Archive for febrero, 2012


La compañía de seguridad estadounidense Stratfor fue acusada ayer por Wikileaks de recurrir al soborno para obtener información secreta con fines económicos. Wikileaks, la empresa de Julian Assange, anunció ayer que comenzó a publicar más de cinco millones de correos electrónicos de Stratfor, en los que se revela el uso de “redes de informadores, estructuras para el pago de sobornos, técnicas de lavado de dinero y el uso de métodos psicológicos”. Los documentos habrían sido obtenidos en diciembre del año pasado, tras un ataque informático de los hackers del grupo Anonymous. De acuerdo con la información divulgada ayer por Wikileaks, Stratfor -con sede en Texas- trabaja con servicios secretos, embajadas y diversas empresas multinacionales. “Los documentos muestran cómo trabaja una empresa privada de inteligencia y cómo tiene de objetivos a individuos en nombre de sus clientes públicos y privados”, afirma Wikileaks en un comunicado.
La red creada por el australiano Julian Assange, bajo arresto domiciliario, asegura tener pruebas de la existencia de relaciones confidenciales entre Stratfor y empresas privadas y organismos públicos como el Departamento de Estado, la Seguridad Interna, el Cuerpo de Marines y la Agencia de Inteligencia para la Defensa. Assange, de 40 años, quien tiene pendiente una orden de extradición a Suecia, citó a “empresas petroleras, el Gobierno de EE.UU. y bancos” entre los clientes de Statfor. Según Assange, “no solamente recoge información a través de sobornos sino que actúa sobre esa información”. El fundador de Wikileaks se quejó de la falta de control para “contrarrestar” el crecimiento de dicha organización. En una conferencia de prensa en Londres, Assange dijo ayer que funcionarios de la Stratfor ofrecieron a Coca Cola acceso a archivos clasificados sobre las estrategias y actividades de militantes de PETA (organización que defiende a los animales, ndr).
Wikileaks afirma que “Coca Cola usó los servicios de Stratfor para controlar a los activistas de PETA-People for the Ethical Treatment of Animals- en relación a las olimpiadas de 2009” . El sitio de Assange denunció que Stratfor realiza el “lavado de dinero” mediante tres formas. Estas son a través de cuentas bancarias en Bahamas, Suiza y tres tarjetas de crédito, cuyos nombres no dio a conocer. Los miles de correos están fechados entre julio del 2004 y diciembre de 2011, y muestran detalles de la red de informantes de Stratfor, estructura de salarios, y los métodos psicológicos a la hora de obtener información. Al conocer la publicación, autoridades de Stratfor difundieron un comunicado en el que afirman que la información publicada por Wikileaks pudo haber sido “manipulada o contener imprecisiones”. “Durante los 10 últimos años, la industria de los servicios de espionaje privados prosperó en Estados Unidos y otros países”, declaró Assange. “Pero este crecimiento no ha ido a la par con un aumento de mecanismos de responsabilización”, agregó. Acusó a los analistas de Stratfor de “jugar a James Bond de la manera más absurda y a menudo más ineficaz y nula”. Los primeros mensajes sugieren que Dow Chemical, vinculada a la catástrofe de la ciudad india de Bhopal en 1984, pagó a Stratfor para observar a los defensores de las víctimas.
Fuente: elcomercio.com

El Departamento de Defensa de los Estados Unidos ha decidido financiar una investigación del Instituto Tecnológico de Massachusetss (MIT) cuyo objetivo es crear un sistema que ayude a los entornos de cloud computing a identificar ataques cibernéticos y “autocurarse” de forma prácticamente instantánea. Y, en última instancia, incorporarlo al proyecto “Mission-oriented Resilient Clouds” de la agencia militar DARPA que ahonda en la capacidad de adaptación de la nube.

Hoy en día, si una red informática es atacada, todo el sistema se ve afectado y deja de funcionar, independientemente de si el blanco de los cibercriminales era un PC, un servidor o un sitio web concreto. Con su trabajo, los científicos del MIT intentarán revertir esta tendencia, de modo que el sistema sea lo suficientemente inteligente como para percatarse de que algo extraño sucede y tan valiente como para lanzarse a combatirlo.

Para que pueda actuar por sí solo, los investigadores están desarrollando una guía en la que se detalla el modo en que funcionan normalmente las diferentes operaciones de los entornos cloud. En base a estas descripciones, la red podrá identificar patrones de comportamiento y restaurar el orden en situaciones críticas. Algo parecido a la batalla que presenta el cuerpo humano cuando combate un virus.

“Al igual que el cuerpo humano tiene un sistema de vigilancia capaz de detectar si todo está funcionando bien o no, nuestra hipótesis es que un ataque exitoso aparece como una anomalía en la actividad normal de funcionamiento del sistema”, explica uno de los líderes del proyecto, el profesor Martin Rinard, tal y como recoge InformationWeek. “Al observar la ejecución de un sistema cloud normal, nos dirigimos al corazón de lo que queremos preservar de ese sistema, lo que debería mantener a la nube libre de ataques”.

El reto ahora es profundizar en el funcionamiento de los entornos de computación modernos y llegar a comprender cómo afecta el comportamiento de cada sistema a la nube como un todo.

Fuente: techweekeurope.es

Las Botnets –”robots” que se cuelan en las computadoras para robar información y que operan de manera automática y autónoma– se han convertido en la puerta trasera de las empresas y en serias amenazas para la seguridad de éstas, advirtió la empresa de seguridad en internet Check Point.

De acuerdo con cifras de esa compañía, tan sólo en 2011 se reportó, por ejemplo, que la botnet TDL había infectado a más de 4.5 millones de computadoras y a unas 100,000 direcciones únicas por día.

