Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

jueves, 13 de noviembre de 2014

Hackers usaron por años Wifi de hoteles para atacar a huéspedes

Hackers usaron por años Wifi de hoteles para atacar a huéspedes

Los piratas informáticos apuntaban principalmente a altos ejecutivos de empresas estadounidenses y asiáticas

Hackers usaron por años Wifi de hoteles para atacar a huéspedes
(Foto referencial: Reuters)

TOKIO (EFE). Una red de hackers ha empleado durante al menos cuatro años la red Wifi de hoteles de lujo en varios países para hacerse con información sensible de ejecutivos y analistas del sector privado como parte de una campaña de robo de datos.

Un informe de la empresa de seguridad informática Kaspersky Labs desveló que los denominados ataques "DarkHotel" han tenido lugar durante al menos cuatro años en hoteles de lujo de más de una decena de países, la mayor parte de ellos situados en Japón, recogen hoy medios nipones.

Según el documento, las dos terceras partes de las infecciones a terminales tuvieron lugar en el país asiático, pero también hay constancia de ataques en Taiwán, China, Rusia, Corea, Hong Kong, la India, Indonesia, Alemania, Estados Unidos e Irlanda.

Los piratas informáticos "realizan operaciones con precisión quirúrgica, obteniendo todos los datos valiosos que pueden desde el primer contacto, borrando las huellas de su trabajo y desapareciendo en un segundo plano a la espera del próximo individuo con un perfil de alto nivel", dijo la compañía.

Los hackers esperan que la víctima se conecte a la red Wifi del hotel e ingrese su número de habitación y apellido en el inicio de sesión. De esta forma, los atacantes pueden ver al huésped en la red comprometida y lo engañan para que descargue e instale un backdoor (puerta trasera) que pretende ser una actualización de software legítimo, como Google Toolbar, Adobe Flash o Windows Messenger. El ejecutivo desprevenido descarga este "paquete de bienvenida" del hotel, sólo para infectar su máquina con el software de espionaje de Darkhotel. 

Según los expertos, una huella en el código del programa usado para hackear apunta a una persona de habla coreana. No obstante, no se ha desvelado el nombre de ningún hotel ni el de las víctimas.

La compañía de seguridad informática desconoce el criterio de selección de los objetivos, pero señalan que el hecho de que siempre sean altos ejecutivos de empresas internacionales sugiere que los hackers tienen algún conocimiento previo sobre la localización de las víctimas, incluidos sus nombres y el lugar de alojamiento.

Los objetivos más frecuentes incluyen altos cargos de Estados Unidos y Asia cuyo cometido es hacer negocio e invertir en la región de Asia-Pacífico, como CEOs, vicepresidentes senior de ventas y directores de marketing.

CÓMO PROTEGERSE

Cuando uno viaje debe considerar todas las conexiones a la red como peligrosas. Para los expertos de Kaspersky Labs, hay ciertas cosas que uno puede hacer para evitar ser infectado.

1) Elija un proveedor de Red Privada Virtual (VPN): Obtendrá un canal de comunicación cifrado para acceder a redes Wifi públicas o semipúblicas.

2) Desconfíe de las actualizaciones de software cuando esté viajando. Verifique que estén firmadas por sus proveedores. 

3) Asegúrese que su solución de seguridad para navegar en Internet incluya una defensa proactiva contra las nuevas amenazas y no sólo una protección básica antivirus. 

jueves, 7 de noviembre de 2013

Estos son los diez cibercriminales más buscados por el FBI

Estos son los diez cibercriminales más buscados por el FBI

Estafadores, hackers y ladrones de datos, ese es el perfil de los criminales que convierten internet en su feudo

Estos son los diez cibercriminales más buscados por el FBI
(FBI)

(elcomercio.pe). Así como una lista designa quiénes son los criminales más buscados de por EE.UU., el FBI tiene una relación de los cibercriminales por los que ofrece miles de dólares como recompensa. Esta es la relación de los diez más buscados:

1. Alexsey Belan, un letón de 26 años con nacionalidad rusa es el más buscado por las autoridades estadounidenses por haber penetrado en las redes de tres compañías estadounidenses para robar datos acerca de sus empleados, que luego vendió. El FBI paga por él US$100 mil.

2 y 3. Farhan Arshad y Noor Aziz Uddin, en tanto, son dos paquistaníes que hackearon sistemas telefónicos de negocios alrededor del mundo, provocando pérdidas de US$50 millones. Se ofrece una recompensa de 50 mil dólares por cada uno.

