Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

lunes, 27 de marzo de 2017

Amenazan a Apple con atacar 600 millones de cuentas en iCloud

Nuevamente Apple recibe amenazas de un grupo de hackers que dicen tener bajo su poder la información de más de 600 millones de cuentas de iCloud.

Estos cibercriminales, que se han identificado como parte del grupo denominado “Turkish Crime Family”, inicialmente indicaron que tenían información de 300 millones de cuentas, pero un comunicado posterior dijeron que la información que tienen es de 627 millones de cuentas.

El rescate que han solicitado los hackers a Apple es de 75.000$ en Bitcoin o 100.000$ en gift cards de iTunes. La amenaza indica que si en la primera semana de abril no se ha concretado el pago, borrarán todo el contenido de las cuentas de las víctimas.

Lo atacantes enviaron a diferentes portales un video de YouTube donde muestran cómo ingresaron en la cuenta de un cliente de iCloud, capturas de pantalla y otros indicios para demostrar que si sustrajeron la información señalada.

Aunque Apple no ha informado si estas incursiones son verdaderas, lo que si dejó muy claro es que la empresa no ha sufrido ataques informáticos en los últimos meses en ninguno de sus sistemas: Apple, iCloud ni Apple ID. La hipótesis es que si en realidad ocurrió ese robo de contraseñas y direcciones fue en servicios ajenos a Apple hace algún tiempo atrás.

También advierten que no es la primera vez que un autodenominado grupo de hackers intenta timar a la empresa haciéndoles creer que en días recientes se produjo la sustracción de información,m y que en todo caso, la empresa tiene una política de no emitir pagos para financiar este tipo de organizaciones criminales, e igualmente le hacen la advertencia a los usuarios de cambiar periódicamente sus credenciales y no repetirla en todas las aplicaciones que utilizan.



Redactado con información de SecureList Lat de Kaspersky Lab.

miércoles, 5 de octubre de 2016

Los 5 ciberataques más grandes de la historia

El año 2016 ha estado plagado de grandes y publicitados ataques, razón por la cual todos los fabricantes de soluciones de seguridad siguen trabajando arduamente para que nuestra información esté  protegida al máximo posible.

Aunque pareciera que la tendencia la marca el secuestro de la información, muchos hackers hacen estos ataques masivos para ganar reputación en el medio. Sin embargo, en el primero de los casos se atribuye no a un grupo de hackers sino a una oficina gubernamental de un país (y que aún no se ha hecho público).


Demos un repaso a lo que han sido los cinco ataques más grandes de todos los tiempos:


Realizado con datos de Statistics.com 

domingo, 17 de julio de 2016

Los servidores de Pokemon Go sufren su primer ataque

Desde hace unos 10 días se ha desatado una fiebre mundial, y es que los fanáticos de Pokemon (y otros que no lo eran) han caído rendidos ante la nueva App de Nintendo, que mezcla la realidad virtual, geolocalización y los famosos personajes de animé. 

Pokemon Go es por lejos, la App más exitosa de la historia. A tan solo horas de su lanzamiento ya había sido instalada en poco más del 5% de los usuarios de Android de USA, país que encabeza la cantidad de usuarios (más del 60%).

Nintendo, la desarrolladora de la App días después de su lanzamiento ha anunciado su disponibilidad en nuevos territorios pero se encontraron con una dificultad: la falta de servidores ha colapsado la capacidad para que los desesperados usuarios puedan descargarla.

Adicionalmente, este sábado la preocupación de los usuarios aumentó a otros niveles, ya que además de las abundantes peticiones de descargas, un grupo de Hackers llamados PoodleCorp anunciaron en su cuenta de Twitter el "éxito" del ataque DDOS contra los servidores de Nintendo.

Estos chicos no quisieron pasar desapercibidos y se hicieron notar a nivel mundial. Ya meses atrás habían hackeado famosos youtubers, y no han desaprovechado la oportunidad y la débil protección que tiene la plataforma de juegos. 

