Mostrando entradas con la etiqueta espionaje en la red. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje en la red. Mostrar todas las entradas

lunes, 23 de marzo de 2015

Espionaje canadiense del CSE usa banderas falsas.



 http://www.careers.queensu.ca/sites/webpublish.queensu.ca.cswww/files/images/Featured%20Employers/CSE%20logo.jpg

Una agencia de espionaje electrónico de Canadá, junto con sus contrapartes de Estados Unidos y Reino Unido, habría desarrollado un sistema de ataque cibernético para jaquear computadoras y teléfonos en varios países del mundo, incluido México.

Así lo reveló este lunes la agencia pública de noticias Canadian Broadcast Corporation (CBC) con base en documentos secretos obtenidos por su equipo de reporteros especiales.

La CBC trabajó en esta investigación junto con el medio noticioso estadunidense The Intercept, cofundado por Glenn Greenwaild, el periodista que obtuvo los documentos del ex agente de la CIA, Edward Snowden.

Según los documentos confidenciales, la agencia canadiense de espionaje electrónico Communications Security Establishment (CSE) habría desarrollado un sistema cibernético para desviar a alguien a un sitio web falso.

También para actuar “haciéndose pasar por otro gobierno o algún pirata cibernético” o extraer información clasificada de redes informáticas.

domingo, 23 de junio de 2013

Manual para protegerse en la red

Las revelaciones del ex espía Edward Snowden han puesto en negro sobre blanco el gran juego de las potencias que buscan interceptar información que conecta a todos los continentes.

No se necesita ser demasiado perspicaz para darse cuenta de que si Yahoo, Google, Facebook brindan sus servicios de manera gratuita, es sólo proque los usuarios no son otra cosa que el producto, las víctimas o los blancos de la guerra por la información que se libra desde hace años. 

En junio de 2008, este diario publicó un artículo titulado “Facebook es de la CIA”, en el que se explicaba que la red social se había desarrollado con capital de riesgo de la CIA y que la información que allí se recoge no sólo se usa para segmentar campañas publicitarias, sino que iba a parar a los servidores de los 16 servicios de inteligencia de Estados Unidos. 

Facebook está basado en un concepto de René Girard, un gurú de la Universidad de Stanford, que sostiene que el comportamiento humano funciona por deseo mimético, un concepto cada vez más utilizado en operaciones de inteligencia. 

Girard afirma que la gente se mueve como un rebaño y se copia una a otra sin mucha reflexión. Todo lo que se necesita saber es que los seres humanos tienden a moverse en manada. 

“El análisis de redes sociales se incluye ya en los documentos que regulan la contrainsurgencia del ejército de los Estados Unidos. Está en el lenguaje común y de inteligencia militar que la gente está utilizando”, admite Ian McCulloh del ejército de Estados Unidos.

Lo que ya nadie discute es lo que ahora confirmó Snowden: “Facebook, Yahoo, todas esas organizaciones gigantes de norteamérica tienen interfaces integradas para la inteligencia de Estados Unidos”. 

Durante su participación en la Primera Cumbre de Periodismo Responsable realizada en Ecuador, el fundador de WikiLeaks, Julian Assange, asilado en la Embajada de Ecuador en Londres desde hace un año, denunció que se están interceptando el 99% de las conversaciones en América latina, a través de Estados Unidos, cuando salen al resto del mundo”.

Estas cibertecnologías han contribuido más que ningún otro instrumento a la configuración de una maquinaria protoorwelliana de vigilancia global. 

Pocos saben que el origen de internet está orgánicamente ligado con las agencias de inteligencia más furtivas de Estados Unidos. Darpa es el acrónimo de la expresión en inglés Defense Advanced Research Projects Agency (Agencia de Proyectos de Investigación Avanzados de Defensa); es un apéndice del departamento de defensa de Estados Unidos, responsable de la elaboración de proyectos tecnológico-militares, inaugurada en el contexto de la Guerra Fría como órgano de vanguardia en la carrera armamentista que sostuvo Estados Unidos con la URSS. Más tarde, esta agencia auspiciaría el nacimiento de Arpanet, el predecesor de Internet. 

Pariente consanguíneo de Darpa, la Agencia de Seguridad Nacional (NSA), también enquistada en los dominios del departamento de defensa, es uno de los pilares de la inteligencia norteamericana, actualmente en la mira de la prensa por las filtraciones que pusieron al descubierto las subrepticias acciones de espionaje doméstico e internacional que desarrolla Estados Unidos. La NSA “cada día intercepta 1.700 millones de correos electrónicos, llamadas telefónicas y otros elementos de comunicación”. 

La legitimación de este sistema de ciberespionaje global se nutre de dos tramas ideológicas: la guerra contra las drogas y el choque de civilizaciones. 

Las revelaciones sobre el ultrasecreto programa Prisma han servido para mostrar que el espionaje en la red no es cosa de conspiranoicos. Estados Unidos vigila a miles de ciudadanos no estadounidenses con la colaboración –forzada o voluntaria–, de las grandes empresas de internet, todas con sede en ese país. Si la privacidad es, además de un derecho fundamental, un valor en sí misma que hay que proteger sólo hay dos opciones: la primera es desconectarse de la red; la segunda, para los que no puedan vivir sin ella, aprender a navegar lejos del alcance de Prisma. 

La mayor parte de la vida online pasa por los servicios de las empresas tecnológicas que se han visto salpicadas por el escándalo. Con la excepción de Twitter, las principales herramientas para la comunicación en la red usadas por millones de internautas del mundo pertenecen a las nueve compañías que han aparecido en el PowerPoint de Edward Snowden. Por eso es complicado escapar de Prisma, pero no imposible. 

Lo más evidente es no usar esos servicios. Adiós a Google, a Facebook, a Skype, a YouTube, a Flickr, al iPhone... No parece la opción más realista, aunque sí se puede prescindir de algunos. 

1. Cambiar de navegador: los usuarios de Safari, Chrome y Explorer pueden pasarse a Firefox ya que los creadores de este programa, la Fundación Mozilla, no sólo forman parte de la campaña internacional iniciada para exigir que la Agencia de Seguridad Nacional de Estados Unidos deje de espiar, sino que también ha desarrollado extensiones para Firefox que protegen la privacidad de sus usuarios. Entre ellas están Do Not Track, para evitar el rastreo en la web, Persona, para gestionar la identidad online, y Collusion, para saber quién rastrea. 

2. Usar Tor: la solución casi perfecta para navegar sin ser localizado y sin que sepan qué sitios se visitan es Tor Browser Bundle, el navegador del proyecto Tor, la “internet oculta” y anónima. Sin instalar nada en la PC, la información viaja cifrada entre dos puntos (el cliente y el servidor) a través de varios nodos de la red. Esto impide que un tercero pueda ver el contenido de la comunicación, de dónde viene y a dónde va. 

