Mostrando entradas con la etiqueta Fallas Tecnicas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Fallas Tecnicas. Mostrar todas las entradas

19 enero 2012

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.

Anonymous hackea webs del gobierno de EU y Universal Music

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.
La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

FBI cierra Megaupload

La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

11 enero 2012

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

Virus en Facebook

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

06 enero 2012

Google, Facebook y Twitter cerrarán sus sitios

Al menos una decena de los grandes portales de Internet, encabezados por el trío Google, Facebook y Twitter planean cerrar sus sitios el día 23 de enero, en protesta por la aprobación de la ley SOPA en Estados Unidos.

Las tres mayores empresas de Internet, Google, Facebook y Twitter, así como Amazon y Wikipedia se han unido para promover el "cierre" de sus sitios web el día 23 de enero, 24 horas antes de la fecha límite para la aprobación de la controversial ley.

La protesta es porque la criticada ley que actualmente estudia el Congreso cerraría los sitios de piratería sin mayor investigación, lo que la deja abierta a interpretaciones que pudieran dañar a sitios honestos.

Para muchos detractores, dicha ley tiene la intención de censurar y controlar la actividad de Internet en el país y el mundo, más que respaldar la legalidad en cuanto a la distribución de copias pirata.

La ley se podría interpretar de muchas formas, y podría llevar al cierre definitivo de sitios como Facebook y Twitter, si sus usuarios comparten desde una liga a sitios con contenido ilegal.

Los sitios que cerrarían el 23 de enero como medida de protesta incluyen a:

Google
Yahoo!
Facebook
Foursquare
Twitter
Wikipedia
Amazon
Mozilla
AOL
eBay
PayPal
IAC
LinkedIn
OpenDNS
Zynga

¿Y qué es SOPA?

SOPA es el acrónimo de Stop Online Piracy Act, una propuesta de ley presentada por el Republicano Lamar Smith en octubre del 2011, y un grupo bipartidista de 12 co-patrocinadores iniciales.

El proyecto de ley intenta ampliar el poder de aplicación de la ley de Estados Unidos y los dueños de derechos de autor para combatir las descargas ilegales por Internet y los productos falsificados.

El proyecto de ley autorizaría al Departamento de Justicia de Estados Unidos a acusar judicialmente a los sitios web dentro y fuera del país de los cuales se tenga sospecha de incurrir en actividades que violen los derechos de autor.

El Fiscal General de Estados Unidos podría obligar a los sitios infractores a remover el contenido sospechoso, motores de búsqueda a que deje de muestrar enlaces a los sitios infractores.

Con esta ley, el gobierno podría cerra todo un sitio aunque una sola página tenga información de sitios pirata. Esto implicaría tremendos riesgos para páginas como Facebook, Wikipedia y Youtube que se nutren de lo que sus usuarios suben a ellos.

Algunas de las compañías que apoyan a SOPA son:

ABC, American Society of Composers, Authors and Publishers (ASCAP), BMI, BMG Chrysalis, CBS, Country Music Association, Directors Guild of America (DGA), Disney Publishing Worldwide, Inc., EMI Christian Music Group, EMI Music Publishing, ESPN, Estée Lauder Companies, L’Oreal, Marvel Entertainment, LLC, MasterCard Worldwide, MCA Records, News Corporation, Random House, Revlon, Sony Music Entertainment, Tiffany & Co., Time Warner True Religion Brand Jeans, Ultimate Fighting Championship (UFC), UMG, United States Chamber of Commerce, Universal Music, Universal Music Publishing Group, Viacom, Visa Inc., Warner Music Group.

Google, Facebook y Twitter OFFLINE!

Google, Facebook y Twitter cerrarán sus sitios

Al menos una decena de los grandes portales de Internet, encabezados por el trío Google, Facebook y Twitter planean cerrar sus sitios el día 23 de enero, en protesta por la aprobación de la ley SOPA en Estados Unidos.

Las tres mayores empresas de Internet, Google, Facebook y Twitter, así como Amazon y Wikipedia se han unido para promover el "cierre" de sus sitios web el día 23 de enero, 24 horas antes de la fecha límite para la aprobación de la controversial ley.

La protesta es porque la criticada ley que actualmente estudia el Congreso cerraría los sitios de piratería sin mayor investigación, lo que la deja abierta a interpretaciones que pudieran dañar a sitios honestos.

Para muchos detractores, dicha ley tiene la intención de censurar y controlar la actividad de Internet en el país y el mundo, más que respaldar la legalidad en cuanto a la distribución de copias pirata.

La ley se podría interpretar de muchas formas, y podría llevar al cierre definitivo de sitios como Facebook y Twitter, si sus usuarios comparten desde una liga a sitios con contenido ilegal.

Los sitios que cerrarían el 23 de enero como medida de protesta incluyen a:

Google
Yahoo!
Facebook
Foursquare
Twitter
Wikipedia
Amazon
Mozilla
AOL
eBay
PayPal
IAC
LinkedIn
OpenDNS
Zynga

¿Y qué es SOPA?

SOPA es el acrónimo de Stop Online Piracy Act, una propuesta de ley presentada por el Republicano Lamar Smith en octubre del 2011, y un grupo bipartidista de 12 co-patrocinadores iniciales.

El proyecto de ley intenta ampliar el poder de aplicación de la ley de Estados Unidos y los dueños de derechos de autor para combatir las descargas ilegales por Internet y los productos falsificados.

El proyecto de ley autorizaría al Departamento de Justicia de Estados Unidos a acusar judicialmente a los sitios web dentro y fuera del país de los cuales se tenga sospecha de incurrir en actividades que violen los derechos de autor.

El Fiscal General de Estados Unidos podría obligar a los sitios infractores a remover el contenido sospechoso, motores de búsqueda a que deje de muestrar enlaces a los sitios infractores.

