Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas

sábado, 31 de agosto de 2013

Nuevo virus en Facebook ha afectado a 800.000 usuarios

Los usuarios de redes sociales son víctimas predilectas de los deasrrolladores de malware.
Aprovechando la confianza que generan este tipo de sitios, explotan sus debilidades.
En esta ocasión, un virus disfrazado de un vídeo posteado por un amigo, logra acceso a la contraseña de la cuenta de usuario.



Los usuarios de Facebook tienen que cuidarse hoy de una nueva amenaza: un virus que, bajo el disfraz de ser un vídeo posteado por un amigo en la red social, logra tener acceso a datos privados como la contraseña del usuario atacado.

No hace mucho que te hablábamos de un ataque hecho a través de extensiones falsas en Google Chrome y Firefox, a las cuentas de usuarios en Google+, Twitter y Facebook. Lamentablemente la situación no ha mejorado.

El modo de operación es el siguiente: una vez el usuario pincha en el vídeo -sin sospechar nada inusual, pues se trata de un post de un amigo, ¿no es cierto? -Se le envía a una página web que le dice que debe descargar una extensión para poder verlo.

Y es aquí donde comenzaron los problemas, pues desde luego la "extensión" está diseñada para lograr acceder a la contraseña del usuario. Desde aquí se pueden tomar varias rutas, como por ejemplo utilizar estas credenciales para obtener más información personal, o simplemente extenderse más rápidamente utilizando la identidad del atacado para enviar "vídeos" a sus amigos.

En este momento, el New York Times reporta que hay alrededor de 40,000 nuevos ataques cada hora y que un total de más de 800,000 usuarios se encuentran afectados por el malware.

Y es que esta versión del software malicioso ha logrado hacer el quite a las medidas impuestas por Google para tratar de detener su crecimiento; a pesar de que al principio estaba diseñado para funcionar en Google Chrome, las últimas versiones han sido adaptadas para ser igualmente efectivas en Firefox.

El aumento en la frecuencia y la sofisticación de este tipo de ataques es un llamado más de atención para tener mucho cuidado en nuestras actividades en Internet. Es importante siempre considerar cualquier mensaje como potencialmente peligroso, y actuar con el cuidado y la precaución necesarios para no tener que lamentar más adelante haber pinchado en un vínculoen Facebook.

lunes, 19 de agosto de 2013

Hacker vulnera perfil de Mark Zuckerberg para reportar error



Todos ustedes deben saber que las probabilidades para que sus cuentas en Facebook sean ‘hackeadas’, no son pocas. Y eso rige tanto para la cuenta de cualquiera de nosotros, como para la del propio Mark Zuckerberg. Y así ha quedado demostrado recientemente, luego de que un hacker vulnerara la cuenta del CEO de Facebook, para hacer notar la magnitud del error que encontró.

Khalil Shreateh, el investigador de TI palestino que descubrió el bug en Facebook, menciona que, anteriormente, había enviado un reporte en el que informaba su hallazgo a la red social. Sin embargo, Facebook, aparentemente, lo había ignorado, por lo que se vio obligado a tomar una medida más radical, a fin de que su reporte sea tomado en cuenta.

Entonces, no se le ocurrió mejor idea que vulnerar la cuenta personal de Mark Zuckerberg, para escribir en su propio muroun mensaje en el que exponía la situación.

Y como bien deben suponer ustedes, no pasó mucho tiempo para que uno de los ingenieros de Facebook se contactara con Khalil para que le dé un informe más detallado del problema. Pero eso no fue todo, sino que, además, la cuenta del hacker fue suspendida temporalmente, y se le hizo saber que no recibirá ninguna recompensa económica por reportar el bug, ya que utilizó un método que viola los términos y condiciones de Facebook.

‘Desafortunadamente, no podemos pagarte por esta vulnerabilidad, porque tus acciones violaron nuestros Términos de Servicio. De todos modos, esperamos que continúes colaborando con nosotros para encontrar vulnerabilidades en la página’, le escribió Facebook a Khalil Shreateh.

Por supuesto, esa parece una actitud abusiva de Facebook hacia Khalil, ya que este último sí habría mandado reportes explicando la vulnerabilidad, previamente. Sin embargo, la razón por la que Facebook lo había ignorado en las ocasiones anteriores, habría sido el idioma.

‘Recibimos cientos de reportes al día. Muchos de nuestros mejores reportes provienen de gente, cuyo inglés no es bueno, y aunque esto puede ser como un reto, es algo con lo que trabajamos bien, y ya hemos pagado un millón de dólares a cientos de reporteros. Sin embargo, muchos de los reportes que recibimos no tienen sentido o están equivocados, e incluso esos proporcionan un mínimo de instrucciones de reproducción. 
En este caso, debimos haber respondido pidiendo más detalles’, señala un empleado de Facebook.