3. Pasarse a un buscador alternativo: 

A los tres principales buscadores, Google, Bing y Yahoo! Search, habría que ponerlos en cuarentena. Nuestras búsquedas reflejan nuestros intereses, pasiones y pensamientos, así que son de gran interés para los fisgones oficiales. Tras destaparse Prisma, buscadores alternativos como DuckDuckGo, Ixquick o StartPage, que no registran la dirección IP de los ordenadores ni rastrean el historial, han duplicado su tráfico. 

4. Cifrar las comunicaciones: Para el correo hay varias herramientas de cifrado cuya única complicación está en su instalación y configuración. Para el chat y la mensajería, la mejor opción es combinar el cliente universal de chat Pidgin con el plugin OTR. El primero importa los contactos de Gtalk, el viejo Messenger, AIM... y el segundo cifra las conversaciones.

Tomado de  http://www.anbariloche.com.ar/noticia.php?nota=36300


martes, 18 de junio de 2013

La profecía de 1984 o la (ciber) policía planetaria o Fahrenheit 911 o el caballero de la noche


La reproducción intensiva de los abusos de poder, vía tecnología de comunicación, no ha conseguido subvertir el sistema político, y sí en cambio, estas mismas cibertecnologías, han contribuido más que ningún otro instrumento a la configuración de una maquinaria proto-orwelliana de vigilancia global.

Sin afán de demeritar el valor del proyecto Wikileaks que conduce Julian Assange, indiscutiblemente laudable, da la impresión a veces que el periodista más acosado por las cortes subsidiarias de Washington incurre en ciertos excesos de optimismo, que aunque comprensibles dada la insospechada influencia de sus filtraciones en el estallido de la indignación global, cabría acotar por razones que en seguida vamos a escudriñar. Assange no escatima en lo referente a las bondades de los sistemas de información modernos: “[son] el más importante campo de educación política masiva que haya existido jamás”. Las desorbitadas expectativas depositadas en los nuevos vehículos de comunicación virtual, particularmente el Internet, fácilmente pueden cuestionarse cuando se observa la función confidencial que desempeñan. El periodista australiano acierta cuando sugiere: “Los medios tradicionales… son meros espacios para dirimir pleitos entre distintas facciones del régimen”. Pero cuando refiere a las comunicaciones digitales-alternativas, el tono entusiasta de tales referencias azuza cierta intranquilidad. En relación con el alcance de Internet, Assange explica: “El número de personas expuestas [a los dominios de la red cibernética], el número de culturas expuestas, el número de idiomas expuestos, el puente geográfico es más grande que en ningún otro momento de la historia” (La Jornada). Exactamente aquí radica el peligro, y no necesariamente la virtud, de las tecnologías comunicacionales. Máxime si se contempla que la reproducción intensiva de los abusos de poder, vía tecnología o medios de comunicación, no ha conseguido subvertir el sistema político, y sí en cambio, estas mismas cibertecnologías, han contribuido más que ningún otro instrumento a la configuración de una maquinaria proto-orwelliana de vigilancia global.

En la coyuntura del escándalo que envuelve a la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés), allá en los crispados dominios del tío Sam, tras la filtración de información ultraconfidencial que un tal Edward Snowden proporcionó a la prensa, cabe adentrarse en los orígenes del Internet, en el ámbito de sus funciones no declaradas, así como en sus tentativas de legitimación ideológica, tan sigilosas e imperceptibles aunque no por ello menos condenables.

DARPA: el progenitor de Internet

Pocos saben que el origen del internet está orgánicamente ligado con las agencias de inteligencia más furtivas en Estados Unidos. DARPA es el acrónimo de la expresión en inglés Defense Advanced Research Projects Agency (Agencia de Proyectos de Investigación Avanzados de Defensa); es un apéndice del departamento de defensa de Estados Unidos, responsable de la elaboración de proyectos tecnológico-militares, inaugurada en el contexto de la Guerra Fría como órgano de vanguardia en la carrera armamentista que sostuvo Estados Unidos con la URSS (Wikipedia). Más tarde, esta agencia auspiciaría el nacimiento de ARPANET, el predecesor de Internet.

Con el propósito de apuntalar a Estados Unidos como potencia tecnológica, especialmente después del desafío que supuso el lanzamiento de la misión soviético-espacial Sputnik, el departamento de estado de Estados Unidos puso en marcha múltiples proyectos de desarrollo militar, a través de DARPA, entre los que destacan: satélites, transbordadores espaciales, radares, misiles, dispositivos electrónicos de vigilancia, redes de ordenadores, etc.

Cabe señalar que uno de los departamentos más importantes de DARPA es la Oficina de Tecnología en Procesamiento de Información, precursora en el desarrollo de los controles modernos para sistemas de información.

Pariente consanguíneo de DARPA, la NSA, también enquistada en los dominios del departamento de defensa, es uno de los pilares de la inteligencia norteamericana, actualmente en la mira de la prensa por las filtraciones que pusieron al descubierto las subrepticias acciones de espionaje doméstico e internacional que desarrolla Estados Unidos. Según el portal ABC.es Internacional, la NSA “cada día intercepta 1.700 millones de correos electrónicos, llamadas telefónicas y otros elementos de comunicación”.

En los perímetros de este binomio DARPA-NSA, se urden los fundamentos materiales de la neototalitaria (ciber)policía planetaria.

Fahrenheit 911

La legitimación de los sistemas de seguridad/espionaje global se nutre de dos tramas ideológicas, que vale la pena identificar: la guerra contra las drogas, y el choque de civilizaciones.

En Drugstore Cowboy (1989), película estadunidense dirigida por Gus Van Sant, el personaje que interpreta William S. Burroughs profetiza amargamente: “Los narcóticos han sido sistemáticamente satanizados y utilizados como chivos expiatorios… Vaticino que un futuro próximo la ‘derecha’ va a utilizar la histeria de las drogas como pretexto para configurar un aparato policiaco internacional”. No es accidental que en el alba de los 70’s, exactamente en los años que Ronald Reagan inauguró la llamada “guerra contra las drogas”, DARPA intensificara el desarrollo de tecnologías tácticas y el procesamiento de información.

Otro tanto ocurre con los dramáticos acontecimientos de septiembre de 2001. El 9-11 acarreó el endurecimiento de leyes “anti-terroristas” a escala planetaria, cuyo vértice fue la atribución de poderes de vigilancia discrecionales a las agencias de seguridad, una política que sistemáticamente contraviene el derecho fundamental a la privacidad (recuérdese la USA Patriot Act o Ley Patriota, promulgada en octubre de 2001). Entre otras disposiciones, las nuevas leyes facultan a las autoridades para interceptar discrecionalmente comunicaciones electrónicas.

El caballero de la noche

Pasó inadvertido, acaso porque todos atendían la representación del guasón, a cargo del actor Heath Ledger.  Pero no puede obviarse que el segundo film de la más reciente trilogía de Batman hace una apología de las políticas de espionaje/seguridad en boga, que perversamente evocan las violatorias mociones que siguieron al 9-11. Con base en un emisor-receptor de datos virtual, el personaje que interpreta Morgan Freeman vulnera los sistemas de información –aunque no sin falso remordimiento–, a petición de un cada vez más vomitivo Batman, con el fin de averiguar el paradero del guasón, transgrediendo flagrantemente la privacidad de los ciudadanos, pero con la venia de nuestro multimillonario héroe, y amparado en la premisa de que ciudad Gotham atraviesa una “emergencia”.

