La empresa de seguridad Kaspersky ha admitido haber sido víctima de un ataque de hacking el pasado fin de semana que ha explotado un fallo en un programa web que aparentemente está relacionado con las descargas de software.
Kaspersky ha dicho que los estafadores fueron capaces de engañar a los visitantes para que pensaran que estaban descargando un producto oficial de la compañía de seguridad cuando en realidad era falso.
El truco utilizado para engañar a los usuarios es viejo; apareció una ventana emergente que se ofreció a ejecutar una exploración en sus máquinas, si se aceptaba alertaba a los usuarios de que estaban infectados y se les proponía que descargaran una aplicación, que resultaba ser un antivirus falso.
Kaspersky ha dicho que el ataque estaba limitado a su dominio kasperskyusa.com, y que explotaba una vulnerabilidad de una aplicación externa a la compañía y utilizada para ayudar en las rutinas de administración de las páginas web.
La compañía ha confirmado que el dominio redirigió a los visitantes al programa fraudulento durante tres horas y media. Una vez que se dio cuenta de la vulnerabilidad, el servidor afectado estuvo durante diez minutos fuera de servicio. Los componentes vulnerables fueron eliminados y se reemplazaron con archivos limpios. Posteriormente Kaspersky auditó el site y aseguró que la información personal de los usuarios no se había visto expuesta.
Fuente itespresso.es
Comunidad dedicada a la seguridad de información (noticias, foros, charlas, actualidad)
Bienvenido a la Comunidad Ethical Shields
Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Para mas información sobre nosotros visita www.ethicalshields.com
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
jueves, 21 de octubre de 2010
Hackers infectan la página de descargas de Kaspersky
Etiquetas:
hacker,
Kaspersky,
vulnerabilidad
jueves, 23 de septiembre de 2010
Un 23% de estudiantes universitarios ha “hackeado” sistemas
Una cuarta parte de los estudiantes universitarios ha “hackeado” con éxito algún sistemas informático, al menos eso dice la empresa de seguridad Tufin Technologies – que recientemente realizó una encuesta a 1.000 estudiantes de entre 18 y 21 años.
De esta encuesta, encontró que un 37% había hackeado perfiles de Facebook, 26% cuentas de correo electrónico y un 10% cuentas de compras en línea, entre otras actividades. Un tercio lo hace por diversión, 22% por curiosidad y un 15% para hacer dinero.
Aunque el 84% sabían que esto estaba mal, casi un tercio dijo que era algo “cool” y fácil de hacer. Más de un tercio utiliza su propia computadora para estas actividades, mientras que el 32% dijo que usa una máquina de la universidad y un 23% utiliza una PC en un café Internet.
Por otro lado, el estudio también descubrió que un 46% de los estudiantes había sido víctima de “hackeos” o fallas de seguridad en su propio perfil de redes sociales o cuenta de correo electrónico.
“Lo que este estudio pone en manifiesto es que el hacking de cuentas personales, ya sea correo electrónico o Facebook está sucediendo con regularidad entre la población estudiantil (…) Vivimos en un mundo donde las redes sociales, el correo electrónico e Internet son parte de nuestra vida diaria a edad temprana, por lo que una oportuna educación es esencial para garantizar que los jóvenes conozcan las consecuencias que puede tener esta actividad. El Hacking es ilegal y tenemos que asegurarnos que todo el mundo lo entienda” dijo Stuart Hyde, presidente de la sociedad para patrullaje del ciberespacio (POLCYB).
Shaul Efraim de Tufin Technologies esta consciente que hay una generación inteligente emergente que entiende cómo funcionan los sistemas, por lo que, sería bueno orientarlos para seguir una carrera en el sector de la seguridad para asegurar que todas las organizaciones se beneficien de su evidente capacidad para fortalecer los sistemas de seguridad y detener la fuga de datos.
En fin, si consideramos que en países como en Chile, el 85% de los estudiantes de preparatoria se consideran expertos en el uso de Internet, no sería extraño que en la universidad los Script Kiddies se las gasten para conseguir la contraseña de su novia.
Fuente fayerwayer.com
De esta encuesta, encontró que un 37% había hackeado perfiles de Facebook, 26% cuentas de correo electrónico y un 10% cuentas de compras en línea, entre otras actividades. Un tercio lo hace por diversión, 22% por curiosidad y un 15% para hacer dinero.
Aunque el 84% sabían que esto estaba mal, casi un tercio dijo que era algo “cool” y fácil de hacer. Más de un tercio utiliza su propia computadora para estas actividades, mientras que el 32% dijo que usa una máquina de la universidad y un 23% utiliza una PC en un café Internet.
