Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

martes, 10 de febrero de 2015

Pirateada cuenta de Twitter de Newsweek por el EI

http://i.telegraph.co.uk/multimedia/archive/03194/Newsweek_hacked_3194782b.jpg

La revista "Newsweek" fue hoy víctima de un ataque informático en su cuenta de Twitter, tomada por una supuesta filial del grupo Estado Islámico (EI) que clamó una "ciberyihad" contra EEUU, publicó datos del Pentágono y deseó a la primera dama del país, Michelle Obama, "un San Valentín sangriento".

martes, 11 de noviembre de 2014

¡Cuidado con el WiFi de los hoteles!


Viajar a otra ciudad o país y preguntar en la recepción del hotel, nada más llegar acerca de la clave del WiFi para conectarnos desde el portátil, el móvil o la tablet a la red del establecimiento es algo habitual hoy en día. Pero hay que extremar las precauciones porque los ciberdelincuentes pueden estar esperando la oportunidad para lanzar un ataque a través de la red inalámbrica.

Así lo informa el The Wall Street Journal, ya que una banda organizada de piratas informáticos han estado realizando elaborados ataques a clientes de hoteles en Asia principalmente, a través de la red WiFi de Internet de los hoteles. Las víctimas suelen ser principalmente ejecutivos y clientes de alto standing que harían uso de estos servicios y que suponen un botín más suculento para estos delincuentes con altos conocimientos hackers.

lunes, 27 de enero de 2014

Ministerio de defensa istaeli bajo ciberataque

Israel denuncia un ciberataque "desde Gaza" contra su Ministerio de Defensa

Piratas electrónicos probablemente palestinos infectaron con un virus troyano varias computadoras israelíes, incluyendo una perteneciente al Ministerio de Defensa de Israel, y lograron el control general sobre ellas.

Según reveló el lunes 27 de enero Aviv Raff, un experto en protección de datos israelí citado por la agencia Reuters, desde el principio de este mes de enero varias empresas de Israel, entre ellas algunas compañías de seguridad, recibieron correos electrónicos que aparentemente había mandado el servicio de inteligencia de Israel, Shabak.

De esta manera los piratas informáticos lograron controlar completamente durante algunos días 15 computadoras. Entre los ordenadores 'hackeados' al menos uno pertenecía a la administración civil responsable de monitorear a los civiles en Cisjordania, una oficina que forma parte del Ministerio de Defensa de Israel.

Según el experto, el ataque fue realizado desde un servidor localizado en EE.UU., pero "aparentemente los piratas son de Gaza", ya que el ataque es similar a otro que fue llevado a cabo desde la Franja de Gaza hace un año.


Rusia Today

martes, 10 de diciembre de 2013

Ciberespacio: territorio soberano

Ciberespacio: territorio soberano

Ser objeto de vigilancia o de escucha es un hecho desagradable hasta para un ciudadano común. Qué decir de los líderes de las principales potencias mundiales, que están manifestando su indignación.

Aunque, como se supo, algunos de ellos no sólo sabían del programa de la Agencia estadounidense de Seguridad Nacional, sino además habían aceptado el intercambio de información con los servicios secretos de EEUU. Ígor Nezhdánov, jefe del departamento de guerras informativas del Laboratorio de proyectos perspectivos, comentó para La Voz de Rusia cómo funciona el sistema diseñado en EEUU.

Después de los ataques terroristas de 2001, en EEUU empezaron a desarrollar activamente el sistema para combatir el terrorismo. Su esencia consistía en reunir en un solo lugar información de distintas fuentes. En la primera etapa, concentraron ahí datos de los registros del cruce de fronteras, números telefónicos, pagos de tarjetas, compra de pasajes de avión y de tren. Después, ahí conectaron todo lo que tenían en formato electrónico: circulación del transporte, adquisición y arrendamiento de vivienda, compra de entradas para espectáculos. Ahí mismo, agregaron la información de las redes sociales, correos electrónicos. Actualmente, ese sistema se utiliza activamente, el mismo PRISM es su continuación.