¿Qué les parece? ¿Ustedes le pagarían al hacker?

Fuente: VentureBeat

martes, 13 de agosto de 2013

Cuidado con tu Android, existen 718.000 amenazas para estos móviles



El número de aplicaciones maliciosas para el sistema operativo Android sigue batiendo récords, con un total de 718.000 amenazas, y un ritmo de crecimiento que podría superar el millón para finales de este año, lo que confirma la vulnerabilidad del sistema operativo de Google, según un estudio de seguridad.

El informe elaborado por la empresa Trend Micro, relativo al segundo trimestre de 2013, destaca como principales preocupaciones en el ámbito de la seguridad informática las vulnerabilidades de Android, el incremento de las amenazas a la banca «on line» y el fácil acceso a sofisticados «kits» de herramientas de código malicioso.

Dada la proliferación de amenazas, los dispositivos Android están directamente en el punto de mira de los piratas informáticos con el agravante de que cada vez son más los usuarios poco concienciados con la seguridad.

Crecimiento exponencial

Hasta que no se tenga la misma urgencia que existe con los PC para proteger los dispositivos móviles, esta amenaza a los móviles, que es muy real, seguirá creciendo de forma casi exponencial y hace pensar que se está llegando a un punto crítico, advierte Trend Micro en una nota.

En cuanto a la banca «on line», se advierte de que los riesgos han aumentado el 29 % respecto al trimestre anterior, y se ha pasado de 113.000 infecciones a 146.000.

Por países, EE.UU. es el principal objetivo del «malware» o código malicioso, con más de un millón de casos, lo que supone el 28% del total, seguido por Brasil, con el 22%, y Australia, el 5% t
ambién se advierte de la venta de kits de herramientas sofisticadas de código malicioso y que ya se comercializan con formatos tan asequibles como el dos por uno.

jueves, 8 de agosto de 2013

Los ataques de Phishing siguen en aumento – Qué es y algunas cifras globales



Los ataques de Phishing están de moda y ya no solo a través del email, también las redes sociales son un terreno fértil para que usuarios sin mucha experiencia y algunos que aún conociendo la amenaza, producto de una distracción caen en la trampa.

Del 2012 al 2013 cayeron en la trampa con este tipo de ataque aproximadamente 37,3 millones de usuarios, casi el doble que en el período 2011-2012.

En una infografía desarrollada por Papaya10, podrán ver información sobre los ataques de Phishing, víctimas, atacantes, tipos de objetivo, quienes son los más afectados y los 10 países más atacados.

domingo, 4 de agosto de 2013

Facebook paga un millón de dólares a los cazadores de bugs



Desde hace dos años, Facebook recompensa a las personas que encuentran bugs en sus servicios
Estados Unidos, India y Reino Unido son los países más activos en esta iniciativa
Dos de estos "caza-bugs" fueron contratados a tiempo completo por la propia compañía


Con el número de usuarios descendiendo a un ritmo alarmante, y el prestigio dañado por la supuesta implicación en el Proyecto PRISM y los problemas de seguridad, Facebook necesita recuperar la confianza de los usuarios. Gracias a Bug Bounty, el programa de recompensas que premia a las personas que encuentran bugs (fallos) en sus servicios, cumple un triple objetivo: corrige los problemas de seguridad, mantiene contentos a los usuarios al pagar recompensas monetarias y generar una imagen positiva, y consigue que otros le hagan el trabajo por una cantidad módica. La jugada perfecta...

Vïa NDTV Gadgets descubrimos que en los dos años que lleva en marcha Bug Bounty, ha repartido más de un millón de dólares en recompensas. Poco más que calderilla para la compañía, pero un enorme aliciente para las 329 personas de 51 países que han cobrado dinero por comunicar algún bug a Facebook. 

Estos "caza-bugs" cubren todo el espectro demográfico, desde profesionales de la seguridad a aficionados a la programación o simples usuarios que han descubierto el fallo por casualidad. 

El "cazador" recompensado más joven tan sólo tenía 13 años. Dos de estas personas impresionaron tanto a Facebookque fueron contratadas a tiempo completo.

El país que más recompensas ha recibido, en función de la nacionalidad de las personas que han comunicado bugs, es Estados Unidos, con el 20% de todo el botín. Después le siguen India, Reino Unido, Turquía y Alemania. Los países en donde más crecen los "caza-bugs" son Estados Unidos, India, Turquía, Israel, Canadá, Alemania, Paquistán, Egipto, Brasil, Suecia y Rusia. España no se menciona por ningún lado.

Facebook está muy contenta con los resultados del programa Bug Bounty, pues según sus propias palabras, ha superado todas sus expectativas.

