Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas

Se ahorco después de recibir un ransomware




Ransomware amenaza de malware ha forzado a alguien por el terrible suicidio y una vez más ha marcado su historia por la sangre de alguien. Triste, pero es verdad!
Joseph Edwards, un escolar de 17 años de edad, de Windsor, Berkshire, se ahorcó después de recibir un correo electrónico falso que parecía ser de la policía alegando que había sido visto navegando en sitios web ilegales y que una multa de 100 libras se necesita para ser pagado con el fin para impedir que la policía de perseguirlo.
El correo electrónico de estafa del ransomware Policía conocido en el portátil del niño y también descargaron malware que encerró a su sistema una vez que se abrió.
Edwards era un estudiante de nivel A con autismo, discapacidades del desarrollo, que probablemente le hizo más susceptibles a creer el correo estafa Internet, supuestamente enviado desde la policía de Cheshire, era genuino, un juez de instrucción oyó el jueves.

*
Edwards estaba tan molesto y deprimido por la acusación y la demanda exorbitante que se ahorcó horas después de ser víctima de la amenaza crucial. Fue encontrado ahorcado en su casa familiar en Windsor por su madre Jacqueline Edwards, quien le dijo al juez de instrucción que probablemente no entendía las implicaciones de sus acciones.
"Él no parece tener ningún tipo de preocupaciones que yo conozco. Yo no creo que él realmente entiende," Jacqueline Edwards dijo el forense. "José fue objeto de una estafa en Internet, un enlace policial amenazante, falso que estaba pidiendo dinero", dijo su madre, en un comunicado. "Él lo habría tomado literalmente a causa de su autismo y no quería molestar a Georgia [su hermana] o yo."
Por lo que todos sabemos, un ransomware Policía de este tipo no cifra los archivos y por lo general hace una víctima que pagar una pequeña multa que duran alrededor de $ 200 o 200 €. Normalmente es mucho más fácil para eliminar la amenaza de los sistemas infectados mediante el uso de herramientas dedicadas especialmente diseñados para eliminar este tipo de infecciones.
De acuerdo con el sargento detective Peter Wall, será casi imposible rastrear los estafadores detrás del correo electrónico 'crudo', pero creen que puede tener su origen fuera del Reino Unido.
Esta no es la primera vez cuando ransomware se ha convertido en motivo mortal para quitarle la vida a alguien. Hace más de un año, una misma Policía amenaza ransomware familia rumana enfrentado y la víctima rumana ahorcó y sus cuatro años de edad, hijo, cicatrices que su hijo iba a pagar por su error y su vida sería pasar en el momento de la ilusión.
Ransomware es una de dinero haciendo esquemas del criminal más flagrante y evidente por ahí, de las cuales amenaza CryptoLocker había tocado el pico, y los ciberdelincuentes han desarrollado muchas versiones CryptoLocker (prisonlocker, de conexiones, icepole, cryptobit) por el cual usted tiene que proteger su sistema .

Fuente:The hacker news

Hacker: ¿Cuánto ganan estos ciberdelincuentes?



De acuerdo con los expertos de la compañía Kapersky, por ataque perpetrado los ciberdelincuentes podrían ganar hasta 20 veces el costo de la operación.

No es un trabajo honesto, mucho menos lícito, pero te has preguntado: ¿cuánto gana un hacker por ataque perpetrado?
De acuerdo con los expertos de la compañíaKapersky, por ataque perpetrado los ciberdelincuentes podrían ganar hasta 20 veces el costo de la operación.
Por ejemplo, el coste medio por la compra y distribución de un virus "troyano móvil bloqueador" es de US$ 1.000. Considerando que por limpiar un smartphone de este virus, los atacantes cobran entre 10 y 200 dólares, podrían obtener US$ 20.000 si brindaran sus "servicios" por lo menos a 100 personas.
Si fuera el caso de crear una red social falsa, mediante una página de phishing, el costo sería de 150 dólares; sin embargo, si venden los datos robados de los usuarios (contactos, fotos, etc.), el hacker puede ganar hasta US$ 10.000.
Pero son los ataques bancarios de donde se obtiene más dinero. Tras haber fabricado el malware, el exploit y el mailing de spam, con un costo de US$ 3.000, el troyano bancario está listo para filtrarse en el sistema bancario. La ganancia para el hacker por esta operación es de aproximádamente 72 mil dólares, 24 veces el costo de la fabricación.
Fuente:rpp.com.pe

Malware que ataca sistemas de banca online

Una nueva e importante amenaza de malware dirigido a sistemas de banca en línea y a sus clientes ha sido detectada por los analistas de seguridad de Kaspersky Lab. Identificado como una evolución del Troyano Zeus, Trojan-Banker.Win32.Chthonic, o Chthonic para abreviar, se sabe que ha afectado a más de 150 bancos diferentes y 20 sistemas de pago en 15 países, y parece estar destinado principalmente a atacar a instituciones financieras en el Reino Unido, España, Estados Unidos, Rusia, Japón e Italia.






Aunque Chthonic aún no ha sido detectado en Latinoamérica, Dmitry Bestuzhev, director del equipo de investigación y análisis para Kaspersky Lab América Latina, piensa que su aparición en la región es solo una cuestión de tiempo. “Como lo hemos visto antes con otras amenazas, anticipamos que Chthonic se expandirá hacia nuestra región pero de la mano de cibercriminales locales que adoptarán las técnicas o comprarán las tecnologías de los que están detrás de este malware para difundirlo a nivel regional. Dichos esquemas de delinquir son muy populares en nuestra región e inclusive, se han utilizado hasta con el mismo troyano bancario Zeus”, señaló.

Chthonic aprovecha funciones de las computadoras como la cámara web y el teclado para robar credenciales bancarias en línea tales como contraseñas guardadas. Los atacantes también pueden conectarse a la computadora de forma remota y ordenarle que lleve a cabo las transacciones.

Sin embargo, el arma principal de Chthonic es la inyección vía web. Esto permiten al Troyano insertar su propio código e imágenes en las páginas del banco que carga el navegador de la computadora, lo que le permite a los atacantes obtener el número de teléfono de la víctima, las contraseñas de un solo uso y números PIN, así como los detalles de inicio de sesión y contraseña introducidos por el usuario.

Las víctimas se infectan a través de enlaces web o archivos adjuntos de correo electrónico que contienen un documento con la extensión .DOC el cual establece una “puerta trasera” para el código malicioso. El archivo adjunto contiene un documento RTF especialmente diseñado para aprovechar la vulnerabilidad CVE-2014-1761 en productos de Microsoft Office.

Una vez descargado, el código malicioso que contiene un archivo de configuración cifrado se inyecta en el proceso msiexec.exe y se instalan varios módulos maliciosos en la máquina.

Hasta ahora Kaspersky Lab ha descubierto módulos que pueden recoger información del sistema, robar contraseñas guardadas, registrar teclas pulsadas, permitir el acceso remoto, y grabar vídeo y sonido a través de la cámara web y el micrófono, en caso que la computadora incluya esas funciones.

En el caso de uno de los bancos japoneses atacados, el malware es capaz de ocultar las advertencias del banco e inyectar, en cambio, un script que permite a los atacantes realizar diversas transacciones utilizando la cuenta de la víctima.

Los clientes afectados de los bancos rusos son recibidos por páginas bancarias totalmente fraudulentas tan pronto como inician la sesión. Esto se logra mediante el Troyano que crea un iframe con una copia de phishing del sitio web que tiene el mismo tamaño que la ventana original.