Por el momento lo único que han dejado claro estos atacantes es su intención de fastidiar a los fanáticos. Ojalá y sus ambiciones no los hagan ir lleven más allá. Nintendo hasta ahora solo se ha limitado a informar que trabajará rápidamente ´para solventar la situación presentada en sus servidores.



miércoles, 18 de mayo de 2016

¿Qué hay detrás de las nuevas amenazas informáticas?

Hace algunos años los hackers buscaban dejar huella, hacerse visibles, sencillamente presumir su poder y conocimientos. Posiblemente dañaban la PC o Servidor, el equipo podía quedar inservible, el usuario perdía su información pero podía no pasar de allí.

En la actualidad, la nueva generación de amenazas informáticas ha sido denominada por los expertos en el área como Amenazas Persistentes Avanzadas (APT). Estos ataques tienen un solo fin: obtener beneficio económico. Generalmente los hackers trabajan en grupos o sociedades donde cubren turnos, se especializan por áreas específicas, hacen inversiones en equipos y conocimiento y otras funciones propias de cualquier organización. Sus ataques son ejecutados de manera muy cuidadosa, incluso se han visto caso en que permanecen extrayendo información de PC´s y Servidores por períodos de tiempo indefinidos, mientras que el afectado no nota nada y sigue ejecutando todas sus tareas laborales, financieras, datos personales, etc.

Las Amenazas Persistentes Avanzadas trabajan con metodología avanzada, no dejan nada al azar y logran burlar los radares de detección de amenazas, por lo que resultan un verdadero dolor de cabeza tanto para los grandes desarrolladores de software de seguridad, como para los departamentos tecnológicos y encargados de seguridad informática.

Las infraestructuras actuales de tecnología son más complejas, por lo que las soluciones de seguridad deben monitorear integralmente y no por secciones. Las organizaciones en general deben buscar asesores en áreas de seguridad que tengan la capacidad de enfrentar los riesgos que pueden presentarse, más aún en ciertos tipos de negocio donde se expone la información de clientes.

La otra recomendación que hacen los expertos es educar a los usuarios en materia de prevención y de las vulnerabilidades a los que esta expuesto, así como una inducción para que conozca las herramientas de seguridad que tienen a su disposición, para que sirven y cómo usarlas (sobre todo en sus dispositivos móviles) para no poner en riesgo el patrimonio de la organización para la cual labora.


Redactado con información de AméricaEconomía.com


miércoles, 6 de abril de 2016

Los 5 pecados de seguridad digital (y que seguro cometes)

Cuando se trata de Seguridad informática podemos estar pensando que con solo no ingresar en páginas con contenidos para adultos estamos bien. Ahora bien, cuando utilizas tus dispositivos para hacer transacciones bancarias, o ingresas tus datos personales debes tomar ciertas precauciones, y si eres un usuario corporativo estas medidas deberían redoblarse, ya que puedes abrir una brecha de entrada para los ciberdelincuentes o exponer los datos de la empresa sin ninguna intención.

Para minimizar estos riesgos, Jontahan Crowe, director de contenidos y soluciones de seguridad ofrece 5 consejos de seguridad con los que los administradores de sistemas deben evangelizar a sus compañeros de trabajo:

  1. Hacer click en enlaces o descargar archivos adjuntos: quizás este es el pecado más grave. Si no estás esperando que alguien te envíe un archivo adjunto, por favor, no lo abras. Los ciberdelincuentes han encontrado formas maravillosas de falsificar sitios, páginas, usuarios, etc. Que hacen parecer legítimos ciertos correos (¿Recuerdan el caso de Mastercard hace unos días atrás?). Si eres del área de TI procura adiestrar a tus compañeros de otras áreas para que pasen el cursor sobre el link y verifiquen la dirección a la cual lleva el enlace, de esa manera pudieran comprobar la autenticidad del mensaje. Si aplicando esta táctica descubres un sitio que no se corresponde o una dirección sospechosa, puedes estar seguro que se trata de un fraude.
  2. La misma clave para todas las cuentas digitales: según reportes anuales de los principales fabricantes de SoftWare de seguridad a nivel mundial, las claves más usadas siguen siendo 123456, password, por nombrar las más obvias. Educa a tus compañeros de trabajo para no brindarle tanta facilidad a posibles atacantes. Si tienes usuarios un poco más avanzados recomiéndales el uso de un gestor de contraseñas y a los demás, dale ideas de cómo crear contraseñas alfanuméricas fuertes.
  3. Usar WiFi públicas o poco seguras: enseña a tus compañeros a utilizarlas con mucho cuidado, más si utilizan dispositivos de la empresa. Lo primero que deben analizar es si de verdad es vital que se conecten en ese momento, ya que esas redes comúnmente son atacadas por hackers que buscan borrar la información alojada en los dispositivos o buscar información que pueda servir para extorsionar. Y si usas tu teléfono inteligente deben estar igual de atentos, ¿crees que podrían extorsionarte para no publicar ciertas fotos?
  4. Posponer actualizaciones y parches de seguridad sugeridas por el sistema: cuando el fabricante descubre alguna vulnerabilidad en su software pone a disposición de los usuarios parches de seguridad o actualizaciones que contrarrestan la debilidad. Eduquemos a nuestros compañeros e indiquémosle la importancia de hacer las actualizaciones cuando recibamos la notificación.
  5. Estar conscientes que la seguridad es un problema: si bien es cierto que la empresa debe tener algún tipo de solución de seguridad, y personal capacitado o asesores que se encarguen de la materia, no es menos importante que los usuarios cumplan con ciertas premisas (como las expuestas anteriormente) para no ver vulnerada su información.


Si conoces a alguien que cometa algunos de estos pecados de seguridad, hazle llegar la información antes de que sea tarde.

Redactado con información de Computerworld Venezuela

miércoles, 20 de enero de 2016

Ranking de las contraseñas más inseguras de 2015

El ranking de las contraseñas más inseguras del 2015 ya está disponible y, como errar es de humanos, se vuelven a repetir las más comunes.

Según el informe publicado por SplashData, la contraseña más común del 2015 (y también la más insegura) fue "123456", que viene ocupando el primer lugar desde hace 5 años. Es difícil de creer por la cantidad de usuarios cuyas cuentas han sido hackeadas, debido en su mayoría a la debilidad o facilidad para adivinar las contraseñas

Para este estudio fueron revisadas más de 2.000.000 de cuentas en diferentes países, con distintos tipos y niveles de usuarios. Entre los primeros lugares de uso"(y en este orden) también se encontraron "12345678", "qwerty", "12345" y "123456789.

Una de las conclusiones de este estudio es que, a pesar de las exigencias y/o recomendaciones que hace la mayoría de los sitios web sobre el uso de contraseñas más largas y con caracteres especiales, los usuarios siguen pensando que contraseñas más complejas no evitará que su seguridad sea burlada.

Es por ello que algunos sitios web, sobretodo aquellos que requieren altísimos niveles de seguridad, hacen obligatoria la creación de contraseñas de cierta cantidad de números, letras y caracteres especiales, para minimizar los riesgos de robo de información. Los portales de Banca pueden complementar sus niveles de seguridad con códigos de autentificación enviado a teléfonos móviles asociados. Otras compañías han llegado a incorporar métodos complementarios de verificación biométrica. 

Veamos si de ésta manera el común de los usuarios toma conciencia de la importancia de crear contraseñas con niveles de seguridad aceptables, contribuyendo a la disminución de las pérdidas de recursos propios y de las empresas, además de proveernos de un ranking de contraseñas más variado.

Redactado con información de AFP y América Economía