Se supo de la existencia de programas de vigilancia a través de las revelaciones del excolaborador de la NSA, Edward Snowden. Cómo se conoció, los sistemas de recolección de información de la NSA, incluido PRISM, interceptaban y grababan a diario alrededor de 1,7 mil millones de llamadas telefónicas y correos electrónicos y cerca de cinco mil millones de mensajes de localización y traslados de los propietarios de teléfonos móviles en todo el mundo. A pesar del escándalo, las autoridades norteamericanas sostienen que dicho proceder es completamente legal, es decir, corresponde a la legislación interna de los EEUU.
Al mismo tiempo, vigilar, escuchar y hackear cuentas de correo electrónico son sólo instrumentos. Uno de los principales objetivos que buscan los servicios secretos a través de ellos, es manipular la opinión pública, continúa Ígor Nezhdánov:

–En 2010, al darse cuenta de que esa área es muy prometedora y brinda importantes resultados, se lanzaron dos investigaciones al mismo tiempo. Una, en la DARPA (Agencia de Proyectos de Investigación Avanzados de Defensa, dependiente del Pentágono), y la otra, en el FBI, sobre las posibilidades de utilizar la información de las redes sociales para las necesidades del estado. Hubo varias vertientes. La primera consistía en detectar las llamadas situaciones de crisis. A partir de la información de esa fuente, se tomaban decisiones sobre la existencia de las potenciales amenazas, posibilidades de su surgimiento, crecimiento de la crisis, incluida la social. La segunda vertiente era detectar grupos sociales estables. Cuando empezaron a funcionar, se hizo evidente que podían ser utilizadas de igual manera con respecto a otros países: para detectar tensiones sociales, temas problemáticos que preocupan a todos. Actualmente, ese sistema ya se utiliza activamente. Al principio, dependía del Mando Cibernético Unido del Pentágono, ahora está en la NSA.

Lamentablemente, en Rusia tardaron en comprender que el ciberespacio representaba también era territorio nacional, el recurso que puede ser utilizado por el enemigo para perjudicar al país. No obstante, los trabajos empezaron, aunque después de los EEUU. Un patente ejemplo del uso de ”armas cibernéticas” se puede ver hoy en Ucrania. Se ejerce mucha presión a través de los servidores sociales, desinformación, la sociedad está siendo empujada a realizar determinadas acciones.

En Rusia ya se han elaborado algunas herramientas para combatir esa clase de ataques “psicológicos”, afirma Ígor Nezhdánov:

–Acabamos de diseñar algoritmos y tecnologías y estamos terminando de realizar todo el complejo en software, desde la detección del ataque informativo, de la vulnerabilidad del oponente, elaboración del plan para aprovechar esas vulnerabilidades, hasta ejercer influencia, divulgando la información. En la etapa final, se obtiene el producto que permite resistir a los ataques informativos provenientes desde el exterior, y no sólo hacerlo una vez iniciados, sino detectar la preparación para esos ataques. Ya ha sido probado con varias situaciones reales.

 
Andréi Smirnov, Ígor Siletski
 
La Voz de Rusia

miércoles, 13 de noviembre de 2013

Anonymous anuncia ataque contra Escuela de las Américas

Anonymous anuncia ataque contra Escuela de las Américas
El grupo de piratas informáticos Anonymous anunció hoy una operación contra la academia del Ejército de Estados Unidos conocida en el pasado como "Escuela de las Américas", en la que han recibido instrucción decenas de miles de militares latinoamericanos.

La Escuela de las Américas, que ahora se conoce como Instituto del Hemisferio Occidental para la Cooperación en Seguridad, con sede en Fort Benning (Georgia), operó durante décadas en la Zona del Canal de Panamá y los grupos de derechos humanos han denunciado que miles de sus egresados han estado involucrados en torturas, desapariciones y golpes militares.

Cada noviembre, miles de activistas realizan protestas en Fort Benning, conmemorando el asesinato en 1989 de seis sacerdotes jesuitas y dos empleadas, asesinados por un pelotón del batallón Atlacatl de la Fuerza Armada de El Salvador.

En un video distribuido por Internet Anonymous indicó que "ha iniciado una operación para destruir la Escuela de las Américas y toda la agenda bárbara de política exterior de Estados Unidos de la cual es parte".

El anuncio incluye un video en el cual se escucha la voz de una mujer, que habla en inglés, y se ve la imagen de una persona con el rostro cubierto por la máscara que ha hecho famosa en todo el mundo la película "Vendetta".

Los activistas sostienen que militares graduados en la Escuela de las Américas "instalaron la dictadura de (Augusto) Pinochet en Chile, operaron centros de tortura y asesinaron a militantes políticos".