Mientras los profesionales de seguridad en Tecnologías de la Información (TI) experimentaron un aumento en ataques de malware (software malicioso).

Los Botnets son usados por los cibercriminales para controlar sistemas operativos de las empresas y ejecutar actividades ilegales y perjudiciales y podrían evolucionar en los años venideros, alertó.

Incluso, advirtió la empresa, utilizarán una combinación de ingeniería social, explotaciones de día cero y la proliferación del cómputo móvil y de las redes sociales.

Explicó que hasta un cuarto de todas las computadoras personales conectadas a internet pueden ser parte de una botnet, que es una variante de código malicioso.

Las botnets, indicó Check Point, pueden cambiar de forma rápidamente basadas en la orden de un cibercriminal; con conjuntos de herramientas de bots que se venden en línea por la suma de 500 dólares, mientras los ataques cuestan millones de dólares a las compañías.

Las redes sociales han facilitado obtener datos personales y profesionales sobre individuos y crear nuevos puntos de entrada para ejecutar ataques de ingeniería social, botnets y APTs.

Con redes sociales como Twitter, el cibercriminal puede comenzar sus operaciones rápidamente y desactivarlas sin incurrir en gastos de gestionar todo un servidor, añadió Check Point.

La motivación principal de los ataques de ingeniería social es la ganancia financiera, en 51%; el acceso a información de propiedad en 46%; ventaja competitiva en 40% y venganza en 14%; lo que podría costarle a las empresas desde 25 mil hasta 100 mil dólares por incidente de seguridad, abundó el estudio.

Incluso, expuso la firma, las nuevas variantes son multiplataforma y la industria debe esperar ver también más botnets basadas en compañías como Apple, Android en otros móviles donde se comunican con servidores de comando y control, con el uso de redes tales como 3G y WiFi.

Fuente: elfinanciero.com.mx

Tal vez lo haya tomado como un juego. O fue un desafío el ser capaz de hackear una página de internet. Lo que seguramente nunca imaginó es que a pesar de estar a miles de kilómetros de distancia, la Policía golpearía las puertas de su casa y le llevarían todas las herramientas informáticas que fue comprando de a poco.

Policías tucumanos llegaron ayer a un departamento ubicado en Miguel Lillo al 700, luego de que la Justicia local recibiera un exhorto, originado en Colombia, para secuestrar una computadora que está sospechada de haber participado de un ataque masivo contra páginas de organismos oficiales de ese país.

La información proporcionada por una fuente de la investigación indica que el ataque ciberterrorista ocurrió el año pasado, en protesta por una ley impulsada por el presidente de Colombia, Juan Manuel Santos, que buscaba penalizar el terrorismo en internet.

Inmediatamente el gobierno colombiano fue tras el grupo que se habría adjudicado el ataque cibernético, que se autodenomina terrorismo anónimo. Indagaron en los IP (es un número que identifica un dispositivo en una red) desde los que se realizaron los hackeos, y cuál es la actividad que prosiguió en los siguientes meses en cada una de esas computadoras.

Así detectaron a cinco lugares de Argentina y tres de otros países sudamericanos. En la investigación intervino Interpol, que requirió a las policías de cada país que se realicen diversas medidas.

El juez de Instrucción de la IV Nominación, Víctor Manuel Pérez, recibió un exhorto enviado por el Juzgado Penal Correccional y Contravencional 18 de Capital Federal, para que se realizara el allanamiento del departamento.

Ayer, a las 13.30, un equipo especial comandado por el subjefe de la Dirección General de Investigaciones, Humberto Ruezgas, y los jefes de la división Homicidios y Delitos Complejos, Miguel Gómez y Hugo Cabeza, llevaron a delante la medida, junto a un empleado especialista en delitos informáticos.

En el lugar, luego de que el especialista revisara cada una de las herramientas informáticas que estaban en una de las habitaciones, se dispuso el secuestro de las mismas. Aún no se sabe cómo seguirá la causa contra el usuario de esas máquinas, pero no se dispuso ninguna detención. El jefe de Policía Jorge Racedo llegó hasta el lugar, ante la dimensión de un hecho inusual en Tucumán: el ciberterrorismo.

 

Fuente: taringa.net

La red Wikileaks anunció hoy que ha comenzado a publicar más de 5 millones de correos electrónicos de la empresa privada estadounidense de seguridad Stratfor.

Los correos de Stratfor, según Wikileaks, arrancan en julio de 2004 y llegan hasta últimos de diciembre de 2011.
Revelan los procedimientos internos de “una compañía que figura como editora de informes, pero que provee de servicios de información confidencial para grandes corporaciones, como Dow Chemical Co. (responsable del desastre de Bhopal), Lockheed Martin, Northrop Grumann, Raytheon y agencias del Gobierno, incluido el Departamento de Seguridad de la Patria, los Marines y la Agencia de Inteligencia de Defensa de EE. UU.”.
Stratfor confirmó en un comunicado de prensa el “robo” en diciembre pasado de sus correos, pero advirtió de que “algunos de los mails podrían ser falsificados o modificados para introducir información errónea, otros podrían ser auténticos, pero no los vamos a validar en ningún caso”.
Tampoco, agregó, piensa dar explicaciones ni abandonar su trabajo en el “análisis geopolítico” a raíz del “hacking” “lamentable, desafortunado e ilegal”.
Wikileaks adelanta también que los correos revelan el uso por Stratfor de redes de informadores -a los que supuestamente se paga en cuentas de bancos suizos y tarjetas de crédito de prepago-, estructuras de pago de sobornos, técnicas de blanqueo de capitales y métodos psicológicos.
En su comunicado, Stratfor contestó que se había “esforzado en establecer buenas fuentes en muchos países del mundo, como lo haría cualquier casa editora de análisis geopolíticos. Lo hemos hecho de una manera honesta y estamos comprometidos con las normas más rigurosas de conducto profesional”.
Wikileaks sostiene en su nota que el material obtenido de Stratfor muestra cómo trabaja una agencia privada y cómo escoge a individuos para sus clientes privados y gubernamentales.
Este portal de internet menciona también que los correos aportan información privilegiada sobre los ataques del Gobierno de los Estados Unidos contra Julian Assange (fundador de la red) y Wikileaks y los intentos de Stratfor por minar al portal. “Hay más de 4.000 emails”, precisa, “que mencionan a Wikileaks o a Julian Assange”.
El grupo de piratas informáticos Anonymous hizo público el 25 de diciembre de 2011 que había robado la lista “secreta” de clientes de Stratfor y que la lista de clientes de la empresa “no será privada ni secreta nunca más”.
Fuente: ideal.es

