Mostrando entradas con la etiqueta Ataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ataques. Mostrar todas las entradas

19 enero 2012

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.

Anonymous hackea webs del gobierno de EU y Universal Music

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.
La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

FBI cierra Megaupload

La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

11 enero 2012

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

Virus en Facebook

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

09 septiembre 2011


Delincuentes cibernéticos están usando un nuevo truco para ocultar archivos maliciosos al hacerlos pasar como archivos de extensión de Windows a fin de que parezca seguro descargarlos, advirtió hoy una compañía de seguridad checa.
El exploit, apodado “Unitrix” por la firma de seguridad Avast Software, abusa del Unicode de lenguajes de derecha – a– izquierda, como el árabe o el hebreo, para enmascarar archivos ejecutables de Windows (.exe) como imágenes inofensivas  (.jpg) o documentos de Word (.doc).
Unicode es el estándar industrial de computación para representar texto con códigos alfanuméricos.
El exploit Unitrix usa un código escondido (U+202E) que altera caracteres de derecha–a–izquierda para desplegar un archivo ejecutable como si fuera algo totalmente diferente. Usando esta treta, los intrusos pueden disfrazar a un archivo malicioso con extensión gpj.exe en una supuesta foto segura llamada Foto_D18727_Colle exe.jpg, al invertir los últimos seis caracteres del nombre del archivo.
“El usuario común sólo observará la extensión que se encuentra hasta el final del nombre del archivo, por ejemplo .jpg para una foto. Y es precisamente aquí donde está el peligro”, señaló Jindrich Kubec, director del laboratorio Avast. “La única manera en la que un usuario puede saber si se trata de un archivo ejecutable es si tiene algunos detalles adicionales desplegados en su pantalla o si recibe una advertencia emergente cuando intente ejecutar el archivo”.
Microsoft Internet Explorer 9 (IE9) utiliza una tecnología llamada “Aplicación de Reputación” para advertir a los usuarios  sobre potenciales archivos peligrosos descargados de la Web.
Avast dijo que el malware utilizado en la táctica de Unitrix, es principalmente un troyano descargable, el cual actúa como abridor-automático y un rootkit que oculta el código malicioso, el volumen del mes pasado aumentó, llegando a un pico de 25,000 detecciones diarias. El patrón de las detecciones, que se hace más alto en días laborables y cae en un 75% o más durante los fines de semana, muestra que los atacantes se dirigen a usuarios corporativos, argumentó Kubec.
Un análisis adicional realizado por Avast, arrojó que las PC Windows infectadas con el troyano disfrazado formaban parte de una red "pay-per-instalación" (pague por instalar) alquilada a otros criminales, desde la cual plantan su propio malware en los equipos.
"[Ellos] proporcionan infección subcontratada y servicios de distribución de malware para otras ciber-bandas... al parecer, con sede en Rusia y Ucrania", dijo Lyle Frink, investigador de Avast.
Frink identificó tres servidores de control y comando que dan instrucciones a los equipos infectados. Los servidores se encuentran en China, Rusia y Estados Unidos.
La lucha contra Unitrix es difícil, dijo Kubec. Sugirió a los usuarios abrir cualquier archivo sospechoso en un entorno seguro (sandbox). Office 2010, por ejemplo, abre archivos .doc descargados en una sandbox para aislar cualquier malware de Windows.
Vía: TechWorld

