Recent Articles
Mostrando las entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando las entradas con la etiqueta hackers. Mostrar todas las entradas

miércoles, 18 de noviembre de 2015

Anonymous dijo "Así os jodemos. Guerra total": 100.000 bloqueos al Estado Islámico. #ParisAttacks.

miércoles, 18 de noviembre de 2015 - 0 Comments

Anonymous ha iniciado su campaña y tras su declaración de “guerra total” al Estado Islámico, más de 100.000 cuentas relacionadas con los fundamentalistas han sido hackeadas. 

Una de ellas en Twitter registraba un cambio de nombre a “Hacked by MaitreY0da”, y en la descripción se podía leer: “Nosotros jodemos al Estado Islámico. Nada en vosotros es islámico. Sois el Estado Satánico”.


El grupo reconocido como ‘hacktivistas’ ha emprendido represalias por los atentados que azotaron a París el pasado viernes 13 de noviembre. La campaña nombrada ‘OpIceISIS’ –Operación hielo ISIS- se centra en atacar todas aquellas cuentas relacionadas con el Estado Islámico.

Un medio como ‘El Confidencial Digital’ tuvo acceso a esa cuenta en la cual se pudo leer cómo Anonymous reconoce a EI como ‘Estado Satánico’. Otras de las ‘hackeadas’ corresponden a usuarios que combaten en las milicias en Irak y Siria, donde se pueden leer datos como la rutina del día a día o mensajes entre compañeros de batalla.

Otro de los campos situados en el punto de mira son los referentes a la plataforma Telegram, idéntica a WhatsApp y que sirve como herramienta para que los fundamentalistas se comuniquen.


Puedes Ver:





domingo, 9 de agosto de 2015

El secuestro cibernetico que hizo a los estadounidense pagar rescate.

domingo, 9 de agosto de 2015 - 0 Comments

Ilion, un pueblo del centro del estado de Nueva York, en Estados Unidos, pagó rescates de US$300 y US$500 para salvar sus computadoras de un programa informático malicioso.






El programa se instaló en las computadoras municipales, bloqueándolas.

El malware llegó por medio de dos correos electrónicos que parecían oficiales.

Al abrirlos, el programa se instaló en las computadoras municipales, bloqueándolas y pidiendo un rescate para poder volver a utilizarlas.

El ataque ocurrió el año pasado, pero la oficina del contralor del estado de Nueva York, ente encargado de examinar las cuentas y la legalidad de los gastos oficiales, informó de ello ahora, una vez finalizada la investigación.

El principal problema fue que el malware inabilitó los programas para gestionar las finanzas del municipio de 8.000 habitantes.



"La nómina, los sistemas de contabilidad del pueblo, todo estaba bloqueado", explicó el alcade de la localidad, Terry Leonard, a la agencia de noticias AP.
Ransomware, el "secuestrador"

Este tipo de programas maliciosos se conocen como ransomware (de ransom, rescate en inglés).

Normalmente se transmiten tanto como un troyano, un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero que al ejecutarlo brinda a un atacante acceso remoto al equipo infectado.

O también como un gusano, un malware que tiene la capacidad de duplicarse.


El malware llegó en dos correos electrónicos aparentemente oficiales.

El ransomware suele infectar el sistema operativo, ya sea descargando un archivo o explotando una vulnerabilidad de software.

Cuando ya está instalado en las computadoras, suele iniciarse automáticamente ycifra los archivos del usuario con una determinada clave que sólo el creador del malware conoce.

Y éste se lo proveerá al usuario a cambio del pago de un rescate.

Lea: ¿Cómo defenderse del falso video porno en Facebook que infecta tu computadora?

Además del correo electrónico, como en el caso de Ilion, este malware puede propagarse por puertos RDP que hayan quedado abiertos en internet, un sistema que hace los servidores Windows accesibles de manera remota.

También puede infectar archivos ubicados en discos externos, incluidas unidades de memoria USB o carpetas que se encuentran en la red o en la nube.


Normalmente se transmiten tanto como un troyano o un gusano.

Así, podría también cifrar por ejemplo una carpeta de Dropbox asignada de forma local.

