de la información, pero incumplió las demandas de los cibercriminales al notificar el incidente a las autoridades.

“Después de unos meses descubrimos que las agencias del cumplimiento de la ley se habían involucrado en este asunto gracias a la participación de un informante. Aún después de esta violación a nuestro acuerdo decidimos dar a la firma legal una segunda oportunidad para satisfacer nuestras demandas. Debido a que se negaron a aceptar esta nueva oferta, decidimos actuar de esta manera”, menciona el post de la organización de hackers.

Para demostrar sus afirmaciones, Dark Overlord publicó 16 capturas de pantalla que mostraban fragmentos de comunicación interna de Hiscox Syndicates, además de publicar in enlace de descarga que, al parecer contiene 10 GB  de datos cifrados, cuyas claves de descifrado serán publicadas más adelante, según el propio grupo de hackers.

“Si usted es una de las docenas de firmas de abogados que participaron en el litigio, un político que estuvo involucrado en el caso, un banco de inversiones, etc., puede ponerse en contacto a través de nuestro email para solicitar que se retiren formalmente sus documentos y materiales de cualquier posible divulgación pública a cambio de un pago”, menciona la publicación de Pastebin.

Acorde a expertos en ciberseguridad, el grupo Dark Overlord es una conocida organización de hacking identificada principalmente por sus ataques en contra de bancos, aseguradoras, clínicas de cirugías estéticas, empresas como Netflix, etc. En mayo de 2018, agencias del cumplimiento de la ley en Serbia arrestaron a un hombre de 38 años, originario de Belgrado, señalándolo como sospechoso de ser uno de los principales miembros de The Dark Overlord. No obstante, debido a esta reciente cadena de ataques los especialistas deducen que no ha sido posible desmantelar esta organización, evidenciando que Dark Overlord sigue en activo.


PROGRAMA DE RECOMPENSAS DE VULNERABILIDADES EN SOFTWARE DE CÓDIGO ABIERTO

vulnerabilidades

El programa se enfocará en los 14 productos de código abierto que utiliza la Unión Europea

Acorde a especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética, la Unión Europea lanzará un programa de recompensas de vulnerabilidades para los 14 productos de código abierto que utiliza la organización. Julia Reda, integrante del Parlamento Europeo, anunció recientemente que la Comisión Europea ofrecerá recompensas por un valor de hasta 581 mil euros gracias al programa Free and Open Source Software Audit (FOSSA).

El programa entrará en vigor a partir del mes de enero de 2019 y forman parte de la tercera edición del Proyecto FOSSA de la Unión Europea, aprobado por los países miembros en el 2015, después de que se descubrieran severas vulnerabilidades en la biblioteca OpenSSL en 2014.

Acorde a especialistas en ciberseguridad, las herramientas incluidas en este programa de recompensas incluyen 7-zip, Apache, Tomcat, Apache Kafka, Filezilla, Drupal, algunos servicios de firma digital (DSS), Symfony PHP, VLC Media Player, entre otros.

Durante el anuncio, la parlamentaria europea destacó la importancia del software de código abierto: “El incidente de 2014 nos hizo darnos cuenta de la importancia del uso de software abierto para la confiabilidad de muchas infraestructuras informáticas. Al igual que muchas otras organizaciones, la Unión Europea se basa en el uso de software libre para administrar múltiples plataformas”.

La primera edición del programa FOSSA se realizó en 2016, contaba con un presupuesto cercano al millón de euros y patrocinó la auditoría de seguridad del servidor web KeePass y Apache HTTP. Durante la segunda edición, el programa contó con un presupuesto de 2 millones de euros, con lo que se cubrieron diversas vulnerabilidades de la aplicación VCL Media Player.

Desde enero de 2019, expertos independientes y firmas de ciberseguridad podrán comenzar a buscar errores en estos proyectos de código abierto para acceder a diversas recompensas. Las vulnerabilidades de seguridad para Apache Kafka, Notepad ++, PuTTY, Filezilla y VLC Media Player se enviarán a partir del 7 de enero de 2019, a través de la plataforma de coordinación de vulnerabilidades y recompensas de errores de HackerOne.

A partir del 1 de marzo de 2019, se notificarán las vulnerabilidades de Midpoint, la plataforma gubernamental para la gestión de identidad. Las auditorías de seguridad para los nueve productos restantes se coordinarán a través de una plataforma de seguridad de distribución colectiva con sede en Bruselas.

A través de su blog personal, Julia Reda comenta que la Unión Europea también planea realizar una serie de eventos de hacking ético. Además, Reda afirma que en el futuro el programa FOSSA se centrará principalmente en Drupal y los desarrolladores encontrarán motivación necesaria para construir productos seguros.