elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 3439 3440 3441 3442 3443 3444 3445 3446 3447 3448 3449 3450 3451 3452 3453 [3454] 3455 3456 3457 3458 3459 3460 3461 3462 3463 3464 3465 3466 3467 3468 3469 ... 4614
34531  Foros Generales / Noticias / Kim Dotcom ofrece 10.000 euros por informar de fallos de seguridad en Mega en: 1 Febrero 2013, 21:43 pm
El polémico Kim Dotcom está convencido de la seguridad de su nuevo servicio Mega y ha anunciado que premiará con 10.000 euros al programador que alerte sobre algún agujero.

Mega sigue ganando usuarios y tráfico desde su estreno y es uno de los servicios de moda. Su oferta y sus tarifas han conseguido situar a Mega en una posición destacada respecto a la competencia, aunque aún hay que mejorar su funcionamiento. Kim Dotcom ha reconocido en varias ocasiones que hay aspectos que se pueden mejorar, algo normal por los pocos días en activo de Mega.

Dentro de los aspectos a mejorar parece que no está la seguridad, de la que Dotcom y su equipo están muy satisfechos. En varias ocasiones el creador de Mega ha explicado el complejo sistema de cifrado, que pretende salvaguardar los contenidos, de forma que los consumidores puedan estar satisfechos.
 
Tanta es la seguridad del equipo de Mega en las protecciones de sus sistemas, que han emitido todo un reto para programadores y 'hackers'. En concreto ha sido Kim Dotcom el que, a través de Twitter, ha prometido una importante recompensa a quien quiera que alerte de alguna definición de seguridad en su sistema.
 
"Daremos 10.000 euros a cualquiera que encuentre una brecha", ha comentado Kim Dotcom. De esta forma, Mega se une a la política de Google de premiar a los programadores que avisan en privado de fallos de seguridad. Lo cierto es que a Google le ha dado buen resultado y cada mes anuncia premios a desarrolladores que han avisado de problemas de seguridad en Chrome.
 
Por el momento no se conocen las condiciones para el pago de la recompensa por parte de Mega, aunque Dotcom ha asegurado que pronto informará sobre las características de dicha retribución.
 
Bloqueo de MegaSearch
 
El nuevo servicio de Kim Dotcom, Mega, ha bloqueado el buscador de enlaces MegaSearch. Este buscador ha sido creado por dos usuarios franceses e indexa archivos subidos al servicio. El propio Dotcom ha asegurado que este nuevo buscador ha sido eliminado ya que todas aquellas páginas que "abusen de Mega" serán bloqueadas.
 
Parece que Dotcom quiere evitar que Mega corra la misma suerte que Megaupload y que se haga un uso no autorizado del servicio. Dotcom quiere que Mega sea un servicio de alojamiento en la nube que destaque por su "privacidad y seguridad". Por ello, el propio Dotcom ha bloqueado el buscador de enlaces MegaSearch.
 
Este buscador fue creado el pasado 20 de enero, el mismo día que se lanzó Mega. Sin embargo, el motor de búsqueda Mega-Search.me ya no está disponible. Al entrar en la web del buscador aparece un mensaje explicando que su cierre es debido a un 'script' creado por Mega para impedir el acceso a archivos listados en Mega-Search.

FUENTE :http://www.20minutos.es/noticia/1718878/0/kim-dotcom/ofrece-recompensa/fallos-seguridad-mega/
34532  Foros Generales / Noticias / EEUU impondrá multas y cárcel por liberar 'smartphones' para operar con las ... en: 1 Febrero 2013, 21:41 pm
Una modificación de la famosa ley Digital Millenium Copyright Act (DMCA) estadounidense establece multas de hasta 1 millón de dólares y 10 años de cárcel para aquellos usuarios que liberen sus 'smartphones' para poder operar con las redes de otras compañías. Esta modificación afecta incluso aunque el periodo de permanencia con la compañía haya expirado.
 
EEUU y su lucha contra la vulneración de los derechos de autor comienza a ser cada vez más exhaustiva. Además de perseguir los delitos de piratería online en el caso de música, cine o libros, el gobierno estadounidense se centra también en los dispositivos móviles y 'tablets'. En una revisión de esta ley en octubre de 2012 se contemplaba que un plazo de 90 días para que aquellos usuarios que quisiese liberar su teléfono pudiera hacerlo.
 