Cualquier parecido con la moderna narrativa de los gobiernos, es mera coincidencia. 

Fuente:http://lavoznet.blogspot.mx/2013/06/la-profecia-de-1984-o-la-ciberpolicia.html

por Arsinoé Orihuela

Twitter: @ladignavoz

Tomado de Kaos en la red

sábado, 30 de marzo de 2013

‘Anonymous’ hackea 5 webs gubernamentales de C. del Norte

Pic
El grupo de piratas informáticos “Anonymous-Korea” afirma este sábado haber atacado cinco web oficiales de Corea del Norte, entre ellos el portal de la web oficial y la pagina web del comité de relaciones exteriores norcoreanas.

Anonymous-Korea ha publicado una lista de las web gubernamentales hackeadas de las que, según afirman en su cuenta de Twitter, han extraído datos secretos, informa la agencia rusa de noticias Russia Today (RT).

Sin embargo, el grupo ha divulgado unas horas después que el ataque está aun en marcha y que no habían conseguido de momento bloquear la página web de la República Democrática Popular de Corea.

Corea del Norte ya había acusado a los Estados Unidos y al Corea del Sur de perpetrar ataques cibernéticos contra los sitios oficiales de Pyongyang. De acuerdo con un informe difundido por la agencia noticiera “The Associated Press”, los expertos opinan que podría costar meses identificar a los verdaderos culpables de dichos ataques.

Cabe destacar que estos ataques se producen en medio de las crecientes tensiones entre las dos Coreas y EE. UU., debido, en parte, al programa nuclear de Corea del Norte.

Precisamente este mismo sábado, Pyongyang ha anunciado que está en “estado de guerra” con Corea del Sur, un día después de que su joven líder Kim Jong amenazara a Estados Unidos en respuesta a los ejercicios militares conjuntos que llevan a cabo Estados Unidos y Corea del Sur en la región desde el 11 de marzo. 

HispanTV

jueves, 28 de marzo de 2013

La prioridad del FBI es espiar en tiempo real los correos de Gmail

La prioridad del FBI es espiar en tiempo real los correos de Gmail
Foto:Generaccion.com
 
El jefe del Departamento Jurídico del FBI, Andrew Weissmann, sostuvo que  la prioridad del FBI es vigilar en tiempo real Gmail, Google Voice, los servicios de almacenamiento de archivos multiplataforma en la nube tipo Dropbox y los juegos en línea que incorporen la función de chat.

Weissmann señala que actualmente la agencia está trabajando con “miembros de los distintos servicios de inteligencia” para elaborar un plan concreto.

Cabe recordar que la legislación vigente de EE.UU. permite a los agentes obtener copias de correos electrónicos sin una orden judicial y obligar a proveedores de internet y compañías telefónicas a instalar un equipo de escucha y vigilancia en sus redes. Las autoridades tienen asimismo derecho a solicitar a los servicios de correo electrónico y de chat que les proporcionen “la asistencia técnica necesaria para llevar a cabo una intercepción”.

Tomado de  http://www.generaccion.com

miércoles, 27 de marzo de 2013

Anonymous accede a datos secretos de 30.000 espías de Mossad

 Pic
 
El grupo de piratas informáticos “Anonymous” ha obtenido el acceso a datos secretos de más de 30.000 espías del servicio de inteligencia del régimen de Israel (Mossad), tras lanzar un ciberataque contra la página web de esta Organización.

El colectivo ha revelado la noticia en su cuenta de Twitter, agregando que dentro de poco dará a conocer las informaciones confidenciales de los empleados de Mossad, que incluyen oficiales militares, políticos y agentes de este ente israelí.

Esta agrupación reunida para protestar contra la ocupación israelí de los territorios ocupados palestinos, ha adelantado además, su decisión de llevar a cabo, para el próximo 7 de abril, la segunda tanda de incursiones cibernéticas conocidas como “OpIsrael”, contra el ciberespacio israelí con el objetivo de eliminar a este régimen de la Red global.

Por su parte, el destacado 'hacker' AnonGhost anunció este mes que “los equipos de 'hackers' han decidido unirse contra el régimen de Israel como una sola entidad" y que "Israel debería prepararse para ser ‘borrado’ de Internet”.

El OpIsrael primero fue bloqueado por Anonymous durante la guerra israelí de ocho días en la Franja de Gaza en noviembre de 2012. Cerca de 700 sitios Web proisraelíes fueron objeto de repetidos ataques cibernéticos, incluidos sistemas de alto nivel del régimen de Tel Aviv, entre ellos la página digital del ministerio de asuntos exteriores y de la presidencia del régimen israelí.

Muchos de los sitios habían sustituido sus páginas de inicio con mensajes de apoyo al Movimiento de Resistencia Islámica Palestina (HAMAS) y los palestinos.

Esta agrupación propalestina en su primera incursión cibernética contra el régimen israelí, dio a la luz datos personales de unas 5.000 autoridades del régimen de Tel Aviv en Internet, incluido número de identificación y correos electrónicos personales.

Anonymous señaló que había puesta en marcha la campaña OpIsrael tras las amenazas de Tel Aviv para cortar todos los vínculos de telecomunicaciones del enclave costero de Gaza. 

HispanTV

El FBI quiere controlar las comunicaciones en la nube en tiempo real

Estados Unidos a través del FBI (Oficina Federal de Investigación) tiene como objetivo prioritario para este año 2013, lograr controlar todas las comunicaciones en la nube en tiempo real de servicios como Gmail, Dropbox, Google Voice e incluso juegos en línea. Andrew Weissmann, el consejero general del FBI, desveló durante la American Bar Association esta intención, ya que los problemas de seguridad nacional se están incrementando por el auge de las redes sociales y el correo electrónico, siendo cada vez más difícil controlar toda la cantidad ingente de información que circula en la red de redes.

Según la Electronic Communications Privacy aprobada y vigente desde Octubre de 1986, el FBI tiene potestad para interceptar las comunicaciones electrónicas y otra ley, en concreto la Communications Assistance for Law Enforcement Act (vigente desde 1994), autoriza al Gobierno de Estados Unidos a obligar a los diferentes proveedores de internet a instalar herramientas de vigilancia, aunque estas aplicaciones no pueden “espiar” todo el contenido en tiempo real de servicios en la nube, correo electrónico y mensajería instantánea y voz, como por ejemplo el programa de Microsoft, Skype.

Al hilo de estas declaraciones e intenciones del FBI, un portavoz de Google, Chris Gaither, ha manifestado que ya es posible establecer una vigilancia en tiempo real en todos los servicios de la compañía de Mountain View, incluyendo Gmail. Este último que utiliza un cifrado SSL para realizar la comunicación entre el usuario y los servidores de el gigante de internet, tiene que proporcionar al FBI acceso para que este pueda monitorizar las comunicaciones, siempre en virtud de la norma Wiretap Act.