"En Honduras, los graduados están ahora involucrados en una campaña brutal de represión de los movimientos sociales que luchan contra el régimen llevado al poder por graduados de la Escuela que derrocaron en 2009 al gobierno elegido democráticamente", afirmó el comunicado.

Tomado de  http://www.s21.com.gt

miércoles, 29 de mayo de 2013

Guerra cibernética EEUU-China: 'hackers' chinos han accedido al armamento secreto del Pentágono

'Hackers' chinos han accedido a los más avanzados diseños de sistemas armamentísticos secretos de los Estados Unidos, según un informe confidencial elaborado por el Pentágono en colaboración con oficiales del Gobierno y la industria armamentística.

Estados Unidos y China parecen librar una guerra cibernética en torno a sus secretos mejor guardados. Ambas naciones se acusan mutuamente de tratar de robar los secretos del otro mediante ciberataques, aunque también niegan las acusaciones que les afectan.

Ahora, un nuevo informe asegura que 'hackers' chinos han accedido a información sensible para la seguridad estadounidense. Expertos consultados por el Washington Post aseguran que la información obtenida da a China acceso a avanzada tecnología que podría acelerar el desarrollo de su propio sistema armamentístico.

La filtración afecta a dos docenas de sistemas de seguridad armanentísticos de Estados Unidos, incluyendo "programas críticos" líneas defensivas de misiles, aviones y barcos de combate, según el informe confidencial al que ha accedido el Washington Post.

Los dos países no han dejado de cruzar acusaciones en los últimos meses. En febrero, el Ministerio de Defensa de China dijo que dos de las principales páginas web de las Fuerzas Armadas chinas, incluyendo la propia web del Ministerio de Defensa, sufrieron cerca de 144.000 ataques informáticos al mes durante el año pasado, dos tercios de ellos por parte de Estados Unidos.

Por su parte, en mayo, el Pentágono acusó en un informe a las Fuerzas Armadas de China de atacar los sistemas informáticos del Gobierno estadounidense y de contratistas de Defensa "para localizar las capacidades militares que podrían ser explotadas durante una eventual crisis bilateral". China negó la acusación y expresó su "firme oposición" al informe del Pentágono.

Tomado de  http://www.diariocriticocv.com

miércoles, 27 de marzo de 2013

Ataque pirata al sitio Web de la Liga Arabe

 Pic
 
En represalia por la entrega del asiento de Siria a la oposición en la Liga Árabe (LA), los activistas del grupo Ejército Electrónico Sirio (SEA, por sus siglas en inglés) hackearon el martes la página web de la LA.

Los partidarios del Gobierno de Damasco dejaron un mensaje del presidente sirio, Bashar al-Asad, dirigido al secretario general de la Liga Árabe, Nabil al-Arabi, apuntando que el jefe de la LA ha perdido todo lo árabe en el momento en que suspendió a la delegación siria y completó “su carácter de hebreo con la entrega del asiento a la llamada Coalición Nacional de las Fuerzas de la Revolución y la Oposición Siria (CNFROS)”.

Asimismo, el SEA denunció la subordinación de esta Liga al “Reino de Qatarael”, (Catar y el régimen de Israel).

Los activistas, al felicitar a la LA por unirse a “otro enemigo representante del sionismo”, aseguraron que apoyar y financiar a los terroristas no podrán disuadir a los sirios fieles a Al-Asad.

“Soy un ciudadano Sirio, sólo Bashar al-Asad es mi líder, y sólo el Ejército Árabe Sirio es mi representante”, concluyó.

En la 24ª cumbre anual de la LA, celebrada en Doha, capital de Catar, los países árabes acordaron el martes el derecho de cada Estado miembro a aportar, según su voluntad, todos los medios, incluidos militares a los grupos armados sirios.

Siguiendo la injerencia extranjera en este país árabe, esta Liga llamó el apoyo de EE.UU. para proteger las zonas del norte de Siria.

Los activistas de SEA normalmente lanzan ataques informáticos contra los que adopten posturas hostiles ante Damasco. En el mismo contexto, el 22 de marzo, el SEA hackeó varias cuentas de la cadena británica BBC en la red de microblogging. 
 
