Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas

19 enero 2012

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.

Anonymous hackea webs del gobierno de EU y Universal Music

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas Megaupload, esta tarde.

"The Site is under maintenance. Please expect it to be back shortly", se lee en el sitio del sello discográfico.

Universal Music sostiene una demanda contra Megaupload, por un video promocional en el que usaba la imagen de artistas de ese sello discográfico, Kim Kardashian y Kanye West. Según Universal, el sitio de descargas genera pérdidas por 500 millones de dólares a la industria del entretenimiento.

“Es en represalia por Megaupload el ataque simultáneo a Justice.gov”, dijo el miembro de Anonymous, Barrett Brown.

OTROS ATAQUES DE ANONYMUS

El grupo de hackers también atacó a los sitios de Motion Picture Association of America (MPAA) y Recording Industry Association of America (RIAA).

MPAA es la principal asociación cinematográfica estadounidense y RIAA es la organización comercial que representa a la industria discográfica en el país.

Tanto MPAA como RIAA se han posicionado a favor de la llamada Ley SOPA y se oponían a las actividades de Megaupload.

De acuerdo con el sitio especializado Gizmodo, los hacker utilizaron LOIC (Low Orbit Ion Cannon), una aplicación desarrollada por Anonymous, que lanza ataques de denegación de servicios a páginas web (DDoS).

LOIC convierte la conexión de Internet de una computadora personal en un alud de peticiones basura, dirigidas al servidor de destino.

REACCIÓN EN REDES SOCIALES

Las redes sociales reaccionaron desde temprano a la noticia del cierre de Megaupload, criticando en Twitter la actuación del FBI, encargado del arresto y advirtiendo de otros posibles ataques a la Casa Blanca y a la policía judicial de ese país.
La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

FBI cierra Megaupload

La policía judicial de Estados Unidos, el FBI, ordenó el cierre del portal Megaupload, uno de los mayores portales de descargas de archivos en Internet.


La clausura de este portal y de Megavideo se produce un día después de que una multitud de plataformas online se apagaran como crítica a la ley antipiratería estadounidense, conocida como Ley SOPA.

Las autoridades federales de Virginia emitieron una orden para el cierre del portal y presentaron cargos contra siete personas, acusadas de conspiración para cometer crimen y la violación de derechos de autor y blanqueo de dinero, que se enfrentarían a penas de entre 20 y 50 años de cárcel.

De todas ellas, cuatro han sido detenidas, entre ellas el fundador del portal, Kim Dotcom, el jefe de ventas y marketing, Fin Batato, y el director de desarrollo, Swen Echternach, que habrían sido detenidos en Nueva Zelanda bajo petición de las autoridades de EE UU.

Las detenciones llevadas a cabo por el FBI se enmarcan dentro de una operación de mayor escala contra las páginas webs acusadas de piratería informática, aunque en el comunicado del departamento de Justicia se niega que el apagón tecnológico del miércoles tuviera que ver con la operación. Además, habrían sido bloqueadas cuentas bancarias y servidores informáticos en todo el mundo, incautando bienes por importe superior a 50 millones de dólares.

Megaupload, con sede en Hong Kong, está en funcionamiento desde 2005 y permite a sus usuarios subir archivos y compartirlos con otros internautas, que los puedes descargar desde cualquier otra computadora. Y según él mismo cuenta con más de 150 millones de usuarios registrados. Hasta ahora la compañía no se había visto perjudicada judicialmente amparada en el hecho de que parte de los contenidos que alojaba eran legales.

El portal de internet se encuentra en litigios con Universal Music por un video promocional en el que utilizaba la imagen de artistas del sello discográfico, como Kim Kardashian y Kayne West.

PERDIDAS MILLONARIAS

La demanda presentada por las autoridades federales de Virginia calcula en 500 millones de dólares, unos 486 millones de euros las pérdidas ocasionadas a la industria del entretenimiento en Estados Unidos por la copia ilegal de sus productos.

La distribución de contenido ilegal habría reportado a Megaupload, según el FBI, un beneficio de 175 millones de dólares.

ANONYMOUS TOMA REPRESALIAS

El grupo de piratas cibernéticos conocido como Anonymous lanzó un ataque contra la página del Departamento de Justicia de Estados Unidos y contra el portal de la empresa Universal Music, en represalia por el cierre del sitio de descargas.