La mayoría de las compañías de Internet recompensan a las personas que descubren bugs importantes, pero no todas disponen de programas específicos que regulen estas aportaciones. Si quieres conocer más sobre esta iniciativa de Facebook, visita la web oficialdel programa Bug Bounty.

Twitter anuncia nuevas normas para evitar las amenazas


Tony Wang, máximo responsable de Twitter en el Reino Unido, ha pedido públicamente perdón por los recientes "abusos" en su red social contra la diputada Stella Creasy y la feminista Caroline Criado-Pérez, como represalia por su campaña a favor del billete de 10 libras de la escritora Jane Austen.

"Los hechos ocurridos son simplemente inaceptables", admitió Wang, en el momento de anunciar que la compañía introducirá la opción 'report abuse' (reportar abuso) en su plataforma, tras la petición 'on line' suscrita hasta hoy por 124.000 usuarios.

A las amenazas de violación y agresiones físicas recibidas por Creasy y Criado-Pérez, se han unido sin embargo en las últimas horas amenazas de bomba contra tres periodistas: Hadley Freeman de 'The Guardian', Grace Dent de 'The Independent's' y Catherine Mayer de la revista 'Time'.

Un hombre de 25 años, no identificado por la policía, fue detenido esta semana en Manchester con relación a las amenazas, originadas por la decisión del Banco de Iglaterra de estampar el nombre y la imagen de Jane Austen en el billetes de 10 libras a partir del 2017, coincidiendo con el 200 aniversario de su muerte.

La escritora, que firmó su primer libro 'Sentido y sensibilidad'- como 'Una Dama' y se mantuvo prácticamente en el anonimato durante toda su vida, ha sido reivindicada desde los años 70 en Gran Bretaña como una precursora del feminismo por la crítica y la ironía sobre el papel de las mujeres en la época "georgiana".

"Jane Austen fue una escritora increíblemente inteligente cuyos libros dejaban de manifiesto cómo las mujeres estaban atrapadas y eran sistemáticamente malinterpretadas en a primeros del siglo XIX", declaró en su día Caroline Criado-Pérez, cofundadora de 'The Women´s Room' e impulsora de la campaña del "orgulloso" billete de 10 libras. "Es realmente triste que lo que ella decía hace 200 años sea lo mismo que tenemos que seguir diciendo hoy".

La diputada laborista Stella Creasy elevó personalmente la petición a David Cameron y 35.000 mujeres (y también hombres) arroparon la campaña a través de Change.org. El Banco de Inglaterra hizo pública hace diez días la imagen del billete, con la famosa inscripción de Jane Austen ('declaro que no hay placer comparable al de la lectura').

Horas después, las cuentas de Twitter de Creasy y Criado-Pérez qudaron colapsadas con una lluvia de improperios y amenazas de agresión y violación. "Esto tiene que servir de llamada de advertencia a Twitter", declaró la activista. "Tienen que tomar cartas en el asunto y evitar que algo así pueda volver a suceder".

John Whittingdale, presidente de la Comisión de Cultura, Medios y Deportes, expresó también su intención de exigir cuentas a la red social en el Parlamento el próximo otoño: "No hace falta cambiar las leyes; lo que hace falta es poder identificar a los culpables y tomar las medidas necesarias para prevenir abusos de este tipo".

jueves, 25 de julio de 2013

Apple lanza una página con el estado de sus sistemas mientras continua recuperándose del ataque hacker

estado servidores apple

Tras reconocer que su plataforma de desarrolladores ha sufrido un ataque que con casi total seguridad ha retrasado el lanzamiento de la cuarta beta de iOS 7, Apple trabaja contrarreloj para poder recuperar su actividad normal. Para conseguirlo, la compañía ha lanzado una nueva web informando del estado de los sistemas de su canal de desarrolladores.

En ella podemos ver el estado de cada sección de forma individual: servidores de certificados, descargas de software, canales de vídeos, foros… en el momento en el que escribo estas líneas todo está apagado excepto los servidores de iTunes Connect y los sistemas para reportar fallos, y es de esperar que poco a poco todos los sistemas vayan reactivándose gradualmente.

Además de esto, Apple también ha enviado un correo a toda la comunidad de desarrolladores disculpándose de nuevo por las caídas y prometiendo una recuperación para lo antes posible. Todas las suscripciones de estos desarrolladores se ampliarán a modo de compensación, y las aplicaciones que se han subido a la Apple Store permanecerán disponibles mientras duren las reparaciones.

Vía | Cult of Mac
Más información | Web del estado de los servidores de desarrollo de Apple

martes, 23 de julio de 2013

Un hacker causó la caída del Developer Center de Apple al avisar de una vulnerabilidad



A finales de la semana pasada, Apple cerró su centro de desarrolladores tras ser víctima de un supuesto ataque. Ibrahim Balic, presunto atacante, no está de acuerdo y cree que hizo lo correcto para advertir a la compañía de un fallo.

