• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Noticias. Mostrar todas las entradas

lunes, 29 de diciembre de 2014

Blue Coat: Se descubre un malware diseñado para víctimas de alto nivel


El 15 de Diciembre, Blue Coat hizo pública información donde revelan la existencia de un malware para Android que está destinado a atacar victimas de alto perfil en sectores como Gobierno, Financiero, Militar y de Ingeniería. Existe evidencia de que el malware ha tenido éxito en un mínimo de 37 países. Estos ataques están altamente vinculados a una red de espionaje cibernético que los investigadores de Blue Coat ya habían descubierto (informe).

Este malware tiene un nivel de sofisticación notable, sus técnicas de infección y propagación superan a las utilizadas por los malware vistos hasta ahora para Android. Su verdadero origen aún no está claro ya que se han esmerado en esconder el rastro dejando pistas falsas sobre el mismo que llevan a múltiples países.

Los creadores también están utilizando un enrutamiento de comunicaciones dentro de redes seguras de terceros, lo cual dificulta aún más rastrear el origen. La infraestructura de propagación está basada en sistemas de mando y control dentro de blogs públicos de buena reputación, en combinación con sitios web privados, los cuales se estiman fueron hakeados para este fin.

Desde la perspectiva técnica, el malware se destaca por ser una herramienta de espionaje puro y bien diseñado, su principal objetivo es registrar el audio de las llamadas telefónicas y recoger información de identidad y ubicación de la víctima. Teniendo en cuenta que los políticos y embajadas son objetivos de este malware, hace pensar que esto es un ataque bien orquestado para obtener acceso a información confidencial o privilegia de objetivos en sectores críticos.

Infección

Las víctimas son seleccionadas de forma muy cuidadosa y atacada mediante el uso de un taque tipo spearphising, a cada víctima se le asigna un identificador único y reciben notificaciones individuales para actualizar su WhatsApp o Viper de forma personalizada por correo. Como se indica en el reporte completo, los investigadores descubrieron un correo enviado al Ministro de Relaciones Exteriores de Paraguay, quien también es miembro de la delegación paraguaya ante la UN.


Cuando la víctima visite la URL utilizando su Android el dispositivo descargara un archivo llamado ‘WhatsAppUpdate.apk’ (md5 046a3e7c376ba4b6eb21846db9fc02df). Si abren el link con un equipo iOS descarga una aplicación para iOS basada en Cydia, similar a lo que sucede cuando se descarga con Blackberry, si acceden al link desde un PC el navegador es re-direccionado a la página web de la BBC.



domingo, 14 de diciembre de 2014

Entre Julio y Septiembre se reportaron 320 violaciones de seguridad

Los consumidores experimentaron muchas amenazas de seguridad en el tercer cuarto del 2014, mientras que los hackers lograron ejecutar de forma satisfactoria ataques de gran escala contra empresas de servicios financieros y de ventas al detal, así como el robo de información personal de los clientes.

Entre Julio y Septiembre de 2014 se reportaron mas de 320 violaciones de seguridad alrededor del mundo, lo que representa un incremento del 25% con respecto al mismo periodo del año 2013, durante esos incidentes de seguridad se estima que fueron robados más de 183 millones de registros con cuentas de usuario y registros con información personal o financiera.
El 42% de los ataques fueron contra empresas que ofrecen servicios Financieros, y 31% contra empresas del sector Retail, seguidos por empresas del área Tecnológica con un 20% donde encontramos empresas que ofrecen servicios de Cloud (Nube), email, juegos, entre otros. Así mismo el Robo de Identidades tomo la punta con un 46% del total en tipos de ataques.