Chthonic comparte algunas similitudes con otros Troyanos. Utiliza el mismo archivo cifrador y de descarga que Andrómeda, el mismo esquema de cifrado que los Troyanos Zeus AES y Zeus V2, así como una máquina virtual similar a la usada en ZeusVM y el malware KINS.

Afortunadamente, muchos fragmentos del código utilizado por Chthonic para realizar inyecciones web ya no se pueden utilizar, debido a que los bancos han cambiado la estructura de sus páginas y, en algunos casos, también los dominios.

“El descubrimiento de Chthonic confirma que el Troyano ZeuS sigue evolucionando. Los autores de malware están haciendo pleno uso de las técnicas más modernas, auxiliados considerablemente por la filtración del código fuente de ZeuS. Chthonic es la siguiente fase en la evolución de ZeuS. Utiliza el cifrado de Zeus AES, una máquina virtual similar a la utilizada por ZeusVM y KINS, y el descargador de Andrómeda – para atacar cada vez más instituciones financieras y a sus clientes inocentes de formas cada vez más sofisticadas. Creemos que sin duda aparecerán nuevas variantes de ZeuS en el futuro, y nosotros continuaremos rastreando y analizando cualquier amenaza para mantenernos un paso por delante de los ciberdelincuentes”, dijo Yury Namestnikov, Analista Senior de Malware en Kaspersky Lab y uno de los investigadores que trabajó en la investigación de la amenaza.


Fuente:portinos.com

PERUHACK 2014

Expertos y ponentes del próximo evento PERUHACK 2014, en Lima, responden sobre los conocimientos y capacidades necesarios para ser denominado “hacker”.





detalles técnicos.

LAS EMPRESAS ESTÁN EN PELIGRO

“No hay el conocimiento suficiente dentro de las personas en las organizaciones respecto a los problemas de seguridad (informática)”, señala Walter Cuestas, Gerente de Open Sec y experto en Hacking Ético. “Aunque la información es abundante con respecto a cómo se llevan a cabo los ataques (de hackers) no es algo que se difunda tanto”.

“Si uno comienza a hacer testing (pruebas) en una compañía, va a encontrar ‘X’ fallas en su sistema que cualquier profesional del hacking va a poder vulnerar”, acota Miguel Torres, quien asegura que las empresas se encuentran en bastante peligro si no toman conciencia de las capacidades de los hackers actualmente.

Así, ambos expertos concuerdan en que se tiene que conocer mejor sobre cómo se lleva la “seguridad ofensiva” que la “seguridad defensiva”. Es decir, las compañías deben saber cómo atacan los hackers primero; para después analizar las protecciones que pueden establecer.

Acerca de PERUHACK 2014

Es un evento de in-seguridad informática y hacking en Perú dedicado por completo a mostrar técnicas de hacking, computación forense y seguridad ofensiva.

Contará con la participación de reconocidos hackers peruanos y extranjeros, y se realizará esteviernes 21 de noviembre en el campus de la UPC de Monterrico. Para más información acerca de los ponentes y detalles del evento, puedes ingresar a su página web.

Fuente: peru.com

Exploit de Zero-day de Microsoft PowerPoint




Parece que no hay fin a las ventanas de cero días, como recientemente Microsoft parcheado tres vulnerabilidades de día cero en Windows, que fueron explotadas activamente en la naturaleza por los hackers, y ahora una nueva vulnerabilidad de día cero se ha revelado que afecta a todas las versiones compatibles del sistema operativo Windows, excepto en Windows Server 2003. 
Microsoft ha publicado una revisión de seguridad temporal para la falla y también confirmó que la falla de día cero está siendo activamente explotada por los hackers a través de ataques limitados y dirigidos que usan documentos maliciosos de PowerPoint de Microsoft enviados como adjuntos de correo electrónico. 
De acuerdo con el Aviso de seguridad de Microsoft publicado el martes, el día cero reside en el código del sistema operativo que se encarga de OLE (vinculación e incrustación) objetos. Tecnología OLE es más comúnmente utilizado por Microsoft Office para incrustar datos de, por ejemplo, una hoja de cálculo de Excel en un documento de Word.


La vulnerabilidad (designado como CVE-2014 a 6352) se activa cuando un usuario se ve obligado a abrir un archivos de PowerPoint que contiene un objeto malicioso vinculación e incrustación de objetos (OLE) objeto. Por ahora, sólo los archivos de PowerPoint son utilizados por los hackers para llevar a cabo los ataques, pero todos los tipos de archivo de Office también pueden ser utilizados para llevar a cabo mismo ataque. 
"La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Microsoft Office especialmente diseñado que contiene un objeto OLE. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual", explicó el asesor. 
Ganando mismos derechos que un usuario conectado, un atacante podría infectar la computadora de la víctima mediante la instalación de otros programas maliciosos en ella. De acuerdo con el gigante del software, algunos ataques de Cuentas que el compromiso sin derechos de administrador pueden plantear un riesgo menor. 
Microsoft ha lanzado una revisión que el "OLE empaquetador Shim Solución" que detendrá los ataques de PowerPoint conocidos. Pero no es capaz de detener otros ataques que podrían ser construidos para aprovechar esta vulnerabilidad. También, la solución no está disponible para las ediciones de 64 bits de PowerPoint en las ediciones x64 de Windows 8 y Windows 8.1. 
Mientras tanto, Microsoft también instó a los usuarios de Windows a prestar atención al control de cuentas de usuario (UAC), alertado por un pop-up que requieren autorización antes de permitir que el sistema operativo para realizar diversas tareas, que advertir a un usuario una vez que el exploit empieza a disparar - pidiendo permiso para ejecutar. Pero, muchas veces los usuarios ven como un inconveniente y muchos habitualmente clic a través y sin pensarlo dos veces. 
"En los ataques observados, Control de cuentas de usuario (UAC) muestra una solicitud de consentimiento o una petición de elevación, dependiendo de los privilegios del usuario actual, antes de que un archivo que contiene el exploit se ejecuta," estados de asesoramiento de Microsoft. 
Además, Redmond no mencionó un parche fuera de banda para la vulnerabilidad de día cero, ni tampoco menciona si un parche estaría lista para actualización de noviembre de revisión de seguridad. 

A principios de este mes, Microsoft lanzó ocho boletines de seguridad, como parte de su actualización de parches mensuales, fijando tres fallas de día cero al mismo tiempo. Uno de los cuales (CVE-2014 a 4114) fue descubierto por los socios iSight en todas las versiones compatibles de Microsoft Windows y Windows Server 2008 y 2012 que estaba siendo explotada en el ataque cibernético "gusano de arena" para penetrar en redes grandes corporaciones.

Fuente:HackerNews

Liberan el hack para infectar USB de manera indetectable







El malware aprovecha un error de hardware que no puede ser parchado

A finales de julio, los expertos en seguridad digital de SR Labs, Karsten Nohl y Jakob Lell, revelaron el descubrimiento de BadUSB, un defecto de diseño en el hardware de los dispositivos USB que permiten infectarlos con malware de manera indetectable. Los especialistas se negaron a publicar el código de su hallazgo por la imposibilidad de crear un parche, pero los investigadores independientes Adam Caudill y Brandon Wilson utilizaron ingeniería inversa para repetir los efectos de BadUSB y publicarlos en GitHub.

La semana pasada, durante la conferencia Derbycon en Louisville, Kentucky, Caudill explicó la razón para publicar el código que podría afectar a cientos de millones de usuarios:


Esto fue inspirado en gran parte por el hecho de que SR Labs no publicó su material. Si vas a probar que hay una falla, necesitas liberar el material para que las personas puedan defenderse de ella. (…) Si esto se va a solucionar, necesita ser con más que sólo una plática en Black Hat.