La organización desvela los correos electrónicos de la compañía de espionaje privada Stratfor, cuyos clientes incluyen a servicios secretos, ministerios de Defensa y de Exteriores, embajadas (incluida España) y grandes multinacionales

Pese a más de un año de cerco internacional económico y político, con los gobiernos de las grandes potencias y las mayores compañías financieras del mundo empeñados en romperle el espinazo, Wikileaks no sólo resiste, sino que ha obtenido una nueva bomba informativa en desafío a la arbitrariedad de los más poderosos del planeta: millones de correos electrónicos internos de la empresa conocida como “la CIA en la sombra”, una compañía de espionaje privada cuyos clientes incluyen a los servicios secretos, los ministerios de Defensa y de Exteriores, y las embajadas de la mayoría de los países industrializados (incluida España), además de las más grandes multinacionales del planeta.

Esta nueva mega-filtración de análisis confidenciales, que desvelan los tejemanejes de los que dirigen el mundo, la empieza a publicar hoy (en exclusiva para España) Público.es, que irá mostrando a sus lectores las revelaciones que considere de mayor interés. Junto a Público.es, medios de comunicación progresistas de una veintena de países también irán difundiendo contenidos de esos mails y de los miles de documentos adjuntos que contienen, a menudo informes reservados de las grandes corporaciones, como Goldman-Sachs o la Unión de Bancas Suizas (UBS), y de centros de inteligencia y contra-terrorismo como el Department of Homeland Security de EEUU o la Drug Enforcement Administration (DEA).

En realidad, la compañía en cuestión (llamada Stratfor Global Intelligence) se aprovecha también de la información reservada de los mismos clientes a los que vende sus análisis e informes, ya que los militares, diplomáticos y agentes de inteligencia de las instituciones y naciones a los que cobra lucrativas subscripciones anuales están, a su vez, revelando a los analistas de Stratfor los datos que ellos conocen y las posiciones e intereses confidenciales de sus propios gobiernos y organizaciones.
Financiación pública

Es decir, la CIA en la sombra se financia en gran parte con dinero público de los países occidentales, pues sus cuotas son pagadas por muchísimos ministerios y organismos oficiales de todo el mundo (aunque está fundamentalmente al servicio de EEUU desde su base en Austin, Texas), y al mismo tiempo se nutre de la información que le proporcionan los mismos a los que luego se la vende. Un negocio redondo surgido de la doctrina neoliberal de externalizar todos los servicios públicos (incluidos los secretos) y que consiste en privatizar hasta el espionaje

Que Wikileaks haya conseguido ahora, a través de su trabajo de investigación, los millones de correos electrónicos confidenciales de Stratfor (entre sus analistas y con sus clientes) de 2004 a diciembre de 2011, tiene aun más mérito porque la organización de transparencia informativa sin ánimo de lucro fundada por Julian Assange no sólo está sometida al acoso de Washington y de todos sus aliados, sino que sufre también un bloqueo bancario mundial extrajudicial capitaneado por los gigantes que dominan casi todas las transacciones con tarjetas de crédito y en internet del mundo: Bank of America, VISA, MasterCard, Pay Pal y Western Union. Este bloqueo, sin precedentes en la historia, se impuso sólo diez días después del célebre Cablegate, que expuso al desnudo las mentiras de la política exterior de EEUU y de las otras potencias, y al ser promovido por imperios financieros privados ha sido posible que se ejecutase por encima de las mismas leyes que el Gobierno estadounidense descubrió desde el principio que le impedían declarar un embargo oficial contra Wikileaks.

Porque la organización de Assange no ha cometido ningún delito, sino que sólo ha utilizado el derecho a la libertad de expresión establecido en la Primera Enmienda de la Constitución de EEUU (y en la Declaración Universal de los Derechos Humanos) para desvelar a los ciudadanos del planeta las terribles verdades que sus gobernantes les ocultan. Sólo por el hecho de publicar la verdad sobre la guerra, Wikileaks ha sido sometida a un agresivo cerco bancario mundial que erige una muralla entre la organización y sus seguidores, impidiendo que esos ciudadanos apoyen una causa que consideran justa. Y ese nuevo Muro de Berlín lo han levantado los emporios del capitalismo en violación de sus propias leyes capitalistas de libre competencia y de relaciones mercantiles, encarcelando monetariamente a una sola organización que no ha violado la ley de ningún país y cortándole su suministro financiero vital en todos los países.