A finales de la semana pasada tuvo lugar una extraña caída del Developer Center de Apple. Extraña, porque nadie tenía muy claro a qué se debía hasta que la compañía publicó un mensaje (que también fue enviado por correo a los desarrolladores) en el que informaba de que un intruso había tratado de obtener información personal. Pero este intrusorespondió a la empresa, pues asegura que lo único que quería era avisar de las vulnerabilidades que había descubierto.

Según Apple, el ataque únicamente había puesto en peligro información encriptada, pero no podían descartar que se hubiese accedido a los nombres, correos y direcciones postales. 

Por ello, el jueves decidieron tirar el sitio, informar del ataque a los desarrolladores e investigar lo ocurrido para evitar que esta amenaza se repitiese en el futuro.

Lo curioso es que en este caso tuvieron respuesta del supuesto atacante,Ibrahim Balic, que contestó en un vídeo publicado en YouTube y en un mensaje en TechCrunch. En ellos, Balic explica que se dedica a la seguridad y que únicamente recogió información privada para ver hasta dónde le permitía llegar la vulnerabilidad (13 bugs en total). Así pues, la caída del Developer Center de Apple sería culpa suya, pero no consecuencia de un ataque.

De todos modos, Apple no ha confirmado la versión del atacante, aunque el vídeo que publicó no parece un montaje y, desde luego, los eventos concuerdan. Si su versión es cierta, la compañía fue informada de todas las vulnerabilidades y únicamente recogió información de73 usuarios, todos ellos empleados de la firma, para demostrar su descubrimiento y únicamente tras informas a la compañía del mismo,cuatro horas después, Apple cerró las puertas de su centro de desarrolladores.

No estoy muy contento con lo que leo y estoy un poco molesto, ya que no hice esta investigación para herir o dañar.

Lo que más parece preocupar a Balic es pasar a formar parte de una lista negra como consecuencia de su investigación (que, a su vez, tuvo como consecuencia la caída del Developer Center de Apple). 
Además, varios usuarios de YouTube critican que en su vídeo se pueda ver la información personal que supuestamente no pretendía hacer pública. Lo cierto es que el momento elegido por Balic, en plena beta de iOS 7, no parece el mejor. Pero también es cierto que informó de un problema y dio la cara tras provocar la caída del Developer Center de Apple.

lunes, 22 de julio de 2013

¿Sabías? cómo hackear las tarjetas SIM. Millones en peligro

Un criptógrafo alemán ha descubierto un sistema para tomar el control de las tarjetas SIM que usan un viejo estándar de codificación 

Estar tarjetas guardan el número de teléfono y los datos críticos de los móviles
Se calcula que en el mundo hay más de 7000 millones de tarjetas SIM instaladas




En los últimos años, hemos visto cómo los hackers han tumbado las protecciones de los ordenadores, las consolas, los bancos, los servicios de Internet, correo electrónico,redes sociales, videojuegos, y prácticamente cualquier cosa que se les ha puesto a tiro. 


Menos las tarjetas SIM. Es el último reducto y, al mismo tiempo, el pilar sobre el que se asienta el floreciente negocio de la telefonía móvil. Si las tarjetas SIM se hackean, y personas no autorizadas pueden usar números de teléfonos hackeados o acceder a su saldo y sus cuentas de cobro de facturas telefónicas, el mundo se paralizaría. Literalmente. 

Pero que no cuando el pánico... por ahora. El descubrimiento de una vulnerabilidad en al menos una octava parte de lastarjetas SIM lo ha llevado a cabo "uno de los buenos", no un ciberdelincuente. Y aunque estima que los hackers también descubrirán el secreto en seis meses, ya está trabajando con los fabricantes de tarjetas SIM para arreglarlo.

Según cuenta Forbes.com, el criptógrafo alemán Karsten Nohl y su equipo, tras tres años de investigación intentando hackear más de mil tarjetas SIM, han encontrado una vulnerabilidad en aquellas que usan un viejo código de encriptación y además disponen de un código mal configurado. Según este matemático el fallo afecta aproximadamente a una octava parte de los más de 7000 millones de tarjetas SIM que existen en el mercado, así que cerca de 1000 millones de ellas son vulnerables al hackeo.

Karsten Nohl, que presentará su descubrimiento en la conferencia de seguridad Black Hatque tendrá lugar en Las Vegas el 31 de julio, asegura que con su método puede hackear dichas tarjetas SIM para enviar SMS de forma indefinida (vaciando la cuenta), así como redirigir y grabar llamadas. También, con una combinación adicional de bugs, realizar pagos con ellas.