Ambos investigadores concuerdan en que publicar el exploit es la única manera para presionar a los fabricantes de USB a cambiar el esquema de seguridad de estos dispositivos. Además, de esta forma, los consultores de seguridad informática podrán demostrar a sus clientes que las USB son casi imposibles de proteger en su estado actual.

BadUSB explota el firmware del USB para que este pueda hacerse pasar por un dispositivo que no sea revisado por un antivirus, tal como un teclado o un ratón. Una vez conectado a una computadora, el USB puede ejecutar tecleadas configuradas por el atacante, otorgándole el control del ordenador. “La gente ve [los USB] y los considera como nada más que un dispositivo de almacenamiento. No se dan cuenta de que tienen una computadora reprogramable en sus manos”, dijo Caudill.

En septiembre, la firma de seguridad G Data lanzó un programa que niega el acceso a un teclado cuando se conecta, dando oportunidad al usuario de verificar si el dispositivo que conectó a través del puerto USB es genuinamente un teclado o si se trata de una USB infectada. Por otra parte, esta es una solución incompleta y que puede ser burlada.

A pesar de todo, BadUSB no es lo peor que le puede pasar a las USB. Caudill y Wilson están trabajando en otro hack invisible que inyectaría malware a los archivos de una USB al momento de ser copiados a una computadora. A partir de ese momento, cualquier USB que se conecte a la computadora infectada contraería el mismo código malicioso, convirtiendo al exploit en una posible epidemia.

Dado el peligroso impacto que podría tener este último descubrimiento, los investigadores aún debaten el publicar el código, pues ambos están conscientes de que se encuentran en un dilema ético. “Hay un equilibrio difícil entre probar que esto es posible y hacer que sea fácil que las personas lo hagan. Queremos asegurarnos de que estamos en el lado correcto.”

A pesar de estos descubrimientos, siempre se ha recomendado como una práctica segura el no utilizar dispositivos USB cuya procedencia sea desconocida o poco confiable, y esta precaución no perderá vigencia.


El Tema Continua en BADusb Exploit Liberado

Fuente:FayerWayer

Hacker de 17 años que ataco 170 paginas web





'R4lph_is_here' era la firma que dejaba. Para la Policía es el jefe de Colombian Hackers.

Tres días le tomó a Rafael, que en la web era conocido como ‘R4lph’, colarse en la página oficial de la Procuraduría y montar una imagen del alcalde de Bogotá con la frase ‘Petro no se va’. El sitio web del Ministerio Público estuvo el 10 de diciembre pasado bloqueado por casi cuatro horas, tiempo en el que el ciberpirata logró entrar a una base de datos reservada.

Ataques como esos, tipo ‘Anonymous’, eran el sello de un joven barranquillero que hoy tiene 17 años y que logró, entre julio del 2011 y marzo del 2014, violar la seguridad de 170 páginas electrónicas de entidades del Estado colombiano, incluida la del Ministerio de Defensa. En esas incursiones cambió información, borró archivos, publicó datos reservados y hasta estuvo a punto de tumbar los sitios web de la Registraduría y el Consejo Nacional Electoral en las elecciones de marzo.

Su firma, ‘R4lph_is_here’, figuraba en operaciones de sabotaje en el ciberespacio desde hace poco más de tres años, cuando apareció la organización ‘Colombian Hackers’. El Centro Cibernético de la Dijín, que es la punta de lanza del Estado colombiano contra el ciberterrorismo, los ciberataques y los delitos informáticos, dice que el joven empezó desde los 14 años a relacionarse con las comunidades de lo que se conoce como ‘hacktivismo’: ataques cibernéticos supuestamente fundados en protestas sociales.

El coronel Freddy Bautista, director del Centro Cibernético de la Dijín, dice que pronto pasaron de la simple protesta a lo delictivo. Uno de sus primeros ataques alteró la lista de donantes de una conocida campaña para recolectar fondos para discapacitados y en febrero pasado hicieron que en la página oficial del Ministerio de Comercio apareciera una imagen que apoyaba el paro cafetero. Hubo ataques fallidos contra las páginas de la Presidencia, la Contraloría, el Departamento de Planeación Nacional, el Ejército y la Policía, y también a las cuentas en redes sociales de varios congresistas.

Cayó por las redes

Para eso, dicen los investigadores, se unieron con hackers de Argentina y utilizaron servidores en ese país, Brasil y Holanda, a su vez conectados con Turquía, Alemania y los Países Bajos. La Policía ya identificó a los miembros de esa comunidad. En el proceso, que la Dijín lleva con una fiscal de la Unidad de Infancia y Adolescencia, están los nombres de ocho personas que pertenecerían a esa comunidad de hackers y que están en Medellín, Bogotá, Bucaramanga y el Eje Cafetero. Ninguno supera los 22 años.

La de ‘R4lph’ no es la única comunidad de ‘hactivistas’ en la mira de las autoridades colombianas. La Fiscalía también adelanta otro proceso, que se inició con la operación Unmask (desenmascarados) contra Anonymous. En esta, seis personas más son investigadas.

Aunque el joven y su llamada comunidad se creía indetectables y borraban cualquier huella en el ciberespacio para evitar ser detectados tras un ataque cibernético, este año la Dijín lo ubicó en su casa en Barranquilla.

Fueron días y noches de búsqueda de los rastros que en tres años dejó en la deep web (un nivel oculto del ciberespacio). Investigadores cuentan que, tras el intento de ataque en las pasadas elecciones, detectaron una comunicación del hacker con una mujer, que fue identificada como su novia.

Así comenzó un rastreo minucioso por redes sociales como Facebook, Twitter e Instagram y otras que incluían chats y que permitían ver contactos y relaciones con otros usuarios. Aunque eran pocas las interacciones, esa ingeniería social llevó a los investigadores a mensajes que la jovencita enviaba a una cuenta de nombre Rafael en Twitter. Allí había publicado dos fotos de diplomas que el Sena le había concedido en programación y sistemas.

Pero las fotos no dejaban ver el nombre completo, por lo que fue necesario que peritos, expertos en informática, trabajaran en técnicas forenses para establecer el nombre completo de Rafael.

Fue así como, a finales de mayo pasado, la Dijín allanó su casa en Barranquilla. Se encontraron con un joven de 17 años estudiante de dos ingenierías: industrial y de sistemas. En su casa hallaron un computador en el que tenía información que terminó convirtiéndose en evidencia clave en el proceso en su contra: listado con páginas ‘hackeadas’, bases de datos, programas espía y de chats privados, entre otros.

Está previsto que en las próximas semanas la Fiscalía lo llame a interrogatorio, como paso previo para ordenar su captura.


Comisión para seguridad en web

El Ministerio de Defensa creó una comisión para diseñar estrategias de seguridad cibernéticas. Además, el Gobierno convocó a los ministerios de Justicia, de las TIC y Defensa para crear políticas sobre el tema.

Fuente:www.eltiempo.com


World of Warcraft cuenta hackeada - ¿Deben enfrentarse a la cárcel los ladrones?






Cuenta hackers y ladrones que saquean armas mágicas, armaduras y la moneda del juego ganado duro por lo  jugadores en títulos multijugador masivos como World of Warcraft debe enfrentar las mismas penas que los ladrones del mundo real, sugerido por un político .