HispanTV

viernes, 8 de febrero de 2013

Un pirata informático logra acceder a los correos electrónicos de George Bush padre e hijo

Un pirata informático ha logrado acceder a los correos electrónicos de los expresidentes de Estados Unidos, George H. W. Bush y George W. Bush, y los ha colgado en la red, según informó hoy la página especializada en documentación legal The Smoking Gun.
WASHINGTON. El Servicio Secreto ha comenzado una investigación al respecto para dilucidar qué alcance tuvo la intromisión virtual según confirmó el portavoz de la agencia, Brian Leary.

Debido a que la investigación está en proceso, el Servicio Secreto no quiso dar más datos al respecto.

En un correo del 27 de diciembre pasado a sus hermanos, Jeb Bush resaltaba la amabilidad y el buen carácter de su padre, entonces ya enfermo y señaló "lo amable que era con el presidente (Bill) Clinton y cómo ayudó a restaurar su sórdida reputación".

"Una cosa muy difícil de hacer, pero con misericordia papá probablemente ayudó a Bill Clinton más que él mismo", apunta el correo citado por la página.
En otros mensajes se deduce que los miembros de la familia estaban pensando en un posible funeral de Bush padre cuando fue hospitalizado a finales del año pasado.

En un correo del 26 de diciembre a sus hermanos, George W. Bush escribió que estaba "pensando en el homenaje" y les pidió que le ayudaran con historias que ilustraran "la naturaleza dulce de su padre, chistes favoritos, y sus actos de bondad".

"Espero estar equivocado", señaló Bush respecto a los preparativos de las exequias, y agregó: "Aunque veo que todos prefieren hablar de Bubba, por favor ayudadme".

La mención de "Bubba" es, según el contexto, un apodo cariñoso con el que los Bush se refieren a Clinton, debido a su estrecha relación con Bush padre.

The Smoking Gun también informa de otro correo electrónico enviado por la asesora de la Casa Blanca Valerie Jarrett, un mensaje que reenvió a Bush padre de parte del presidente estadounidense Barack Obama relativo a sus problemas de salud.

"Michelle y yo no hemos querido molestarle mientras está recuperándose, pero por favor sepan que pensamos en usted y en toda la familia", señala el mensaje.

Además de los correos electrónicos, ya circulan por la web algunas fotografías que habían sido adjuntadas en los mensajes, con el nombre sobreimpreso del pirata informático que ha accedido a las cuentas, conocido como Guccifer.

Entre las fotos que han comenzado a circular, se puede ver una de la reciente convalecencia de Bush padre en el hospital, acompañado de uno de sus médicos, así como otra más antigua con el expresidente Clinton y otra de Bush hijo bromeando junto a una figura de cartón de sí mismo vestido de pintor.

EFE

Tomado de  http://www.noticiasdenavarra.com

martes, 15 de enero de 2013

Detectan Octubre Rojo, red de espionaje

Los atacantes de Octubre Rojo diseñaron su propio malware, identificado como “Rocra”, dque posee una peculiar arquitectura modular consistente en extensiones maliciosas, módulos de robo de información y troyanos-backdoors.

Kaspersky Lab informó sobre una nueva campaña de espionaje cibernético que tiene como blanco atacar a organizaciones diplomáticas, gubernamentales y de investigación científica en varios países del mundo. El objetivo de la campaña Octubre Rojo (Rocra) es recopilar documentos críticos de las organizaciones afectadas, incluyendo información de inteligencia geopolítica, credenciales para ingresar en sistemas informáticos secretos y datos de dispositivos móviles y equipos de red.

OCTUBRE ROJO
Los investigadores estiman que Octubre Rojo ha funcionado desde 2007 y que, aún en enero de este 2013, funciona. Los ataques afectan en mayir medida a a países de Europa Oriental, las repúblicas de la ex URSS y países de Asia Central, y también Europa Occidental y Norte y Sur de América. 

La red de espionaje de Octubre Rojo ha estado activa desde 2007 y se ha enfocado en agencias diplomáticas y gubernamentales de varios países en todo el mundo, y también han afectado a instituciones de investigación, grupos energéticos y nucleares, empresas comerciales y agencias aeroespaciales.

Para controlar la red de equipos infectados, los atacantes crearon más de 60 nombres de dominio y varios servidores de hosting en diferentes países, la mayoría en Alemania y Rusia. La cadena de servidores funcionaba como proxies que ocultaban la ubicación real del servidor "madre” central.
La información robada de los sistemas infectados incluye documentos con las extensiones: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. En el caso de las extensiones “acid*” es posible que pertenezcan al software clasificado “Acid Cryptofiler”, utilizado por varias entidades, desde la Unión Europea hasta la NATO. 