Por otro lado, el estudio también descubrió que un 46% de los estudiantes había sido víctima de “hackeos” o fallas de seguridad en su propio perfil de redes sociales o cuenta de correo electrónico.
“Lo que este estudio pone en manifiesto es que el hacking de cuentas personales, ya sea correo electrónico o Facebook está sucediendo con regularidad entre la población estudiantil (…) Vivimos en un mundo donde las redes sociales, el correo electrónico e Internet son parte de nuestra vida diaria a edad temprana, por lo que una oportuna educación es esencial para garantizar que los jóvenes conozcan las consecuencias que puede tener esta actividad. El Hacking es ilegal y tenemos que asegurarnos que todo el mundo lo entienda” dijo Stuart Hyde, presidente de la sociedad para patrullaje del ciberespacio (POLCYB).
Shaul Efraim de Tufin Technologies esta consciente que hay una generación inteligente emergente que entiende cómo funcionan los sistemas, por lo que, sería bueno orientarlos para seguir una carrera en el sector de la seguridad para asegurar que todas las organizaciones se beneficien de su evidente capacidad para fortalecer los sistemas de seguridad y detener la fuga de datos.
En fin, si consideramos que en países como en Chile, el 85% de los estudiantes de preparatoria se consideran expertos en el uso de Internet, no sería extraño que en la universidad los Script Kiddies se las gasten para conseguir la contraseña de su novia.
Fuente fayerwayer.com
Etiquetas:
hacker
martes, 14 de septiembre de 2010
El supuesto responsable de VBMania dice que quería protestar contra la guerra y la intolerancia religiosa
Un usuario de Internet ha publicado un video en YouTube en el que se hace responsable por haber distribuido el gusano VBMania, también conocido como “Here you have”, que tanto ha dado de qué hablar durante los últimos días.
El gusano emplea métodos viejos y pocos sofisticados, pero aún así ganó notoriedad por haber infectado los sistemas de grandes empresas y organizaciones como Disney, la NASA, el Departamento de Transportes de Florida, Coca Cola, Google, etc.
Algunos expertos creen que el pirata, que se hace llamar “IRAQ Resistance”, es un ciudadano de Libia que encabeza el grupo Tarek Bin Ziad Group, un grupo musulmán que organiza “Jihad cibernéticas”. El video también incluye un mapa de Andalucía, y el perfil del pirata dice que reside en España.
El pirata dice que una de las razones principales por las que se dedicó a crear y difundir el programa malicioso es para protestar contra la guerra de Estados Unidos en Irak.
“Lo que quería decir es que Estados Unidos no tiene derecho a invadir a nuestra gente y robar el petróleo en nombre de las armas nucleares ¿Acaso han visto alguna?… ¡con qué facilidad matan y destruyen!”, dice parte del mensaje que está grabado en un inglés pobre con una voz computarizada.
El pirata también aprovechó para defenderse de las acusaciones de algunos medios de comunicación que dicen que es un terrorista. IRAQ Resistance afirmó que los verdaderos terroristas eran personas como Terry Jones, el pastor de una pequeña iglesia de Florida que amenazó con movilizar a la población cristiana para que quemara copias del Corán para conmemorar el ataque terrorista del 11 de septiembre.
“Podría aplastar a todos los infectados, pero no lo haré, y por favor no utilicen la palabra ‘terrorista’. Espero que todos comprendan que no soy una persona negativa”.
Fuentes:
Hacker Posts Video Claiming 'Here You Have' Worm ABC News
Anti-US hacker takes credit for 'Here you have' worm Computerworld
YouTube Video Claims Here You Have Worm Targeted U.S. eWeek
El gusano emplea métodos viejos y pocos sofisticados, pero aún así ganó notoriedad por haber infectado los sistemas de grandes empresas y organizaciones como Disney, la NASA, el Departamento de Transportes de Florida, Coca Cola, Google, etc.
Algunos expertos creen que el pirata, que se hace llamar “IRAQ Resistance”, es un ciudadano de Libia que encabeza el grupo Tarek Bin Ziad Group, un grupo musulmán que organiza “Jihad cibernéticas”. El video también incluye un mapa de Andalucía, y el perfil del pirata dice que reside en España.
El pirata dice que una de las razones principales por las que se dedicó a crear y difundir el programa malicioso es para protestar contra la guerra de Estados Unidos en Irak.
“Lo que quería decir es que Estados Unidos no tiene derecho a invadir a nuestra gente y robar el petróleo en nombre de las armas nucleares ¿Acaso han visto alguna?… ¡con qué facilidad matan y destruyen!”, dice parte del mensaje que está grabado en un inglés pobre con una voz computarizada.
