La revista "Newsweek" fue hoy víctima de un ataque informático en su
cuenta de Twitter, tomada por una supuesta filial del grupo Estado
Islámico (EI) que clamó una "ciberyihad" contra EEUU, publicó datos del
Pentágono y deseó a la primera dama del país, Michelle Obama, "un San
Valentín sangriento".
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
martes, 10 de febrero de 2015
martes, 11 de noviembre de 2014
¡Cuidado con el WiFi de los hoteles!
Viajar a otra ciudad o país y preguntar en la recepción del
hotel, nada más llegar acerca de la clave del WiFi para conectarnos
desde el portátil, el móvil o la tablet a la red del establecimiento es
algo habitual hoy en día. Pero hay que extremar las precauciones porque los ciberdelincuentes pueden estar esperando la oportunidad para lanzar un ataque a través de la red inalámbrica.
Así lo informa el The Wall Street Journal, ya que una banda organizada de piratas informáticos han estado realizando elaborados ataques a clientes de hoteles en Asia principalmente, a través de la red WiFi de Internet de los hoteles.
Las víctimas suelen ser principalmente ejecutivos y clientes de alto
standing que harían uso de estos servicios y que suponen un botín más
suculento para estos delincuentes con altos conocimientos hackers.
lunes, 27 de enero de 2014
Ministerio de defensa istaeli bajo ciberataque
Corbis / RT
Piratas electrónicos probablemente palestinos
infectaron con un virus troyano varias computadoras israelíes,
incluyendo una perteneciente al Ministerio de Defensa de Israel, y
lograron el control general sobre ellas.
Según reveló el lunes 27 de enero Aviv Raff, un experto en protección
de datos israelí citado por la agencia Reuters, desde el principio de este
mes de enero varias empresas de Israel, entre ellas algunas compañías
de seguridad, recibieron correos electrónicos que aparentemente había
mandado el servicio de inteligencia de Israel, Shabak.
De esta manera los piratas informáticos lograron controlar completamente durante algunos días 15 computadoras. Entre los ordenadores 'hackeados' al menos uno pertenecía a la administración civil responsable de monitorear a los civiles en Cisjordania, una oficina que forma parte del Ministerio de Defensa de Israel.
Según el experto, el ataque fue realizado desde un servidor localizado en EE.UU., pero "aparentemente los piratas son de Gaza", ya que el ataque es similar a otro que fue llevado a cabo desde la Franja de Gaza hace un año.
De esta manera los piratas informáticos lograron controlar completamente durante algunos días 15 computadoras. Entre los ordenadores 'hackeados' al menos uno pertenecía a la administración civil responsable de monitorear a los civiles en Cisjordania, una oficina que forma parte del Ministerio de Defensa de Israel.
Según el experto, el ataque fue realizado desde un servidor localizado en EE.UU., pero "aparentemente los piratas son de Gaza", ya que el ataque es similar a otro que fue llevado a cabo desde la Franja de Gaza hace un año.
Rusia Today
Etiquetas:
ciberataque,
Israel,
Ministerio de Defensa
martes, 10 de diciembre de 2013
Ciberespacio: territorio soberano
Foto: EPA
Ser objeto de vigilancia o de escucha es un hecho desagradable hasta para un ciudadano común. Qué decir de los líderes de las principales potencias mundiales, que están manifestando su indignación.
Aunque,
como se supo, algunos de ellos no sólo sabían del programa de la
Agencia estadounidense de Seguridad Nacional, sino además habían
aceptado el intercambio de información con los servicios secretos de
EEUU. Ígor Nezhdánov, jefe del departamento de guerras informativas del
Laboratorio de proyectos perspectivos, comentó para La Voz de Rusia cómo funciona el sistema diseñado en EEUU.
Después
de los ataques terroristas de 2001, en EEUU empezaron a desarrollar
activamente el sistema para combatir el terrorismo. Su esencia consistía
en reunir en un solo lugar información de distintas fuentes. En la
primera etapa, concentraron ahí datos de los registros del cruce de
fronteras, números telefónicos, pagos de tarjetas, compra de pasajes de
avión y de tren. Después, ahí conectaron todo lo que tenían en formato
electrónico: circulación del transporte, adquisición y arrendamiento de
vivienda, compra de entradas para espectáculos. Ahí mismo, agregaron la
información de las redes sociales, correos electrónicos. Actualmente,
ese sistema se utiliza activamente, el mismo PRISM es su continuación.