La noticia del cierre causó revuelo en las redes sociales, que han hecho eco de la acción de Anonymous y han repudiado la medida tomada por el Departamento de Justicia de Estados Unidos.

11 enero 2012

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

Virus en Facebook

Todo apunta que un virus ha sido capaz de robar la identidad a 45.000 usuarios de la popular red social.


Una variante de un gusano denominado Ramnit ha logrado conseguir las claves de acceso de una importante cifra de cuentas en la red social Facebook.

Este malware descubierto por primera vez en abril de 2010 y con capacidad para infectar archivos ejecutables de Windows y archivos HTML, estaría robando cuentas de Facebook y expandiendo una infección mediante la transmisión de enlaces maliciosos a sus redes de amigos.

La información acerca de esta nuevo ataque no ha sido todavía confirmada de forma oficial por Facebook.

Por el momento una buena parte de las cuentas robadas parecen provenir de usuarios Facebook de Reino Unido y Francia.

Los cibercriminales detrás de esta mutación social de Ramnit podrían estar aprovechando el hecho que una buena parte de usuarios usa la misma contraseña en múltiples servicios web.

Facebook se ha convertido en los últimos tiempos en uno de los objetivos más importantes para hackers de todo el mundo superando incluso al email como fuente de propagación de malware.

Recomendaciones:
  • No usar la misma contraseña en todos los servicios que utilicemos. (facebook, twitter, hotmail, etc)
  • Si tus amigos te reportan que les estas enviando un link sin tu consentimiento, es hora de cambiar TODAS tus contraseñas, mas vale prevenir que lamentar.

09 septiembre 2011


Se hacen llamar así mismos ‘Hollywood Leaks’ (Fugas de Hollywood) y su propósito parece ser revelar los secretos de la vida de las celebridades, como Tom Cruise, Mile Cyrus y Gerard Butler.
La industria del entretenimiento está bajo la amenaza de los hackers quienes afirman “Estamos aquí simplemente para facilitar el libre flujo de la información desde un lugar que antes era pasado por alto, Hollywood”.
Gawker informa que una de las estrellas que enfrentó de manera difícil el verdadero significado de “libertad de la información” fue la rapera Kreayshawn. Mientras estaba sentada entre la audiencia de los MTV Music Awards, los Hollywood Leaks irrumpieron su cuenta de Twitter, publicando fotos inapropiadas que fueron robadas desde su teléfono celular. 
Otra celebridad que fue testigo del poder de este grupo de hackers es Tom Cruise, quien fue víctima de crackeo en su cuenta de correo electrónico. El resultado de esto fue la publicación en sitios web torrent del guión de un musical programado para el 2012, llamado Rock of Ages, donde el actor será el protagonista.
ThreatPost mencionó que Gerard Butler y los raperos Loyd Banks y Waka Flocka Flame fueron blanco de estos ataques mediante la publicación de sus direcciones de correo electrónico en Pastebin.
Los números telefónicos de Miley Cyrus, DJ Drama y la actriz Jenny Garth también fueron obtenidos y publicados.
Joey Fatone de N’Sync y Lil Jon tampoco esquivaron la “ira” de los hackers, sus números telefónicos también se filtraron.
IAMDGKZ1, uno de los miembros de este grupo, declaró: “En estos momentos tenemos varios guiones de películas inéditos y una cantidad suficiente de números de teléfono y direcciones de correo electrónico para mantener los teléfonos sonando y las bandejas de entrada llenas en el futuro”.  
Los músicos y actores famosos deben estar conscientes de los peligros y deberían proteger mejor sus contenidos en línea. Los atacantes afirmaron que no fueron sus conocimientos lo que les ayudó a introducirse en las cuentas, sino simplemente adivinar las respuestas a las malas preguntas secretas de seguridad establecidas.