 El parlamentario británico Mike Weatherley, asesor jefe del primer ministro David Cameron en la propiedad intelectual, sugiere que los delitos relacionados con objetos virtuales con valor monetario del mundo real deben ser tratados de la misma manera que los robos sin conexión, según un informe publicado en The Independent. 

 Los jugadores que roban artículos virtuales en los juegos en línea, tales como los casos en que un mundo de Warcraft cuenta de hacked deben recibir las mismas penas que los ladrones 'la vida real', el MP sugirieron, según una entrevista con la emisora ​​de radio NewsTalk. 


¿ World of Warcraft cuenta  hackeada?


 Weatherley es un jugador del juego de fantasía populares - que es un objetivo constante para los cibercriminales debido a su gran base de jugadores y el correspondiente alto valor de los objetos en el juego. Situaciones en las que los jugadores encuentran su World of Warcraft hackeado son comunes, y cyberciminals incluso lavar dinero a través de subastas en el juego. 

 En declaraciones a Buzzfeed, el parlamentario dijo que las autoridades no deben perder el tiempo en los robos a pequeña escala. 

 "Es una cosa escala también", dijo. "Si usted es un verdadero hacker, por así decirlo, y que has robado el dinero de miles de cuentas, entonces creo que eso es un problema de robo en general que debe ser abordado muy seriamente." 

 Tales artículos son comúnmente robados por hackers cuyo objetivo  son las cuentas de los jugadores - ya sea con malware o ataques de phishing. Una vez que una cuenta se ve comprometida, los delincuentes venden artículos para la moneda del juego, que pueden ser canjeados por dinero real en varios sitios especializados.

 A Vivimos guía de seguridad para las estafas más comunes que pueden conducir a robo de cuenta en los juegos en línea se esbozan algunos de los riesgos que enfrentan los jugadores en línea.

 La mayoría de los juegos en línea incluyen mecanismos para evitar el robo directo - pero los crímenes perpetrados a través de malware o phishing a menudo son castigados por las compañías de juegos, en lugar de hacer cumplir la ley, a través de sanciones, como la prohibición, cuenta suspenson o la eliminación de grandes cantidades de la moneda del juego. 

 "Si usted ha pasado £ 500 en la construcción de sus fuerzas armadas y alguien se los lleva en línea, supongo que se puede sentir hecho-por duro y quiere que su £ 500 de vuelta", dijo Weatherley. "La gente no debería estar haciéndolo."

 "La percepción de algunas personas es si robas en línea es menos de un crimen que si robas físicamente. Si realmente es alguien que ha pagado en el juego y que han tenido que robado, eso es probablemente no es diferente a algo en el mundo físico ".

 Mike Penning, el Ministro de Estado de Justicia respondió que la sentencia en estos casos era "un asunto para los tribunales."

Autor: Rob Waugh, We Live Security

Rusia Ofrece $100.000 quien vulnere TOR






La paranoia rusa vuelve a la carga. El Ministerio de Asusntos Internos ofrece una recompensa de 111 mil dólares (o 3,9 millones de rublos) a quien se capaz de aportar maneras para desanonimizar usuarios de TOR y conocer sus datos técnicos, según leemos en The Daily Dot. En otras palabras, quieren levantar la manta y saber quién usa todo el tinglado. Y es que Rusia está viviendo un auténtico auge en el uso de esta herramienta de uso de internet anónimo. El pasado mes de junio hubo más de 200 mil usuarios concurrentes. Esta situación lleva aumentando desde hace algo más de tres meses debido al clima de represión y censura que está viviendo el país más extenso del planeta. Medidas como el registro obligatorio de los bloggers o el uso de lenguaje no ofensivo están haciendo que muchas personas se replanteen sus libertades individuales en el país ex-comunista. Rusia es el último país en unirse a una larga lista de estados que pretenden censurar y/o controlar TOR, entre los que se encuentran: China, Tailandia, Iran, Arabia Saudi, Túnez, Libia o Egipto. Todos ellos con un amplio historial de respeto por las libertades individuales a sus espaldas. Fin de la ironía. Tal vez lo más curioso del caso sea que TOR nació de manos de la marina estadounidense y recibe millones de dólares de los presupuestos del país para mantenerse activa. Algo que no deja de ser contradictorio si pensamos que una de las agencias gubernamentales más famosas del globo, la NSA, gasta otros tantos millones para espiar a todo el mundo. La situación que se está viviendo en estos momentos parece más propia de los años sesenta o setenta donde la Guerra Fría dibujó dos bandos enfrentados que se diluyeron con la caída del muro de Berlin. Sin embargo, apenas 20 años después, las tensiones vuelven a reaparecer y ahora el campo de batalla es Internet. Y ahí no hay fronteras, estamos todos metidos.

Fuente: http://alt1040.com/2014/07/rusia-recompensa-tor

Hacked Japanese porn sites

Este resumen no está disponible. Haz clic en este enlace para ver la entrada.

La Princesa Hacker




"Princesa de seguridad", es el título oficial de Parisa Tabriz en Google. "Porque Ingeniero de Seguridad de la Información es completamente aburrido y horrible", explicó sobre su cargo, que de hecho encubre lo que hace Tabriz todo el día: hackear a su empleador, la entidad más reconocida de la era de Internet.
A Parisa Tabriz no le importa lo que piensen de ella. Actúa como una persona de pocos amigos y trabaja para una compañía de Silicon Valley. "Algunas personas de otras partes de la industria se presentan a sí mismos como 'vicepresidente', pero a mi no me interesa. Uno podría ser 'el mono número 507', pero si está haciendo cosas interesantes me gustaría más hablar con él que con el vicepresidente senior", contó en un artículo de la revista Elle.
En el mundo de la piratería, Tabriz es básicamente el equivalente a la Bruja Buena del Mago de Oz –con todo el poder y habilidades pero ninguna intención de usar su Ejército de monos para hacer el mal-. Al frente de un equipo de hackers, fue contratada para que piense como un criminal y encuentre las debilidades en Google Chrome antes que alguien más las ataque. Son hackeos preventivos a diario contra el robo de identidad que protege a millones de personas en todo el mundo.
A esto se añade que ella tiene sólo 31 años, es una de las pocas mujeres en los círculos de piratas informáticos, y es lo más alejado del estereotipo de genio tecno. Siempre viste de negro: "Es adelgazante", explicó, encogiéndose de hombros.
Los hackers viven en un constante estado de purgatorio -la línea entre el bien y el mal se oscurece a menudo. El grupo de Tabriz, "los sombreros blancos" (así se hacen llamar), está formado por personas como los buenos samaritanos que devuelven el bolso caro que encuentran en la calle. "Los sombreros negros", en cambio, promocionan saber cómo atacar un sistema y se ofrecen al mejor postor. Tabriz nunca iba a ser una buena candidata para el lado oscuro. "Yo quería ser Jem. ¿Como el dibujo animado Jem y los hologramas, comprendes?".
Conoce algunas mujeres hacker...

Latino América


Eugenia Bahit
Argentina, Arquitecta de Software -especializada en tecnologías GLAMP (GNU/Linux, Apache, MySQL, Python y PHP)- y Agile Coach con un gran enfoque en Scrum y eXtreme Programming.
Blog – twitter


Indira Burga
Perú, Ing. de Sistemas, Certified Scrum Master (CSM), Gestora de Proyectos de desarrollo de software, programadora PHP, analista y nueva amante de la metodología Agile para Gestión de Proyectos. Jefa del Área de Sistemas, por lo cual promueve todo desarrollo y/o implementación bajo plataformas Open Source.
twitter.