Otro objetivo de vigilancia, tal y como hemos comentado al principio de la noticia, son los juegos online, ya que según la agencia norteamericana sus chats se están utilizando en muchas ocasiones para organizar y planear actividades criminales.

Recordemos que el FBI tenía un sistema de espionaje en internet denominado Carnivore, cuya utilización se vió incrementada tras los trágicos atentados del 11-S y que posteriormente fue sustituido por programas comerciales.

 

Fuente: El Mundo

Tomado de  http://www.softzone.es/2013/03/27/el-fbi-quiere-controlar-las-comunicaciones-en-la-nube-en-tiempo-real/

viernes, 22 de marzo de 2013

Los dispositivos móviles, los objetivos más atacados por el cibercrimen


teléfono móvil
Estos móviles… cada día con más opciones. Foto: andres.moreno

Las sociedades más avanzadas, en las que se incluye nuestro país, son más vulnerables a estos ataques, ya que son más dependientes de la tecnología. El desarrollo digital que hemos experimentado en los últimos años ha provocado que proliferen los blancos de los ciberdelincuentes, ya no solo pueden ser atacados los clásicos ordenadores, sino también las tablets o los móviles. “Se han dado casos en los que, a través de un malware instalado en uno de estos dispositivos móviles, los hackers han conseguido grabar una reunión de alta dirección y obtener información privilegiada”, explica Valentín Martín, profesor del Máster en Seguridad Informática de UNIR, la Universidad en Internet de la Rioja.
Clases de ciberataques
Existen ciberataques de dos tipos. En primer lugar, están los ciberataques de espionaje industrial, los que se producen, normalmente de forma involuntaria, a través de alguien de dentro de la empresa, que sirve de blanco que facilita el acceso instalando un programa denominado Advanced Persistent Theat que instala ‘backdoor’ (puerta trasera). Estos programas se valen de vulnerabilidades en los programas del atacado, normalmente en los sistemas operativos, para dejar paso franco al atacante desde ese momento. A partir de ahí intentará acceder con privilegios de administrador en la máquina para penetrar, de modo más profundo, en el sistema.
El segundo tipo son los ciberataques terroristas que son los más peligrosos, puesto que intentan provocar desastres a través de la manipulación informática. Se trata de un atacante malicioso que puede llegar a tomar el control de ordenadores de tráfico aéreo o ferroviario, refinerías, oleoductos, fábricas, o incluso centrales nucleares y máquinas médicas en hospitales y, manipulando sus instrucciones, provocar accidentes, explosiones o, incluso, muertes.
Defenderse de este tipo de delitos no es una tarea sencilla, en la mayor parte de los casos los programas antivirus, incluso los profesionales, son incapaces de detectar este tipo de malware una vez instalados. La Red se está convirtiendo en un campo de batalla invisible y lo mejor es conocer las claves para intentar evitar ser víctima de estos delitos. “La concienciación, por parte de  todos los miembros de la empresa, sobre el grave peligro que corre la compañía si es ciberatacada es la clave para la prevención”, tal y como asegura Valentín Martín. Además, el profesor recomienda una serie claves sencillas para no convertirse en víctima de este tipo de delitos:
  • Lo primordial es desconfiar de “los chollos” que se reciben en el mail o a través de Internet.
  • Actualizar diariamente el antivirus.
  • No entrar en enlaces sospechosos.
  • Comprobar la identidad del software que se instala mediante firmas digitales y nunca descargarlos desde sitios desconocidos.
  • Leer las condiciones de los programas antes de aceptar su ejecución.
  • Asegurarse de que los USB que se conectan estén libres de malwares.
  • Controlar los dispositivos inalámbricos para que nadie se puede meter en nuestra red y defender los límites de esta red con cortafuegos y detectores de intrusiones.
  • Prestar atención a las claves del administrador: eliminar las carpetas de invitados y limitar los privilegios de los administradores.
  • Cada 6 meses realizar un escaneado de la vulnerabilidad.
  • Instalar dispositivos de protección perimetral, detectores de intrusiones y sistemas de correlación de eventos de infraestructuras.
  • Contar con un sistema de respuesta inmediata para incidentes y protegerse ante una posible pérdida de datos a través de unos ficheros de seguridad.
Ciberdesastres mundiales más recientes
El caso más reciente es el ocurrido en Corea del Sur. Las redes informáticas de las principales emisoras de televisión y dos de los mayores bancos del país quedaron este miércoles completamente paralizadas. El Gobierno investiga si se trata de un ataque cibernético de su vecino y enemigo del Norte. La Agencia Nacional de Policía surcoreana ha informado que sus redes informáticas se habían interrumpido por completo a las 14.00 hora local (5.00 GMT), por razones desconocidas. Las autoridades de Seúl no descartan ninguna posibilidad y su Ejército ha elevado su estatus de vigilancia.
También hace unas semanas la empresa estadounidense Mandiant, especializada en seguridad informática de alto nivel, publicó un informe que afirmaba que una unidad del ejército chino estaba detrás de una serie de ataques cibernéticos que habría atacado a alrededor de 140 empresas con fines de espionaje industrial.
Por otro lado, The New York Times, The Wall Street Journal, Twitter, Facebook y Apple han reconocido ser víctimas de este tipo de delitos. Incluso firmas del sector financiero, como le ocurrió en 2009 a Heartland Payment Systems, un importante gestor de pagos estadounidense, que fue víctima de un ciberataque por el que pudo dejar al descubierto los datos de millones de tarjetas de crédito.
Por último, el profesor Martín asegura que grandes compañías que se sospecha que han podido ser atacadas no dan a conocer el alcance de los delitos para evitar una posible pérdida de reputación de la empresa y de sus directivos.

Tomado de  http://www.ellibrepensador.com

jueves, 21 de marzo de 2013

Google manifiesta que el FBI patrulla la Web

FBI-backdoorsGoogle afirmó que la policía federal estadounidense, el FBI, está vigilando la web para detectar cualquier potencial actividad terrorista, aunque no señaló cuál es el alcance de esa vigilancia.
Como parte de su Informe de Transparencia, Google reveló esta semana datos sobre las llamadas Cartas de Seguridad Nacional (NSL, por su sigla en inglés), solicitudes oficiales de información bajo la Ley Patriótica aprobada después de los ataques del 11 de septiembre de 2001.
Sin embargo, Google dijo que sólo se le permitió ofrecer amplios rangos de números: desde 2009 a 2012, por ejemplo, recibió entre cero y 999 solicitudes.
Las solicitudes afectaron entre 1.000 y 1.999 cuentas, excepto en 2010, cuando el rango fue entre 2.000 y 2.999 cuentas, dijo Google.
"Ustedes notarán que hemos informado rangos numéricos en lugar de números exactos. Esto es para responder a las preocupaciones planteadas por el FBI, el Departamento de Justicia y otros organismos, de que divulgar el número exacto podría revelar información sobre las investigaciones", dijo en el blog de Google Richard Salgado, director de aplicación de la ley.
Los números, a pesar de ser inexactos, serían los primeros datos de una empresa privada sobre las Cartas de Seguridad Nacional, las cuales han sido criticadas por grupos de libertades civiles por darle al gobierno demasiado poder para hacer la vigilancia sin orden judicial.
La organización Electronic Frontier Foundation (EFF) consideró "peligrosas" esas Cartas y cuestionó su autoridad junto con la American Civil Liberties Union.
Según EFF, los registros públicos han documentado "un abuso sistemático del FBI de ese poder".
Tomado de  http://www.cañasanta.com