Las tarjetas SIM utilizan un estándar criptográfico llamado DES (Digital Encryptation Standard), desarrrollado por IBM en los años 70 del pasado siglo, que después perfeccionó la NSA. Los principales fabricantes de tarjetas SIM ya utilizan una nueva versión de este estándar, pero otros no. La vulnerabilidad detectada por Nohl sólo se da en tarjetas SIM que usan el viejo estándar, y no tiene un patrón. Es decir, no se puede saber qué fabricante y en qué porcentajen usan o no ese antiguo sistema de codificación.

Igualmente, otro fallo detectado en el lenguaje Java utilizado para programar las tarjetas, facilita aún más el acceso al control total de la SIM.

Karsten Nohl ha dicho que ya está trabajando con los fabricantes para tapar ambos agujeros, antes de que los hackers los descubran. Esta vez, los buenos han sido más rápidos. ¿Qué ocurrirá cuando sea al revés?

Apple reconoce que su web de desarrolladores fue atacada, pero sin acceso a información "sensible"

Web desarrolladores Apple atacada

Hace unas horas, Apple hacía público bajo su cartel de “We’ll be back soon” una explicación más completa de por qué la web de desarrolladores lleva desconectada desde el jueves. Se sospechaba que podría haber sido fruto de algún tipo de ataque y así lo han reconocido en dicha nota que podéis leer aquí:

El jueves pasado, un intruso trató de acceder a la información personal de nuestros desarrolladores registrados de nuestro sitio web para desarrolladores. La información personal sensible se cifra y no se puede acceder, sin embargo, no hemos sido capaces de descartar la posibilidad de que puedan haber tenido acceso a algunos nombres de desarrolladores, direcciones de correo y / o correos electrónicos. 

En aras de la transparencia, queremos informarle del problema. Desconectamos la web de inmediato el jueves y hemos estado trabajando contrarreloj desde entonces.
Con el fin de prevenir que una amenaza de seguridad como ésta vuelva a suceder, estamos revisando completamente nuestros sistemas, actualizando el software de nuestros servidores, y reconstruyendo toda la base de datos. Pedimos disculpas por el inconveniente significativo que nuestro tiempo de inactividad ha causado y esperamos tener el sitio web de desarrolladores activo de nuevo pronto.

Si su suscripción al programa expiraba en éste período, éste se ha ampliado y su aplicación permanecerá en la App Store. Si usted tiene alguna pregunta acerca de su cuenta, póngase en contacto con nosotros.
Gracias por su paciencia.
Apple cuenta por tanto en su aclaración que no hay información sensible accedida, tal como cuentas bancarias, código de aplicaciones y demás contenido cifrado. La autoridad de The Loop en contenido de la compañía, Jim Dalrymple, ha podido hablar con Apple para aclarar más aún algunos puntos:

Las cuentas de los clientes de iTunes están en sistemas distintos y perfectamente seguros, alejados de esta brecha en la seguridad.
El intruso no ha podido ver cuentas bancarias ni código fuente de las aplicaciones de los desarrolladores. Sólo nombres y direcciones de correo, que Apple no tiene seguridad siquiera que aún habiendo obtenido el acceso, el intruso haya podido guardar esta información.
Apple está trabajando para fortificar la web antes de ponerla on-line de nuevo, pero no pueden asegurar cuando volverá a estar activa.

Aunque en The Loop no lo mencionan, supongo que lo acontecido es posible que retrase la beta 4 de iOS 7, prevista para su lanzamiento mañana, si no se consiguen establecer las nuevas medidas de seguridad. Veremos como se desarrollan los acontecimientos en las próximas horas, os tendremos informados de todos los detalles puntualmente.

Cómo los ciberdelincuentes usan los hashtag en Twitter para robarte datos


La pillería siempre ha estado a la orden del día en nuestra vidas. Y, como no, ya ha aterrizado en el Social Media. Ahora los ciberdelincuentes usan los hashtag de Twitter para sus acciones delictivas, mediante el hashjacking

¿Qué es el hashjacking?

Todos nosotros sabemos qué son los hashtags. Son esas etiquetas que ayudan a clasificar el contenido que se publica en Twitter, para poder ordenar y ver de un sólo vistazo la información que nos interesa de un tema. Muchos hashtag se convierte en Trending Topic (TT), haciendo con ello que esos temas sean vistos por miles de personas.

El hashjacking se basa en hacer un uso poco apropiado de los hashtags de mayor repercusión en la twittosfera, haciendo que los spamers “cuelen” su contenido entre los usuarios que están buscando información de un determinado tema.

Una aplicación de esta técnica de spam bastante extendida es la aprovechar los hashtags de eventos de gran difusión.