Se
supo de la existencia de programas de vigilancia a través de las
revelaciones del excolaborador de la NSA, Edward Snowden. Cómo se
conoció, los sistemas de recolección de información de la NSA, incluido
PRISM, interceptaban y grababan a diario alrededor de 1,7 mil millones
de llamadas telefónicas y correos electrónicos y cerca de cinco mil
millones de mensajes de localización y traslados de los propietarios de
teléfonos móviles en todo el mundo. A pesar del escándalo, las
autoridades norteamericanas sostienen que dicho proceder es
completamente legal, es decir, corresponde a la legislación interna de
los EEUU.
Al
mismo tiempo, vigilar, escuchar y hackear cuentas de correo electrónico
son sólo instrumentos. Uno de los principales objetivos que buscan los
servicios secretos a través de ellos, es manipular la opinión pública,
continúa Ígor Nezhdánov:
–En
2010, al darse cuenta de que esa área es muy prometedora y brinda
importantes resultados, se lanzaron dos investigaciones al mismo tiempo.
Una, en la DARPA (Agencia de Proyectos de Investigación Avanzados de
Defensa, dependiente del Pentágono), y la otra, en el FBI, sobre las
posibilidades de utilizar la información de las redes sociales para las
necesidades del estado. Hubo varias vertientes. La primera consistía en
detectar las llamadas situaciones de crisis. A partir de la información
de esa fuente, se tomaban decisiones sobre la existencia de las
potenciales amenazas, posibilidades de su surgimiento, crecimiento de la
crisis, incluida la social. La segunda vertiente era detectar grupos
sociales estables. Cuando empezaron a funcionar, se hizo evidente que
podían ser utilizadas de igual manera con respecto a otros países: para
detectar tensiones sociales, temas problemáticos que preocupan a todos.
Actualmente, ese sistema ya se utiliza activamente. Al principio,
dependía del Mando Cibernético Unido del Pentágono, ahora está en la
NSA.
Lamentablemente,
en Rusia tardaron en comprender que el ciberespacio representaba
también era territorio nacional, el recurso que puede ser utilizado por
el enemigo para perjudicar al país. No obstante, los trabajos empezaron,
aunque después de los EEUU. Un patente ejemplo del uso de ”armas
cibernéticas” se puede ver hoy en Ucrania. Se ejerce mucha presión a
través de los servidores sociales, desinformación, la sociedad está
siendo empujada a realizar determinadas acciones.
En Rusia ya se han elaborado algunas herramientas para combatir esa clase de ataques “psicológicos”, afirma Ígor Nezhdánov:
–Acabamos
de diseñar algoritmos y tecnologías y estamos terminando de realizar
todo el complejo en software, desde la detección del ataque informativo,
de la vulnerabilidad del oponente, elaboración del plan para aprovechar
esas vulnerabilidades, hasta ejercer influencia, divulgando la
información. En la etapa final, se obtiene el producto que permite
resistir a los ataques informativos provenientes desde el exterior, y no
sólo hacerlo una vez iniciados, sino detectar la preparación para esos
ataques. Ya ha sido probado con varias situaciones reales.
Andréi Smirnov,
Ígor Siletski
La Voz de Rusia
Etiquetas:
ciberataque,
Ciberguerra,
EEUU,
Política,
Rusia,
seguridad cibernética
miércoles, 13 de noviembre de 2013
Anonymous anuncia ataque contra Escuela de las Américas
El grupo de piratas informáticos Anonymous anunció hoy una operación
contra la academia del Ejército de Estados Unidos conocida en el pasado
como "Escuela de las Américas", en la que han recibido instrucción decenas
de miles de militares latinoamericanos.
La Escuela de las Américas, que ahora se conoce como Instituto del
Hemisferio Occidental para la Cooperación en Seguridad, con sede en Fort
Benning (Georgia), operó durante décadas en la Zona del Canal de Panamá
y los grupos de derechos humanos han denunciado que miles de sus
egresados han estado involucrados en torturas, desapariciones y golpes
militares.