Intrusos ocultan archivos maliciosos con truco de extensión de Windows


Delincuentes cibernéticos están usando un nuevo truco para ocultar archivos maliciosos al hacerlos pasar como archivos de extensión de Windows a fin de que parezca seguro descargarlos, advirtió hoy una compañía de seguridad checa.
El exploit, apodado “Unitrix” por la firma de seguridad Avast Software, abusa del Unicode de lenguajes de derecha – a– izquierda, como el árabe o el hebreo, para enmascarar archivos ejecutables de Windows (.exe) como imágenes inofensivas  (.jpg) o documentos de Word (.doc).
Unicode es el estándar industrial de computación para representar texto con códigos alfanuméricos.
El exploit Unitrix usa un código escondido (U+202E) que altera caracteres de derecha–a–izquierda para desplegar un archivo ejecutable como si fuera algo totalmente diferente. Usando esta treta, los intrusos pueden disfrazar a un archivo malicioso con extensión gpj.exe en una supuesta foto segura llamada Foto_D18727_Colle exe.jpg, al invertir los últimos seis caracteres del nombre del archivo.
“El usuario común sólo observará la extensión que se encuentra hasta el final del nombre del archivo, por ejemplo .jpg para una foto. Y es precisamente aquí donde está el peligro”, señaló Jindrich Kubec, director del laboratorio Avast. “La única manera en la que un usuario puede saber si se trata de un archivo ejecutable es si tiene algunos detalles adicionales desplegados en su pantalla o si recibe una advertencia emergente cuando intente ejecutar el archivo”.
Microsoft Internet Explorer 9 (IE9) utiliza una tecnología llamada “Aplicación de Reputación” para advertir a los usuarios  sobre potenciales archivos peligrosos descargados de la Web.
Avast dijo que el malware utilizado en la táctica de Unitrix, es principalmente un troyano descargable, el cual actúa como abridor-automático y un rootkit que oculta el código malicioso, el volumen del mes pasado aumentó, llegando a un pico de 25,000 detecciones diarias. El patrón de las detecciones, que se hace más alto en días laborables y cae en un 75% o más durante los fines de semana, muestra que los atacantes se dirigen a usuarios corporativos, argumentó Kubec.
Un análisis adicional realizado por Avast, arrojó que las PC Windows infectadas con el troyano disfrazado formaban parte de una red "pay-per-instalación" (pague por instalar) alquilada a otros criminales, desde la cual plantan su propio malware en los equipos.
"[Ellos] proporcionan infección subcontratada y servicios de distribución de malware para otras ciber-bandas... al parecer, con sede en Rusia y Ucrania", dijo Lyle Frink, investigador de Avast.
Frink identificó tres servidores de control y comando que dan instrucciones a los equipos infectados. Los servidores se encuentran en China, Rusia y Estados Unidos.
La lucha contra Unitrix es difícil, dijo Kubec. Sugirió a los usuarios abrir cualquier archivo sospechoso en un entorno seguro (sandbox). Office 2010, por ejemplo, abre archivos .doc descargados en una sandbox para aislar cualquier malware de Windows.
Vía: TechWorld
This entry was posted in :

05 septiembre 2011


Un ataque de envenenamiento de caché de hackers turcos contra Netnames y Ascio, proveedores de servicios DNS, ha afectado a importantes empresas como Acer, Betfair, The Daily Telegraph, The Register, UPS o Vodafone.

Los visitantes de las páginas veían en ellas un mensaje del grupo dehackers turcos conocido como TurkGuvenligi en el que se defendía que llevar a cabo acciones de “hackeo” no es ningún crimen.

Algunas de las páginas afectadasdecidieron cerrar los apartados que estuvieran protegidos mediante contraseñas, para evitar que los cibercriminales pudieran robar las identificaciones de los usuarios.

Lo cierto es que no es la primera vez que la citada organización turca lleva a cabo ataques similares, ya que en el pasado llegaron a “hackear” páginas de Coca-Cola, Microsoft, la NASA o Interpol, aunque en aquella ocasión decidieron insertar en ellas sus proclamas políticas criticando la situación que vive el pueblo palestino.

Ataque DNS masivo afecta Webs de importantes Empresas


Un ataque de envenenamiento de caché de hackers turcos contra Netnames y Ascio, proveedores de servicios DNS, ha afectado a importantes empresas como Acer, Betfair, The Daily Telegraph, The Register, UPS o Vodafone.

Los visitantes de las páginas veían en ellas un mensaje del grupo dehackers turcos conocido como TurkGuvenligi en el que se defendía que llevar a cabo acciones de “hackeo” no es ningún crimen.