Veamos un caso práctico para entendernos: el ciberdelincuente @mktseoexpert (personaje que ya denunciamos en su momento por phising) difunde estos días un supuesto robo de hashtag (#cw13) incorporando una imagen manipulada de photoshop.

Todo el mundo que cita el evento #cw13 recibe una notificación del ciberdelincuente para que vaya a su blog donde, mediante la imagen manipulada, “denuncia” el robo de dicho hashtag

Un mero estudio de 10 segundos del blog, su contenido y su difusión nos hace ver que el articulo,cuanto menos,es de dudosa confianza. Si ya buscamos en Google o buceamos un poco en la bio de su perfil de Twitter, cualquiera ve que es un blog con problemas de seguridad si entras en él.

La ingenuidad en Redes Sociales, que nos hace creer que todo lo que se publica en Twitter es cierto,ha hecho que hasta “expertos” en Social Media (Ismael elqudsi, María Lázaro Avila o Fernando Maciá Domenech) den por verídica su lamento de robo de hashtags, y sin mirar un solo segundo difunden estos mensajes con el consiguiente peligro de sus followers.Y, para rematar, el orgullo hace que no se borren los RT’s, aunque se les avise que esta quien escribe nunca escribió el tuit.

En definitiva, el uso de hashtag para llevar tráfico a blogs donde nos roban datos es una nueva moda, moda que se asienta en la ingenuidad de creernos todo lo que se diga en Redes Sociales.

domingo, 21 de julio de 2013

Se estima que en tan sólo dos meses podría haber obtenido unos beneficios que superarían los 40.000 euros


Espiar las conversaciones de Wahtsapp de quien quieras se convirtió en una tentación imposible de resistir para miles de usuarios que picaron en uno de los últimos timos de internet, gracias al cual un joven de 23 años, ahora detenido, se embolsó en solo dos meses 40.000 euros a través de una inexistente aplicación.

Con una «ilegal capacidad emprendedora», el cerebro de la estafa, detenido la semana pasada, ideó desde su casa en Murcia un timo bastante simple pero «muy eficaz», explica a Efe José Rodríguez, inspector jefe del Grupo Seguridad Lógica de la Brigada de Investigaciones Tecnológicas (BIT) de la Policía Nacional.

El joven de 23 años encontró un gancho perfecto para el fraude, la aplicación de mensajería instantánea para móviles más popular,Whatsapp, y un no menos atractivo reclamo, interceptar conversaciones de otras personas gracias a otra supuesta aplicación.

Sólo faltaba que las víctimas picaran en el anzuelo y así fue, el detenido encontró en las redes sociales,un «océano» de internautas, muchos de ellos ansiosos por espiar los mensajes privados de móviles de amigos, parejas o jefes en tiempo real y totalmente gratis.

Para que su supuesta aplicación de espionaje tuviera credibilidad, el estafador no dudó en «robar» los perfiles de redes sociales de más de 11.000 usuarios a través de los cuales llegó a enviar más de ocho millones de mensajes publicitando tan revolucionaria aplicación.

Lo hizo creando una web en apariencia muy similar a la original, de forma que cuando los usuarios entraban a través de esta falsa dirección, le proporcionaban el nombre y contraseña de la cuenta que,ya robada, relata el inspector jefe de la Policía, era el medio para enviar mensajes masivos a la lista de contactos y dar difusión a la «novedosa» e inexistente herramienta.

El interesado en el anuncio de la aplicación tan solo tenía que seguir unas sencillas instrucciones en una web, que simulaba ser también la de la red social, y donde este usuario también le proporcionaba al detenido sus credenciales.

Desde esa página, el estafador dirigía al usuario a otra página donde, en teoría, bastaba con pinchar el botón de descarga e introducir un código para que se activara la deseada aplicación, advierte el inspector jefe del Grupo Seguridad Lógica de la BIT. Ahí la víctima caía en la trampa y en el timo, ya que cuando el internauta introducía su número lo que hacía realmente era suscribirse como titular de una línea de móvil a un servicio de mensajería Premium.
Los estafados no denunciaban

Lo que en realidad pasaba era que el cliente se suscribia al envío de una serie de mensajes cuyo coste oscilaba entre 1,45 y más de 7,20 euros, de los que el detenido se reportaba buena parte de los beneficios por explotar ese servicio de mensajería, explica el inspector Rodríguez.

Muchos de los estafados se percataban del engaño, al descubrir que no existía ninguna aplicación, pero no denunciaban por el escaso importe individual del fraude y a que de ser cierto lo que prometía el uso de la herramienta descargada sería un delito.

Tras localizar y detener a su «ingeniero» en Murcia, los investigadores no descartan que junto a él hayan participado más personas en la comisión de la estafa, por lo que analizan el ordenador y los cuatro discos duros intervenidos en su domicilio.