Laura Mora
Adm. de Redes y Sistemas GNU/Linux http://blackhold.nusepas.com
Especialidades: GNU/Linux, Seguridad Informática, Redes, Administración de Sistemas


Mª José Montes Diaz
Téc.Informática de gestión; Monitora de Fpo; Docente de programación Python y Scratch. Archera && Activista del software libre y cultura libre.
Córdoba – España · blog.archninfa.org



Milagros Infante M.
Huancayo. 19 años , estudia informática en la Universidad Continental, Perú. Pertenece a la comunidad de Software Libre “LumenHack“.




Internacional



Kristina Vladimirovna Svechinskaya
Es una hacker ruso y estudiante de la Universidad de Nueva York, fue acusada de un complot para defraudar a varios bancos británicos, EE.UU. por sumas considerables y el uso de pasaportes falsos. Según la acusación, Svechinskaya utilizaba el troyano Zeus para atacar a miles de cuentas bancarias .


RAVEN ALDER
Raven tiene un doble fondo, en seguridad de redes e ingeniería de pruebas ISP.Ha trabajado como arquitecto Backbone Senior y Consultor Senior en Seguridad informática. Su interés por la seguridad de las redes de extremo a extremo la ha llevado a examinar y establecer estándares pioneros en la seguridad de la infraestructura de red.


JOANNA RUTKOWSKA
Joanna es un especialista en seguridad informática, es de Polonia y es conocida por su contribución a Windows Vista el 4 de agosto de 2006, durante la conferencia Black Hat Briefings, Rutkowska a demostrado al mundo dos maneras de hackear Windows Vista Beta 2 … y creó la Blue Pill especializada en sigilo.


YING CRACKER
Uno de los hackers más hermosa de China. Ella ha publicado una gran cantidad de articulos en la web, acerca de intrusión.


Xiao Tian
Xiao Tian, ​​19 años, es el “general” de nuevo ejército chino de hackers femeninas, The Cn girl Security Team – en la actualidad, el grupo cuenta con más de 2.200 miembros.




Fuentes:
http://www.infobae.com/2014/07/12/1580171-la-princesa-hacker-que-custodia-la-seguridad-google
http://hackerss.com/mujeres-hackers.html


Zeus troyano venta en foros underground




Un nuevo y relativamente rara programa troyano Zeus ha encontrado que es totalmente diferente de otros troyanos bancarios y tiene capacidad para robar secretamente datos de formularios, credenciales de acceso y archivos de la víctima, así como puede crear páginas web falsas y tomar capturas de pantalla de la computadora de la víctima.
Los investigadores en el equipo de Fraude de RSA Security han descubierto este nuevo y crítico amenaza, apodado como 'Pandemiya', que se está ofreciendo a los criminales cibernéticos en foros underground, como alternativa a la infame troyano Zeus y sus muchas variantes, que es ampliamente utilizado por la mayoría de los ciberdelincuentes por años para robar información bancaria de los consumidores y las empresas.
El código fuente del troyano bancario Zeus está disponible en los foros underground de los últimos años, que conducen a los desarrolladores de malware para diseñar variantes más sofisticadas de troyano Zeus, como Ciudadela, Hielo IX y Gameover Zeus.



Pero, Pandemiya es algo con mucho, la pieza de malware más aisladas y peligrosas como el autor pasó un año en escribir el código para Pandemiya, que incluye 25.000 líneas de código original escrito en C. 
Al igual que otros de Troya comercial, Pandemiya infectar las máquinas a través de paquetes de exploits ya través de ataques drive-by download para impulsar la tasa de infección que explotan fallas en el software vulnerable, tales como Java, Silverlight y Flash dentro de unos segundos tierras a las víctimas de la página web. 
"Calidad de codificación de Pandemiya es bastante interesante, y contrariamente a las tendencias recientes en el desarrollo de malware, no se basa en el código fuente de Zeus en absoluto, a diferencia de Ciudadela / Ice IX, etc," los investigadores de RSA, la división de seguridad de EMC, dijo el martes en una entrada de blog. "A través de nuestra investigación, nos enteramos de que el autor de Pandemiya pasó cerca de un año de la codificación de la aplicación, y que consta de más de 25.000 líneas de código original en C."

Pandemiya troyano utiliza Windows API CreateProcess para inyectar a sí mismo en cada nuevo proceso que se inició, incluyendo Explorer.exe y re-inyecta cuando sea necesario. Pandemiya se vende por hasta $ 2,000 USD y proporciona todas las características desagradables incluyendo la comunicación encriptada con los servidores de comando y control, en un esfuerzo para evitar la detección. 
El troyano ha sido diseñado con una arquitectura modular para cargar los plug-ins más externas, que permite a los hackers añadir características extra simplemente escribiendo nueva DLL (biblioteca de vínculos dinámicos). Los plug-ins adicionales añadir fácilmente capacidades de funcionalidad principal del troyano, es por eso que el desarrollador cobra un extra de $ 500 USD para conseguir la aplicación principal, así como sus plugins, que permite a los ciberdelincuentes para abrir proxies inversos en los ordenadores infectados, para robar credenciales FTP y para infectar los archivos ejecutables con el fin de inyectar el malware en el arranque. 
"La llegada de una nueva aplicación de malware troyano recién codificado no es muy común en el metro," Marcus escribe, y agrega que el enfoque modular en Pandemiya podría hacer "más penetrante en el futuro cercano." 
Los desarrolladores de malware también están trabajando en otras nuevas características para agregar conexiones de Protocolo de escritorio remoto inversa y un módulo de ataque de Facebook con el fin de difundir el troyano a través de Facebook secuestrados.

COMO QUITAR PANDEMIYA TROJAN 

El troyano se puede quitar fácilmente con una pequeña modificación en la acción de línea del registro y del sistema, tal como se explica a continuación: 
Busque la clave del Registro HKEY_LOCAL_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run e identificar los archivos *. EXE nombre de archivo en la carpeta de su usuario Datos de programa '. Anote el nombre y eliminar el valor del Registro. 
Busque la clave HKEY_LOCAL_MACHINE \ System registro \ CurrentControlSet \ Control \ Session Manager \ AppCertDlls. Encuentre el valor con el mismo nombre que el archivo EXE *. En el paso anterior. Tenga en cuenta el nombre del archivo y eliminar el valor del Registro. 
Reinicie el sistema. En esta etapa Pandemiya está instalado pero ya no se ejecuta. Eliminar tanto archivos señalados anteriormente. Esto eliminará los últimos rastros del troyano. Su sistema está ahora limpio. 
Mantenerse a salvo!

Fuente:
The hacker news

HijackRat nuevos ataques de malware de Android




Los ciberdelincuentes han lanzado una nueva aplicación Android malicioso que envuelve diferentes variedades de fraude bancario truco en una sola pieza de malware móvil avanzada. 

MARCO DEL SERVICIO GOOGLE - APLICACIÓN O MALWARE? 

Los investigadores de seguridad de la empresa de seguridad FireEye han venido a través de una aplicación para Android malicioso que une las últimas y más antiguas técnicas de secuestro. La aplicación Android malicioso combina el robo de datos privados, el robo de credenciales de la banca y la suplantación de identidad y acceso remoto en una sola unidad, donde el malware tradicional ha tenido sólo una tal capacidad incluidos en el mismo. 
Los investigadores llamaron el malware como HijackRAT, un troyano bancario que viene cargado con una aplicación de Android maliciosos que se disfraza como "Marco de Google servicio", la primera y la muestra de malware para Android más avanzado de su tipo que se ha descubierto, la combinación de las tres actividades maliciosas juntos. 