4. El FBI paga el mismo monto por Carlos Perez-Melara, un salvadoreño de 33 años que fabricó spyware con el que infectaba las máquinas de presuntos infieles cuyas parejas acudían a su agencia de detective privado.

5. El quinto en la lista es Andrey Nabilevich Taam está relacionado con la Operación Clic Fantasma, una ciberestafa que fue desarticulada por el FBI y por la policía de Estonia, que tuvo a más de 4 millones de computadoras infectadas y que costó a la gente cerca de 22 millones de dólares.

6. Peteris Sahurovs infectó computadoras y luego ofreció venderles un supuesto programa antivirus por casi US$50. Su cabeza cuesta 50 mil dólares.

7 y 8. El indio Shaileshkumar P. Jain y el sueco Bjorn Daniel Sundin son buscados por haber robado más de US$100 millones en 60 países con un esquema similar al de Sahurovs. Solo que quien dé información que conduzca a la captura de alguno, recibirá 20 mil dólares.

9 y 10. El ruso Artem Semenov, participó de una red de cibercriminales de Europa oriental con operaciones en Nueva York que reclutaba personas para que abran cuentas de banco y hacía transferencias no autorizadas. El penúltimo de la lista, Alexandr Sergeyevich Bobne hizo algo parecido. Por cada uno la recompensa es de US$50 mil.

domingo, 23 de junio de 2013

El cuerpo humano puede ser la próxima víctima de los hackers

El cuerpo humano puede ser la próxima víctima de los hackers

Marcapasos, aparatos médicos y redes de hospitales podrían ser intervenidos por piratas informáticos desencadenando muertes

El cuerpo humano puede ser la próxima víctima de los hackers

(Reuters)

(elcomercio.pe) “Homeland”, una serie estadounidense, exploró una posibilidad que según los especialistas, bien podría convertirse en realidad: el “hackeo” de aparatos electrónicos como marcapasos, que podría terminar en muertes.

En el episodio “Broken Hearts”, el marcapasos del presidente de los EE.UU. fue hackeado para que le dé una letal descarga eléctrica, una posibilidad que no está muy ajena a las posibilidades reales según la FDA, que acaba de recomendar más vigilancia a los fabricantes.

El experto Kevin Fu, profesor de informática en la Universidad de Michigan, señala al respecto que hasta el momento no hay conocimiento de ningún accidente similar al de la serie de TV en el mundo real, aunque lo malo es que “no hay nadie científicamente interesado en el tema”.

Fu informó a AFP que “el mayor riesgo es un virus que entre por accidente en un aparato médico antes que los ataques imaginados en la ficción”.

La Agencia France-Presse entrevistó también a Barnaby Jack, experto de la compañía de seguridad IOActive, quien asegrua que esta perspectiva es “totalmente realista” y que desde unos 10 o 15 metros puede recopilar información para alterar implantes.

Esto se condice con la experiencia hecha por Jay Radcliffe, un especialista diabético que demostró que es posible alterar la dosis de una bomba de insulina a distancia.

Los especialistas agregaron que también es posible alterar aparatos médicos, aunque con una posibilidad baja.

sábado, 8 de junio de 2013

Con licencia para hackear

Con licencia para hackear

Todo el día, todos los días, cualquiera que esté conectado a internet puede estar siendo atacado.
Los mecanismos de defensa como programas antivirus, firewalls, filtros de correo no deseado o detectores de intrusión son capaces de bloquear la mayoría de estos ataques, sean a una computadora o una base de datos.
Pero cada tanto algún ataque logra su objetivo, y se están volviendo cada vez más sofisticados.
Son esos en que los "chicos malos" se preparan bien y consiguen que los mensajes parezcan venir de compañeros de trabajo, o citan nombres, incidentes o números de identificación, que sólo alguien cercano conocería.
También están esos otros ataques que aprovechan vulnerabilidades en algún software, como un navegador, para robar datos de acceso y usarlos para entrar en redes corporativas.