miércoles, 20 de marzo de 2013

FinCEN: Agencias de espionaje al control de la economía

Control capitales hombre prismaticos 
El gobierno de Obama está elaborando planes para otorgar a todas las agencias de espionaje de Estados Unidos pleno acceso a una enorme base de datos que contiene los datos financieros de los ciudadanos estadounidenses según se desprende de un documento del Departamento del Tesoro al que tuvo acceso Reuters. El documento que tiene fecha 4 de marzo, muestra que la propuesta se encuentra todavía en sus primeras etapas de desarrollo, y se desconoce cuándo podría comenzar la ejecución.
Este plan propuesto es para que las agencias de inteligencia puedan identificar y localizar redes terroristas y bandas criminales al reunir datos financieros bancarios, antecedentes penales y de inteligencia militar. Este plan, que según los expertos legales es permisible bajo la ley estadounidense, es probable que desencadene intensas críticas entre los defensores de la privacidad.
Las instituciones financieras que operan en Estados Unidos están obligados por ley a presentar informes de “actividad sospechosa del cliente”, tales como grandes transferencias de dinero o cuentas bancarias inusualmente estructuradas, al ‘Treasury’s Financial Crimes Enforcement Network’ también llamado FinCEN que es la Red de Control de Delitos Financieros.
Más de 25.000 compañías financieras, incluyendo bancos, agencias de valores, casinos, y agencias de transferencia de dinero, de forma rutinaria presentan “informes de actividades sospechosas” al FinCEN (Red de Control de Delitos Financieros).
El Financial Crimes Enforcement Network (FinCEN es una agencia del Departamento del Tesoro estadounidense creada en 1990, que almacena y analiza información sobre transacciones financieras con el fin de luchar contra los delitos financieros, como el fraude hipotecario, lavado de dinero y financiación del terrorismo.
La propuesta del gobierno de Obama pretende vincular la base de datos del FinCEN (Red de Control de Delitos Financieros) con una red de ordenadores utilizados por la defensa de EE.UU. y las agencias del orden público para compartir información clasificada llamada ‘Joint Worldwide Intelligence Communications System’.
Las instituciones financieras presentan más de 15 millones de “informes de actividades sospechosas” anualmente, según la Hacienda estadounidense. Los bancos están obligados a reportar todas las transacciones en efectivo superiores a 10.000 dólares, así como los incidentes sospechosos de lavado de dinero, fraudes de préstamos, piratería informática o falsificación.
Un portavoz del Tesoro indicó que la ley estadounidense permite al FinCEN (Red de Control de Delitos Financieros) compartir información con agencias de inteligencia para ayudar a detectar y frustrar las amenazas contra la seguridad nacional.
La Federal Bureau of Investigation-FBI (Oficina Federal de Investigaciones) ya cuenta con acceso completo a la base de datos. Sin embargo, las agencias de inteligencia, tales como la Agencia Central de Inteligencia (CIA) y la Agencia de Seguridad Nacional, actualmente tienen que realizar las solicitudes de información al FinCEN (Red de Control de Delitos Financieros) de manera individual.
El plan del Departamento del Tesoro estadounidense le daría a las agencias de espionaje la capacidad de analizar más datos financieros que nunca antes en su historia , supuestamente ayudándoles a buscar patrones que podrían revelar ataques o planes criminales.
Algunos organismos de control de la privacidad expresaron su preocupación por el plan propuesto por el FinCEN (Red de Control de Delitos Financieros) “plantea serias dudas en cuanto a si la gente se puede encontrar información suya como sospechoso de terrorismo potencial, o ser potencialmente falsamente acusados”, advirtió Sharon Bradford Franklin, consejero principal de ‘Rule of Law Program at the Constitution Project’, un grupo de vigilancia de la privacidad sin ánimo de lucro.
“Se trata de una guerra contra el dinero, de una lucha contra la corrupción, contra el lavado de dinero y el crimen organizado”, asegura Amit Kumar, quien aconsejó a las Naciones Unidas sobre las sanciones contra los talibanes y miembro del Think Tank Center for National Policy.
Desde los atentados del 11 de septiembre han aumentado las actividades de intercambio de datos entre los organismos gubernamentales que a su vez limitan cada día más la privacidad y libertad de los ciudadanos.
Bienvenidos a la era de la represión financiera.

© OroyFinanzas.com
Fuente: Reuters

domingo, 17 de marzo de 2013

Filtran datos financieros del director de la CIA, John Brennan

Filtran datos financieros del director de la CIA, John Brennan

filtran-datos-financieros-director-cia-john-brennan-eeuu-internacional
Foto: AFP / Alex Wong

Este viernes, los detalles de la cuenta bancaria de John Brennan, director de la CIA, así como la dirección de su casa, su número de teléfono y su número de seguro social fueron publicados por la página web Exposed.su.

Esta filtración se realizó a través de los datos de la corporación TransUnion y fue publicada en Exposed.su, sitio web que esta semana también publicó datos del vicepresidente norteamericano Joe Biden y del director del FBI Robert Mueller.

Respecto al director de la CIA, el informe de crédito incluye información sobre los préstamos del director, su tarjeta American Express, sus préstamos estudiantiles anteriores y los préstamos para automóviles, entre otros detalles.

Como se recuerda, John Brennan es el último miembro de la Administración de Obama cuyos datos financieros personales han sido filtrados en la web. Luego de producirse las filtraciones, TransUnion declaró que ha iniciado las investigaciones.

 Por Jorge Paucar Albino

Con información de RT.