Cada noviembre, miles de activistas realizan protestas en Fort
Benning, conmemorando el asesinato en 1989 de seis sacerdotes jesuitas y
dos empleadas, asesinados por un pelotón del batallón Atlacatl de la
Fuerza Armada de El Salvador.
En un video distribuido por Internet Anonymous indicó que "ha
iniciado una operación para destruir la Escuela de las Américas y toda
la agenda bárbara de política exterior de Estados Unidos de la cual es
parte".
El anuncio incluye un video en el cual se escucha la voz de una
mujer, que habla en inglés, y se ve la imagen de una persona con el
rostro cubierto por la máscara que ha hecho famosa en todo el mundo la
película "Vendetta".
Los activistas sostienen que militares graduados en la Escuela de las
Américas "instalaron la dictadura de (Augusto) Pinochet en Chile,
operaron centros de tortura y asesinaron a militantes políticos".
"En Honduras, los graduados están ahora involucrados en una campaña
brutal de represión de los movimientos sociales que luchan contra el
régimen llevado al poder por graduados de la Escuela que derrocaron en
2009 al gobierno elegido democráticamente", afirmó el comunicado.
Tomado de http://www.s21.com.gt
Etiquetas:
Anonymous,
ciberataque,
EE UU,
Escuela de Las Américas
miércoles, 29 de mayo de 2013
Guerra cibernética EEUU-China: 'hackers' chinos han accedido al armamento secreto del Pentágono
'Hackers' chinos han accedido a los más avanzados diseños de sistemas armamentísticos secretos de los Estados Unidos,
según un informe confidencial elaborado por el Pentágono en
colaboración con oficiales del Gobierno y la industria armamentística.
Estados Unidos y China parecen librar una guerra cibernética en torno a sus secretos mejor guardados. Ambas naciones se acusan mutuamente de tratar de robar los secretos del otro mediante ciberataques, aunque también niegan las acusaciones que les afectan.
Ahora, un nuevo informe asegura que 'hackers' chinos han accedido a información sensible para la seguridad estadounidense. Expertos consultados por el Washington Post aseguran que la información obtenida da a China acceso a avanzada tecnología que podría acelerar el desarrollo de su propio sistema armamentístico.
La filtración afecta a dos docenas de sistemas de seguridad armanentísticos de Estados Unidos, incluyendo "programas críticos" líneas defensivas de misiles, aviones y barcos de combate, según el informe confidencial al que ha accedido el Washington Post.
Los dos países no han dejado de cruzar acusaciones en los últimos meses. En febrero, el Ministerio de Defensa de China dijo que dos de las principales páginas web de las Fuerzas Armadas chinas, incluyendo la propia web del Ministerio de Defensa, sufrieron cerca de 144.000 ataques informáticos al mes durante el año pasado, dos tercios de ellos por parte de Estados Unidos.
Por su parte, en mayo, el Pentágono acusó en un informe a las Fuerzas Armadas de China de atacar los sistemas informáticos del Gobierno estadounidense y de contratistas de Defensa "para localizar las capacidades militares que podrían ser explotadas durante una eventual crisis bilateral". China negó la acusación y expresó su "firme oposición" al informe del Pentágono.
Estados Unidos y China parecen librar una guerra cibernética en torno a sus secretos mejor guardados. Ambas naciones se acusan mutuamente de tratar de robar los secretos del otro mediante ciberataques, aunque también niegan las acusaciones que les afectan.
Ahora, un nuevo informe asegura que 'hackers' chinos han accedido a información sensible para la seguridad estadounidense. Expertos consultados por el Washington Post aseguran que la información obtenida da a China acceso a avanzada tecnología que podría acelerar el desarrollo de su propio sistema armamentístico.
La filtración afecta a dos docenas de sistemas de seguridad armanentísticos de Estados Unidos, incluyendo "programas críticos" líneas defensivas de misiles, aviones y barcos de combate, según el informe confidencial al que ha accedido el Washington Post.