Los clientes han sido muy pacientes con respecto a los problemas de seguridad que se han presentado de forma histórica en las empresas de retail, ya que cuando sus números de Tarjetas de Crédito han sido robadas los Bancos asumen el riesgo cambiando la Tarjeta, sin embargo cuando hablamos del robo de identidades (fotografías, correos, etc) no hay forma de revertir el daño ya que una vez robados esos datos pueden aparecer públicos en cualquier momento. Lo que es realmente sorprendente es que solamente el 1% de los atacados tenia los datos encriptado, lo que sí debería llevar a los clientes a exigir que los comercios y empresas encripten nuestros datos personales.

Violaciones de Datos por Tipo:
  • Acceso a Cuentas: 48%, 12% del total de incidentes.
  • Acceso a Datos Financieros: 33%, 16% del total de incidentes.
  • Robo de Identidades: 17%, 46% del total de incidentes.

Por Origen:
  • Atacantes Externos: 97%, 54% de los incidentes de datos.
  • Perdida Accidental: 1%, 24% del total de incidentes.

Por ubicación geográfica:
  • Norte América: 66%
  • Sur América: 1%
  • Europa: 16%
  • Medio Oriente y África: 7%
  • Asia: 10%
Fuente de Articulo: Help Net Security

martes, 9 de diciembre de 2014

Diez Hechos y Predicciones del Internet de las Cosas (IoT)

Es realmente sorprendente la cantidad de cosas que están conectadas a Internet y lo importante que puede llegar a ser en beneficio económico que puede resultar del análisis de esos datos

Gartner estima que para el 2020 el mercado de IoT llegara a USD $1.9 Billones
Cisco estima que Cincuenta mil millones de dispositivos estarán conectados a Internet para el 2020.
El mercado para monitoreo remoto de pacientes se duplico desde el 2007 al 2011 y se estima que duplique nuevamente para el 2016.
Navigant Research hizo un estudio donde llego a la conclusión que las empresas de Servicios Públicos duplicaran el mercado de los sistemas de información al cliente pasando de $2.5 Mil Millones en 2013 a $5.5 Mil Millones en 2020.

El uso mundial de la tecnología IoT en la industria automotriz ayudara a ahorrar unos $100 Mil Millones al año con la reducción de accidentes. McKinsey
La industria del Internet podría agregar entre $10 y $15 Billones de Dólares al PIB Mundial. GE
El 65% de las empresas líderes a nivel mundial están estudiando las oportunidades económicas del IoT.
El Gobierno del Reino Unido ha aprobado $76,26 Millones en fondos de investigación para tecnologías relacionadas a IoT.
Intel, estima que las ciudades invertirán $41 Mil Billones en los próximos 20 años haciendo actualización tecnológica hacia el IoT.
ABI Research, estima que ya están involucrados alrededor de 1.7 millones de desarrolladores a nivel mundial.

viernes, 21 de noviembre de 2014

Mas Información sobre el malware Dridex

Archivo de Word con Código Malicioso


MX Lab, comenzó a interceptar una gran cantidad de correos con el encabezado "INV420354K Duplicate Payment Received" (los números pueden variar) el cual contiene un archivo de Microsoft Word adjunto.

El correo esta siendo enviado desde direcciones de correr falsas y tiene el siguiente mensaje:
Good afternoon,
I refer to the above invoice for which we received a bacs payment of £669.62 on 10th November 14. Please be advised that we already received payment for this invoice, by bacs on 30th October 2014.
I will therefore arrange a refund, please confirm preferred method, cheque or bacs transfer. If a cheque please confirm the name the cheque should be made out too or if bank transfer, please advise bank details.
If you have any queries regarding this matter, please do not hesitate to contact me.
I look forward to hearing from you .
Many thanks
Margie Wright
Accounts Department
Adjunto al correo hay un archivo con el nombre DE_420354K.doc (los números pueden variar), el cual contiene código malicioso, intentara hacer uso de macros para infectar la computadora con otros archivos maliciosos.
Actualmente hay unos 54 sistemas de antivirus que no detectan esta amenaza

jueves, 20 de noviembre de 2014

Dridex: La historia se repite, aparecen los ataques con macros a Microsoft Word

Nuevo Malware - Dridex


Se acaba de descubrir un nuevo malware que intenta robar las credenciales de acceso a la banca en línea, utilizando las macros de Microsoft Word tal como se hacía hace una década.