La empresa de software de seguridad McAfee señaló que en el primer trimestre del 2013 ya había detectado más de 250.000 tipos de ransomware únicos, pero los más conocidos hoy son Cryptolocker, Reventon, Torrentlocker, o Cryptowall 3.0.
Archivos adjuntos maliciosos

No se ha dado a conocer cuál de estos "secuestró" las computadoras municipales de Ilion, pero sí cómo ocurrió.

De acuerdo a los auditores estatales encargados de la investigación, el archivo adjunto de un correo tradujo toda la información almacenada en el sistema a un formato encriptado ilegible.

Lea: El virus mutante y (casi) perfecto desactivado por el FBI y la UE

Así que para revertirlo, en enero de 2014 el ayuntamiento de Ilion pagó el primer rescate, de US$300, con una tarjeta de crédito prepagada.

Inmediatamente después obtuvo una clave para descrifrar el encriptado.



El ransomwre cifra los archivos del usuario con una determinada clave que sólo su creador conoce. Y éste se lo proveerá al usuario a cambio del pago de un rescate.

Pero en mayo de ese año volvió a recibir otro correo, aparentemente oficial.

Al abrirlo se descargó otro malware que cifró otros archivos, obligando al ayuntamiento a pagar otro rescate de US$500.

"Aunque el monto no fue elevado y no se perdió información vital, el ataque muestra que la ausencia de salvaguardas básicas en relación a las tecnologías de la información puede ser costosa para los contribuyentes y afectar las operaciones diarias de los municipios", advirtió el contralor del estado de Nueva York, Thomas DiNapoli, a la agencia AP.

Y señaló que entre las fallas de seguridad que identificó su oficina en el sistema informático del municipio había cuentas de usuarios de exempleados que no se habían cerrado.

También identificaron cuentas genéricas utilizadas por más de un individuo, la ausencia de un plan de respaldo de información en caso de incidentes de seguridad y la falta de actualización ante nuevas amenazas.
Ataques en España y Latinoamérica

A pesar de que detectaron estas fallas, no lograron identificar de dónde provino el ataque.


Los más conocidos hoy son Cryptolocker, Reventon, Torrentlocker, o Cryptowall 3.0.

Además, Ilion no ha sido la única municipalidad que sufrió un ataque conransomware. También enfrentaron una situación similar en Midlothian, un suburbio de Chicago, y en el condado de Lincoln, en Maine.

Pero más allá de EE.UU., en España cientos de ciudadanos recibieron en mayo un correo electrónico aparentemente de Correos, el servicio postal estatal, que avisaba de la entrega de un paquete.

Al abrirlo, sin embargo, hacía descargar código malicioso en las computadoras de los usuarios.

Y de acuerdo a la compañía de soluciones de seguridad ESET Latinoamérica, decenas de usuarios de la región sufrieron las consecuencias del ransowareCTB-Locker a principios de este año.

Ante esto, los expertos recomiendan evitar abrir archivos adjuntos de dudosa procedencia, habilitar las funcionalidades de filtrado de extensiones posiblemente maliciosas (como .exe o .scr), mantener actualizadas las soluciones de seguridad y hacer un respaldo de los datos de forma periódica.

martes, 21 de julio de 2015

Piratas hackearon la pagina de infidelidad online ashleymadison.com

martes, 21 de julio de 2015 - 0 Comments

LA FILTRACIÓN EXPONDRÍA DATOS PERSONALES TANTO DE LA COMPAÑÍA COMO DE LOS USUARIOS REGISTRADOS EN EL SITIO, INCLUYENDO AQUELLOS QUE PAGARON LA CUOTA DE $19 USD PARA SER BORRADOS DE LA BASE DE DATOS




Una intrusión electrónica no autorizada se registró el domingo en el sitio ashleymadison.com, uno de los servicios más grandes del mundo para citas y encuentros extramaritales. Bajo el eslogan: “La vida es corta, ten un amorío”, 38 millones de usuarios en 50 países han contratado los servicios de AshleyMadison bajo la premisa de que las cuotas compran seguridad y privacidad. En México, se estima que el número de usuarios del sitio asciende a 900 mil.

Puedes ver: 

Ashley Madison es intervenida por Hackers,

El sitio es propiedad de la empresa Avid Life Media, quienes confirmaron la intrusión y dijeron estar “trabajando diligente y fervientemente” en dar con los responsables. “No negamos que ocurrió”, dice el director ejecutivo de ALM y fundador de Ashley Madison, Noel Biderman. “Estén a favor o en contra [de nuestros sitios], este sigue siendo un acto criminal”.