Los dos países no han dejado de cruzar acusaciones en los últimos meses. En febrero, el Ministerio de Defensa de China dijo que dos de las principales páginas web de las Fuerzas Armadas chinas, incluyendo la propia web del Ministerio de Defensa, sufrieron cerca de 144.000 ataques informáticos al mes durante el año pasado, dos tercios de ellos por parte de Estados Unidos.
Por su parte, en mayo, el Pentágono acusó en un informe a las Fuerzas Armadas de China de atacar los sistemas informáticos del Gobierno estadounidense y de contratistas de Defensa "para localizar las capacidades militares que podrían ser explotadas durante una eventual crisis bilateral". China negó la acusación y expresó su "firme oposición" al informe del Pentágono.
Tomado de http://www.diariocriticocv.com
Etiquetas:
China,
ciberataque,
EE UU,
hackers,
obtención de información sensible,
Pentágono
miércoles, 27 de marzo de 2013
Ataque pirata al sitio Web de la Liga Arabe
En represalia por la entrega
del asiento de Siria a la oposición en la Liga Árabe (LA), los
activistas del grupo Ejército Electrónico Sirio (SEA, por sus siglas en
inglés) hackearon el martes la página web de la LA.
Los partidarios del Gobierno de Damasco dejaron un mensaje del presidente sirio, Bashar al-Asad, dirigido al secretario general de la Liga Árabe, Nabil al-Arabi, apuntando que el jefe de la LA ha perdido todo lo árabe en el momento en que suspendió a la delegación siria y completó “su carácter de hebreo con la entrega del asiento a la llamada Coalición Nacional de las Fuerzas de la Revolución y la Oposición Siria (CNFROS)”.
Asimismo, el SEA denunció la subordinación de esta Liga al “Reino de Qatarael”, (Catar y el régimen de Israel).
Los activistas, al felicitar a la LA por unirse a “otro enemigo representante del sionismo”, aseguraron que apoyar y financiar a los terroristas no podrán disuadir a los sirios fieles a Al-Asad.
“Soy un ciudadano Sirio, sólo Bashar al-Asad es mi líder, y sólo el Ejército Árabe Sirio es mi representante”, concluyó.
En la 24ª cumbre anual de la LA, celebrada en Doha, capital de Catar, los países árabes acordaron el martes el derecho de cada Estado miembro a aportar, según su voluntad, todos los medios, incluidos militares a los grupos armados sirios.
Siguiendo la injerencia extranjera en este país árabe, esta Liga llamó el apoyo de EE.UU. para proteger las zonas del norte de Siria.
Los activistas de SEA normalmente lanzan ataques informáticos contra los que adopten posturas hostiles ante Damasco. En el mismo contexto, el 22 de marzo, el SEA hackeó varias cuentas de la cadena británica BBC en la red de microblogging.
HispanTV
Etiquetas:
ciberataque,
Ejército Electrónico Sirio,
hackers,
Liga Árabe,
página web
viernes, 8 de febrero de 2013
Un pirata informático logra acceder a los correos electrónicos de George Bush padre e hijo
Un pirata informático ha logrado acceder a los correos electrónicos de
los expresidentes de Estados Unidos, George H. W. Bush y George W. Bush,
y los ha colgado en la red, según informó hoy la página especializada
en documentación legal The Smoking Gun.
WASHINGTON. El Servicio Secreto ha comenzado una investigación
al respecto para dilucidar qué alcance tuvo la intromisión virtual
según confirmó el portavoz de la agencia, Brian Leary.
Debido a que la investigación está en proceso, el Servicio Secreto no quiso dar más datos al respecto.
En un correo del 27 de diciembre pasado a sus hermanos, Jeb
Bush resaltaba la amabilidad y el buen carácter de su padre, entonces ya
enfermo y señaló "lo amable que era con el presidente (Bill) Clinton y
cómo ayudó a restaurar su sórdida reputación".
"Una cosa muy difícil de hacer, pero con misericordia papá
probablemente ayudó a Bill Clinton más que él mismo", apunta el correo
citado por la página.
En otros mensajes se deduce que los miembros de la familia
estaban pensando en un posible funeral de Bush padre cuando fue
hospitalizado a finales del año pasado.