Ante la posibilidad de que surjan imitadores o engaños por internet similares, el inspector jefe de la BIT lo tiene claro: «Nadie se debe descargar una aplicación anunciada como estrella que además promete la comisión de un delito».

La Policía recuerda que internet no solo es un nuevo escenario de fraudes sino que «también existe la letra pequeña». En este caso, si el internauta hubiera rastreado y leído bien la web hubiera sabido que al introducir su número de móvil autorizaba la suscripción al envío de mensajes caros, que fue lo que le costó la curiosidad de poder leer conversaciones privadas ajenas.

miércoles, 17 de julio de 2013

Los ataques cibernéticos afectaron a 550 millones de personas en 2012



Los ataques cibernéticos aumentaron un 30 por ciento entre 2011 y 2012 y, en el último año, afectaron a unas 550 millones de personas en todo el mundo y ocasionaron pérdidas económicas de 110.000 millones de dólares, informó hoy la Unión Internacional de Telecomunicaciones (UIT).

"El mundo ya está viviendo una guerra cibernética", alertó en rueda de prensa el secretario general de la UIT, Hamadoun Touré, en referencia al espionaje entre gobiernos denunciado en las últimas semanas.

En este sentido, admitió que se sabe que los países están poniendo en marcha este tipo de prácticas.

"Hablé con un embajador el otro día y me confesó que no sabía por qué todos estaban sorprendidos frente a las historias de espionaje cuando es algo que hacen todos", declaró Touré.

Reconoció que sus propios mensajes de correo electrónico se están leyendo: "¿Crees que mi correo es seguro. Sería estúpido si pensara que sí", afirmó.

Touré defendió la elaboración de "un tratado de paz cibernético" entre gobiernos que regule el espionaje, aunque advirtió de que el desafío no será pequeño.

"Por desgracia ya hay una guerra cibernética en marcha. No habrá un ganador, como ocurre en una guerra tradicional. Todo será destruido", insistió.

A su juicio, "los gobiernos deben dejar de llevar a cabo estas prácticas y sólo una organización internacional puede sentar a los Estados en una misma mesa para discutir el tema"

jueves, 4 de julio de 2013

Bluebox consigue vulnerar gravemente el 99 % de Android


Otra vez, vuelta al ruedo. La seguridad de Android queda al descubierto por parte de una startup, pudiendo modificar cualquier parámetro de tu teléfono sin que salte ninguna alarma, por negligencia de Google.
Señores, la seguridad de Android es terrible. Lo ha sido y parecen empeñados en demostrar que así va a continuar siéndolo con otra vulnerabilidad en Android. En la última de las aventuras, nuestro pequeño amigo robot ve cómo Bluebox, una startup especializada en BYOD (Bring Your Own Device) logra romper la seguridad del 99% de todos los Android debido a su pobre sistema de seguridad a nivel de aplicaciones.
Empecemos por el principio. Desde sus inicios, y con el crecimiento tan brutal que ha tenido, la seguridad en Android ha sido una de sus asignaturas pendientes. Aunque no es que no hayan tomado medidas, sencillamente, no han sido suficientes. La vulnerabilidad en Android de hoy tiene que ver con la firma de las aplicaciones, esta sirve para verificar la integridad de una app y su originalidad, es decir, para ver si es la misma app que te bajaste desde Google Play y, al mismo tiempo, ver si ha sido modificada desde que la descargaste; entendiendo que si un agente externo ha modificado el código de una app, no es para nada bueno, y no es lo que el desarrollador quería…si no, la hubiera actualizado.
Bien, pues debido a discrepancias entre cómo las aplicaciones son verificadas e instaladas, Bluebox ha una vulnerabilidad en Android, ha encontrado la manera de modificar aplicaciones sin que Android se queje en absoluto. Si en serio no creéis que esto es terriblemente graveimaginad una calculadora de las que abundan en Google Play con miles de permisos que no necesitan que modifique WhatsApp para subir todas las fotos que os envían/enviáis a un FTP externo.
O mejor aún, imaginad qué pasa cuando se aprovecha esta vulnerabilidad en Adnroid y modifican apps del sistema que trabajan en conjunto con los fabricantes y que tienen permisos elevados de ejecución (AKA root), esto llega hasta obtener todos los permisos del teléfono pudiendo modificar absolutamente cualquier parámetro de funcionamiento del terminal, redirigir todo nuestro tráfico hacia Internet a otro sitio, quedándose con todas nuestras credenciales de redes sociales.
Como pasa con todas las faltas graves de seguridad, y esta vulnerabilidad en Android no iba a ser excepción, esto sale a la luz después de haber sido reportado a Google en febrero, aunque esto no es garante de nada, ya que la gran mayoría de terminales activos no habrá recibido ninguna actualización en este periodo de tiempo, gracias a la fragmentación de Android y a la dependencia de cada terminal de si su fabricante tiene o no ganas de seguir manteniéndolo actualizado.