La forma de distribución es mediante un correo electrónico el cual contiene un documento de Word adjunto, el cual será mostrado como una factura u otro tipo de documento financiero, del cual es probable que mucha gente no sospeche. Pero cuando lo abras te pedirá activar las macros y justo en el momento que lo hagas se comenzaran a ejecutar una serie de scripts haciendo llamadas a tareas repetitivas, entre ellas descargara Shellshock, otro gusano reportado hace unos meses atrás.

Parte del funcionamiento de este malware es cambiar la página web de tu banca en línea, solicitando datos adicionales como el número de seguro social (para el caso de los Estados Unidos).

Según las mediciones actuales de Trend Micro la mayoría de los computadores infectados se ubican en Australia 19.91%, luego Reino Unido con 15,24%, seguido de Estados Unidos con 14.08%, otros países afectados son Italia, España, Japon, India, Francia y China.
Es interesante ver como estos delincuentes actúan, ya que a principios de los 2000 fueron muchos los ataques con esta morfología, luego Microsoft hizo grandes esfuerzos para corregir las fallas de seguridad en los Macro y hasta desactivo por defecto el uso de las mismas. Diez años más tarde parce que jugando con la memoria de las personas regresan con la misma metodología y les funciona.


En este punto lo más efectivo que puedes hacer es:
  • Asegúrate que las macros estén desactivadas en todas tus aplicaciones Office.
  • Ignorar correos con adjuntos que no estés esperando.
  • Si te llega un correo con adjunto de un conocido, ábrelo sin activar las macro para que puedas validar que su contenido es autentico o confiable.



A tener cuidado, el hecho de que inicialmente este focalizado en Europa no quiere decir que América está exenta, recordemos que vivimos en un mundo globalizado y que estas amenazas saltan de un continente a otro en pocos minutos.

miércoles, 19 de noviembre de 2014

La mayoría de ataques cibernéticos en India, provienen de direcciones IP asignadas a China.


Durante los últimos tres años los ataques cibernéticos han aumentado unas cinco veces y la mayoría de ellos provienen de direcciones IP asignadas a China, sin embargo no se puede determinar o asegurar que el hacker está localizado físicamente en China.

Computer Emergency Response Team-India es el brazo del gobierno para los asuntos relacionados con seguridad cibernética y han reportado 62.189 incidentes de seguridad en los primeros cinco meses de este año, un crecimiento importante si comparamos contra los 13.000 que se habían registrado para la misma fecha en 2011.

Los atacantes lograron violentar el correo electrónico de un ministro del gobierno Tibetano y a través de ese ID lograron atacar al Ministro de Relaciones Exteriores de la India.

Lograr identificar a los ciber criminales requiere de una mayor colaboración internacional, siendo que los ataques en territorio chino llegan desde múltiples países. 

Como mejorar la seguridad móvil para nuestros empleados móviles


Cada día que pasa es más frecuente que los empleados necesiten dispositivos que les permitan realizar tareas fuera del horario normal de trabajo. Es en este punto que los empleados se convierten en uno de los principales riesgos de seguridad para la organización y se deben tomar acciones para proteger el conocimiento y los datos. Una forma de enfrentar los riesgos de seguridad es aplicando políticas claras y asegurando que las mismas sean respetadas.