La sofisticación

Este es el mundo en el que se mueven los evaluadores de intrusiones.
"Nos pagan por reproducir los mismos tipos de ataques que usan los chicos malos, los cibercriminales", dijo John Yeo, jefe para Europa del departamento de evaluación de intrusiones de Trustwave SpiderLabs, que realiza cientos de pruebas de este tipo cada año.
Los evaluadores de intrusiones son hackers éticos quienes, como sugiere su nombre, intentan hallar formas de penetrar las defensas de una compañía y ver si esas defensas son capaces de repeler los ataques más sofisticados.
Estos hábiles especialistas en seguridad, también llamados "hackers de sombrero blanco", ocupan un rol necesario debido al incremento en ciberladrones que no utilizan técnicas de correo no deseado, virus u otras estrategias más tradicionales.
Ellos ponen gran empeño, y destinan recursos y capacidad técnica a su tarea.
Muchos ejecutan tareas de reconocimiento en redes sociales con LinkedIn, hacen rebotar correos en la cuenta de un objetivo para entender mejor cómo operan o realizan algunas llamadas telefónicas con la esperanza de conseguir algo de información útil. Cuando lo consiguen, con sólo enviar un mensaje a un puñado de altos ejecutivos logran obtener grandes beneficios.
"No se trata de quinceañeros haciéndolo desde sus cuartos", dijo Mathias Elvang, jefe de la compañía de seguridad, que también pasa gran tiempo intentando infiltrar redes corporativas.
"Es un gran negocio", agregó.
La posibilidad de obtener grandes beneficios es lo que hace que los atacantes sigan adelante, dijo. Eso es lo que los lleva a dedicar tanto tiempo y cuidado a la hora de elegir los métodos que utilizan.

Llamando al dinero

Los blancos principales son bancos y otras instituciones financieras, dijo Christian Angerbjorn, quien solía trabajar como evaluador de intrusiones en uno de los grandes bancos de Reino Unido y es ahora jefe de seguridad en IF Insurance.
"Cuanto más cerca estás del dinero más probable es que seas atacado", dijo.
"Lo importante no es qué haces sino medir los riesgos que enfrentas".
Pantalla de programa para pruebas de intrusión
Así se ve un sistema de pruebas de intrusión.
Sin ese tipo de pruebas, dijo, las compañías pueden terminar gastando enormes sumas de dinero en herramientas de seguridad y en capacitación e igual no estar en condiciones de entender por qué son vulnerables.
Pero con las pruebas de intrusiones, pueden entender cuáles son los ataques que pueden afectarlos y determinar las acciones a tomar para impedirlos
Sin duda tendrán que gastar en capacitación, herramientas y tecnología, pero puede ser más barato que la alternativa.
"Sin importar cuánto uno gaste en seguridad, es generalmente menos que lo que costaría una invasión o incidente", dijo.
No todas las empresas usan pruebas de penetración de forma tan preventiva, agregó. Algunas lo hacen de forma más urgente.
"Si su competidor más cercano fue atacado, pueden ver si son vulnerables a un ataque similar", dijo.
Esa es una amenaza real, dijo Elvang, ya que su empresa ve cómo un ataque sobre un cliente es reproducido al poco tiempo contra otro, y otro.
Es capaz de predecir con frecuencia quién será el siguiente si los atacantes están siguiendo secuencialmente direcciones de internet.

Como en la vida real

Sea cual sea el motivo que lleva a evaluar a una empresa, la experiencia de pasar por ello es la que marca la diferencia, dijo Yeo.
Las emociones que atraviesan las personas al descubrir que han sido engañadas puede ser un poderoso motor para asegurarse de que no les vuelva a pasar.
Una empresa estará más segura sólo si sus empleados aprenden esas lecciones
"Es muy difícil que los usuarios y los empleados alcancen de otro modo el nivel de conciencia necesario, la educación, que les permita mantenerse seguros", dijo.
El elemento de la vida real de las pruebas de intrusión es el que logra convertir un truco maligno en algo positivo.
Al fin y al cabo, es difícil justificar el intentar exponer las deficiencias de seguridad de una compañía utilizando las técnicas existentes más sofisticadas.
Eso se vuelve más claro al entender cuántas de esas pruebas de penetración son exitosas.
Casi ninguna es detectada o descubierta por los empleados.
Los especialistas dicen, sin embargo, que esto tiene más que ver con la cantidad de gente que es atacada dentro de una organización y la amplia gama de trucos utilizados, más que con los malos hábitos de los empleados.
Según Angerbjorn, en una prueba de intrusión tiene más peso la prueba que la intrusión.
"La cuestión no es si se logra entrar; usualmente se consigue porque cuanto uno más lo intenta más lejos llega".
"Lo más importante es ver qué riesgos se exponen y cuánto daño pueden ocasionar", dijo.