domingo, 30 de junio de 2013

Se filtró una herramienta "profesional" para crear malware



El kit de herramientas es el producto del desarrollo de un grupo de 25 hackers


Fue utilizado en fraudes bancarios por alrededor de 250 millones de dólares los especialistas en seguridad están preocupados por las potenciales copias y desarrollos "amateur" que puedan surgir de esta situación

Se ha filtrado en internet una herramienta para desarrollar malware cuya licencia hasta hace poco se vendía en los subterráneos de la red por hasta US$40.000. El kit de desarrollo, llamado Carberp, fue utilizado por un grupo de hackers para sustraer un estimado de 250 millones de dólares a través de fraude bancario.

La fuga se dio luego de que los creadores de la herramienta ofrecieran vender el código fuente de la misma en una subasta clandestina, con un precio base de US$25.000 (Al parecer el motivo es que uno de los creadores del kit estaba corto de dinero). La subasta inició el 5 de Junio, y para mediados del mes, el código fuente de Carberp estaba siendo ofrecido en foros alrededor de la web. 


Desde entonces se ha convertido en una de las descargas más populares de los sectores -legales, o no- , que tienen interés en la ciberseguridad.

Dentro del paquete de 1.8 GB se pueden encontrar todas las herramientas necesarias para construir malware que explote vulnerabilidades de sistemas Windows 7, así como componentes de caballos de Troya como UsSnif, y un kit completo de creación de botnets llamado Citadel. Al parecer, las capacidades destructivas del software no se extienden a equipos con sistema operativo Windows 8.

Sin embargo, esto último no es realmente un motivo para estar tranquilos. Por un lado, la base instalada de Windows 7 es enorme aún, y toda ella sería susceptible de ser atacada por los productos de este kit de desarrollo. Para tener una idea del volumen posible de infecciones, recientemente Microsoft, a través de un ataque enfocado a más de 1.400 variantes de botnet creados con Citadel, logró desinfectar más de 1.25 millones de ordenadores.

Y allí es donde radica el peligro de esta filtración. A pesar de que por un lado, tener acceso al código fuente de la herramienta de desarrollo ofrece a los especialistas en seguridadacceso nunca antes visto al funcionamiento interno de cierto tipo de malware y por tanto herramientas para detenerlo, también ofrece a un elevado número de hackers malintencionados, profesionales y amateur, herramientas para inundar la red con malware creado de una manera muy fácil y rápida. Puede ser tiempo de actualizar el antivirus.

martes, 18 de junio de 2013

Israel se enfrenta a diario a 100.000 ciberataques

Israel enfrenta a diario unos 100.000 ciberataques, lo que ha obligado a este país a tener el ejército más desarrollado de Oriente Medio y acoger la Tercera conferencia Internacional de Ciberseguridad en la Universidad de Tel Aviv para compartir sus avances en esta materia.


Según Isaac Benson Israel, director de Estudio de Seguridad de la Universidad de Tel Aviv y ex asesor cibernético del primer ministro Benjamín Netanyahu, “en casos de emergencia, cuando tenemos una operación militar, el número de ataques aumenta a uno o dos millones al día. Es una cantidad enorme, pero la afrontamos y le plantamos cara”.


En el encuentro que reúne a los mejores expertos internacionales en seguridad cibernética también se encuentra Richard Clarke, quien durante más de una década aconsejó a los presidentes de Estados Unidos en ciberseguridad y terrorismo.

Clarke asegura que “aún no hemos tenido una ‘ciberguerra’ pero considera que en el futuro cuando los estados modernos vayan a la guerra por otras razones algunos de los componentes del pasado como las bombas o misiles se reemplazarán por bits y bytes”.

Eugene Kaspersky, genio de la seguridad cibernética completa el trío de maestros presente en Tel Aviv. Sus antivirus procesan doscientos mil archivos al día.

“Proteger las infraestructuras críticas es el gran reto de la seguridad nacional y mundial. Plantas energéticas, redes eléctricas, transportes, finanzas es un gran desafío porque aún no existe mucha tecnología o ingenieros para protegerlas”, asegura el experto.

Entre esas infraestructuras críticas o esenciales se encuentran las centrales nucleares. En Irán instalaciones de este tipo fueron objeto de un ataque cibernético a través del virus Stuxnet en 2007.

El gobierno israelí asegura que su país recibe numerosos ataques cibernéticos de Irán y sus aliados lo que podría sugerir que el ciberespacio es el nuevo campo de batalla