CARACTERÍSTICAS DE MALWARE 

Al dar el mando a distancia del dispositivo infectado a los hackers, la aplicación de malware espeluznante: 
robos y envía mensajes SMS 
roba contactos 
inicia actualizaciones de aplicaciones maliciosas 
exploraciones para aplicaciones bancarias legítimas instalados en el teléfono móvil de la víctima y reemplazarlos con falsificaciones utilidades 
intentos de desactivar cualquier solución de software de seguridad móvil o antivirus que pueda estar instalado en un dispositivo Android comprometida 

¿SE NECESITA Mobile Antivirus? GOOGLE DICE "NO" 

A pesar de estrictas advertencias de las empresas de seguridad, jefe de seguridad de Android de Google dice que la mayoría de los usuarios de dispositivos Android no es necesario instalar ninguna solución antivirus y otras aplicaciones de seguridad para proteger sus dispositivos. 

Los investigadores de seguridad de Google dicen que los que utilizaron antivirus o aplicación de seguridad en su teléfono probablemente en realidad nunca recibir protección de ella, y debido a que cada aplicación Android se va a través del sistema automatizado que Google comprobó para cada tema, y verificó esas aplicaciones que no contenían ninguna malware o actividades maliciosas antes de que se pusieron a disposición en la App Store. 
Pero, la pregunta aquí es que si cada aplicación Android se va a través del Sistema Automatizado de Google, entonces ¿por qué Google Play Store está rodeado de tantas aplicaciones maliciosas? Ahora bien, esto realmente necesita para responder. 
Dirigidas actualmente los bancos coreanos 
Volviendo al tema, esta aplicación Android malicioso no puede ser retirado del dispositivo a menos que los usuarios desactivan sus privilegios administrativos. La última versión de la aplicación maliciosa se ​​está utilizando actualmente para estafar a los clientes de ocho bancos coreanos populares, pero podría ser fácilmente adaptada por los hackers para atacar instituciones financieras europeas. 
"Si bien se limita sólo a los 8 bancos coreanos en este momento, el hacker podría añadir fácilmente en la funcionalidad de cualquier otro banco con cerca de 30 minutos de trabajo", dice el blog. 

ADVERTENCIA: VARIANTE ROBUSTA PRONTO 

Funcionalidad incompleto de HijackRAT parece estar diseñado para realizar ataques de "secuestro de banco", según un análisis realizado por FireEye.




que la naturaleza única de esta aplicación malware, sobre todo su capacidad para robar información personal de los usuarios del dispositivo y hacerse pasar como aplicaciones bancarias, indica que podría ser un ataque de prueba y una amenaza de banca móvil aún más robusto podría estar en el horizonte, dijo el investigadores. 

SOLUCIÓN: ¿QUÉ HACER? 

Dado que, el malware está en alza y los usuarios especialmente Android se enfrentan la mayoría de los problemas. Tener un pensamiento, Si cualquier tipo de malware es el robo de sus mensajes del dispositivo y luego de la aplicación es, sin duda tomando permisos para leer los mensajes y si se está robando los contactos del dispositivo entonces está teniendo permiso para leer tus contactos, y lo mismo para otras capacidades. 
Por lo tanto, se le aconseja que lea el permiso siempre antes de instalar la aplicación en tu teléfono, y si alguna aplicación como aplicación de mensajería que definitivamente requiere permiso para leer tus contactos, mensajes, ubicación, etc, entonces primero revise las revisiones de esa aplicación en particular sobre la Internet y Play Store, y siempre trato de instalar sólo la aplicación Android de renombre en el dispositivo.

Fuente:
The hacker news

Se busca hacker para empleo de 8 a 6






Cita:En China, hackers que fichan tarjeta con un trabajador promedio, muestran que el espionaje es un empleo habitual, rara vez laboran horas extra o en fines de semana.


Cinco hombres chinos procesados por robar miles de correos electrónicos y documentos de compañías estadounidenses tenían apodos típicos de los piratas informáticos. Pero una cosa los hacía distintos: tenían un empleo habitual en el que fichaban tarjeta.

Conocidos por nombres como UglyGorilla, WinXYHappy y KandyGoo, trabajaban de 8 a 18 con dos horas de descanso para almorzar, según un informe emitido por la compañía de seguridad online FireEye Inc. Los integrantes del equipo de Shanghái, que rara vez trabajaban los fines de semana, actuaban más como empleados públicos que como el estereotipo de personas solitarias en un sótano que trabajan el día entero.

Durante unos ocho años, el grupo hackeó a compañías estadounidenses como Alcoa Inc., United States Steel Corp. y Westinghouse Electric Co. para robar “comunicaciones internas sensibles”, afirma el Departamento de Justicia.

Los piratas informáticos, todos oficiales de la Unidad 61398 del Tercer Departamento del Ejército de Liberación Popular Chino, se conectaban en horarios chinos habituales, rara vez hacían horas extra y casi nunca trabajaban pasada la medianoche, según la investigación de FireEye. “Lo tratan como un negocio, no es algo que traten como un hobby”, dijo telefónicamente Bryce Boland, director de tecnología de FireEye para Asia-Pacífico. “Están haciendo lo que consideran su trabajo”.

Picos de conexión

Los cargos del procesamiento, sobre el cual se levantó el secreto del sumario el 19 de mayo, son los primeros que se presentan contra un actor estatal por ese tipo de piratería, dijo el procurador general de los Estados Unidos Eric Holder en una declaración. El gobierno chino rechazó los cargos tachándolos de “absurdos”.
El Departamento de Justicia acusó a Wang Dong, Sun Kailiang, Wen Xinyu, Huang Zhenyu y Gu Chunhui de espionaje económico ligado a la piratería informática de compañías estadounidenses de energía nuclear, metales y energía solar.
Mandiant, un proveedor de ciberseguridad que adquirió FireEye en enero, rastreó las conexiones de los miembros de la Unidad 61398 hasta servidores remotos que usaban para hackear redes. La investigación mostró un pico de conexiones a las ocho de la mañana y nuevamente a las 14, cuando los trabajadores chinos terminan su horario de almuerzo. Alrededor del 75 por ciento de las conexiones se producían entre las ocho y el mediodía o entre las 14 y las 18, dijo FireEye en un blog. Aproximadamente el 98 por ciento de las conexiones tenían lugar en días de semana y el 1.2 por ciento ocurría en el período entre medianoche y las siete de la mañana hora de China, señaló FireEye.

Mandiant identificó por primera vez a un grupo de hackers chinos al que llamó APT1 en febrero del año pasado, diciendo que había atacado como mínimo a 141 compañías de todo el mundo desde 2006. Los datos de la empresa coinciden con los del Departamento de Justicia.

“Estos conjuntos de datos muestran que APT1 opera en China durante el horario laboral chino normal o que APT1 intencionalmente hace grandes esfuerzos para simular que lo hace”, dijo FireEye.


Fuente:
http://www.elfinanciero.com.mx/bloomberg/se-busca-hacker-para-empleo-de-a.html

¿Hacker bueno o traidor a 'Anonymous'?





Cita:La Fiscalía de EEUU pide indulgencia para el hacker que les ayudó a desmantelar ‘Anonymous'. El puertorriqueño Héctor Xavier Monsegur, ‘Sabú', ayudó a detener 300 ciberataques.