En un correo del 26 de diciembre a sus hermanos, George W.
Bush escribió que estaba "pensando en el homenaje" y les pidió que le
ayudaran con historias que ilustraran "la naturaleza dulce de su padre,
chistes favoritos, y sus actos de bondad".
"Espero estar equivocado", señaló Bush respecto a los
preparativos de las exequias, y agregó: "Aunque veo que todos prefieren
hablar de Bubba, por favor ayudadme".
La mención de "Bubba" es, según el contexto, un apodo cariñoso
con el que los Bush se refieren a Clinton, debido a su estrecha
relación con Bush padre.
The Smoking Gun también informa de otro correo electrónico
enviado por la asesora de la Casa Blanca Valerie Jarrett, un mensaje que
reenvió a Bush padre de parte del presidente estadounidense Barack
Obama relativo a sus problemas de salud.
"Michelle y yo no hemos querido molestarle mientras está
recuperándose, pero por favor sepan que pensamos en usted y en toda la
familia", señala el mensaje.
Además de los correos electrónicos, ya circulan por la web
algunas fotografías que habían sido adjuntadas en los mensajes, con el
nombre sobreimpreso del pirata informático que ha accedido a las
cuentas, conocido como Guccifer.
Entre las fotos que han comenzado a circular, se puede ver una de la
reciente convalecencia de Bush padre en el hospital, acompañado de uno
de sus médicos, así como otra más antigua con el expresidente Clinton y
otra de Bush hijo bromeando junto a una figura de cartón de sí mismo
vestido de pintor.
EFE
Tomado de http://www.noticiasdenavarra.com
Etiquetas:
ciberataque,
EE UU,
familia Bush,
hackers,
investigación
martes, 15 de enero de 2013
Detectan Octubre Rojo, red de espionaje
Los
atacantes de Octubre Rojo diseñaron su propio malware, identificado
como “Rocra”, dque posee una peculiar arquitectura modular consistente
en extensiones maliciosas, módulos de robo de información y
troyanos-backdoors.
Kaspersky Lab
informó sobre una nueva campaña de espionaje cibernético que tiene como
blanco atacar a organizaciones diplomáticas, gubernamentales y de
investigación científica en varios países del mundo. El objetivo de la
campaña Octubre Rojo (Rocra) es recopilar documentos críticos de las
organizaciones afectadas, incluyendo información de inteligencia
geopolítica, credenciales para ingresar en sistemas informáticos
secretos y datos de dispositivos móviles y equipos de red.
Los
investigadores estiman que Octubre Rojo ha funcionado desde 2007 y que,
aún en enero de este 2013, funciona. Los ataques afectan en mayir
medida a a países de Europa Oriental, las repúblicas de la ex URSS y
países de Asia Central, y también Europa Occidental y Norte y Sur de
América.
La
red de espionaje de Octubre Rojo ha estado activa desde 2007 y se ha
enfocado en agencias diplomáticas y gubernamentales de varios países en
todo el mundo, y también han afectado a instituciones de investigación,
grupos energéticos y nucleares, empresas comerciales y agencias
aeroespaciales.
Para
controlar la red de equipos infectados, los atacantes crearon más de 60
nombres de dominio y varios servidores de hosting en diferentes países,
la mayoría en Alemania y Rusia. La cadena de servidores funcionaba como
proxies que ocultaban la ubicación real del servidor "madre” central.
La
información robada de los sistemas infectados incluye documentos con
las extensiones: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb,
xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu,
xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. En
el caso de las extensiones “acid*” es posible que pertenezcan al
software clasificado “Acid Cryptofiler”, utilizado por varias entidades,
desde la Unión Europea hasta la NATO.
Por Martha E. Gómez Cruz
Tomado de http://www.addictware.com.mx
Etiquetas:
ciberataque,
ciberespionaje,
Kaspersky Lab,
malware,
Octubre Rojo
miércoles, 24 de octubre de 2012
El 42% de las compañías españolas no están preparadas frente a las ciberamenazas
De acuerdo con el Estudio Global IT Security Risk llevado a cabo por
B2B International en julio del 2012 en colaboración con Kaspersky Lab,
las compañías españolas reconocen que las ciberamenazas son uno de los
problemas que más les preocupan. Pero… ¿están listas para protegerse de
estos ataques? De acuerdo con la encuesta, en un 42% de los casos en
España la respuesta es “no”: la infraestructura de las corporaciones
carece de la necesaria protección para poder manejar con efectividad los
ataques online (La media global de todos los países incluidos en el
estudio se sitúa en un 41%).