Algunas de las páginas afectadasdecidieron cerrar los apartados que estuvieran protegidos mediante contraseñas, para evitar que los cibercriminales pudieran robar las identificaciones de los usuarios.

Lo cierto es que no es la primera vez que la citada organización turca lleva a cabo ataques similares, ya que en el pasado llegaron a “hackear” páginas de Coca-Cola, Microsoft, la NASA o Interpol, aunque en aquella ocasión decidieron insertar en ellas sus proclamas políticas criticando la situación que vive el pueblo palestino.

01 septiembre 2011

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

Hackers atacan a internet

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

05 agosto 2011

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

Shady RAT: descubierto el ciberataque mundial más importante

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

21 junio 2011

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

Ciberactivismo

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

03 junio 2011

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

David Guetta contra los hackers

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

10 mayo 2011

Tras el reciente desastre del servicio en línea de Sony, la plataforma para juegos on line de Xbox sufre un ataque de seguridad dirigido al robo de datos.

28/04/2011 - Días después de que Sony haya reconocido haber sido victima de un ataque que ha dejado expuestos los datos personales y bancarios de los 70 millones de usuarios de su plataforma PlayStation Network, Microsoft reconoce un problema de phishing en su plataforma para juegos on line Xbox.

Varios usuarios de Xbox Live, registrados en el juego Modern Warfare 2, han denunciado sufrir ataques tipo phishing durante sesiones de multijuego, lo que ha provocado la alerta de Microsoft.

El equipo responsable de Xbox Live pese a reconocer el ataque, ha querido matizar que este tipo de ataques son muy comunes en la red y no implican una vulneración de la seguridad del sistema.

Xbox Live, el servicio de videojuegos en línea de Microsoft, se encuentra en estos momentos bajo una interrupción temporal del servicio. De esta manera coinciden en apenas unos días la interrupción de dos de las plataformas de juegos online más importantes en la actualidad, debido a problemas de seguridad.

Microsoft reconoce ataques contra Xbox Live

Tras el reciente desastre del servicio en línea de Sony, la plataforma para juegos on line de Xbox sufre un ataque de seguridad dirigido al robo de datos.

28/04/2011 - Días después de que Sony haya reconocido haber sido victima de un ataque que ha dejado expuestos los datos personales y bancarios de los 70 millones de usuarios de su plataforma PlayStation Network, Microsoft reconoce un problema de phishing en su plataforma para juegos on line Xbox.

Varios usuarios de Xbox Live, registrados en el juego Modern Warfare 2, han denunciado sufrir ataques tipo phishing durante sesiones de multijuego, lo que ha provocado la alerta de Microsoft.

El equipo responsable de Xbox Live pese a reconocer el ataque, ha querido matizar que este tipo de ataques son muy comunes en la red y no implican una vulneración de la seguridad del sistema.

Xbox Live, el servicio de videojuegos en línea de Microsoft, se encuentra en estos momentos bajo una interrupción temporal del servicio. De esta manera coinciden en apenas unos días la interrupción de dos de las plataformas de juegos online más importantes en la actualidad, debido a problemas de seguridad.

01 abril 2011

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

MySQL atacado mediante una inyección SQL

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

13 agosto 2010

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

Como saber si tu PC es parte de una Botnet

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

08 agosto 2010

De experto en inteligencia militar a pirata informático para vengarse de su vecino. La Policía Nacional detuvo a inicios de julio a un comandante de Artillería en la reserva por apoderarse de los datos de 155.000 letrados de la aseguradora Mutualidad General de la Abogacía, entre los que figura el ex jefe del Gobierno Felipe González, según fuentes de la investigación.

El pirata, de 54 años, actuó al parecer movido por el odio hacia uno de sus vecinos, antiguo responsable informático de la aseguradora, que también ha sido detenido por espiar el correo electrónico de directivos de la compañía. El informático, que presidía además el comité de empresa, fue despedido tras conocerse los hechos.