Estrellas hollywoodenses en la mira de los hackers


Se hacen llamar así mismos ‘Hollywood Leaks’ (Fugas de Hollywood) y su propósito parece ser revelar los secretos de la vida de las celebridades, como Tom Cruise, Mile Cyrus y Gerard Butler.
La industria del entretenimiento está bajo la amenaza de los hackers quienes afirman “Estamos aquí simplemente para facilitar el libre flujo de la información desde un lugar que antes era pasado por alto, Hollywood”.
Gawker informa que una de las estrellas que enfrentó de manera difícil el verdadero significado de “libertad de la información” fue la rapera Kreayshawn. Mientras estaba sentada entre la audiencia de los MTV Music Awards, los Hollywood Leaks irrumpieron su cuenta de Twitter, publicando fotos inapropiadas que fueron robadas desde su teléfono celular. 
Otra celebridad que fue testigo del poder de este grupo de hackers es Tom Cruise, quien fue víctima de crackeo en su cuenta de correo electrónico. El resultado de esto fue la publicación en sitios web torrent del guión de un musical programado para el 2012, llamado Rock of Ages, donde el actor será el protagonista.
ThreatPost mencionó que Gerard Butler y los raperos Loyd Banks y Waka Flocka Flame fueron blanco de estos ataques mediante la publicación de sus direcciones de correo electrónico en Pastebin.
Los números telefónicos de Miley Cyrus, DJ Drama y la actriz Jenny Garth también fueron obtenidos y publicados.
Joey Fatone de N’Sync y Lil Jon tampoco esquivaron la “ira” de los hackers, sus números telefónicos también se filtraron.
IAMDGKZ1, uno de los miembros de este grupo, declaró: “En estos momentos tenemos varios guiones de películas inéditos y una cantidad suficiente de números de teléfono y direcciones de correo electrónico para mantener los teléfonos sonando y las bandejas de entrada llenas en el futuro”.  
Los músicos y actores famosos deben estar conscientes de los peligros y deberían proteger mejor sus contenidos en línea. Los atacantes afirmaron que no fueron sus conocimientos lo que les ayudó a introducirse en las cuentas, sino simplemente adivinar las respuestas a las malas preguntas secretas de seguridad establecidas.
This entry was posted in :

05 septiembre 2011


Un ataque de envenenamiento de caché de hackers turcos contra Netnames y Ascio, proveedores de servicios DNS, ha afectado a importantes empresas como Acer, Betfair, The Daily Telegraph, The Register, UPS o Vodafone.

Los visitantes de las páginas veían en ellas un mensaje del grupo dehackers turcos conocido como TurkGuvenligi en el que se defendía que llevar a cabo acciones de “hackeo” no es ningún crimen.

Algunas de las páginas afectadasdecidieron cerrar los apartados que estuvieran protegidos mediante contraseñas, para evitar que los cibercriminales pudieran robar las identificaciones de los usuarios.

Lo cierto es que no es la primera vez que la citada organización turca lleva a cabo ataques similares, ya que en el pasado llegaron a “hackear” páginas de Coca-Cola, Microsoft, la NASA o Interpol, aunque en aquella ocasión decidieron insertar en ellas sus proclamas políticas criticando la situación que vive el pueblo palestino.

Ataque DNS masivo afecta Webs de importantes Empresas


Un ataque de envenenamiento de caché de hackers turcos contra Netnames y Ascio, proveedores de servicios DNS, ha afectado a importantes empresas como Acer, Betfair, The Daily Telegraph, The Register, UPS o Vodafone.

Los visitantes de las páginas veían en ellas un mensaje del grupo dehackers turcos conocido como TurkGuvenligi en el que se defendía que llevar a cabo acciones de “hackeo” no es ningún crimen.

Algunas de las páginas afectadasdecidieron cerrar los apartados que estuvieran protegidos mediante contraseñas, para evitar que los cibercriminales pudieran robar las identificaciones de los usuarios.

Lo cierto es que no es la primera vez que la citada organización turca lleva a cabo ataques similares, ya que en el pasado llegaron a “hackear” páginas de Coca-Cola, Microsoft, la NASA o Interpol, aunque en aquella ocasión decidieron insertar en ellas sus proclamas políticas criticando la situación que vive el pueblo palestino.

01 septiembre 2011

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

Hackers atacan a internet

Un grupo de hackers sin identificar se ha apropiado de un certificado SSL con el que llevar a cabo ataques man-in-the-middle.

Un investigador de la firma de seguridad Kaspersky ha dado a conocer que un grupo de hackers ha logrado obtener de la autoridad certificadora DigiNotar, una certificación válida para legitimar páginas web falsas de Google.