Cada vez que los tribunales y juristas han examinado las actividades de Wikileaks han concluido que son perfectamente legítimas. En Australia se abrió una investigación judicial formal, instigada por EEUU, que dictaminó que ni las operaciones de la organización ni las de Assange pueden ser perseguidas por la Justicia. En EEUU, el secretario del Tesoro, Timothy Geithner, tuvo que reconocer en enero de 2011 que no hay fundamentos para poner oficialmente a Wikileaks en una lista negra. No existen procesos judiciales contra la organización ni contra uno solo de sus miembros, por la filtración de información confidencial, en ningún lugar del mundo.

Sabotajes contra Wikileaks

Sin embargo, el cártel de los cinco emporios financieros continúa cometiendo impunemente acciones ilegales y sabotajes contra Wikileaks en todo el mundo. El cabecilla de esa alianza antitransparencia, Bank of America, incluso encargó al bufete washingtoniano Hunton & Williams que contratase a un consorcio de tres compañías de inteligencia estadounidenses (entre ellas, HBGary, recomendada por el Departamento de Justicia de EEUU) para que ejecutasen un ataque sistemático múltiple, a un coste de dos millones de dólares mensuales, con el fin de sabotear, hackear y desprestigiar a Wikileaks. El plan de ataque incluye como objetivos hasta a los periodistas y abogados que apoyan a Wikileaks, y prevé desacreditar a las ONG afines, sembrar dudas sobre la veracidad de los documentos descubiertos, contratar informáticos para que penetren y destruyan los servidores de la organización en Suecia y Francia, y hasta organizar una campaña mediática para convencer al público de que las actividades de Wikileaks son extremistas y temerarias. Una ofensiva que ya empieza a tener éxito cuando grandes diarios que publicaron el Cablegate original están ahora renegando de la organización y denigrando sus operaciones.

En cambio, la batalla legal parece empezar a decantarse a favor de la libertad de información, sobre todo después de que la Oficina del Alto Comisionado de la ONU para los Derechos Humanos criticase duramente el bloqueo bancario contra Wikileaks, igual que lo han hecho el Relator Especial de la ONU para la Promoción y Protección de la Libertad de Opinión y Expresión, y el Relator Especial para la Libertad de Expresión de la Comisión Inter-Americana sobre Derechos Humanos.

Además, en los próximos días debería decidir la división anti-trust de la Comisión Europea si abre una investigación exhaustiva sobre las graves violaciones de las leyes de la competencia cometidas por el cártel de los cinco grandes al bloquear económicamente a Wikileaks. La Dirección General de Competencia suele decidir este tipo de denuncias en un plazo de tres a cuatro meses, pero esta vez ya lleva siete meses sin dar una respuesta. ¿Se atreverá la Unión Europea a desafiar a los verdaderos amos del mundo?

Fuente: publico.es

Un proyecto para actualizar los delitos contra la seguridad informática es elaborado entre el Ministerio Público y la Autoridad para la Innovación Gubernamental (AIG), con el apoyo de las Naciones Unidas.

El administrador de la AIG, Eduardo Jaén, expresó que la legislación actual en la materia data de 2006 y necesita actualizarse, por lo que están incorporando las mejores prácticas y últimas disposiciones que se adoptan contra el cibercrimen en los países más avanzados del mundo.

Por otra parte, Jaén informó que para abril debe empezar a funcionar el Centro de Seguridad Informática del Estado.

“Estamos entrenando al personal, conformando los equipos y estamos en la etapa de ponerlo en funcionamiento 24 horas al día, los siete días de la semana”, agregó.

La AIG también implementa un programa de protección a todas las redes de las instituciones públicas, para que sus portales no sean vulnerados.

Fuente: padigital.com.pa

Sophos ha alertado sobre una campaña de phishing en la que los cibercriminales se hacen pasar por HP. En la estafa, simulan ser la compañía para solicitar a los usuarios que hagan una comprobación con su impresora HP OfficeJet. El objetivo es infectar los equipos y robar datos.

Los usuarios deben mantenerse alerta ante el aumento de las estafas en la red. La última amenaza de este tipo se ha dado a conocer gracias al blog Naked Security de Sophos, donde han alertado sobre una nueva campaña de phishing. Los cibercriminales en esta ocasión se hacen pasar por HP y utilizan como gancho sus impresoras HP OfficeJet.

La mecánica de la estafa es la siguiente. En un correo electrónico se informa a los usuarios sobre la necesidad de efectuar una comprobación de su impresora. Como si fuese HP la que envía el correo, se pide a los usuarios que accedan a un documento adjunto, lo impriman, lo escaneen y que lo reenvíen para validar el correcto funcionamiento de la impresora. Los cibercriminales han enviado un gran número de correos con distintos modelos de impresoras, de forma que han ampliado las posibilidades de engañar a los usuarios.

Que el correo se camufle como una fórmula para validar el correcto funcionamiento de la impresora es el gran peligro de la estafa. Los usuarios pueden confiar en las intenciones propuestas y seguir los pasos solicitados. Sin embargo, esa es la forma en que los ciberdelincuentes quieren que se actúe y el objetivo precisamente es la apertura del adjunto.

El archivo en cuestión está infectado con malware, que atacará el sistema de los usuarios. Si los equipos están protegidos con soluciones antivirus deberían ser alertados de la infección, pero es un riesgo innecesario. Lo mejor ante este tipo de amenazas es desconfiar en caso de que la procedencia del correo sea desconocida.