La investigación se inició en 2008, cuando la aseguradora denunció una intrusión en el área privada de su web que afectó a 40 abogados. Las pesquisas permitieron descubrir que el pirata realizó transferencias de hasta 12.000 euros entre las cuentas y los planes de pensiones de una decena de clientes, aunque en ningún caso sustrajo fondos. "Su finalidad no era robar, sino perjudicar a su vecino", han precisado fuentes policiales.

Para ello obtenía el DNI y la fecha de nacimiento de los mutualistas a través de sitios públicos de Internet, lo que le permitía conseguir una clave para acceder a la web. Enmascaraba sus conexiones a través de servidores chinos. "De este modo conseguía borrar sus huellas", explica Javier Ferruz, de la compañía de seguridad informática Symantec.

El pirata informático empleaba el apodo de Tedcazinsky, en alusión al terrorista estadounidense que, entre 1978 y 1995, aterrorizó bajo el sobrenombre de Unabomber a instituciones educativas y líneas aéreas con sus paquetes bomba.

Un ex militar roba datos bancarios de miles de abogados

De experto en inteligencia militar a pirata informático para vengarse de su vecino. La Policía Nacional detuvo a inicios de julio a un comandante de Artillería en la reserva por apoderarse de los datos de 155.000 letrados de la aseguradora Mutualidad General de la Abogacía, entre los que figura el ex jefe del Gobierno Felipe González, según fuentes de la investigación.

El pirata, de 54 años, actuó al parecer movido por el odio hacia uno de sus vecinos, antiguo responsable informático de la aseguradora, que también ha sido detenido por espiar el correo electrónico de directivos de la compañía. El informático, que presidía además el comité de empresa, fue despedido tras conocerse los hechos.

La investigación se inició en 2008, cuando la aseguradora denunció una intrusión en el área privada de su web que afectó a 40 abogados. Las pesquisas permitieron descubrir que el pirata realizó transferencias de hasta 12.000 euros entre las cuentas y los planes de pensiones de una decena de clientes, aunque en ningún caso sustrajo fondos. "Su finalidad no era robar, sino perjudicar a su vecino", han precisado fuentes policiales.

Para ello obtenía el DNI y la fecha de nacimiento de los mutualistas a través de sitios públicos de Internet, lo que le permitía conseguir una clave para acceder a la web. Enmascaraba sus conexiones a través de servidores chinos. "De este modo conseguía borrar sus huellas", explica Javier Ferruz, de la compañía de seguridad informática Symantec.

El pirata informático empleaba el apodo de Tedcazinsky, en alusión al terrorista estadounidense que, entre 1978 y 1995, aterrorizó bajo el sobrenombre de Unabomber a instituciones educativas y líneas aéreas con sus paquetes bomba.
En alguna ocasión hemos alertado a nuestros usuarios sobre la propagación de malware a través de archivos XPI, que son los plugins para el navegador Firefox, recalcando que cualquier vector puede ser utilizado para propagar malware.

Nuevamente se ha hecho público el descubrimiento de un plugin para este navegador que contenía código malicioso, pero con la particularidad de que se trata de una herramienta llamada Mozilla Sniffer destinada a verificar la integridad de sitios web. A continuación vemos una captura de la página de descarga donde claramente se aprecia la cantidad de veces que este ha sido descargado.

Otro dato de relevancia es que el plugin formaba parte de la colección Web Application Security Penetration Testing en la cual solo se publican herramientas de seguridad, con lo cual se podría pensar que el ataque estaba dirigido a profesionales de seguridad precisamente.

La alerta fue disparada por Johann-Peter Hartmann mientras realizaba una prueba en vivo utilizando la aplicación. Cuando verificó su código fuente detectó que se establecía una conexión clandestina a determinado servidor, al cual se enviaban datos confidenciales de los usuarios afectados.

Luego de notificar el problema al área de seguridad de Mozilla, el plugin fue removido del sitio oficial. Sin embargo, este incidente demuestra que los delincuentes informáticos no poseen límite alguno en cuanto al empleo de tecnologías informáticas para llevar a cabo sus maniobras delictivas.Contenido


Ataque de malware a través de plugin de seguridad para Firefox

En alguna ocasión hemos alertado a nuestros usuarios sobre la propagación de malware a través de archivos XPI, que son los plugins para el navegador Firefox, recalcando que cualquier vector puede ser utilizado para propagar malware.