Educar a los Usuarios:
Es necesario enseñar a nuestros empleados como trabajar de forma segura desde cualquier dispositivo. Aquí es importante aplicar métodos y contenidos que se ajusten a la función de los empleados, en lugar de una visión amplia o generalizada de la seguridad. Mientras más relevante y específico sea el entrenamiento, más atención prestaran los empleados y aumenta la probabilidad de que utilicen lo que han aprendido.
Hable con el Departamento de TI:
El equipo de TI (Tecnología de Información) debe ser incluido dentro de los planes de seguridad. Ellos requieren saber cuándo hay que tomar nuevas medidas de seguridad que deben ser aplicadas y los riesgos asociados a un cargo específico. Trabajando en un plan en conjunto ayudara a identificar los riesgos antes de que estos se materialicen.
Hacer una evaluación critica de las políticas de seguridad:
El Cloud Computing y las tecnologías móviles son relativamente nuevas, pero definitivamente están aquí para quedarse. Los nuevos dispositivos y sistemas de almacenamiento necesitan nuevas políticas de seguridad que se adapten a ellos. Las empresas deben diseñar y revisar planes de seguridad para las iniciativas como BYOD, en contraste con utilizar únicamente dispositivos de la organización.
Hacer cumplir las políticas de forma consistente:
Si no existe un plan claro para hacer cumplir las políticas, estas irán perdiendo sentido en el tiempo y los empleados dejaran de cumplirlas. Es importante asegurar su cumplimiento de forma estricta así como revisarlas periódicamente para actualizarlas, de otras formas quedaran devaluadas.
Implementar Programas de Seguridad Automatizados:

El uso de programas (software) que le permita automatizar la aplicación y cumplimiento de las políticas de seguridad, le ayudara a eliminar muchas preocupaciones. Encriptar los datos móviles, limitar las aplicaciones que pueden ser descargadas y/o abiertas por los usuarios y muchas otras cosas pueden ser automatizadas sin la necesidad de una supervisión constante.
Es importante resaltar que estos son sugerencias para nada absolutas, cada empresa dependiendo de su entorno país, comercial, económicos, entre otros, debe analizar cuales son las medidas de seguridad más adecuadas que le ayuden a prevenir perdida de información, secretos empresariales o industriales, dinero, oportunidades de negocio, etc.

lunes, 17 de noviembre de 2014

Tendencias Tecnológicas para el 2015 - Según Gartner


Primero me gustaría hablar un poco de Gartner, para aquellos que no son tecnólogos es muy probable que nunca escucharan hablar de esta empresa, según se describen en su página web Gartner, Inc es la empresa líder a nivel mundial en investigación y asesoría en tecnología de información. En términos generales Gartner se encarga de evaluar tecnología y publicar informes muy detallados de sus resultados para que las personas del área, desde Gerentes hasta Presidentes de empresas cuenten con las herramientas necesarias para la toma de decisiones.

De la misma forma y utilizando todo ese conocimiento, Gartner influencia mucho en el mercado, pude decirnos con bastante exactitud que va a ocurrir o cuales son las tendencias del mercado tecnológico con un grado de exactitud tal que parecen tener una bola de cristal.

Hace ya poco más de un mes un grupo de expertos de esta firma consultora y como ya nos tienen acostumbrados publicaron lo que ellos consideran las tendencias para el 2015, es decir, los temas donde se estarán concentrando y haciendo foco los investigadores, desarrolladores y fabricantes. Y en este caso son 10 grandes hitos, los cuales iremos desarrollando más a fondo en futuros artículos.

1. “Diversidad de dispositivos móviles”. La primera de las tendencias está relacionada con de los dispositivos móviles inteligentes. Si esta tecnología sigue en aumento Gartner predice un mayor énfasis en atender las necesidades de los usuarios móviles en diversos contextos y entornos, en lugar de centrar se en los dispositivos móviles. En este contexto la experiencia del usuario será un punto clave  y las empresas tendrán que adaptarse a estas nuevas exigencias de diferentes accesos (pantallas inteligentes, dispositivos de diferentes formas, tamaños y estilos de interacción  conectados.