Un ciberatacante con suficiente conocimiento podría utilizar el certificado SSL obtenido fraudulentamente para realizar ataques man-in-the-middle con los que intervenir las comunicaciones en Internet de un usuario haciéndole creer que se encuentra en un site seguro (HTTPS) y sin que su navegador advierta ningún problema de seguridad.

Tanto Google como los principales navegadores han reaccionado anunciando próximas actualizaciones con las que bloquear todos los sitios con certificados firmados por DigiNotar. Además desde la Fundación Mozilla se ha publicado una guía para eliminar el certificado SSL fraudulento.

No obstante lo anterior, se tiene constancia que usuarios de Gmail en Iran ya han sufrido los primeros ataques. Esta no es la primera vez que un ataque de estas características se lleva a cabo, ya que en marzo de este mismo año la autoridad de certificación Comodo emitió certificados SSL fraudulentos supuestamente para Microsoft, Mozilla, Google, Skype y Yahoo.

07 agosto 2011


CAINE (Computer Aided INvestigative Environment, 'Entorno de investigacion asistido por computadora') es una distribución italiana GNU/Linux live creado como un proyecto de análisis forense digital. Actualmente, el director del proyecto es Nanni Bassetti .

CAINE ofrece un completo entorno de herramientas forenses que organizan la integración de herramientas de software existentes como módulos de software y proporcionan una interfaz gráfica amigable.

Los objetivos principales del diseño que tiene como objetivo garantizar CAINE son los siguientes:

  • Un entorno interoperable que admite el investigador digital durante las cuatro fases de la investigación digitales
  • Una interfaz gráfica de usuario amigable
  • Una compilación semiautomática del informe final
CAINE representa plenamente el espíritu y la la filosofía del software libre , porque el proyecto es totalmente abierto, cualquiera puede llevar adelante el legado de la anterior o desarrollador jefe del proyecto. La distribución es de código abierto, la parte de Windows (Wintaylor) es de código abierto y, por último, pero no menos importante, la distribución se puede instalar, dando así la oportunidad de reconstruirlo en una nueva versión, así que dar una larga vida a este proyecto.

Pagina del autor: http://www.caine-live.net/

CAINE: Distribucion para analisis forense


CAINE (Computer Aided INvestigative Environment, 'Entorno de investigacion asistido por computadora') es una distribución italiana GNU/Linux live creado como un proyecto de análisis forense digital. Actualmente, el director del proyecto es Nanni Bassetti .

CAINE ofrece un completo entorno de herramientas forenses que organizan la integración de herramientas de software existentes como módulos de software y proporcionan una interfaz gráfica amigable.

Los objetivos principales del diseño que tiene como objetivo garantizar CAINE son los siguientes:

  • Un entorno interoperable que admite el investigador digital durante las cuatro fases de la investigación digitales
  • Una interfaz gráfica de usuario amigable
  • Una compilación semiautomática del informe final
CAINE representa plenamente el espíritu y la la filosofía del software libre , porque el proyecto es totalmente abierto, cualquiera puede llevar adelante el legado de la anterior o desarrollador jefe del proyecto. La distribución es de código abierto, la parte de Windows (Wintaylor) es de código abierto y, por último, pero no menos importante, la distribución se puede instalar, dando así la oportunidad de reconstruirlo en una nueva versión, así que dar una larga vida a este proyecto.

Pagina del autor: http://www.caine-live.net/
Mantra es un sueño hecho realidad. Es una colección de herramientas de código libre y abierto integrado en un navegador web, que puede ser práctico para los estudiantes, pruebas de penetración, los desarrolladores de aplicaciones web, profesionales de la seguridad, etc. Es portátil, listo para correr, compacto y sigue el verdadero espíritu de software libre y de código abierto. Mantra es un marco de seguridad que puede ser muy útil en el desempeño de las cinco fases de ataques que incluyen el reconocimiento, exploración y enumeración, el acceso, la escalada de privilegios, el mantenimiento del acceso, y que cubre las pistas. Aparte de que también contiene un conjunto de herramientas dirigidas a los desarrolladores web y depuradores de código que hace que sea útil tanto para la seguridad ofensiva y defensiva tareas relacionadas con la seguridad.