martes, 7 de mayo de 2013

¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta


¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta

La compañía McAfee desarrolló una herramienta gratuita en Internet que mide cuán vulnerable es tu clave de seguridad
¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta
El sitio mide la fortaleza de su contraseña pero Intel recomienda que para comprobar la fiabilidad de las claves se empleen combinaciones de números y letras que no correspondan con la contraseña real. (Intel.com)

Los Ángeles (EFE). La compañía de antivirus McAfee lanzó una herramienta gratuita en Internet que mide cuán vulnerable es una contraseña en función del tiempo estimado que tardaría un hacker en descifrarla, un producto presentado con motivo de la celebración del “Día de la Contraseña” celebrado hoy por Intel.
El servicio está alojado en el portal de Intel, compañía propietaria de McAfee, e invita al usuario a poner a prueba la fortaleza de su contraseña.HAGA LA PRUEBA AQUÍ
La página asegura que el sistema funciona de forma local y no hace accesible en Internet la información introducida por el usuario, aunque recomienda que para comprobar la fiabilidad de las contraseñas se empleen combinaciones de números y letras que no correspondan con la contraseña real.
Según los resultados de las pruebas, un pirata informático tardaría cero segundos en averiguar una contraseña formada por “123456”, lo mismo que en descubrir una palabra formada por seis letras minúsculas.
Si se añaden dos números al final de ese término apenas habría diferencia, el “hacker” se demoraría 0,002 segundos en dar con la combinación. Simplemente empleando una mayúscula como primera letra de la palabra el resultado mejora sustancialmente, 53 segundos.
Para que la herramienta de McAfee felicite al usuario por la seguridad de su contraseña habría que emplear una combinación que incluya una mayúscula y un número y que tenga al menos 11 caracteres. Esa contraseña resistiría las embestidas del “hacker” durante 4 años.

martes, 25 de septiembre de 2012

Los 'clarividentes' saben todo sobre tu vida gracias a tu información online

Los 'clarividentes' saben todo sobre tu vida gracias a tu información online

Martes 25 de septiembre del 2012 | 15:48

Singular campaña en Bélgica invita a las personas a ser precavidas cuando envían información personal a través de internet.

 

Reportuit

Para que las personas tengan en cuenta que su información personal circula en Internet y que pueden ser víctimas de piratas informáticos, Febelfin – federación belga para el sector financiero – promueve una campaña, realizada por la agencia de comunicaciones Duval Guillaume Modem, “con el fin de concientizar a las personas de este peligro así como fomentar la vigilancia y la precaución al transmitir datos personales a través de Internet”.

Con este propósito, instalaron una carpa en Bruselas en la que un clarividente – en realidad un actor contratado – invitaba a los transeúntes que pasaban cerca a una sesión gratuita.

Él observaba a las personas y les daba datos personales como cuántos novios habían tenido en su vida y los números de sus cuentas bancarias.

Pero, ¿cómo había podido obtener esa información el supuesto clarividente? Cuando caía una de las telas de la carpa, los invitados se sorprendían al ver personas enmascaradas digitando en computadoras y su información online en una pantalla grande.

“Tu vida entera está en línea… y puede ser usada en tu contra. Mantente vigilante”, es el mensaje final de la campaña.

domingo, 10 de mayo de 2009

Hackers atacaron la web del Ministerio de Defensa chileno por compra de F-16

Hackers atacaron la web del Ministerio de Defensa chileno por compra de F-16

Haciéndose llamar “Vaca Loca” y “Gusano Remoto”, los piratas informáticos aseguraron que su intención solo era expresar su descontento con la forma en que el gobierno de Chile viene negociando la compra de estos aviones.

Así lució por unos minutos ayer la web del Ministerio de Defensa chileno. En la imagen aparece el el diputado socialista y candidato presidencial Marco Enríquez-Ominami junto a un F-16 volteado. (elmercurio.cl)

AFP. Hackers atacaron la noche del sábado la página web del Ministerio de Defensa chileno, colocando una fotografía del diputado socialista y candidato presidencial Marco Enríquez-Ominami y tomas invertidas de un avión F-16.

Los piratas informáticos, autodenominados “Vaca Loca” (Mad-Cow) y “Gusano Remoto” (Remote-Worm), explicaron que su acción fue en protesta contra el reciente anuncio chileno de adquisición de 18 aviones F-16 usados a Holanda, en una misiva enviada al diario El Mercurio.

Los hackers explicaron asimismo que no buscaban dañar la candidatura de Enríquez-Ominami, un joven diputado que figura tercero en las encuestas con una adhesión del 14%.