2. “Expansión del Internet de las cosas”. El Internet de las cosas seguirá creciendo. El ordenador ya no es la única puerta de acceso a Internet hay muchos dispositivos y otro tipo de objetos (coches,  televisiones, etc) conectados a Internet. El reto es que las empresas vean las posibilidades de esta tendencia y que piensen qué nuevos servicios e información puede facilitar al consumidor a través de estos nuevos soportes. Las empresas deben aprovechar los cuatro modelos de uso básicos procedentes de la digitalización de todo: gestión, monetización, operación y extensión.

3. “Impresión 3D”. Se espera que las ventas mundiales de impresoras 3D crezcan un 98% el próximo año y que se dupliquen en 2016.  Su uso industrial sigue creciendo rápidamente y se expande de forma significativa. En el sector de la alimentación ya hay empresas que están usando esta tecnología. Sin duda, la impresión en 3D será un medio real, viable y rentable para reducir los costes a través de mejores diseño, prototipos y fabricación ágil en el corto plazo.

4. "Analítica avanzada, generalizada e invisible". Con el  crecimiento del Internet de las cosas y de los dispositivos tecnológicos integrados aumentará la creación de grandes volúmenes de datos estructurados y no estructurados. Como resultado, las tecnologías analíticas se integrarán, de manera invisible, en todas las aplicaciones. Gartner destaca en este listado que las empresas tienen que hacer frente a la gestión de estas enormes cantidades de datos y ofrecer la información correcta a las personas adecuadas, en el momento adecuado. El valor estará en las respuestas y no en los datos.

5. “Sistemas de seguridad sensibles al contexto”. La inteligencia integrada combinada con el sistema de análisis generalizado impulsará el desarrollo de sistemas de seguridad sensibles al entorno. Aunque es una tendencia temprana, los analistas de Gartner señalan que se crearán las condiciones de aparición de otras.

6. “Máquinas inteligentes”. Los profundos análisis aplicados a la comprensión del entorno proporcionarán las condiciones previas para un mundo de máquinas inteligentes. La creación de algoritmos avanzados permitirán a los sistemas comprender su entorno, aprender por sí mismos y actuar de manera autónoma. Como ejemplo: prototipos de vehículos autónomos, robots avanzados, asistentes personales virtuales, asesores inteligentes, etc. La era de las máquinas inteligentes ya está aquí.

7.  “En la nube/informática cliente”. La fusión de la nube y la computación móvil continuará promoviendo el crecimiento de las aplicaciones centralmente coordinadas que pueden ser entregadas a cualquier dispositivo.

8. “Aplicaciones e infraestructura definida por software”. El software de redes, el almacenamiento, los centros de datos y la seguridad están evolucionando. Según los expertos, la programación ágil, desde la infraestructura básica a las aplicaciones, permitirá a las organizaciones obtener la flexibilidad necesaria para asegurar el funcionamiento del negocio digital
9. “TI a escala Web”. Las tecnologías de la información a escala Web  es un concepto que describe los nuevos procesos y métodos que han aplicado grandes suministradores de servicios cloud como Google, Facebook o Amazon, para obtener una mayor agilidad de la capacidad de computación. Los analistas avisan que para mantener el ritmo habrá cada vez más empresas que empezarán a adoptar arquitecturas, procesos y prácticas similares. Con el tiempo la tendencia será de evolucionar hacia las tecnologías de información a escala Web y el primer paso se hará cuando se combine de manera coordinada el desarrollo y las operaciones (conocido con el nombre de DevOps).
10. “Seguridad basada en el riesgo y autoprotección”. Por último, el análisis de las diez tendencias tecnológicas realizado por Gartner concluye que la seguridad seguirá siendo un elemento importante en la evolución hacia el futuro digital, que puede ser un obstáculo que impida el proceso. Hasta ahora muchas empresas han reconocido que no es posible proporcionar un entorno seguro 100% y a medida que la insuficiencia de aportar soluciones de seguridad viables sea reconocida a una escala más amplia, los esfuerzos de las organizaciones se centrarán en encontrar métodos más sofisticados de evaluación y mitigación de los riesgos.
Sobre estas diez tendencias iremos hablando en lo que resta del año 2014 y les haremos seguimiento durante el 2015, de forma que podamos saber como fue su avance y si Gartner predigo una vez más de forma correcta, tal y como nos tiene acostumbrados.

sábado, 15 de noviembre de 2014

WireLurker sigue dando de qué hablar.