La Fiscalía federal de Nueva York ha pedido indulgencia para el pirata informático Héctor Xavier Monsegur por haber colaborado con las autoridades para evitar varios ataques cibernéticos, informó hoy la web del diario The New York Times.

Según el periódico neoyorquino, Monsegur, cuya sentencia se conocerá el martes, habría ayudado a detener 300 ciberataques, entre ellos algunos a las páginas del Ejército de Estados Unidos, el Congreso, los Tribunales Federales y la NASA, así como varias compañías privadas.

Además, el pirata informático estadounidense ayudó a desmantelar el colectivo al que él mismo pertenecía, Anonymous, y a detener al cibercriminal más buscado por el FBI, Jeremy Hammond, condenado a diez años de cárcel, así como a otras siete personas tachadas de delincuentes informáticos.

La Fiscalía habría enviado la petición el viernes pasado a la juez del Distrito Sur de Manhattan, Loretta A. Preska, para pedir indulgencia para Monsegur "por su extraordinaria cooperación" desde que fue detenido en 2011 y de cara a la sentencia del martes, donde entre otros cargos se le acusa de conspiración informática, informa Efe.

La colaboración de Monsegur con las autoridades era conocida, y el documento de la Fiscalía del Distrito Sur indica que fue "repetidas veces amenazado y acosado por la calle por ello, una vez que se hizo público".

Además, especifica que Monsegur ha tenido que ser trasladado secretamente junto a su familia por motivos de seguridad.

Su relación con los delitos informático empezó a finales de los años 90, casi todos ellos relacionados con acciones contra el Gobierno, bajo el seudónimo de "Sabu".

Como ‘Sabu', este hacker puertorriqueño era líder del grupo de piratas Lulz Security.

Anonymous es una comunidad virtual compuesta por ciberactivistas. Este fenómeno de Internet (meme) no es una organización estructurada, ni jerarquizada, sino que bajo su paraguas actúan hackers de todo el mundo. Forma parte de la subcultura de Internet y las acciones de ataque atribuidas a este movimiento son llevadas a cabo por individuos que se autodenominan así. Esta comunidad de personas organiza operaciones en distintos países, comenzó a actuar en 2006. Este movimiento defiende la libertad de expresión, de la libertad de comunicación dentro de Internet, la privacidad y está en contra de organizaciones como las sociedades de derechos de autor.


Fuente:
http://www.publico.es/522941/hacker-bueno-o-traidor-a-anonymous

Cuidado "Ransom"




Extorsión, chantaje y peticiones ransom han sido siempre las piedras angulares de la actividad criminal. Con las condiciones de la economía global actual, los criminales adaptan sus técnicas chantajeando dinero a la gente usando “Ransomware”.

Ransomware es un tipo de software malvado que utilizan los cibercriminales, diseñado para robar dinero a las víctimas, ya sea encriptando datos en el disco o bloqueando accesos al sistema. Este software es usualmente instalado a partir de una vulnerabilidad en la computadora de la víctima, que es explotada por los hackers en forma de un email de phishing o un sitio malvado al cual los usuarios acceden sin sospechar.

Una vez que el programa se instala, encripta el disco de la computadora de la víctima o bloquea el acceso al sistema dándole un mensaje del tipo “ransom” que clama por un pago para desencriptar los archivos o restaurar el sistema. 



Caso de ciber extorsión

Nunca olvidará ese día. Cassidy volvió a su apartamento al terminar la jornada como hacía habitualmente. Sin embargo, encender el ordenador fue el preámbulo de una de las experiencias más traumáticas de su vida: el programa de correo iba descargando mails de forma secuencial y ahí estaba. Uno de los correos llevaba un par de adjuntos y aquello no parecía spam. Al abrirlos descubrió algo que tardó unos segundos en asumir: eran fotos de ella misma, en el mismo apartamento que ahora ocupaba, pero totalmente desnuda.
El correo no dejaba lugar a dudas: el remitente era anónimo pero esas fotos eran sólo una muestra de lo que parecía un arsenal de fotografías y vídeos grabados sin su conocimiento durante semanas. De repente lo vio claro: el MacBook que tenía sobre la mesa estaba prácticamente siempre abierto y sin saberlo, alguien había estado activando la webcam de forma remota y grabándole sin su conocimiento.

Un escalofrío le devolvió de nuevo a esa demoledora realidad. La pesadilla no había hecho sino empezar. La misiva no se contentaba con regodearse con el contenido, sino que quería más. “O haces lo que te digo o estas fotos acaban en internet y la mando a todos tus amigos”. No había escapatoria. Así pasaron varios angustiosos días en los que abrir el portátil, ese mismo que ahora miraba con pánico, era un auténtico trago. Los correos de este ciberacosador anónimo se sucedieron: más fotos y vídeo y de nuevo la coacción.
El hacker deseaba que la joven de 19 años posara desnuda ante la webcam o bien grabara para él vídeos de contenido erótico bajo la amenaza de saber que sus desnudos robados estarían en cuestión de minutos accesibles para los ordenadores de medio mundo. La joven decidió hacer lo más sensato en estos casos y denunció el incidente a la policía que pronto derivó el asunto al FBI. 

Cámaras fácilmente 'hackeables'

Tras varios días de investigación la agencia centró su atención en el joven Jared James Abrahams, compañero del instituto de la víctima y tras un minucioso seguimiento, irrumpieron en su domicilio encontrando varios ordenadores con aplicaciones para hackear de forma remota así como múltiples fotografías de la joven. 
El asunto hubiera pasado tristemente como uno más de tantos de la conocida como sextorsión, un fenómeno cada vez más extendido mediante el cual las víctimas son coaccionadas con difundir material potencialmente sexual obtenido sin su permiso (y en la mayoría de los casos, sin su conocimiento), pero el incidente ha destapado una vulnerabilidad que afecta a una parte de los portátiles de Apple.


Según parece, una aplicación habría logrado superar las medidas de seguridad de los equipos de los californianos de forma que se anula la luz que indica que se está produciendo una grabación y así proceder a hacerla sin que el propietario sea consciente de ello. 

Según parece, una aplicación habría logrado superar las medidas de seguridad de los equipos de los californianos de forma que se anula la luz que indica que se está produciendo una grabación y así proceder a hacerla sin que el propietario sea consciente de ello. 

Práctica habitual del FBI

O esto es al menos lo que deducimos de las declaraciones de Marcus Thomas, un exempleado precisamente del FBI que ha anunciado a bombo y platillo que la conocida agencia accede habitualmente a las webcams de los investigados. Lo peor del asunto es que estas grabaciones pueden sucederse durante semanas sin que el vigilado sea consciente de ello, y posiblemente nunca lo sepa: sólo se le informaría en caso de efectuar cargos contra él y contar con esa grabación como prueba.
El asunto, como podemos ver, es tan preocupante como escabroso y así las cosas, lo más importante llegados a este punto es sabemos cómo podemos protegernos de la posibilidad de ser vigilados de forma remota.
Son muchas las cosas que uno puede llevar a cabo para poner las cosas difíciles a los hackers, pero por increíble que parezca, lo más efectivo es algo muy rústico: los expertos recomiendan tapar físicamente la cámara mientras no se esté utilizando. Sí, un esparadrapo de toda la vida para rescatarnos de los riesgos del mundo 2.0 que nos rodea. Como apunta Andy O’Donnell de About.com, “no hay hacker que pueda con el esparadrapo”.