Tomado de http://lamula.pe

Juez estadunidense prohíbe espiar en red

Las investigaciones del Buró Federal de Investigaciones (FBI) en internet son inconstitucionales y contravienen la Primera Enmienda

Juez estadunidense prohíbe espiar en red 
 
Un tribunal federal determinó que la intervención de internet que realiza el Buró  Federal de Investigaciones (FBI) para obtener información privada de personas que considera sospechosas de terrorismo, sin una orden judicial de por medio, es inconstitucional.The Washington Post destacó que la juez federal Susan Illston concluyó que esa vigilancia sin orden de cateo y sin que los residentes investigados se enteren contraviene la Primera Enmienda constitucional, que garantiza la libre expresión.
Illston declara las llamadas “Cartas de Seguridad Nacional (NSL, por sus siglas en inglés)”, una petición de información secreta que pueden realizar agencias federales, una violación de la primera enmienda de la Constitución estadunidense y de la separación de poderes.
La juez prohíbe que se vuelvan a emitir estas cartas que se saltan la necesidad de una citación judicial para solicitar información como registros electrónicos, bancarios o telefónicos de un sospechoso.
Pese a que las NSL existen desde los años 80, su papel se reforzó y su uso se extendió con la llegada de la Patriot Act tras los ataques del 11 de septiembre de 2011.
La sentencia obligará a poner término a esta práctica en 90 días, tiempo que tiene el gobierno estadunidense para recurrir la decisión.
En 2011, el FBI emitió 16 mil 511 órdenes NSL, que sólo requieren la aprobación de un alto oficial del FBI que certifique que la información privada obtenida será relevante en una investigación antiterrorista.
Una vez que sea emitida una NSL las compañías de telefonía, bancos o proveedores de internet estarán obligadas a facilitar información privada de un sospechoso y además se les prohíbe notificar a su cliente de que se ha accedido a esos datos.
Ésta es la segunda ocasión en que un juez federal llega a la misma conclusión acerca del carácter inconstitucional de la intervención en línea.
Efecto
1.- La nueva medida atará de manos a los servicios de inteligencia de Estados Unidos en sus investigaciones de sospechosos de terrorismo.
2.- El gobierno de EU  tiene 90 días para apelar esta decisión que fracturará el trabajo de espionaje que realizan los servicios de inteligencia.

EFE y Notimex
17/03/2013 04:50


Tomado de http://www.excelsior.com.mx
 

miércoles, 6 de marzo de 2013

Google revela el espionaje del FBI a sus clientes

Hasta ahora un secreto a voces, ya que leyes como la Patriot Act en Estados Unidos indicaban que el gobierno podía pedir a las empresas estadounidenses en Internet todo tipo de datos sobre sus clientes, Google publica por primera vez el espionaje del FBI en el marco digital. Al igual que los informes de transparencia, el gigante muestra el número de solicitudes anuales de las autoridades sin supervisión de un juez.
En este caso se trata del número de veces que la Federal Bureau of Investigation hace uso del proceso legal (y secreto) para extraer los datos de los clientes de Google. El hecho de que esta normativa sea secreta significa que tanto Google como el resto de medios en la red no pueden revelar a sus clientes que han recibido esta petición.
Un acuerdo alcanzado con la administración Obama que dejaba una puerta abierta a Google para ser lo más transparente posible, publicando ahora el rango de veces que ha recibido las denominadas NSL (National Security Letters) que exigen dar toda la información de las cuentas sin orden judicial.
Las NSL permiten al gobierno obtener información detallada sobre las finanzas y comunicaciones de los estadounidenses sin pasar por un juez. En este caso, el espionaje del FBI ha sido extenso en el tiempo e incluso se le ha llegado a reprender por abusar de la normativa. Estas cartas de las autoridades obligan a los proveedores de servicios en la red, empresas de crédito, instituciones financieras y empresas como Google a entregar documentos confidenciales sobre sus clientes, tales como números de teléfono, nombres de correos electrónicos, webs visitadas o cualquier otra información que el FBI indique como "relevante" para la investigación.
Según los datos del gigante, cada año desde el 2009 hasta el 2012 recibió un rango de NSL de 0 a 999. La normativa no permite que Google especifique el número exacto, tan sólo puede ofrecer un "rango" de solicitudes, aunque ha especificado que el gobierno tienen "muy en mente" los asuntos de seguridad nacional. Según Richard Salgado, director legal del gigante:
Se darán cuenta de que hemos informado sobre los rangos numéricos en lugar de los números exactos de peticiones. Se trata de responder a las preocupaciones planteadas por el FBI, el Departamento de Justicia y otros organismos a la hora de liberar el número exacto y que podamos revelar información acerca de investigaciones en curso. Tenemos la intención de actualizar estas cifras anualmente.
En cuanto al número de cuentas conectadas a las peticiones de las NSL, Google detalló que oscilaban en un rango de 1.000 a 1.999 para cada año reportado salvo en el 2010, donde el rango fue de 2.000 a 2.999. También señaló que el FBI puede obtener el nombre, la dirección e incluso los registros de facturación de los clientes que estén abonados a un servicio en la red.
En cuanto al límite de las NSL, el FBI no puede obtener de Google el contenido de Gmail (sí los nombres de las cuentas), las búsquedas a través de su servicio, los vídeos de YouTube o las direcciones IP del usuario. En este caso, toda esa información a la que no acceden estas peticiones, el gobierno las consigue a través de la Patriot Act (la ley que se creó para combatir el terrorismo), en virtud de la cual toda información relevante para una investigación autorizada para proteger al país contra el terrorismo debe ser facilitada.
En cualquier caso, estas cartas de seguridad nacional son una herramienta de gran alcance, ya que no requieren de la aprobación de un tribunal e incluyen una orden de silencio incorporada, lo que impide a sus destinatarios revelar a cualquier persona que han recibido la solicitud para espiarles.
Sea como fuere, es de aplaudir que en la medida de sus posibilidades, Google ofrezca datos sobre este tipo de espionaje del FBI y las autoridades sobre sus clientes.

Por  Miguel Jorge

Tomado de  http://alt1040.com

lunes, 25 de febrero de 2013

Assange alertó sobre el uso de Google y Facebook para “hacer inteligencia”


"Google y Facebook sos usados para hacer inteligencia" tituló Tiempo Argentino para resaltar la entrevista realizada a Julian Assange por parte de Pedro Brieger y Alejandro Kazanzew. La misma fue realizada en el lugar de asilo del fundador de Wikileaks, la embajada ecuatoriana en Londres, y fue transcripta por el diario de Szpolski.

Assange advirtió sobre la intención del Gobierno estadounidense para eliminar la cobertura mediática sobre asuntos de "seguridad nacional". En esa línea, alertó sobre el rol de empresas como Facebook y Google para favorecer una "vigilancia transnacional masiva" ya que están "basadas en legislación estadounidense" y "recolectan cantidades enormes de información". Sin embargo, valoró la "nueva revolución cultural" que estaría ocurriendo gracias a las "comunicaciones sin filtro a través de Internet" y que favorecería la instrucción política de los jóvenes.

Tomado de  http://www.diariosobrediarios.com.ar


domingo, 17 de febrero de 2013

Avalancha de Wikileaks sobre el Perú

Avalancha de Wikileaks sobre el Perú

 
Cinco millones de correos electrónicos de la empresa estadounidense de inteligencia y espionaje Stratfor sobre países de América Latina y entre estos 18.300 sobre diversas situaciones políticas registradas en el 2011, hizo públicos ayer la organización Wikileak.

http://www.diariolaprimeraperu.com

lunes, 11 de febrero de 2013

La UE estudia ceder a una agencia de espionaje datos personales, correos electrónicos y visitas a webs

La Unión Europea (UE) está estudiando una solicitud de una agencia de espionaje para acceder a una amplia gama de datos personales de ciudadanos europeos, que incluye datos médicos, antecedentes penales, correos electrónicos y visitas a sitios Web, informó HISPAN TV.