El supuesto creador del WireLurker fue capturado en China.


La Oficina de Seguridad Publica de Beijin, arresto a tres personas sospechosas de estar involucradas en la creación del malware WireLurker, esto fue una tarea coordinada con Qihoo 360, una firma privada de seguridad cybernetica.

En principio habíamos comentado que WireLurker infectaba equipos con iOS y OS X, pero se descubrió que anteriormente sus creadores habían publicado una versión para Windows, que servía de plataforma para infectar dispositivos Apple, esta aplicación para Windows fue descargada miles de veces. WireLurker ha acaparado titulares en todo el mundo, pero por las razones equivocadas.
¿Por qué se considera que WireLurker es una gran amenaza?
Los investigadores que descubrieron este malware comentaron que con el descubrimiento de WireLurker entrabamos en una nueva era de los malware. Este malware recolecta y envía los datos desde el dispositivo infectado a sus creadores utilizando utilizando el servidor de App Store Miyadi. La información que se ve comprometida incluye el Directorio Telefónico, Números, ID de Apple, UDID y otros datos almacenados en el dispositivo.

Los sospechosos  han sido arrestados y se les acusa de escribir y distribuir el programa malicioso de forma ilegal para su beneficio personal. Miyadi iOS App Store fue dado de baja o apagado.

China nuevamente sospechosa de un cyber-ataque contra Estados Unidos.

Esta vez el objetivo fue la NOAA por sus siglas en inglés (National Oceanic and Admospheric Administration).


Un grupo de hackers que presuntamente actuaron desde China encontraron una brecha que les permitió el acceso a la Red Federal del Clima, obligando al grupo de cyber-seguridad a sellar el acceso a datos vitales que permiten la planificación ante desastres, control de aviación, marítima, entre otras.

Este ataque fue a finales de Septiembre, sin embargo las personas responsables no dieron aviso hasta el 20 de Octubre ya que no tenían indicios de lo sucedido, así mismo indicaron que no hicieron la notificación a las autoridades competentes de forma inmediata.

Los oficiales de la NOAA no han querido dar declaraciones oficiales o discutir sobre sus sospechas sobre el origen del ataque, lo que sí han comentado es que se vieron afectados datos clasificados.

Los expertos dicen que determinar el origen del ataque es difícil y las fuentes oficiales en China niegan las constantes acusaciones sobre su vinculación a las intrusiones en los sistemas de cómputo del gobierno de los Estados Unidos.

Geng Shuang de la embajada China indico, que el consulado no había sido notificado y que no ha sido contactado por el gobiernos de los Estados Unidos en relación a estos ataques, también realizo algunos otros comentarios como; “Los ataques a sistemas de computadores son bastante comunes estos días”, “Llegar a conclusiones sobre el origen de estos ataques sin tener evidencia sólida no es nada responsable”. También han solicitado que cesen las acusaciones sin fundamento.

Por otro lado Frank R. Wolf (R-Va) congresista republicano, ha dicho que NOAA le confirmo que China estaba detrás del ataque. “Desde NOAA me han dicho que fueron atacados y que fue China”, de la misma forma se manifestó contra la agencia por no revelar el ataque “deliberadamente engañan al público con sus respuestas”

En resumen se desconoce si durante el ataque lograron robar información sensitiva o si dejaron colar algún programa malicioso en la red de NOAA. Este sería el segundo incidente de importancia en del ultimo trimestre donde China es señalada de formar parte de ataques cibernéticos contra agencias del Gobierno de los Estados Unidos.