Desde Naked Security han explicado que no es la primera vez que se realizan ataques de este tipo, en los que se usa la imagen de una compañía y un proceso de mantenimiento. En el blog de seguridad recomiendan mantener los sistemas protegidos y estar alertan ante este tipo de amenazas.
Autor: Antonio R. García

Fuente: csospain.es

“Acordamos elaborar propuestas para combatir el terrorismo cibernético”, afirmó el ministro ruso Rashid Nurgalíyev, al finalizar una reunión del G-8.

Los asistentes se manifestaron en contra de la concesión de asilo político a terroristas y encomendaron a expertos perfeccionar mecanismos legales internacionales para castigar el terrorismo, dijo el ministro ruso.

El G-8 ayudará a controlar las páginas de Internet dedicadas a la difusión de propaganda terrorista

“El G-8 ayudará a las instituciones competentes a controlar las páginas de Internet dedicadas a la difusión de propaganda terrorista”, subrayó Nurgalíyev, quien destacó que las organizaciones extremistas adquieren fondos y reclutan voluntarios por la red.

Según Nurgalíyev, los ministros analizaron otros aspectos del crimen cibernético como la pornografía infantil, fraude, robos bancarios, así como la violación de la seguridad de redes y sistemas informáticos de entidades privadas y públicas.

Fuente: 20minutos.es

Uno de los sucesos actuales que están librando en estos momentos y que usted puede ser partícipe sin saberlo es el de la guerra en el ciberespacio. No pretendo causarle ningún malestar o incitarle a la paranoia.

Pero como puedo atreverme a comentarles sobre esto, dirá usted amig@ lector (a). Para quienes me conocen, saben que me dedico a la informática y abiertamente al análisis de seguridad, me he atrevido a hacer algunos análisis y en las últimas publicaciones a atar cabos sueltos en  posibles teorías de acuerdo a observaciones, no pretendo ser un “todologo” sin embargo, pretendo aportar un poco de mi pensamiento valiéndome del estado puro de la libre expresión.

Sin mas que comentar de manera introductoria.. De mas de alguna forma puede hoy en día su computador estar formando la fila de la artillería de algún ataque a un sistema que esté online sin que usted no lo sepa estando conectado a la internet, si bien, recordamos en las primeras clases de algún curso de computación, los inicios o la historia de la internet en si misma se desarrolló en la guerra fria en los años 80, desde este punto de nacimiento se puede plantear alguna teoría conspirativa de información por parte de los gobiernos, no quiero señala a ninguno en particular en estos momentos, no es la finalidad de esta nota. Si bien ese inicio trajo consigo un desarrollo en las telecomunicaciones y hoy en día la facilidad de acortar distancias y compartir información lícita y no lícita por algunos gobiernos, desde su desarrollo siempre han habido contrapartes como grupos de hackers buenos y malos,  los buenos que aportan a los sistemas de organizaciones la ayuda para resolver los problemas de seguridad en sus plataformas y los malos que sacan provecho de las vulnerabilidades, que desarrolladores pudieron pasar por alto por decirlo de alguna forma y por definir a los hackers.

La Batalla 

Hoy día la batalla se libra entre gobierno de los E.E.U.U. por la aplicación de su ley a sitios de disposición de archivos y en contraposición Anonymous en defensa de la libertad de información, por decirlo básicamente.

Su aporte

Si bien una computadora está conectada a internet y debidamente identificada por un número o dirección única llamada I.P. (Protocolo de Internet) ud podría estar colaborando a algún ataque, por medio de algún programa de computadora (maleware como rootkit o troyano) oculto que básicamente lo que hace es solicitar a otro sistema en internet la petición de información (headers) del mismo si posee algún servicio como página web, esto suena bastante normal puesto que es común cuando abrimos nuestro navegador e ingresamos cualquier url, pues es el proceso pero, si este tipo de programa lo hace tantas veces como pueda, estaría cargando el sistema web sin usted darse cuenta de ello, con el servicio que nos puedan ofrecer las empresas de internet un promedio de 1MB   en conjunto con varias computadoras en la red (internet) provocando la misma petición de  llamada al sistema podría sobrecargar de manera exitosa e inhabilitar ese sistema puesto que el mismo maneja una capacidad límite de peticiones de servicio web. Es así como su computadora puede formar parte de una “Horda de Zombies” a disposición de un solo atacante que pueda ordenar a que sistema atacar. Debo aclarar que la disposición a donde pueda formar parte su computadora puede ser de cualquiera de los bandos pues ninguno se podrá identificar debidamente si los planes puedan ser conspirativos.

Si bien existen antivirus capaces de eliminar la última amenaza que haya salido a atacar, recuerde que el mejor antivirus es su habilidad para detectar lo que descargue de internet ; y si piensa instalarlo o ejecutarlo como decimos los informáticos, piénselo al menos dos veces ya que podría formar parte de un plan premeditado.

Rolando Mux.

Fuente: elpoptuneco.com

ENLACE

Estonia arrestó ayer a un veterano analista del servicio de inteligencia y a su mujer en el aeropuerto de Tallín en posesión de documentos secretos y a punto de coger un vuelo a Moscú. El detenido, Aleksei Dressen, de 43 años y ciudadano estonio, era investigador en la Oficina de Seguridad Policial (KAPO), la agencia de inteligencia nacional. “[Dressen] era coordinado por el departamento de contrainteligencia de la Federación Rusa, el FSB”, declaró ayer el director del KAPO, Raivo Aeg en rueda de prensa.

Proveniente de la policía soviética, Dressen llevaba en el KAPO desde 1993, donde ha desempeñado cargos directivos. La agencia desconoce durante cuánto tiempo ha tenido lugar la colaboración del espía con el FSB, pero Aeg la cifró en “varios años” y la explicó por afán de lucro personal. Recientemente había investigado movimientos extremistas, que en Estonia abarcan desde grupos neonazis a movimientos rusos, que la agencia sospecha reciben instrucciones de Moscú. De ser encontrado culpable, podría ser condenado a cadena perpetua.