La controvertida medida viola las leyes británicas de privacidad que protegen a los ciudadanos ingleses de la intromisión en su vida personal, informa este domingo el diario Daily Mail.

Indignados por esta propuesta, parlamentarios, académicos y grupos de derechos a la privacidad advirtieron el sábado que estas nuevas facultades que el bloque europeo podría otorgar a las agencias de espionaje europeas, representaban una gran amenaza para la seguridad individual.

Bajo la actual ley del Reino Unido, las solicitudes para acceder a la información electrónica tienen que hacerse a través de la Ley de Regulación de Poderes de Investigación, sobre una base de caso por caso por una autoridad reconocida.

No obstante, según el plan europeo para crear una nueva “Interpol para combatir el crimen cibernético”, a las agencias de toda Europa se les darán todas las facultades necesarias para ordenar la divulgación de cualquier información en línea.

Anteriormente, el exsubsecretario del Interior del Reino Unido, David Davis, advirtió: "Esta es otra intrusión no deseada y encubierta en la intimidad de los ciudadanos inocentes".
Tomado de  http://www.elmercuriodigital.net

¿Vuelve la CISPA? EE.UU. busca legalizar el espionaje en la Red

La CISPA, el polémico proyecto de ley sobre la seguridad cibernética, será retomada en la Cámara Baja del Congreso estadounidense la próxima semana. Sus autores citan una serie de ataques cibernéticos contra bancos y medios
El presidente del Comité de Inteligencia de la Cámara de representantes, Mike Rogers y el republicano Dutch Ruppersberger, tratarán de reiniciar los debates el próximo miércoles.

El proyecto de la ley de Intercambio y Protección de Información de Inteligencia Cibernética (CISPA) mantendrá la redacción de la primavera pasada, cuando fue aprobado por la Cámara pero rechazado por el Senado en agosto.

En el caso de que sea aprobada, la CISPA permitirá tanto a compañías privadas como al Gobierno federal acceder a conversaciones personales realizadas a través de Internet y escuchar de forma subrepticia a los estadounidenses con el pretexto de la seguridad cibernética.

Varios funcionarios y organizaciones han criticado a la CISPA por dar demasiada información privada al gobierno.

La organización sin fines de lucro 'Fight for the Future' (Lucha por el Futuro) ha colocado una petición ´en línea´ que insta al electorado a que llamen a los teléfonos de los miembros del Comité de Inteligencia, presentados en la página, para expresarles su oposición al proyecto.

Vía RT
 
Tomado de  http://www.lared.com.ve

sábado, 26 de enero de 2013

Europa: Espionaje en el ciberespacio

BRUSELAS (apro).- Espías informáticos llevan a cabo desde hace casi seis años una campaña a gran escala de infiltración dirigida contra objetivos diplomáticos, gubernamentales, militares y científicos en Europa, Estados Unidos, Rusia, Israel, Irán y Australia, entre otros, reveló el pasado 14 de enero un reporte de la firma rusa de seguridad en Internet Kaspersky Lab.
En Europa fueron infiltrados sistemas de comunicación en embajadas y gobiernos en España, Portugal, Francia, Alemania, Finlandia, Austria, Bélgica –sede de las instituciones de la Unión Europea (UE) y de la Organización del Tratado del Atlántico Norte (OTAN)–, Bulgaria, República Checa, Chipre, Grecia, Irlanda, Italia, Lituania, Luxemburgo, Eslovaquia y Letonia.
La UE fue víctima de un ciberataque ampliamente conocido el año pasado.
El 30 de julio de 2012 se hizo público que un grupo de hackers – conocidos con los nombres de Comment y Bizantine Candor—penetraron en las cuentas de correo electrónico del presidente del Consejo de la UE, Herman Van Rompuy, así como de cuatro colaboradores suyos.
Los hackers entraron a la red interna del Consejo el 8, 11, 13 y 18 de julio de 2012, siempre a las 9 de la mañana hora de Bélgica, y consiguieron acceder a los mensajes de 17 cuentas de correo y a sus archivos adjuntos.
El ataque incluyó las cuentas de otros altos funcionarios: Giles de Kerchove, el zar antiterrorista de la UE; Leonardo Schiavio, director general para Asuntos Exteriores y Ayuda Humanitaria; Boguslaw Majewski, jefe de la unidad para Asia y Oceanía; Massimo Parnisari, jefe de la unidad para la Organización Mundial de Comercio y Políticas Comerciales; Alda Silveira Reis, secretaria adjunta de la Dirección para los Países de África, Caribe y el Pacífico, y Jan Van Elst, jefe de la Unidad sobre Desarrollo.
Esa ocasión, investigadores estadunidenses culparon de la infiltración a hackers “vinculados con el gobierno chino”.
También a finales de 2012, el grupo de ciberactivistas Anonymous accedió y publicó las cuentas de e-mail, los password y los datos bancarios de varios administradores y personal de las instituciones de la UE.
Piratas cibernéticos
En octubre pasado el Equipo de Investigación y Análisis Global de Kaspersky Lab inició una investigación que bautizó como “Octubre Rojo”, en referencia a la novela La caza del Octubre Rojo del escritor Tom Clancy.
La firma asegura que decidió analizar el caso después de que un “socio” anónimo los puso al tanto de la situación, aunque en su reporte –al que tuvo acceso Apro– agradece a funcionarios encargados de la seguridad cibernética de Estados Unidos, Rumania y Bielorrusia.
Los detectives informáticos de Kaspersky expresan una “fuerte creencia” en que los autores de los ataques son hackers con origen lingüístico ruso y chino, idiomas que aparecieron en los programas de infiltración. Y añaden: los hackers y los componentes con los que ejecutaron estos ataques eran desconocidos hasta hace poco y no están relacionados con otros ciberataques.
Sin embargo, aclaran que actualmente no tienen evidencia que vincule los ataques al apoyo de un Estado-nación. “La información robada por los atacantes, señala el reporte, es del más alto nivel e incluye datos de importancia geopolítica que pueden ser explotados por los Estados-nación. Tal información podría ser comercializada en la clandestinidad y vendida al mejor postor, que puede estar en cualquier parte”.
Kaspersky registró 300 ataques en 2011 y 2012 analizando tan sólo una técnica de infiltración empleada en la campaña bajo escrutinio, por lo que reconoce que el número real es mucho mayor. Los más afectados fueron Rusia (con 35), Kazajistán (21), Azerbaiyán, Bélgica e India (15 cada uno), Afganistán y Armenia (10 cada uno). El último “ataque masivo” registrado fue el pasado 12 de enero.
En su reporte, la compañía manifiesta que el objetivo de los hackers es hacer acopio de información de inteligencia que circula en las organizaciones afectadas a través de la intrusión no sólo de computadoras y laptops, sino también de teléfonos móviles personales iPhone, Nokia o Windows Mobile, a los que robaron listas de contactos, historiales de llamadas y mensajes de texto. También intervinieron en las redes de comunicación corporativa que fabrica Cisco y las memorias portátiles o llaves USB.
El informe detalla que los espías hurgaron en archivos con las extensiones “acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa”, las cuales, explica, “parecen referirse a los programas clasificados de ‘Acid Cryptofiler” que utilizan varias instituciones de la Unión Europea y la OTAN desde mediados de 2011. Este programa empaqueta, encripta y sólo así envía la información a un servidor para su distribución.
“La evidencia más reciente indica que la campaña de ciberespionaje arrancó desde 2007 y continúa activa al momento de escribir este reporte en enero de 2013”, advierte Kaspersky. Halló que la información de registro que se usó para comprar varios de los servidores de Comando y Control utilizados para controlar a distancia grupos de computadoras; así como el programa o software maligno de ficheros (conocido como malware y que sirve para infiltrar o dañar un sistema clandestinamente), los cuales sirvieron para efectuar los actuales ataques, indican una actividad anterior a mayo de 2007.
Objetivos estratégicos
El modo de operar de los espías informáticos quedó expuesto luego de un meticuloso rastreo en el sistema nervioso de Internet.
Lo primero que remarcan los expertos rusos es lo avanzado de la red de ciberespionaje. Señalan que los espías eran capaces de reutilizar la información recogida de una computadora infectada en posteriores ataques. Por ejemplo, los datos de las credenciales robadas, que compilaban en listados, servían para llenar códigos secretos en otras locaciones.
Los hackers crearon en distintos países, principalmente en Alemania, Rusia y Austria, más de 60 dominios (secuencias de identificación de acceso a Internet) y varios servidores de alojamiento, para desde ahí controlar la red de dispositivos infiltrados.
Entre el 2 de noviembre y el 5 de diciembre, la firma de investigación registró a su nombre seis de esos dominios, que ya habían expirado, para observar qué víctimas caían ahí. El tráfico: 55 mil conexiones, la mayor parte de Suiza, Kazajistán y Grecia.
Específicamente pudieron reconocer algunas víctimas: embajadas en 48 países; sistemas militares en Francia, Rusia, Ucrania y Afganistán, así como los gobiernos de España, Turkmenistán, Moldavia, Kazajistán, Irak, Chipre, Brunei, Bielorrusia, Armenia y Afganistán.
Además de un instituto de investigación gubernamental en Kazajistán y dos en Rusia; la Comisión de Comercio Exterior en Japón, embajadas en Irán y Rusia, así como entidades petroleras en Azerbaiyán, Bielorrusia, Turkmenistán y Emiratos Árabes Unidos.
La “infraestructura de comando y control” construida por los ciberespías es una “cadena de servidores” (los dispositivos que dan acceso a Internet) que funcionan como “proxies”, es decir unidades “intermediarias” que abren el acceso a otras redes de Internet y que, por lo tanto, ocultan la localización del servidor “nodriza” de control.
En su análisis Kaspersky Lab constató que los autores de los ataques crearon un “paquete multifuncional” capaz de “extender rápidamente los recursos para recolectar información de inteligencia”.
Y eso no es todo: también es “resistente a los intentos por recuperar el comando y control de los servidores” perjudicados, pues permite a los atacantes “recobrar el acceso a las máquinas infectadas valiéndose de canales alternativos de comunicación”, que incluso pueden expoliar datos ya borrados por el usuario.
En la ruta de infiltración, refiere el reporte, se usaron códigos de explotación de vulnerabilidades en Microsoft Word, Microsoft Excel y probablemente en formato PDF, los cuales fueron transmitidos vía archivos adjuntos (attachment) en correos electrónicos.
Los ataques con códigos Excel comenzaron en 2010 y con Word a mediados del año pasado.
Estos códigos fueron creados por otros hackers y empleados en ataques de proveniencia china. Los ciberespías dejaron “intocable” ese código de explotación “importado”, quizá, dice el reporte, para dificultar la identificación del procedimiento.