La nota señala que “somos Mad-Cow y Remote-Worm, nuestra intención de este mensaje es aclarar que la intención en ningún momento fue dañar la imagen de Ominami (Marco Enríquez) y no tiene doble lectura la imagen de Ominami”.

Agrega el escrito que “nuestra intención no fue más que expresar el descontento con la forma de manejar el asunto de los F-16 del Ministro de Defensa, esperamos que esto aclare cualquier duda que ustedes tengan”.

La acción sólo duró un par de minutos.

El Ministerio de Defensa, por su parte, no había comentado el hecho.

viernes, 9 de enero de 2009

Twitter es atacada por cibercriminales mediante la modalidad de 'phishing'

Twitter es atacada por cibercriminales mediante la modalidad de 'phishing'

Con estos ataques, los criminales de la web han hackeado 33 cuentas de famosos. En esta lista están incluidos Britney Spears y Obama

Si usted es uno de los nuevos usuarios de Twiter, el servicio de micro-Blogging con el que se pueden compartir pequeñas noticias de forma rápida deberá tener cuidado porque este servicio está siendo objetivo de los cibercriminales.

Esta advertencia de Twiter circuló el fin de semana tras las celebraciones del Año Nuevo, pero dada la fecha fueron muy pocos los que le prestaron atención y muchos los que siguieron sin sospechar de las amenazas. Esta sería la primera vez que este sitio social es atacado.

El peligro principal es, según advierte la empresa, el envío de correos electrónicos a los usuarios para acceder a sitios falsos donde la información de sus cuentas es robada para obetener de forma indebida ingresos económicos. Una de las formas de engaño es el envío señuelos como el ofrecimiento de regalos hasta el envío de mensajes llmativos tales como "Hola, he encontrado un sitio web con tu foto. puedes comprobarlo aquí" o bien "Hola, mira este blog tan gracioso sobre ti.". Sin embargo, al hacer click en el link solo se llega una página falsa donde las cuentas de los usuarios son vulnerables.

Las organizaciones que utilizan este sistema pueden vender las credenciales de una cuenta de banco hasta en mil dólares, mientras que los datos de acceso a una simple cuenta de correo electrónico pueden llegar a tener una valor de entre 4 y 30 dólares.

Con este tipo de ataques, los criminales de la web han hackeado 33 cuentas de usuarios de famosos. En esta lista están incluidos Britney Spears, el presentador de noticias americano Rick Sánchez y el presidente electo, Barack Obama.


elcomercio.com.pe, 9 de Enero del 2009

jueves, 30 de octubre de 2008

Posible fraude en las elecciones de Estados Unidos; como los hackers pueden cambiar tu voto en 7 minutos

Máquinas que cambian el voto y que pueden 'hackearse' en 7 minutos

La tecnología ha influido en muchos aspectos del proceso electoral estadounidense, en la mayoría de los casos para mejorarlo, pero no siempre.

Recuerden los debates de YouTube en los que los internautas plantean preguntas, el éxito de los vídeos virales de Obama, la importancia del respaldo de las principales compañías del sector, la celebración de convenciones de partidos superconectadas, el uso del SMS...

Y entre las anécdotas debemos destacar el acceso de un desconocido al correo electrónico de Sarah Palin y la reivindicación de un asesor de McCain sobre la participación de éste en la creación de la Blackberry. Todo un aprendiz de Al Gore.

Al grano. No podemos olvidar el lado oscuro de la tecnología electoral, en el que las máquinas de votación vuelven a jugar un papel relevante. Cada estado saca a concurso la instalación de infraestructuras de votación, y según los observadores independientes algunos de ellos optan por la oferta más barata sin preocuparse del funcionamiento de las máquinas de votación, y a veces es terrible.

Un estudio publicado hace dos semanas, realizado a petición de un juez de Nueva Jersey, señala por ejemplo que las máquinas fabricadas por Sequoia y que se usan en ese estado se pueden hackear en tan sólo 7 minutos. Y en el vídeo que hay sobre estas líneas puedes ver como los dispositivos de votación que se usan en West Virginia cambian el voto del elector ante sus narices y sin que pueda remediarlo.

Uno propondría la vuelta al papel si no fuera porque ahí también patinan las autoridades electorales, con papeletas que parecen creadas para confundir, agujeros imposibles y decenas de preguntas de todo tipo que el elector debe responder junto a la de quién quiere como nuevo presidente.


20MINUTOS.ES 30 de Octubre del 2008