El hackeo fue reivindicado por un grupo llamado “The Impact Team”, quienes presuntamente han publicado extractos aleatorios de perfiles, incluyendo mapas de los servidores de la compañía, red de empleados, información salarial e información bancaria de los usuarios. Pero el motor detrás del hackeo parece estar en demostrar la falibilidad del sitio mismo: por una cuota de 19 dólares, el sitio supuestamente te permite borrar toda tu información de su base de datos; pero en un comunicado, The Impact Team afirmó que ALM siempre conserva información de los pagos hechos con tarjeta de crédito, por lo que la cuota para borrar tu información en realidad es una estafa.

Una estafa bastante lucrativa: la opción de borrado completo de perfil redituó a ALM 1.7 millones de dólares en 2014; al pagar esta cuota con tarjeta de crédito, “los detalles de la transacción no son borrados, como se promete, e incluye nombre real y dirección, que es, por supuesto, la información más importante que los usuarios desean borrar”, se lee en el comunicado.

The Impact Team demanda que los sitios Ashley Madison y Established Men (un sitio descrito como “tráfico humano para hombres ricos”) sean puestos fuera de circulación “en todas sus formas permanentemente”, o de lo contrario se publicarán los datos de los usuarios, “incluyendo los perfiles con todas las fantasías sexuales secretas de los consumidores y sus respectivas transacciones de tarjetas de crédito, nombres reales y direcciones, [así como] documentos y correos electrónicos de empleados”.

En mayo pasado, el sitio AdultFriendFinder sufrió una intrusión ilegal similar, lo cual, desde una perspectiva de negocio, llevó a los analistas a sugerir que el siguiente en la mira sería Ashley Madison. La compañía tenía planes de volverse pública este año, y esperaba reunir 200 millones de dólares de inversionistas. El Wall Street Journal comentó en mayo que los ataques de hackers “deben ser considerados un factor de riesgo” en el lucrativo negocio de las citas en línea, pues “dado que el negocio depende de la confidencialidad, los inversionistas futuros de Ashley Madison deberían esperar que estén suficientemente preparados”.

lunes, 20 de julio de 2015

Ashley Madison es intervenida por Hackers,

lunes, 20 de julio de 2015 - 0 Comments

Un grupo de piratas informáticos robó datos de los clientes de la página de citas para personas casadas que quieren ser infieles AshleyMadison.com.





Los hackers, que se hacen llamar The Impact Team (El equipo de impacto), aseguraron haber accedido a la información de los más de 30 millones de usuarios del portal.


Avid Life Media, la compañía canadiense propietaria de AshleyMadison, reconoció haber sufrido un ataque en sus sistemas informáticos, aunque no reveló la magnitud del mismo.



¿Información eliminada?

Portavoces de la empresa le dijeron a la BBC que permitirán con efecto inmediato que los usuario del portal puedan eliminar sus perfiles sin ningún costo.


El portal permite a las mujeres usar sus servicios de manera gratuita.

Hasta ahora tenían que pagar US$19 para que su información fuera eliminada.

Según destaca desde Los Ángeles el periodista de BBC Mundo Jaime González, los piratas aseguran que la compañía miente a sus clientes y señalan que incluso después de que abonen esa cantidad, conservarán los detalles de los usuarios.

Puedes leer:
Los hackers exigieron en un manifiesto reproducido el periodista estadounidense Brian Krebs que Avid Media Life cierre de inmediato AshleyMadison, así como la página EstablishedMen.com, también de su propiedad.

De lo contrario, amenazan con publicar toda la información personal de los clientes de la compañía a la que han tenido acceso.

Puedes leer:


Ya puedes programar en linea y gratis.

Asley Madison, cuyo lema es "La vida es corta, ten una aventura", asegura contar con más de 37 millones de clientes en más de 50 países.

El portal permite a las mujeres usar sus servicios de manera gratuita pero cobra a los hombres.

Cada Dia hago mas AMIGOS

Subscribe

Donec sed odio dui. Duis mollis, est non commodo luctus, nisi erat porttitor ligula, eget lacinia odio. Duis mollis

© 2013 INSOLITO. All rights reserved.
Designed by SpicyTricks