El pirata también aprovechó para defenderse de las acusaciones de algunos medios de comunicación que dicen que es un terrorista. IRAQ Resistance afirmó que los verdaderos terroristas eran personas como Terry Jones, el pastor de una pequeña iglesia de Florida que amenazó con movilizar a la población cristiana para que quemara copias del Corán para conmemorar el ataque terrorista del 11 de septiembre.
“Podría aplastar a todos los infectados, pero no lo haré, y por favor no utilicen la palabra ‘terrorista’. Espero que todos comprendan que no soy una persona negativa”.
Fuentes:
Hacker Posts Video Claiming 'Here You Have' Worm ABC News
Anti-US hacker takes credit for 'Here you have' worm Computerworld
YouTube Video Claims Here You Have Worm Targeted U.S. eWeek
Etiquetas:
ciberdelicuencia,
hacker,
Seguridad
lunes, 6 de septiembre de 2010
Tipos de "Hacker"
En el lenguaje cotidiano se habla de hackers para referirse mayormente a los criminales informáticos o “piratas” de internet.
Ese uso parcialmente incorrecto se ha vuelto tan predominante que, en general, un gran segmento de la población no es consciente de que existen diferentes significados para la palabra hacker.
Mientras que los aficionados reconocen tres tipos de hackers y los hackers de la seguridad informática aceptan todos los usos del término, los hackers del software libre consideran la referencia a intrusión informática como un uso incorrecto de la palabra, y se refieren a los que rompen los sistemas de seguridad como “crackers”, en analogía de “safecracker”, que en español se traduce como “un ladrón de cajas fuertes”.
Hay tres grandes significados para esta palabra:
1) Gente apasionada por la (in)seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet (“Black hats”). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas (“White hats”) y a los de moral ambigua como son los “Grey hats”.
2) Una comunidad de entusiastas programadores y diseñadores de sistemas originada en los sesenta alrededor del Instituto Tecnológico de Massachusetts (MIT), el Tech Model Railroad Club (TMRC) y el Laboratorio de Inteligencia Artificial del MIT. Esta comunidad se caracteriza por el lanzamiento del movimiento de software libre. La World Wide Web e Internet en sí misma son creaciones de hackers. El RFC 1392 amplía este significado como “persona que disfruta de un conocimiento profundo del funcionamiento interno de un sistema, en particular de computadoras y redes informáticas”
3)La comunidad de aficionados a la informática doméstica, centrada en el hardware posterior a los ‘70 y en el software de los ‘80/’90.
En síntesis, los programadores informáticos suelen usar las hacking y hacker para expresar admiración por el trabajo de un desarrollador de software calificado, pero también se puede utilizar en un sentido negativo para describir una solución rápida pero poco elegante o ilegal, a un problema. Algunos de-saprueban el uso del hacking como un sinónimo de cracker, en marcado contraste con el resto del mundo, en el que la palabra hacker se utiliza normalmente para describir a alguien que “hackea” un sistema con el fin de eludir o desactivar las medidas de seguridad.
Ese uso parcialmente incorrecto se ha vuelto tan predominante que, en general, un gran segmento de la población no es consciente de que existen diferentes significados para la palabra hacker.
Mientras que los aficionados reconocen tres tipos de hackers y los hackers de la seguridad informática aceptan todos los usos del término, los hackers del software libre consideran la referencia a intrusión informática como un uso incorrecto de la palabra, y se refieren a los que rompen los sistemas de seguridad como “crackers”, en analogía de “safecracker”, que en español se traduce como “un ladrón de cajas fuertes”.
Hay tres grandes significados para esta palabra:
1) Gente apasionada por la (in)seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet (“Black hats”). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas (“White hats”) y a los de moral ambigua como son los “Grey hats”.
2) Una comunidad de entusiastas programadores y diseñadores de sistemas originada en los sesenta alrededor del Instituto Tecnológico de Massachusetts (MIT), el Tech Model Railroad Club (TMRC) y el Laboratorio de Inteligencia Artificial del MIT. Esta comunidad se caracteriza por el lanzamiento del movimiento de software libre. La World Wide Web e Internet en sí misma son creaciones de hackers. El RFC 1392 amplía este significado como “persona que disfruta de un conocimiento profundo del funcionamiento interno de un sistema, en particular de computadoras y redes informáticas”
3)La comunidad de aficionados a la informática doméstica, centrada en el hardware posterior a los ‘70 y en el software de los ‘80/’90.