En 2007, Dressen fue degradado por no haber previsto los disturbios que ocasionó el traslado de la estatua del soldado de bronce en Tallín, un monumento soviético que los estonios veían como símbolo de la ocupación. Los disturbios fueron seguidos por una ola de ciberataques que paralizaron por unas horas el país. La investigación posterior vinculó esos ataques y los disturbios con Rusia. Los eventos de 2007 valieron la inclusión de la ciberguerra como agresión en el punto 5 del tratado de la OTAN, que estipula la defensa colectiva tras la agresión a un miembro de la alianza. La prensa estonia especulaba hoy que el fallo en el análisis de Dressen pudo ser intencionado.

“Nos enfrentamos a una superpotencia que invierte grandes cantidades de recursos en espionaje, influencia y subversión [...] No creo que ningún país esté libre de incidentes similares”, declaró ayer el ministro del Interior, Ken-Marti Vaher, que previamente ha dirigido el KAPO. En 2009, fue condenado a 12 años de prisión por pasar información a Rusia Hermann Simm, otro ex alto cargo encargado de la custodia de secretos de Estado. En aquella ocasión, la OTAN mostró su preocupación, dado que Simm había tenido acceso a documentos secretos de la organización.

Espionaje postsoviético

Periódicamente emergen casos de espías rusos arrestados en Occidente. En 2010, una red de varios agentes que se hacían pasar por ciudadanos normales fue detenida en EEUU. El CNI español también arrestó en 2007 a un ex agente acusado de vender información a Moscú. “Rusia está muy interesada en penetrar los servicios occidentales de inteligencia y sus servicios de seguridad. Es un tanto obsesivo: exageran la importancia de estas agencias y las convierten en una prioridad”, explica el periodista Edwards Lucas, especialista en la ex Union Soviética para ‘The Economist’ y autor de un libro sobre espionaje ruso de próxima aparición.

“En sus fronteras, la inteligencia rusa está interesada en estados donde la influencia de Occidente es mayor. En ese sentido, ven a los países bálticos como peones de la OTAN. Tienen la sospecha de que la OTAN planea un ataque a Rusia a través de Estonia y esto es algo que siempre tratan de encontrar. Claro que no existe ningún plan, pero cuanto menos lo encuentran, más lo buscan”, relata Lucas.

El analista sueco Vilhelm Konnander recuerda que otro de los intereses de la inteligencia rusa de hoy es el espionaje industrial y señala la dificultad de reclutar agentes extranjeros. “Yo no lo simplificaría en un asunto de espías y traidores. Un agente de esta clase no sale con un tipo acercándose y ofreciendo 1.000 dólares por una maleta con información. Es un proceso largo. Yo miraría sus relaciones, su historia y me plantearía por qué lo ha hecho desde una perspectiva global”, explica Konnander. La vinculación de varios ciudadanos con la policía secreta de la URSS, el KGB, y su posible colaboración posterior con Rusia ha sido fuente de preocupación en toda Europa del Este tras la caída del Telón de Acero.

“Siempre me ha extrañado que no hubiera más topos en el KAPO. La doctrina del espionaje ruso establece que siempre hay que tener dos fuentes en cada objetivo para asegurarse de que no están exagerando”, agrega Lucas. Que Dressen trabajara para el FSB y no para el espionaje exterior ruso, el SVR, llama la atención del periodista, ya que ambas agencias tienen intereses distintos. “Mi sospecha es que esto era una operación de contrainteligencia del FSB. Querían saber qué sabía el KAPO sobre ellos”, concluye Lucas.

Fuente: elmundo.es

(CNN) — Hay una guerra en el ciberespacio. Es enorme, complicada y los soldados no son exactamente los que esperarías.

Para entender sólo una de las maneras en la que esta guerra se realiza, considera el impacto de largo alcance de las redes sociales y una historia que un empleado del Gobierno, quien trabaja para una agencia de defensa de Estados Unidos, expuso recientemente.

La historia habla de una incursión de las Fuerzas Especiales de Estados Unidos en 2009 que involucró a las tropas estadounidenses y con la cual liberaron a un rehén en la que fue considerada una operación de rescate “exitosa” en un lugar sin precisar fuera de Estados Unidos. El problema, dijo el director del programa, cuyo nombre no puede revelarse debido a lo sensible de su trabajo, vino después de que las tropas se retiraron.

En 45 minutos, “los malos” entraron, reorganizaron los cuerpos de los secuestradores que murieron, tomaron fotografías, escribieron un comunicado de prensa y lo publicaron en una red social.

A Estados Unidos le tomó tres días responder.

“El daño ya estaba hecho”, dijo el director.

Ya sea la manipulación de la información, o el robo de información, entender el campo de batalla en el ciberespacio es clave para salvaguardar la información, ya sea de tipo personal, o de una forma más general de seguridad nacional, o del tipo que los empleados del gobierno protegen con nerviosismo; la información de infraestructura crítica, desde sistemas de filtración de agua hasta los sistemas de control de tráfico aéreo que operan con computadores.

“Cuando se trata de estos temas, básicamente todo el mundo miente”, dijo.

Es difícil ser más contundente que eso, pero esa honestidad cruda y frustración eran casi esperadas en la reciente reunión llamada Suits & Spooks (ejecutivos y espías) en Arlington, Virginia. Se anunció como ‘la anticonferencia’.