Mantra es lite, flexible, portátil y fácil de usar con una interfaz gráfica de usuario agradable. Se puede llevar en tarjetas de memoria, unidades flash, CD / DVDs, etc se puede ejecutar de forma nativa en Linux, Windows y Mac. También puede ser instalado en su sistema en cuestión de minutos. Mantra es absolutamente gratuita y no requiere tiempo para que usted pueda crear.

Pagina oficialhttp://www.getmantra.com/index.html

Mantra: Navegador web para auditorias de seguridad

Mantra es un sueño hecho realidad. Es una colección de herramientas de código libre y abierto integrado en un navegador web, que puede ser práctico para los estudiantes, pruebas de penetración, los desarrolladores de aplicaciones web, profesionales de la seguridad, etc. Es portátil, listo para correr, compacto y sigue el verdadero espíritu de software libre y de código abierto. Mantra es un marco de seguridad que puede ser muy útil en el desempeño de las cinco fases de ataques que incluyen el reconocimiento, exploración y enumeración, el acceso, la escalada de privilegios, el mantenimiento del acceso, y que cubre las pistas. Aparte de que también contiene un conjunto de herramientas dirigidas a los desarrolladores web y depuradores de código que hace que sea útil tanto para la seguridad ofensiva y defensiva tareas relacionadas con la seguridad.

Mantra es lite, flexible, portátil y fácil de usar con una interfaz gráfica de usuario agradable. Se puede llevar en tarjetas de memoria, unidades flash, CD / DVDs, etc se puede ejecutar de forma nativa en Linux, Windows y Mac. También puede ser instalado en su sistema en cuestión de minutos. Mantra es absolutamente gratuita y no requiere tiempo para que usted pueda crear.

Pagina oficialhttp://www.getmantra.com/index.html

05 agosto 2011

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

Shady RAT: descubierto el ciberataque mundial más importante

Sale a la luz la mayor operación de ciberespionaje mundial que jamas haya tenido lugar en la historia.

Expertos en seguridad informática de la compañía McAfee han logrado descubrir la mayor serie de ciberataques llevados a cabo en todo el mundo desde la llegada de Internet.

La conocida como Operación Shady RAT, bajo la que se han llevado a cabo ataques a 72 organizaciones tan importantes como la ONU, el gobierno de Estados Unidos, el Comité Olímpico Internacional y algunas grandes empresas, estaría operativa desde mediados de 2006.

El sistema con el que se ha logrado atacar con éxito a los gobiernos de 14 países como Estados Unidos, Corea del Sur, Canadá, India o Taiwán y supuestamente acceder a bases de datos con importante información confidencial, consiste en enviar un e-mail phishing a una persona con un nivel de acceso a información elevado que contiene un virus espía capaz de abrir una canal de comunicación backdoor por el que se envía la información confidencial.

Pese a que no existe una confirmación oficial acerca de la autoría de los ataques, McAfee apuesta que el responsable de la operación Shady RAT es un Gobierno, atendiendo a los objetivos atacados ya que en muchos casos estos carecen de interés económico.

De momento, no ha habido una respuesta oficial ante la publicación de la noticia del ataque, ni por las víctimas de Shady RAT, ni por el que muchos consideran como principal sospechoso, el gobierno de China.

Aquellos que lo deseen pueden acceder al informe completo que ha dado a conocer la considerada como la mayor operación de ciberespionaje mundial desde blogs.mcafee.com.

21 junio 2011

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

Ciberactivismo

Anonymous y LulzSec aúnan sus fuerzas para lograr sus objetivos en la llamada operación Anti-Seguridad.

En los últimos tiempos cada vez son más las organizaciones y personas, que a través de Internet, participan y promocionan todo tipo de iniciativas basadas en determinados ideales de justicia.

En este sentido, AnonymousLulzSec, dos de los grupos ciberactivistas con mayor repercusión en la actualidad gracias a diversos ataques llevados a cabo durante los últimos meses contra Gobiernos, agencias estatales, instituciones, bancos y otras compañías comerciales, han decidido anunciar su colaboración en próximas acciones.

La bautizada como operación Anti-Seguridad (AntiSec) tiene entre sus objetivos mas destacados la apropiación y filtración de cualquier información que delate prácticas corruptas entre las que se considera de especial interés datos clasificados de los gobiernos y bancos.