Por Martha E. Gómez Cruz 

Tomado de  http://www.addictware.com.mx

miércoles, 24 de octubre de 2012

El 42% de las compañías españolas no están preparadas frente a las ciberamenazas

De acuerdo con el Estudio Global IT Security Risk llevado a cabo por B2B International en julio del 2012 en colaboración con Kaspersky Lab, las compañías españolas reconocen que las ciberamenazas son uno de los problemas que más les preocupan. Pero… ¿están listas para protegerse de estos ataques? De acuerdo con la encuesta, en un 42% de los casos en España la respuesta es “no”: la infraestructura de las corporaciones carece de la necesaria protección para poder manejar con efectividad los ataques online (La media global de todos los países incluidos en el estudio se sitúa en un 41%).

La situación no mejora cuando nos centramos en las amenazas informáticas relacionadas con el cibercrimen. Concretamente, el 50% de las compañías españolas NO están protegidas de forma suficiente contra el robo de la propiedad intelectual, que en la mayor parte de los casos se hace de manera online. El 59% de los profesionales de informática encuestados en España está seguro de que su infraestructura de protección sería ineficaz contra un intento serio de espionaje industrial.

Escasa protección pero gran preocupación

La preocupación es palpable en el ámbito corporativo. Según el informe, se prevé que las ciberamenazas se conviertan en el principal riesgo para las empresas en los próximos dos años. Actualmente, estos ciberataques ocupan el segundo puesto (40%), tras la incertidumbre económica por la crisis que se establece en el primer puesto en términos de riesgo de negocio (54%).

Pero existen otros riesgos detectados en nuestro país que pueden poner en peligro la seguridad de la empresa: la inestabilidad política (citado por el 30% de los participantes), el fraude (24%) y el espionaje industrial (20%). A pesar de que estas amenazas existían mucho antes de que apareciese el malware, el robo de datos, el fraude y espionaje industrial en la actualidad se desarrollan a través de ciberataques.

Para las empresas, la protección eficaz contra la ciberdelincuencia supone la implementación de políticas unificadas de seguridad en toda la organización, así como la construcción de un sistema integral para toda la infraestructura TI.

El conocimiento de la situación por parte de los empleados es un factor crucial en la batalla contra el malware moderno y sus consecuencias potenciales. Y de nuevo aquí, la situación tampoco es mejor: el 31% de los especialistas encuestados en España no tiene conciencia de los troyanos actuales, o de los medios utilizados para atacar hoy en día a las compañías. Sólo el 21% de los directivos españoles ha oído algo sobre el primer ejemplo existente de ciberarma moderna – Stuxnet- y un 15% sobre el troyano Duqu diseñado para obtener información confidencial.

El conocimiento entre los profesionales de TI sobre las amenazas modernas es tan vital como formar a los empleados en las normas básicas de seguridad. La implantación de políticas de seguridad sistemáticas y asegurarse de que son cumplidas, ayuda a proteger el negocio contra los posibles descuidos de los empleados. En concreto, Kaspersky Endpoint Security 8 para Windows ayuda a controlar y restringir las actividades de los trabajadores en internet, así como el uso de las aplicaciones y las conexiones a dispositivos externos. 

Tomado de Mallorca Confidencial

jueves, 18 de octubre de 2012

La OTAN incluye a Rusia en la lista de ciberadversarios principales

La Organización del Tratado Atlántico Norte (OTAN) incluyó a Rusia, Irán y China en el número de los principales ciberadversarios de los países de la Alianza, escribe el periódico ruso Kommersant citando sus propias fuentes en la sede de la OTAN.

De el 13 al 16 de noviembre, los países de la OTAN llevarán a cabo los ejercicios militares Cyber Coalition 2012, en el marco del cual será elaborado el escenario de posibles ciberataques a los países de la Alianza y el golpe de respuesta.

En total, en los próximos años los gastos de la OTAN para la ciberguerra pueden alcanzar varios miles de millones de dólares.

Rusia, por su parte, se está preparando para una posible guerra cibernética. Actualmente, se lleva a cabo la elaboración de métodos para evitar los sistemas antivirus, la defensa de las redes de conexión y la defensa de los sistemas operativos.

og/as/sm

La Voz de Rusia

ShareThis