Sin embargo una nueva modificación de esta ley, que entró en vigor el pasado fin de semana, no permite a los usuarios liberar sus dispositivos móviles para poder utilizarlo con otra operadora, aunque el usuario haya completado su periodo de permanencia con su actual compañía.
 
Según la sentencia de la Corte de Apelación estadounidense cuando el usuario compra o adquiere un dispositivo, así como el software instalado en él, no puede modificar dicho software en el que también se incluye el código que impide que el terminal pueda funcionar con otro operador móvil. Se considera ilegal que un teléfono americano funciones con dos redes de datos diferentes. Por ello, a partir de ahora solo se podrán "liberar" los dispositivos siempre y cuando quien realiza la operación sea el propio fabricante o el operador de telefonía.
 
Si finalmente se comprueba que el usuario ha cometido tal infracción será multado con 500.000 dólares y cinco años de cárcel o, si vuelve a reincidir, con 1 millón de dólares de multa y 10 años de cárcel.
 
Esta modificación de la DMCA comenzó a aplicarse desde el pasado sábado. Sin embargo, más de 50.000 usuarios han firmado una petición en la web de la Casa Blanca para que esta ley sea retirada. "Los consumidores se verán obligados a pagar exorbitantes tarifas de 'roaming' para hacer llamadas cuando viajan al extranjero. Esto reduce las opciones de los consumidores y disminuye el valor de reventa de los dispositivos que los consumidores han pagado en su totalidad", asegua la petición.
 
"Pedimos que la Casa Blanca pida al Congreso que anula esta decisión, y en su defecto, defienda un proyecto de ley que permita el desbloqueo permanente legal", concluye la petición.

FUENTE :http://www.iblnews.com/story/74689
34533  Foros Generales / Noticias / Hollande fuerza a Google a subvencionar a los medios franceses en: 1 Febrero 2013, 21:38 pm
Tras amenazar con imponer una "tasa Google", el buscador ha aceptado pagar a los medios para ayudarles a hacer la "transición digital".

La compañía estadounidense Google aceptó remunerar a los editores de prensa de Francia que reclamaban una parte de los beneficios publicitarios por la utilización de sus contenidos, según un acuerdo anunciado este viernes por su presidente, Eric Schmidt, y el mandatario francés, François Hollande, en París.
 
En una conferencia de prensa conjunta en el Palacio del Elíseo, Hollande explicó que el acuerdo prevé que el gigante de internet ponga 60 millones de euros para un fondo "para la transición digital y para la innovación". "Es bueno para la prensa, bueno para los contenidos, y bueno también para Google", añadió el presidente francés, quien hizo hincapié en que, una vez se termine el dinero del fondo, habrá una nueva negociación para seguir ordeñando a la multinacional de internet.
 
Los editores, que pedían entre 80 y 100 millones, querían que Google pagara en concepto de derechos de autor por enlazar a sus contenidos, algo a lo que la empresa se ha negado porque supondría un precedente peligroso que podría hacer peligrar su modelo de negocio. El acuerdo afecta sólo a los medios generalistas, incluyendo los nativos de internet, e incluye la ayuda de sus propios ingenieros, así como un acuerdo comercial que incluya el uso de herramientas y soluciones publicitarias de Google y la inclusión de los medios en su tienda Google Play.
 
En un comunicado del Elíseo, recordó que el 29 de octubre pasado había recibido a Schmidt para instarle a que alcanzara un compromiso con los editores de prensa. Ese compromiso es resultado de las negociaciones del ex consejero delegado de Google con la presidenta de la Asociación de la Prensa de Información Política y General, Nathalie Collin, con el mediador Marc Schwartz, nombrado por el Gobierno, informa Efe.
 
Desde finales de octubre, el presidente francés había amenazado con legislar si Google no convenía con los editores un mecanismo de remuneración por el uso de sus contenidos. El pasado día 16 concretó esas amenazas al señalar que –a falta de compromiso entre las dos partes– crearía una "medida legislativa y fiscal" e incluso habló de una "tasa Google".
 
En aquel momento, el buscador estadounidense advirtió de que estaba dispuesto a dejar de redireccionar a los medios franceses a través de sus herramientas si se le imponía algo así. Según algunos responsables empresariales del sector de la prensa, Google obtiene en Francia más de 1.000 millones de euros en publicidad.