viernes, 14 de noviembre de 2014

iOS / OS X: WireLurker un Malware sin Precedentes

Palo Alto Networks, devela el descubrimiento de un nuevo Malware para Mac y dispositivos iOS (iPhone/iPad/iPod)

El nuevo Malware se distribuye mediante un troyano y se oculta dentro de Aplicaciones Apple.
El 5 de noviembre, Palo Alto Networks (NYSE:PANW), anuncio el descubrimiento de un nuevo Malware para la familia de Apple OS X y iOS, el cual exhibe características nunca antes vistas o documentadas en amenazas que tuvieran como blanco las plataformas de Apple. Este malware apodado WireLurker, marca una nueva era dentro de las plataformas de escritorio y móviles de Apple, representando una amenaza potencial para empresas, gobierno y todos los clientes Apple a nivel mundial.
Las características más relevantes son:
  • Es la primera familia de malware que puede infectar las aplicaciones iOS de forma similar al mundo de los virus tradicionales.
  • La primer familia de malware que puede instalar aplicaciones de terceros en dispositivos que no han sido desbloqueados (jailbroken), mediante el sistema de aprovisionamiento de empresarial.
  • El segundo malware conocido que puede atacar los dispositivos iOS utilizando la conexión USB desde un equipo OS X.
  • La primera familia de malware que puede generar aplicaciones maliciosas de forma automática para iOS mediante el reemplazo de código binario.
En algunos portales y blog’s se le está restando importancia a este malware por los diferentes pasos específicos que hay que seguir para que un equipo resulte realmente expuesto al malware, siendo uno de ellos el descargar aplicaciones desde el portal Chino llamado Maiyadi App Store, sin embargo WireLurker ha sido utilizado para colocar troyanos en más de 467 aplicaciones dentro de ese portal y esas aplicaciones han sido descargadas 356.104 veces, lo cual podría estar impactando a cientos de miles de usuarios. 
En este artículo no vamos a explicar cómo opera el malware porque tendríamos que entrar en materia compleja de explicar sin utilizar tecnicismos complejos, pero si quieres ver el reporte completo lo puedes descargar en “Wirelurker: A new Era in OS X and iOS Malware”. 
Fuente del articulo 

jueves, 13 de noviembre de 2014

China es sospechosa de violentar la red de computadoras del Servicio de Correo en US


Un grupo de hackers asociados al gobierno Chino es sospechoso de violentar la red de datos del Servicio Postal de los Estados Unidos (USPS) comprometiendo los datos de más de 800.000 empleados.

Los datos comprometidos incluyen; nombres, fechas de nacimiento, Numero de Seguro Social, direcciones, fecha de ingreso al servicio y otros datos personales. Según declaraciones oficiales los datos de las tarjetas de créditos de los clientes no se vieron comprometidos.

Patrick Donahoe ha dicho que “En la actualidad, es un hecho que cualquier organización que está conectada a Internet se convierta en un blanco para actividades de intrusión cibernética”. “El Servicio Portal de los Estados Unidos no es diferente al resto. Afortunadamente, no hemos visto evidencia de que esos datos sean utilizados de forma maliciosa y estamos tomando acciones para ayudar a proteger a nuestros empleados y clientes del uso delictivo de esa información”.

Esta acción ha generado interrogantes sobre la identidad de los hackers. Algunos expertos en seguridad de información han comentado que China podría estar reuniendo grandes cantidades de datos sobre ciudadanos estadounidenses, con la finalidad de realizar tareas de espionaje.


James A. Lewis, cyber policía comento que, “Solamente revisan grandes almacenes de datos de empleados del gobiernos”, “Probablemente para China, esto es una forma de construir un inventario de personas que pudieran ser reclutadas para tareas de contra-inteligencia dentro de territorio Estadounidense”

Este evento tuvo lugar a mediados de Septiembre, a pocos días de una visita que realizara el Presidente Obama a Beijin.

martes, 11 de noviembre de 2014

"DarkHotel" utiliza certificados criptográficos falsos para atrapar a los ejecutivos conectados a la WiFi

Los operadores del malware saben con antelación cuando un ejecutivo va a realizar un Check-in o un Check-out.