Por Marco Appel

Tomado de  http://www.proceso.com.mx

domingo, 30 de diciembre de 2012

EEUU mantiene el espionaje de llamadas, sms y correos al extranjero

El Senado estadounidense ha renovado este sábado 29 de diciembre, para los próximos cinco años, la ley que permite a la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés), hacer el seguimiento de las llamadas telefónicas, mensajes de texto y correos electrónicos de los norteamericanos y residentes en USA.
 
Según una información de Venezolana de Televisión, la denominada “Acta de Vigilancia de Inteligencia Exterior” (FISA, por sus siglas en inglés), que debe ser promulgada ahora por el presidente Barack Obama y que da derecho a intervenir cualquier comunicación internacional sin ningún permiso judicial, consiguió 73 votos a favor y 23 en contra, bajo el pretexto de aumentar la seguridad ante posibles amenazas terroristas.

“Esta legislación continuará preservando la seguridad de EEUU, pues permite a la Inteligencia identificar y neutralizar a las redes terroristas antes de que puedan causarnos daño dentro o fuera” del país, justificó en un comunicado la senadora demócrata y también presidenta del Comité de Inteligencia del Senado, Dianne Feinstein.

La mencionada medida entró en vigor poco después de los atentados terroristas contra las Torres Gemelas en Nueva York (11 de septiembre de 2001), durante el mandato de George W. Bush (2001-2009), y según un informe de la Unión Americana por las Libertades Civiles, cada día los servicios de seguridad norteamericanos interfieren y guardan unos 1.700 millones de mensajes electrónicos y llamadas.

Tomado de  http://www.periodistas-es.org

martes, 27 de noviembre de 2012

Utiliza FBI Twitter y Facebook para vigilar fraudes de seguridad: agentes NY

El FBI cuenta con personal especializado que se encuentra examinando las redes sociales como Twitter y Facebook para localizar posibles fraudes de seguridad  que pone en riesgo el uso de información confidencial en los mercados dentro de las industrias de los fondos de cobertura valuada en 2 mil millones de dólares, según indicaron dos agentes de la oficina de Nueva York.

Citados por la agencia de noticias Reuters, April Brooks, agente especial a cargo de la oficina de Nueva York del FBI, y David Chaves, un agente de supervisión, señalaron que es difícil predecir cuál será la siguiente ola de fraudes de seguridad, destacando la importancia de la información filtrada por Twitter y Facebook, principalmente, y los avances tecnológicos que ayudan a las organizaciones a cometer este tipo de delitos. 

"Les diré que la tecnología tendrá un gran papel, los medios sociales, Twitter. Cualquier tipo de tecnología que sea nueva y que hoy no exista, si hay alguna manera de explotarla, estos individuos la explotarán", señaló Brooks a Reuters Televisión en una entrevista para la Cumbre de Reuters sobre Panorama de Inversión 2013.

La agencia detalló que Brooks y Chaves supervisan la que el FBI llama "Operación Perfect Hedge", que ha llevado a acusar a más de 60 operadores de fondos de cobertura, analistas y asesores de la industria.

Tomado  http://mx.ibtimes.com

ShareThis