Fuente:
http://www.elconfidencial.com/tecnologia/2013-12-20/tapas-la-webcam-del-portatil-cuidado-puede-ser-un-ojo-para-los-hackers_68571/

Hacker Colombiano arrestado



Andrés Fernando Sepúlveda de 31 años es protagonista en Colombia tras ser señalado de cometer 4 graves delitos (violación ilícita de comunicaciones, uso de software malicioso, interceptaciones ilegales y espionaje).

Además se encuentra en el ojo del huracán debido a que estas prácticas fueron presuntamente utilizadas para sabotear el proceso de paz que se desarrolla en La Habana.

Las indagaciones apuntan que el personaje en cuestión estuvo contratado por la campaña del candidato presidencial Óscar Iván Zuluaga. Quienes lo conocen afirmaron que en sus charlas con él siempre aseguraba que en su poder había mucha información sobre el proceso de paz que de ser revelada podría acabarlo.





¿QUIÉN ES ANDRÉS SEPÚLVEDA?

Abiertamente derechista y simpatizante de la campaña del expresidente Álvaro Uribe Vélez (en la que trabajó), Andrés Fernando Sepúlveda es conocido por ser una persona habilidosa en sistemas y seguridad informática.

Un sujeto explosivo que, según sus excompañeros, conoce muy bien el mundo de la política gracias a JJ Rendón. Conocido virtualmente como “El Calvo” lanza en internet comentarios con referencia a la violencia y no duda un segundo en criticar abiertamente el proceso de paz.

Seguro de su talento dice crear programas que superan las expectativas de sus clientes y ofrece sus servicios como Hacker ético.

¿HACKING ÉTICO?

Sepúlveda se autodenomina como hacker ético en redes y además ofrecía en línea sus servicios. Sin embargo, es importante detenerse en este punto para entender cómo funciona este sistema de categorizaciones en el mundo de la seguridad informática.

Hay diferentes tipos de hackers que se dividen por sus métodos e intencionalidades. Dentro de ese grupo hay hackers de sombrero blanco (o hackers éticos) y hackers de sombrero negro.

La práctica del hacking ético es algo completamente común para la seguridad de las empresas. No es más que la contratación de una persona con habilidades informáticas para prevenir futuros ataques y encontrar ‘huecos’ de seguridad en cualquier tipo de sistema.

El objetivo de contratar a estas personas es reforzar la seguridad de una organización, compañía o campaña. De hecho, muchas empresas como Facebook organizan eventos conocidos como “Hackaton” en los que abiertamente invitan los usuarios a vulnerar la seguridad y quien logre reportar vulnerabilidades o logre acceder a permisos privilegiados del sistema, obtiene una recompensa.

Los hackers éticos están autorizados para vulnerar un sistema del que deben generar un reporte para la misma empresa o compañía.

Hace algunos meses, Andrés Sepúlveda ingresó a la campaña de Zuluaga donde expresó sentirse a gusto porque, según fuentes, esta defendía los ideales del expresidente Álvaro Uribe Vélez.

De comprobarse las acusaciones que pesan sobre Andrés Sepúlveda, éste no tendría nada de ético y mucho menos ni una pizca de hacker.

Andrés habría vulnerado sistemas e interceptado información a la que no estaría autorizado a acceder convirtiendole en más un hacker de sombrero negro o en una definición más acertada, una persona que sacó provecho de sus habilidades informáticas para lograr objetivos estratégicos en la política y en el camino ganar dinero.

LA SATANIZACIÓN DE LA PALABRA HACKER

Hacker es una palabra que desde el principio de los tiempos ha generado ambigüedades y discusiones en términos lingüísticos. Cualquier persona con un mínimo de habilidad informática es llamado hacker, siendo esta una palabra que abarca mucho.

La palabra ha sido generalizada para darle un adjetivo a personajes como Andrés Sepúlveda. Es difícil colocarle el rótulo de hacker a esta persona por diferentes motivos.

En primera instancia, un hacker desarrolla sus habilidades con el fin de ganar experiencia y como un mecanismo lúdico didáctico para ganar conocimiento. Un conocimiento que además tiene el deber de compartir y publicar.

La premisa es sencilla y se trata de no ser egoísta con el conocimiento. Si bien la práctica del hacking se presta para cometer actos ilícitos y además dañar otros sistemas, estos no deben cometer ningún daño.

En resumidas cuentas, el único objetivo de un hacker es aprender cómo vulnerar cierto sistema, ingresar e irse con el conocimiento sin dejar rastro. Las pantallas con calaveras rojas y logos con nombres sacados de novelas de ciencia ficción, son creaciones de personas orgullosas y egocéntricas que quieren que el mundo vea su “obra de arte”. Por este tipo de hackers es que se ha satanizado la palabra end discusión.

Según la Fundación del Español Urgente hacker es definido como un investigador que quiere aprender el funcionamiento de los sistemas sin que haya en ello ninguna finalidad delictiva.

Finalmente, es importante anotar que un hacker no tiene por qué estar relacionado con la informática o computadores, ya que un hacker puedes ser la persona que da una respuesta brillante a una pregunta inteligente.

El hacking existe en cualquier ámbito de la vida y en este sentido, el médico Christian Barnard hackeó la cirugía del corazón cuando realizó el primer trasplante.

¿CÓMO LE LLAMAMOS A SEPÚLVEDA?

Si se llegan a comprobar las acusaciones a Andrés Sepúlveda, éste debería ser llamado Cracker que según la Fundéu se define como aquella persona que utiliza la tecnología con fines maliciosos.

El abogado especialista en nuevas tecnologías Javier de la Cueva, ha resaltado que el hacker es creativo y constructivo y disfruta averiguando cómo funcionan las cosas, mientras que el cracker destruye y hace daño.

El hacker Andrés Sepúlveda, detenido hace unos días por la presunta intervención de los correos del presidente Juan Manuel Santos y miembros de las FARC, compró y vendió información secreta a miembros de las Fuerzas Armadas colombianas y a particulares, con el fin de entorpecer el proceso de paz entre el Gobierno y los subversivos. Así lo reveló el fiscal general de Colombia, Eduardo Montealegre.
Esta información era asociada a datos propios recabados por Sepúlveda para sacar “un nuevo producto, que es el que vende... a [otros] miembros de la fuerza pública y a particulares”, que no fueron identificados, aseguró el fiscal en una entrevista cedida al diario “El Tiempo”.

Lo que ha dicho la Fiscalía es que los allanamientos a la casa del hacker Andrés Fernando Sepúlveda y su esposa, la actriz Lina Luna Rodríguez, fueron desarrollados de manera simultánea y en los dos la Fiscalía encontró la información que permitió inferir que desde la oficina de la 93 con 17 efectivamente se interceptaron los correos de funcionarios del Gobierno, periodistas y hasta del presidente Juan Manuel Santos.

Según el ente acusador, en la casa de la actriz lo encontrado por los fiscales e investigadores del CTI fueron notas y bases de datos que incluían información sobre desmovilizados, a demás de equipos de computo y memorias usb que ya son analizados por los ingenieros de la Fiscalía. 

Los investigadores y expertos en informática del CTI, por orden de un fiscal llegaron a estas dos residencias ubicadas en el norte de Bogotá y allí encontraron el material de inteligencia ilegal que ese mismo día anunció el fiscal general.

De acuerdo con los investigadores entre las dos residencias existía un flujo constante de información, no se sabe si la intención era evadir la acción de las autoridades o porque los dos tenían la capacidad de analizarla y remitirla a quién en teoría las requería como dijo el fiscal a cambio de elevadas sumas de dinero.

Fuente:
http://www.eluniversal.com.co/tecnologia/sobre-andres-sepulveda-y-la-practica-del-hacking-159306