Los investigadores han descubierto un malware que lleva operando siete años, combina ataques criptográficos avanzados, exploits zero-day y keyloggers bien desarrollados para apuntar ejecutivos de élite que se alojen en hoteles de lujo durante viajes de negocios.

Los atacantes detrás de "DarkHotel", parecen saber de antemano cuando un ejecutivo se registrara o saldrá de un hotel. Las víctimas se infectan a través de una variedad de métodos, incluyendo las actualizaciones de software falso para Adobe Flash, Google Toolbar, u otro software de confianza que se presentan cuando el ejecutivo utiliza el Wi-Fi del Hotel o el acceso a Internet por cable. En muchos casos, el código de ataque se firma con un certificado digital de confianza que los atacantes fueron capaces de clonar una clave privada de 512 bits. Estas claves débiles de 512 bits han sido utilizadas desde hace varios años, no obstante los ataques criptográficos son una capacidad "avanzado" que ha ganado terreno en el último par de años. En conjunto, las características son una indicación de que los operadores tienen cierta sofisticación, dijeron los investigadores de Kaspersky Lab, la empresa de seguridad con sede en Rusia, que da a conocer la campaña.

Los investigadores han comentado que "El hecho de que la mayoría de las veces las víctimas son altos ejecutivos indica que los atacantes tienen conocimiento de su paradero, incluyendo el nombre y el lugar de estancia". "Esto pinta un lugar peligroso y oscuro en el que los viajeros desprevenidos pueden caer fácilmente. Mientras que la razón exacta por la que algunos hoteles funcionan como un vector atacante se desconoce, existen ciertas sospechas, indicando posiblemente un compromiso mucho mayor. Todavía estamos investigando este aspecto de la operación y publicará más información en el futuro".

Investigadores de Kaspersky observaron a DarkHotel operando en varias redes hoteleras, en el momento que las personas se conectan a las redes Wi-Fi se le pedirá instalar las actualizaciones de software falsas. En otros casos, los objetivos se infectan a través de mensajes spearphishing, algunos de los cuales incluyen código de ataque explotando vulnerabilidades previamente desconocidas en Flash, Internet Explorer, u otros tipos de software. Una vez que el computador es infectado por DarkHotel, instalará diversos keyloggers y otras formas de malware que se adaptan a las víctimas específicas. El malware supervisa las contraseñas, las comunicaciones y la información del sistema en las máquinas infectadas y periódicamente envía los datos en forma cifrada a los servidores controlados por los atacantes. Una de las cosas que hace la campaña inusual es su uso de las redes de hoteles de lujo como un pozo de agua de todo tipo para atacar e infectar a los ejecutivos de alto valor.

El reporte afirma:
Los atacantes de Darkhotel esperan a que sus víctimas se conecten a Internet a través de la red del Hotel (WiFi o Cable), usan la probabilidad de que los objetivos se conecten a través de estos recursos, como si fuera un pozo de agua. Adicionalmente mantienen información dirigida, verdaderamente precisa sobre la visita de la/s víctima, conocen la dirección de correo electrónico e intereses de contenido en un ataque spearphishing. Mientras que preparan el ataque, ya sabían de antemano el momento de llegada y/o salida de sus objetivos, número de habitación y el nombre completo, entre otros datos. Estos datos permiten a los atacantes presentar un iframe malicioso personalizado para cada individuo. Así pues, aquí tenemos otra característica única de este atacante, utiliza un enfoque ofensivo de alta precisión.

El malware también se sembró en los feeds de bittorrent, donde fue descargado más de 30.000 veces en menos de seis meses. Sensores de la red de propiedad de Kaspersky han detectado "miles" de infecciones DarkHotel. Japón, Taiwán, China, Rusia y Corea fueron los cinco países más afectados por el malware.