Tras el reciente anuncio de la operación Anti-Seguridad, la BBC ha dado a conocer un primer ataque contra una agencia de seguridad del gobierno británico (SOCA) que ha provocado la caida de la web durante buena parte de la tarde del pasado lunes.

Se espera que en las próximas semanas se lleven a cabo nuevos ataques ciberactivistas.

03 junio 2011

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

David Guetta contra los hackers

Esto demuestra una vez mas lo vulnerable que puede ser una red inalambrica y que David Guetta como musico es muy bueno pero como usuario de internet pues creo que...


Debido a que un hacker filtró por Internet el nuevo tema de David Guetta, Where them girls at?, que incluye colaboraciones de Flo Rida y Nicki Minaj, el DJ y Productor francés se vio obligado a adelantar el estreno del single y de paso ha decidido contratar a un experto para evitar más robos: “Es una gran preocupación. Hemos contratado al encargado que trabaja en la seguridad del Pentágono”. Y añade en una entrevista concedida a la BBC: “Es una locura, todos los artistas tienen graves problemas con esto”.


Se ha apuntado que el hacker ha podido acceder a su sistema debido a que en el estudio donde Guetta trabaja se emplea una conexión Wi-fi por la que logró colarse y robarle la canción.

La expectación por el lanzamiento de Where them girls at? ha sido máxima, y ya ha alcanzado el número 1 en iTunes en siete países y el 3 en Estados Unidos.

10 mayo 2011

Tras el reciente desastre del servicio en línea de Sony, la plataforma para juegos on line de Xbox sufre un ataque de seguridad dirigido al robo de datos.

28/04/2011 - Días después de que Sony haya reconocido haber sido victima de un ataque que ha dejado expuestos los datos personales y bancarios de los 70 millones de usuarios de su plataforma PlayStation Network, Microsoft reconoce un problema de phishing en su plataforma para juegos on line Xbox.

Varios usuarios de Xbox Live, registrados en el juego Modern Warfare 2, han denunciado sufrir ataques tipo phishing durante sesiones de multijuego, lo que ha provocado la alerta de Microsoft.

El equipo responsable de Xbox Live pese a reconocer el ataque, ha querido matizar que este tipo de ataques son muy comunes en la red y no implican una vulneración de la seguridad del sistema.

Xbox Live, el servicio de videojuegos en línea de Microsoft, se encuentra en estos momentos bajo una interrupción temporal del servicio. De esta manera coinciden en apenas unos días la interrupción de dos de las plataformas de juegos online más importantes en la actualidad, debido a problemas de seguridad.

Microsoft reconoce ataques contra Xbox Live

Tras el reciente desastre del servicio en línea de Sony, la plataforma para juegos on line de Xbox sufre un ataque de seguridad dirigido al robo de datos.

28/04/2011 - Días después de que Sony haya reconocido haber sido victima de un ataque que ha dejado expuestos los datos personales y bancarios de los 70 millones de usuarios de su plataforma PlayStation Network, Microsoft reconoce un problema de phishing en su plataforma para juegos on line Xbox.

Varios usuarios de Xbox Live, registrados en el juego Modern Warfare 2, han denunciado sufrir ataques tipo phishing durante sesiones de multijuego, lo que ha provocado la alerta de Microsoft.

El equipo responsable de Xbox Live pese a reconocer el ataque, ha querido matizar que este tipo de ataques son muy comunes en la red y no implican una vulneración de la seguridad del sistema.

Xbox Live, el servicio de videojuegos en línea de Microsoft, se encuentra en estos momentos bajo una interrupción temporal del servicio. De esta manera coinciden en apenas unos días la interrupción de dos de las plataformas de juegos online más importantes en la actualidad, debido a problemas de seguridad.

01 abril 2011

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

MySQL atacado mediante una inyección SQL

El sitio web de MySQL es objeto de un ataque a través de una vulnerabilidad de inyección de código SQL.
Un ataque del tipo Blind SQL injection (técnica que utiliza la inyección SQL) llevado a cabo por hackers de origen rumano (Slacker.Ro) logró robar datos de miembros y clientes, así como las credenciales de los usuarios del servidorMySQL, que posteriormente han sido publicados en el sitio pastebin.com.