La situación no mejora cuando nos centramos en las amenazas
informáticas relacionadas con el cibercrimen. Concretamente, el 50% de
las compañías españolas NO están protegidas de forma suficiente contra
el robo de la propiedad intelectual, que en la mayor parte de los casos
se hace de manera online. El 59% de los profesionales de informática
encuestados en España está seguro de que su infraestructura de
protección sería ineficaz contra un intento serio de espionaje
industrial.
Escasa protección pero gran preocupación
La preocupación es palpable en el ámbito corporativo. Según el
informe, se prevé que las ciberamenazas se conviertan en el principal
riesgo para las empresas en los próximos dos años. Actualmente, estos
ciberataques ocupan el segundo puesto (40%), tras la incertidumbre
económica por la crisis que se establece en el primer puesto en términos
de riesgo de negocio (54%).
Pero existen otros riesgos detectados en nuestro país que pueden
poner en peligro la seguridad de la empresa: la inestabilidad política
(citado por el 30% de los participantes), el fraude (24%) y el espionaje
industrial (20%). A pesar de que estas amenazas existían mucho antes de
que apareciese el malware, el robo de datos, el fraude y espionaje
industrial en la actualidad se desarrollan a través de ciberataques.
Para las empresas, la protección eficaz contra la ciberdelincuencia
supone la implementación de políticas unificadas de seguridad en toda la
organización, así como la construcción de un sistema integral para toda
la infraestructura TI.
El conocimiento de la situación por parte de los empleados es un
factor crucial en la batalla contra el malware moderno y sus
consecuencias potenciales. Y de nuevo aquí, la situación tampoco es
mejor: el 31% de los especialistas encuestados en España no tiene
conciencia de los troyanos actuales, o de los medios utilizados para
atacar hoy en día a las compañías. Sólo el 21% de los directivos
españoles ha oído algo sobre el primer ejemplo existente de ciberarma
moderna – Stuxnet- y un 15% sobre el troyano Duqu diseñado para obtener
información confidencial.
El conocimiento entre los profesionales de TI sobre las amenazas
modernas es tan vital como formar a los empleados en las normas básicas
de seguridad. La implantación de políticas de seguridad sistemáticas y
asegurarse de que son cumplidas, ayuda a proteger el negocio contra los
posibles descuidos de los empleados. En concreto, Kaspersky Endpoint
Security 8 para Windows ayuda a controlar y restringir las actividades
de los trabajadores en internet, así como el uso de las aplicaciones y
las conexiones a dispositivos externos.
Tomado de Mallorca Confidencial
Etiquetas:
ciberataque,
empresas,
España,
Global IT Security Risk,
Kaspersky Lab,
reporte,
riesgos
jueves, 18 de octubre de 2012
La OTAN incluye a Rusia en la lista de ciberadversarios principales
La Organización del
Tratado Atlántico Norte (OTAN) incluyó a Rusia, Irán y China en el
número de los principales ciberadversarios de los países de la Alianza,
escribe el periódico ruso Kommersant citando sus propias fuentes en la sede de la OTAN.
De
el 13 al 16 de noviembre, los países de la OTAN llevarán a cabo los
ejercicios militares Cyber Coalition 2012, en el marco del cual será
elaborado el escenario de posibles ciberataques a los países de la
Alianza y el golpe de respuesta.
En total, en los próximos años los gastos de la OTAN para la ciberguerra pueden alcanzar varios miles de millones de dólares.
Rusia,
por su parte, se está preparando para una posible guerra cibernética.
Actualmente, se lleva a cabo la elaboración de métodos para evitar los
sistemas antivirus, la defensa de las redes de conexión y la defensa de
los sistemas operativos.
og/as/sm
La Voz de Rusia
Suscribirse a:
Entradas (Atom)