En síntesis, los programadores informáticos suelen usar las hacking y hacker para expresar admiración por el trabajo de un desarrollador de software calificado, pero también se puede utilizar en un sentido negativo para describir una solución rápida pero poco elegante o ilegal, a un problema. Algunos de-saprueban el uso del hacking como un sinónimo de cracker, en marcado contraste con el resto del mundo, en el que la palabra hacker se utiliza normalmente para describir a alguien que “hackea” un sistema con el fin de eludir o desactivar las medidas de seguridad.
Etiquetas:
hacker
jueves, 12 de agosto de 2010
Hackers' roban más de 1 millón de dólares de las cuentas de un banco británico
Como informaramos hace un par de días. Piratas informáticos están actualmente sacando fondos de una institución financiera británica a través de un sofisticado virus bautizado 'Zeus', advirtió el miércoles la firma californiana M86, especializada en seguridad en internet.
Los 'hackers' ya obtuvieron más de un millón de dólares (675.000 libras esterlinas) desde principios de julio "y el ataque sigue en curso", advirtió M86 en un mensaje en internet.
La aplicación pirata se introduce secretamente en las computadoras y está concebida para desviar las operaciones bancarias en línea, explica M86.
"Los clientes de una de las mayores instituciones financieras son víctimas de un ataque sofisticado proveniente de ciber-criminales que utilizan programas malévolos en la web para robar dinero a través del sistema bancario en línea", escribe M86 en su mensaje.
Se identificó un centro de comando y control de los piratas informáticos en Europa del Este y la información sobre la estafa fue notificada a autoridades policiales, afirma M86.
Los 'hackers' ya obtuvieron más de un millón de dólares (675.000 libras esterlinas) desde principios de julio "y el ataque sigue en curso", advirtió M86 en un mensaje en internet.
La aplicación pirata se introduce secretamente en las computadoras y está concebida para desviar las operaciones bancarias en línea, explica M86.
"Los clientes de una de las mayores instituciones financieras son víctimas de un ataque sofisticado proveniente de ciber-criminales que utilizan programas malévolos en la web para robar dinero a través del sistema bancario en línea", escribe M86 en su mensaje.
Se identificó un centro de comando y control de los piratas informáticos en Europa del Este y la información sobre la estafa fue notificada a autoridades policiales, afirma M86.
Etiquetas:
hacker,
RED ZOMBIS,
troyano,
zeus
lunes, 9 de agosto de 2010
Los hackers hacen uso del buscador de imágenes de Google para infectar al usuario
Se observan signos de que los hackers están recurriendo de nuevo a la utilización de atractivas imágenes que tientan a los internautas para infectar sus máquinas, gracias al uso de enlaces para descargarlas que permiten a los usuarios ver los archivos.
El problema apareció por primera vez el año pasado, cuando archivos de imágenes de naturaleza sensacionalista se enviaron como spam a los usuarios a los que, al pinchar sobre una URL, se les pedía que descargaran un códec de vídeo que les permitiera ver dicho archivo.
Ahora parece que los hackers han vuelto a utilizar este método, pero mejorado, porque los archivos se están colocando en el buscador de imágenes de Google y cuando un usuario pincha sobre alguna de las infectadas se le pide que actualice Adobe PDF o se le tienta con un ativirus gratuito.
Al final lo que el usuario consigue es meterse en problemas, bien descargando un virus directamente o un antivirus falso que dejará pasar todo el material que el hacker desee.
Uno de los detalles que más ha llamado la atención de los investigadores, según ponen de relieve en este post, es el grado de especialización de los hackers, ya que proponen diferentes ofertas dependiendo del sistema operativo y navegador que esté utilizando el usuario.
tomado de ITespresso.es
El problema apareció por primera vez el año pasado, cuando archivos de imágenes de naturaleza sensacionalista se enviaron como spam a los usuarios a los que, al pinchar sobre una URL, se les pedía que descargaran un códec de vídeo que les permitiera ver dicho archivo.
Ahora parece que los hackers han vuelto a utilizar este método, pero mejorado, porque los archivos se están colocando en el buscador de imágenes de Google y cuando un usuario pincha sobre alguna de las infectadas se le pide que actualice Adobe PDF o se le tienta con un ativirus gratuito.
Al final lo que el usuario consigue es meterse en problemas, bien descargando un virus directamente o un antivirus falso que dejará pasar todo el material que el hacker desee.
Uno de los detalles que más ha llamado la atención de los investigadores, según ponen de relieve en este post, es el grado de especialización de los hackers, ya que proponen diferentes ofertas dependiendo del sistema operativo y navegador que esté utilizando el usuario.
tomado de ITespresso.es
Suscribirse a:
Entradas (Atom)