Además del sitio principal (MySQL.com) los atacantes replicaron el ataque en las versiones localizadas en Francia (MySQL.fr), Alemania (MySQL.de), Italia (MySQL.it) y Japón (MySQL.jp).

Según ha sido dado a conocer, el sitio MySQL contiene además una vulnerabilidad cross-site scripting activa que fue publicada en enero de este año a través de la plataforma social Twitter.

MySQL es una popular base de datos de código abierto propiedad de Oracle tras la compra de Sun Microsystems. No cabe duda que todo en la red puede ser usado en tu contra, si no preguntenselo a los de MySQL jeje.

13 agosto 2010

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

Como saber si tu PC es parte de una Botnet

En alguna ocasión hemos señalado que las redes de bots o equipos controlados a distancia por un hacker para propagar virus, generar spam, robar información sensible y cometer todo tipo de delitos informáticos, representan uno de los actividades maliciosas más sofisticadas y populares en la Red.

No siempre el hecho de seguir medidas de seguridad y precaución supone estar 100% a salvo de este tipo de amenazas, por lo que conocer cuando nuestro equipo ha sido infectado y forma parte de una de estas redes maliciosas es muy importante. Para ello además de explorar el equipo con una solución antivirus podemos tener en cuenta los siguientes sintomas:

  • El ventilador arranca a toda marcha cuando el equipo está inactivo: indica que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos, no obstante podría ser producto de la instalación de actualizaciones de Microsoft o incluso de un exceso de suciedad en el equipo o un ventilador en mal estado.
  • Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle.
  • Las aplicaciones funcionan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo.
  • No se pueden descargar las actualizaciones del sistema operativo ni del antivirus: el malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas.
  • Acceso a Internet lento: cuando un ordenador zombi bot está en ejecución suele causar que el acceso a Internet sea ralentice.
  • Nuestros contactos reciben mensajes de correo electrónico que no hemos enviado: esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.
  • saltan ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo.
  • El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas.

08 agosto 2010

De experto en inteligencia militar a pirata informático para vengarse de su vecino. La Policía Nacional detuvo a inicios de julio a un comandante de Artillería en la reserva por apoderarse de los datos de 155.000 letrados de la aseguradora Mutualidad General de la Abogacía, entre los que figura el ex jefe del Gobierno Felipe González, según fuentes de la investigación.

El pirata, de 54 años, actuó al parecer movido por el odio hacia uno de sus vecinos, antiguo responsable informático de la aseguradora, que también ha sido detenido por espiar el correo electrónico de directivos de la compañía. El informático, que presidía además el comité de empresa, fue despedido tras conocerse los hechos.

La investigación se inició en 2008, cuando la aseguradora denunció una intrusión en el área privada de su web que afectó a 40 abogados. Las pesquisas permitieron descubrir que el pirata realizó transferencias de hasta 12.000 euros entre las cuentas y los planes de pensiones de una decena de clientes, aunque en ningún caso sustrajo fondos. "Su finalidad no era robar, sino perjudicar a su vecino", han precisado fuentes policiales.

Para ello obtenía el DNI y la fecha de nacimiento de los mutualistas a través de sitios públicos de Internet, lo que le permitía conseguir una clave para acceder a la web. Enmascaraba sus conexiones a través de servidores chinos. "De este modo conseguía borrar sus huellas", explica Javier Ferruz, de la compañía de seguridad informática Symantec.

El pirata informático empleaba el apodo de Tedcazinsky, en alusión al terrorista estadounidense que, entre 1978 y 1995, aterrorizó bajo el sobrenombre de Unabomber a instituciones educativas y líneas aéreas con sus paquetes bomba.

Un ex militar roba datos bancarios de miles de abogados

De experto en inteligencia militar a pirata informático para vengarse de su vecino. La Policía Nacional detuvo a inicios de julio a un comandante de Artillería en la reserva por apoderarse de los datos de 155.000 letrados de la aseguradora Mutualidad General de la Abogacía, entre los que figura el ex jefe del Gobierno Felipe González, según fuentes de la investigación.

El pirata, de 54 años, actuó al parecer movido por el odio hacia uno de sus vecinos, antiguo responsable informático de la aseguradora, que también ha sido detenido por espiar el correo electrónico de directivos de la compañía. El informático, que presidía además el comité de empresa, fue despedido tras conocerse los hechos.