“Empecé con la premisa que todo el mundo reconoce como verdadera: que no estamos seguros”, dijo el organizador de la conferencia, Jeffrey Carr, quien también es el autor del libro Inside Cyber Warfare (Dentro de la guerra cibernética).

“La estructura de ciberseguridad está completamente rota”.

Para organizar la conferencia, Carr contactó a todas las personas a quienes conoce, y resulta que conoce a personas muy interesantes y diversas.

La lista de invitados incluía a un hacker de 25 años, quien prefiere el título de “investigador independiente de seguridad”; una actriz que actúa en un popular drama de vampiros y está interesada en que los actores protejan su imagen en línea; un exoficial de inteligencia y profesor de Derecho Internacional en la Universidad de Georgetown, y un emprendedor web que inició una empresa de pagos en línea y a quien incluyeron en la lista de los “30 menores de 30” de la revista Forbes.

Una de las empresas patrocinadoras de la conferencia es una compañía que tomó su nombre, Palantir, de la película El señor de los anillos. ¿Ya te lo imaginas?

“Está completamente rota”, dice Carr.

“¿Cómo la arreglamos? Espero que se logre un avance, y muchas de las personas que están aquí son de una agencia de gobierno o de una enorme corporación, así que pueden llevarse esto a casa y empezar a conectar algo con lo que aprendimos en estos días de trabajo. Eso hará que todo se dirija hacia reformar una revolución en asuntos de seguridad, lo que es el objetivo del evento”.

Hackeando el problema

El hacker de 25 años, Travis Goodspeed, es fácil de reconocer. El cabello le llega hasta la espalda. Dice que es por su padre, quien leyó un libro de L. Ron Hubbard (fundador de la Iglesia de la Cienciología), y cuando era niño le dijo que el peluquero le cortaría las orejas, sólo para ver si se lo creía. Ahora ya sabe que no, pero comprueba que a veces incluso las cosas más absurdas se quedan contigo. Ahora se gana la vida asesorando a empresas que preferirían que sus clientes crean que hacen negocios de forma segura en el ciberespacio, pero que conocen los riesgos reales, razón por la cual contratan a personas como Goodspeed.

“Un par de empresas me contrataron para mostrarles cómo haría trampa con mis facturas de electricidad, para solucionarlo antes de que le gente haga trampas en sus cuentas de electricidad de la misma forma”, dice Goodspeed.

“Mi especialidad es atacar computadoras pequeñas o construir cosas extrañas con ellas. Hay un juguete rosa para niños, y escribo un software nuevo en él, lo que le permite hacer todo tipo de cosas raras. Puedes hacer un analizador de espectros con eso, puedes atacar a un medidor inteligente (de electricidad, gas o agua) con eso, puedes grabar lo que otros tipos de radios están transmitiendo”.

Con una tecnología de autoadaptación similar logró penetrar las medidas de seguridad de un sistema de radiocomunicaciones, dice Goodspeed. El gobierno de Estados Unidos estaba considerando ese sistema para hacer frente a los problemas de comunicación que pudieran surgir entre los primeros en responder después de un ataque terrorista o de otra catástrofe.

Las habilidades de Goodspeed son un poco diferentes a las de otro conferencista, Ben Milne, empresario web y CEO de la empresa de pagos en línea Dwolla.

“Es extremadamente único”, dijo Milne en la conferencia, agregando que la razón por la que asistió es por las preocupaciones que comparten la seguridad nacional y la industria de los negocios digitales.

“Todos quieren ser capaces de reconocer a los malos. Todo, desde el robo de identidad, la protección de la identidad, la protección de datos, cualquiera que maneje datos críticos tiene que lidiar con todos esos problemas y entonces tiene que averiguar cómo analizarlos, responder a ellos e informar sobre ellos. Así que es un flujo bastante complejo, pero todo el mundo que maneja algún punto de ese flujo obviamente está en la sala”.

A lo largo del día, un ingeniero en computación se sentó en la fila de atrás. Mientras escuchaba a los oradores, escribía rápidamente en un teclado, mientras la pantalla al frente de la sala compartía la pantalla de su computadora. A medida que los oradores mencionaban proyectos, o debilidades de las estructuras de seguridad, o incluso los nombres de los grupos que se sabía habían participado en violaciones de seguridad, Scott Stevson, un ingeniero de Palantir, contratista del gobierno estadounidense, empezó a crear vínculos.

Pronto se hizo evidente que lo que este hombre podía hacer con un motor de búsqueda era simplemente temible.

“En este caso estoy usando Google como mi interfaz primaria de búsqueda, porque esta instancia de Palantir que estoy usando no está ligada a lo que nosotros llamaríamos un conjunto de datos empresariales, lo que significa que no tengo un conjunto de datos proporcionado por un cliente. Uso Google y una interfaz que construimos y que me permite llamar a un URL e importarlo a Palantir para crear un documento en el momento”, dijo Stevson.

“Puedes verme destacar a personas, relacionarlas entre sí, y publicar constantemente esos resultados para que de esa manera, si estuviera trabajando con otro equipo de analistas, pudieran jalar también esa información”.

El final del día el mensaje fue cuán interconectados estamos todos en internet, y lo vulnerables que somos todas las personas o cualquier cosa ante los malos del ciberespacio. La mayoría de la gente inteligente que enfrenta este problema está de acuerdo en una cosa: no hay respuestas fáciles para mantener los sistemas completamente seguros.

Actualmente hay decenas de fragmentos de legislación cibernética que abren su camino a través del proceso, impulsando a algunas personas a decir que necesitamos ver el problema de una manera diferente si queremos encontrar una solución viable y efectiva.