Nuevamente se ha hecho público el descubrimiento de un plugin para este navegador que contenía código malicioso, pero con la particularidad de que se trata de una herramienta llamada Mozilla Sniffer destinada a verificar la integridad de sitios web. A continuación vemos una captura de la página de descarga donde claramente se aprecia la cantidad de veces que este ha sido descargado.

Otro dato de relevancia es que el plugin formaba parte de la colección Web Application Security Penetration Testing en la cual solo se publican herramientas de seguridad, con lo cual se podría pensar que el ataque estaba dirigido a profesionales de seguridad precisamente.

La alerta fue disparada por Johann-Peter Hartmann mientras realizaba una prueba en vivo utilizando la aplicación. Cuando verificó su código fuente detectó que se establecía una conexión clandestina a determinado servidor, al cual se enviaban datos confidenciales de los usuarios afectados.

Luego de notificar el problema al área de seguridad de Mozilla, el plugin fue removido del sitio oficial. Sin embargo, este incidente demuestra que los delincuentes informáticos no poseen límite alguno en cuanto al empleo de tecnologías informáticas para llevar a cabo sus maniobras delictivas.Contenido


20 julio 2010

Un importante número de cuentas de App Store e iTunes Store son robadas y saboteadas en los últimos días.

Un desarrollador vietnamita ha conseguido que sus aplicaciones y libros ocupen 40 de las 50 posiciones más altas de los rankings de las tiendas de Apple gracias a una serie de ataques realizados sobre la cuenta de usuarios anónimos desde las que se realizó numerosas compras de hasta 600€.

Apple está investigando lo sucedido en sus tienda oficiales desde las que es posible descargar aplicaciones para el iPhone y otros contenidos digitales. No obstante es recomendable revisar las adquisiciones recientes tanto en la App Store como en iTunes y cambiar la contraseña para mejorar nuestra seguridad.

De confirmarse los ataques denunciados, se espera que Apple devuelva el dinero a las cuentas de los usuarios hackeados, al menos en parte. La investigación ha revelado por el momento que se trata de un desarrollador de Vietnam llamado Thuat Nguyen. El hacker que ha desatado la alarma ya ha sido expulsado de la tienda.

Este reciente ataque se suma al llevado a cabo contra Youtube el pasado domingo 4 de julio.

Apple también hackeado

Un importante número de cuentas de App Store e iTunes Store son robadas y saboteadas en los últimos días.

Un desarrollador vietnamita ha conseguido que sus aplicaciones y libros ocupen 40 de las 50 posiciones más altas de los rankings de las tiendas de Apple gracias a una serie de ataques realizados sobre la cuenta de usuarios anónimos desde las que se realizó numerosas compras de hasta 600€.

Apple está investigando lo sucedido en sus tienda oficiales desde las que es posible descargar aplicaciones para el iPhone y otros contenidos digitales. No obstante es recomendable revisar las adquisiciones recientes tanto en la App Store como en iTunes y cambiar la contraseña para mejorar nuestra seguridad.

De confirmarse los ataques denunciados, se espera que Apple devuelva el dinero a las cuentas de los usuarios hackeados, al menos en parte. La investigación ha revelado por el momento que se trata de un desarrollador de Vietnam llamado Thuat Nguyen. El hacker que ha desatado la alarma ya ha sido expulsado de la tienda.

Este reciente ataque se suma al llevado a cabo contra Youtube el pasado domingo 4 de julio.

04 junio 2010

Tabnabbing es un nuevo método de mutación web en pestañas del navegador que puede ser utilizado para realizar ataques tipo phishing.
 

Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.

Nace un nuevo ataque Phishing

Tabnabbing es un nuevo método de mutación web en pestañas del navegador que puede ser utilizado para realizar ataques tipo phishing.
 

Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.