La investigación se inició en 2008, cuando la aseguradora denunció una intrusión en el área privada de su web que afectó a 40 abogados. Las pesquisas permitieron descubrir que el pirata realizó transferencias de hasta 12.000 euros entre las cuentas y los planes de pensiones de una decena de clientes, aunque en ningún caso sustrajo fondos. "Su finalidad no era robar, sino perjudicar a su vecino", han precisado fuentes policiales.

Para ello obtenía el DNI y la fecha de nacimiento de los mutualistas a través de sitios públicos de Internet, lo que le permitía conseguir una clave para acceder a la web. Enmascaraba sus conexiones a través de servidores chinos. "De este modo conseguía borrar sus huellas", explica Javier Ferruz, de la compañía de seguridad informática Symantec.

El pirata informático empleaba el apodo de Tedcazinsky, en alusión al terrorista estadounidense que, entre 1978 y 1995, aterrorizó bajo el sobrenombre de Unabomber a instituciones educativas y líneas aéreas con sus paquetes bomba.

30 julio 2010

Se ha descubierto un nuevo ataque contra el sistema operativo Windows, que aprovecha una vulnerabilidad desconocida hasta el momento.
 
La compañía Microsoft acaba de confirmar la detección de una vulnerabilidad grave de tipo Zero-day que esta siendo explotada mediante el uso de pendrives y unidades de almacenamiento USB infectadas.

Según parece la vulnerabilidad aprovechada por este troyano, existe porque Windows no trata correctamente los accesos directos, de forma que un código malicioso puede ejecutarse al pinchar dos veces sobre los accesos directos de un dispositivo USB infectado.

El troyano usa una vulnerabilidad en archivos .LNK (accesos directos), que posibilita la ejecución de código aunque el AutoPlay y AutoRun (que permite la ejecución automática cuando se detecta un dispositivo extraíble) se encuentren desactivados.

Este troyano crea un nuevo tipo de ataque capaz de ejecutar código malicioso en sistemas Windows XP, Vista y Windows 7 cuando insertamos un dispositivo extraíble, independientemente de que hayamos tomado todas las medidas conocidas hasta el momento para impedirlo.

A falta de un parche que solucione esta vulnerabilidad se recomienda como medida para evitar una mayor exposición, no usar la cuenta de administrador, no usar memorias USB no confiables y mantener actualizado el sistema operativo y el antivirus.

Interesados pueden encontrar más información acerca de este nuevo problema de seguridad desde www.microsoft.com.

Troyano ataca Windows a través del USB

Se ha descubierto un nuevo ataque contra el sistema operativo Windows, que aprovecha una vulnerabilidad desconocida hasta el momento.
 
La compañía Microsoft acaba de confirmar la detección de una vulnerabilidad grave de tipo Zero-day que esta siendo explotada mediante el uso de pendrives y unidades de almacenamiento USB infectadas.

Según parece la vulnerabilidad aprovechada por este troyano, existe porque Windows no trata correctamente los accesos directos, de forma que un código malicioso puede ejecutarse al pinchar dos veces sobre los accesos directos de un dispositivo USB infectado.

El troyano usa una vulnerabilidad en archivos .LNK (accesos directos), que posibilita la ejecución de código aunque el AutoPlay y AutoRun (que permite la ejecución automática cuando se detecta un dispositivo extraíble) se encuentren desactivados.

Este troyano crea un nuevo tipo de ataque capaz de ejecutar código malicioso en sistemas Windows XP, Vista y Windows 7 cuando insertamos un dispositivo extraíble, independientemente de que hayamos tomado todas las medidas conocidas hasta el momento para impedirlo.

A falta de un parche que solucione esta vulnerabilidad se recomienda como medida para evitar una mayor exposición, no usar la cuenta de administrador, no usar memorias USB no confiables y mantener actualizado el sistema operativo y el antivirus.

Interesados pueden encontrar más información acerca de este nuevo problema de seguridad desde www.microsoft.com.

04 junio 2010

Tabnabbing es un nuevo método de mutación web en pestañas del navegador que puede ser utilizado para realizar ataques tipo phishing.
 

Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.

Nace un nuevo ataque Phishing

Tabnabbing es un nuevo método de mutación web en pestañas del navegador que puede ser utilizado para realizar ataques tipo phishing.
 

Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.