Con esta ley, el gobierno podría cerra todo un sitio aunque una sola página tenga información de sitios pirata. Esto implicaría tremendos riesgos para páginas como Facebook, Wikipedia y Youtube que se nutren de lo que sus usuarios suben a ellos.

Algunas de las compañías que apoyan a SOPA son:

ABC, American Society of Composers, Authors and Publishers (ASCAP), BMI, BMG Chrysalis, CBS, Country Music Association, Directors Guild of America (DGA), Disney Publishing Worldwide, Inc., EMI Christian Music Group, EMI Music Publishing, ESPN, Estée Lauder Companies, L’Oreal, Marvel Entertainment, LLC, MasterCard Worldwide, MCA Records, News Corporation, Random House, Revlon, Sony Music Entertainment, Tiffany & Co., Time Warner True Religion Brand Jeans, Ultimate Fighting Championship (UFC), UMG, United States Chamber of Commerce, Universal Music, Universal Music Publishing Group, Viacom, Visa Inc., Warner Music Group.

01 septiembre 2011

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

Hackers atacan a internet

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

05 agosto 2011

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

Shady RAT: descubierto el ciberataque mundial más importante

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

21 junio 2011

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

Ciberactivismo

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

03 junio 2011

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

David Guetta contra los hackers

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

01 junio 2011

La compañía recientemente comprada por Microsoft lanza una actualización ante los últimos problemas sufridos.

La plataforma de comunicaciones Skype ha empezado a sufrir desde el pasado día 26 de mayo problemas de diversa consideración que han dado lugar desde a la imposibilidad de ingresar al servicio hasta cuelgues de la aplicación.

El problema que ha afectado a usuarios de los principales sistemas operativos va a ser solucionado por una nueva versión para Skype que resuelve el fallo de forma automática.

Por el momento el equipo de Skype ha liberado la actualización para Windows y se espera que en breve lo haga Mac. Los usuarios de Linux deberán seguir las instrucciones para una actualización manual con el fin de terminar con los problemas detectados en este servicio de videoconferencia.

El problema que parece sólo ha afectado a usuarios que accedían al servicio mediante ordenadores personales (sin problemas en el acceso desde dispositivos móviles) coincide apenas dos semanas después que Microsoft, el mayor fabricante de software del mundo adquiriese la titularidad de Skype, el programa de llamadas y vídeollamadas sobre protocolo de Internet con mayor número de usuarios en todo el mundo.

Usuarios Windows pueden acceder a esta última actualización de Skype desde www.skype.com.

¿Problemas con Skype?

La compañía recientemente comprada por Microsoft lanza una actualización ante los últimos problemas sufridos.

La plataforma de comunicaciones Skype ha empezado a sufrir desde el pasado día 26 de mayo problemas de diversa consideración que han dado lugar desde a la imposibilidad de ingresar al servicio hasta cuelgues de la aplicación.

El problema que ha afectado a usuarios de los principales sistemas operativos va a ser solucionado por una nueva versión para Skype que resuelve el fallo de forma automática.

Por el momento el equipo de Skype ha liberado la actualización para Windows y se espera que en breve lo haga Mac. Los usuarios de Linux deberán seguir las instrucciones para una actualización manual con el fin de terminar con los problemas detectados en este servicio de videoconferencia.

El problema que parece sólo ha afectado a usuarios que accedían al servicio mediante ordenadores personales (sin problemas en el acceso desde dispositivos móviles) coincide apenas dos semanas después que Microsoft, el mayor fabricante de software del mundo adquiriese la titularidad de Skype, el programa de llamadas y vídeollamadas sobre protocolo de Internet con mayor número de usuarios en todo el mundo.

Usuarios Windows pueden acceder a esta última actualización de Skype desde www.skype.com.

01 abril 2011

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

MySQL atacado mediante una inyección SQL

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

13 agosto 2010

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

Como saber si tu PC es parte de una Botnet

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

20 julio 2010

La última versión de paquete de productividad de Microsoft presenta dos vulnerabilidades de seguridad que afectan a Excel y a Word.
 
Office 2010 la última versión de la popular suite de Microsoft disponible desde el pasado día 15 de junio (aunque en España no saldrá a la venta hasta el próximo 9 de julio) presenta los primeros problemas de seguridad descubiertos por la firma de VUPEN.

Hasta el momento no se han revelado detalles de estas vulnerabilidades. No obstante VUPEN ha desarrollado un exploit que permite ejecutar código en Office 2010 evitando la protección de seguridad DEP (Data Execution Prevention).

Microsoft ha sido informada de las vulnerabilidades en Excel y en Word, y aunque por el momento no se ha pronunciado al respecto, se espera que no tarde en desarrollar una solución para uno de sus productos estrella junto a Windows, por los que obtiene una buena parte de sus ingresos.

Primeros problemas para Office 2010

La última versión de paquete de productividad de Microsoft presenta dos vulnerabilidades de seguridad que afectan a Excel y a Word.
 
Office 2010 la última versión de la popular suite de Microsoft disponible desde el pasado día 15 de junio (aunque en España no saldrá a la venta hasta el próximo 9 de julio) presenta los primeros problemas de seguridad descubiertos por la firma de VUPEN.

Hasta el momento no se han revelado detalles de estas vulnerabilidades. No obstante VUPEN ha desarrollado un exploit que permite ejecutar código en Office 2010 evitando la protección de seguridad DEP (Data Execution Prevention).

Microsoft ha sido informada de las vulnerabilidades en Excel y en Word, y aunque por el momento no se ha pronunciado al respecto, se espera que no tarde en desarrollar una solución para uno de sus productos estrella junto a Windows, por los que obtiene una buena parte de sus ingresos.