Fuente: mexico.cnn.com

Han sido detenidas 57 personas en 21 provincias españolas en una gran operación contra la pornografía infantil. La operación bautizada como Koben ha capturado a todos los cibercriminales que acumulaban y compartían pornografía infantil a través de la red.

Según ha informado Interior en un comunicado recogido por Europa Press, la investigación ha sido posible gracias a la utilización de un software puntero a nivel internacional: el programa GnuWatch que permite detectar a los usuarios que están compartiendo archivos de contenido pedófilo con una excelente precisión.

Los contenidos confiscados eran realmente escabrosos, viéndose explícitamente como niños de corta edad practicaban sexo con adultos.

La cantidad de archivos confiscados oscilan entre un mínimo de 5 hasta usuarios que contenían hasta 800 archivos.

Desde Norton Fan Club felicitamos a las autoridades por esta hazaña e invitamos, como siempre, a tratar con mucha precacución nuestra información y la seguridad de los pequeños.

 

Fuente: nortonfanclub.com

Madrid, 21 de febrero de 2012 – Del 6 al 10 de marzo, Hannover se convertirá una vez más en el epicentro de la industria TI. Este año, el tema central de la feria girará en torno a la gestión de la confianza, un valor en el que la seguridad desempeña un papel fundamental (“Managing Trust – Trust and security in the digital world”). La seguridad online es pues un elemento esencial, tanto para la rentabilidad de los negocios como en el día a día de cualquier usuario particular.

Bajo este marco, G Data, destacado en el desarrollo de soluciones antivirus y seguridad online, presentará su nueva gama de productos para usuario final (Generación 2013) y sus nuevas soluciones de seguridad para smartphones y tabletas. Además, G Data también dará a conocer el nuevo programa de partners con el que el fabricante alemán esperar estrechar aún más su compromiso con el canal. Por otra parte, los visitantes del ‚G Data Arena‘ podrán disfrutar de un intenso programa que reunirá a expertos en seguridad procedentes de diferentes sectores (investigación, desarrollo, gobierno o publicaciones especializadas). Ubicación: Hall 12, Stand c78. Del 6 al 10 de marzo de 2012 en Hannover (Alemania).

„CeBIT es quizá el evento más importante de la industria TI, uno de los foros más propicios para el debate tecnológico y donde esos días se discutirán los temas de mayor actualidad. Esto le convierte en uno de los mejores escenarios para la presentación de nuevos productos y tecnologías. Así, la nueva generación de nuestras soluciones de seguridad estará esperando a nuestros visitantes con una amplia gama de tecnologías que marcarán tendencia a la hora de proteger a nuestros usuarios de cualquier forma de ataque cibernético. Además, nuestra tecnología ‚BankGuard‘ nos va a permitir ofrecer a nuestros clientes un eficaz escudo contra los troyanos bancarios y garantizar la seguridad de su banca online“, explica Dirk Hochstrate, director general de G Data Software. Pero la compañía alemana no sólo presentará soluciones destinadas a proteger los ordenadores que funcionen con S.O. Windows. „El riesgo para smartphones y tabletas con Android se ha incrementado de forma espectacular en los últimos doce meses y nuestra solución de seguridad desarrollada de forma específica para estos dispositivos será una de los aspectos más destacados de Hannover“, concluye Hochstrate.

G Data CeBIT 2012 :

Novedades de producto:

Generación 2013: G Data AntiVirus, G Data InternetSecurity y la nueva solución integral G Data TotalProtection.

Nueva solución de seguridad y de protección de datos para smartphones y tabletas con S.O. Android

Novedades para el canal de distribución: nuevo Programa de Partners

Novedades tecnológicas:

G Data BankGuard: protección proactiva de banca online con una tecnología ‚Made in Germany‘
Seguridad integral para empresa, incluyendo eficaz protección online y „seguridad legal“ (sistema de adherencia al a política de seguridad de la empresa) con G Data EndpointProtection.

Programa de actividades en el G Data Arena

Otro año más, el pabellón de G Data (Hall 12, Stand c78) se convertirá en el centro neurálgico de la seguridad con un intenso programa diario de debates en el que participarán expertos procedentes de distintos ámbitos y que abordarán los temas de seguridad más candentes: seguridad en smartphones y tablets, políticas de seguridad en empresas, banca online, cibercrimen y ciberespionaje…

Rueda de Prensa
G Data presentará sus novedades y ofrecerá su visión sobre las amenazas actuales y el mundo de la seguridad online en una rueda de prensa que se celebrará el 6 de marzo de 2012 a las 12.00H en el Centro de Convenciones, sala 12.

Tras la rueda de prensa, Dirk Hochstrate, director general de G Data Software, y Ralf Benzmüller, responsable de G Data SecurityLabs, estarán disponibles para atender a periodistas y medios de comunicación.

G Data Software AG
Con sede en Bochum (Alemania),  G Data Software AG es una innovadora multinacional alemana con una dilatada experiencia en el desarrollo de soluciones de seguridad. Especialista en seguridad online y pionera en protección antivirus, G Data desarrolló su primer programa antivirus hace más de 25 años. Es pues uno de los fabricantes de software de seguridad más veteranos de todo el mundo. Fruto del I+D+i que la compañía despliega en el desarrollo de sus soluciones, en los últimos cinco años G Data ha recibido los más prestigiosos premios internacionales como proveedor de seguridad. Sus soluciones de seguridad están disponibles en más de 90 países. Más información sobre la compañía y sus productos en www.gdata.es

Fuente: arboldenoticias.com

Seguir

Get every new post delivered to your Inbox.

Únete a otros 1.107 seguidores