FUENTE :http://www.libertaddigital.com/ciencia-tecnologia/internet/2013-02-01/hollande-fuerza-a-google-a-subvencionar-a-los-medios-franceses-1276481111/
34534  Foros Generales / Noticias / Scareware, el miedo también es un arma para los cibercriminales en: 1 Febrero 2013, 14:18 pm
Los cibercriminales son cada vez más ingeniosos a la hora de crear estrategias para intentar infiltrarse en los PCs de las personas.

Diario TI 01/02/13 9:40:53
Una de ellas es el scareware, un software que se aprovecha del miedo y la intimidación para inducir al usuario a realizar acciones que ponen en peligro la seguridad de sus dispositivos.

“Este tipo de programas entran en nuestros equipos y nos bombardean con pop-ups que afirman que un virus ha atacado nuestro sistema. Esta amenaza es cierta, pero no del modo que sugieren dichos pop-ups. Después, nos obligan a descargarnos varias aplicaciones de seguridad que eliminan los supuestos virus. Pero estas descargas son el escondite para el malware y además pueden desactivar el ordenador, impidiendo eliminar los archivos maliciosos del equipo”, escribe Kaspersky en un comunicado, para luego presentar los siguientes consejos:

1.    Comprende el problema
 No ignores las advertencias. Incluso si el contenido del mensaje es falso y no estás infectado por el virus que te advierte el scareware, existe un virus en tu ordenador, el mismo que te envía esas advertencias. Nicolas Brulez, investigador sénior de malware en Kaspersky Lab, dice que “una vez que digieres la noticia y te das cuenta que tu equipo tiene, realmente, un virus (scareware), ya estás en la dirección correcta para solucionar el problema”.

2.    Nunca pagues
 Muchos de estos programas te piden que introduzcas los datos de la tarjeta de crédito, bajo el falso pretexto de proporcionarte un programa antivirus, el cual eliminará el virus que, supuestamente, ha entrado en tu ordenador. No pagues nunca. ¿Por qué?  Primero, los estafadores pueden darte acceso temporal a tu sistema pero volverán a pedirte más dinero y, segundo, porque dado información importantísima de tu tarjeta a individuos que desean robar tus datos.

3.    Encuentra una solución de terceros
 El programa scareware, probablemente, haya desactivado tu software antivirus, pero puede funcionar de nuevo si lo reinstalas, pudiendo así detectar el virus y eliminar el programa dañino. Si esto no funciona, existen herramientas Premium gratuitas en Internet que borran programas maliciosos.

4.    Trabajo manual
 Si las anteriores soluciones automáticas no funcionan, tal vez tengas que eliminar el virus manualmente. Una vez hayas averiguado el tipo de programa scareware que ha infectado tu sistema, podrás encontrar tutoriales online que te servirán de guía. Si esto falla, intenta recuperar todo lo que puedas; rescata la información importante del disco duro,  formatéalo y reinstala los sistemas operativos y aplicaciones para recuperar la función original del equipo. Este proceso es difícil y puede acarrear consecuencias. Utilízalo siempre como último remedio.

5.    Reinstala el software antivirus
 Una vez hayas recuperado el sistema, reinstala un programa antivirus de confianza. Úsalo para escanear y limpiar el equipo, porque muchos de estos programas de malware instalan programas secundarios que pueden ser dañinos.

6.    Usa parches
 Ahora que tu sistema ha sido restaurado y desinfectado, asegúrate que tu sistema operativo, programas y aplicaciones están actualizados. Los programas de scareware se aprovechan de los agujeros en seguridad de los sistemas operativos, navegadores web, plugins  y aplicaciones. Las últimas versiones siempre incluyen parches que solucionan dichos agujeros. Actualizar el software de tu sistema con la última versión es un buen método para mantener a salvo tu equipo.

7.    Navega de forma segura
 Los programas de scareware, normalmente, necesitan que el usuario interaccione con ellos para entrar en el sistema. Para protegerte, debes evitar enlaces sospechosos (los links acortados en Twitter y Facebook son el escondite perfecto para estos programas). Ten cuidado con los anuncios pop-up que advierten de posibles virus o con los escáneres gratuitos. Lo único que debes hacer  es cerrar los pop-ups tan pronto como aparezcan.

Más información en el blog de seguridad de Kaspersky http://blog.kaspersky.es/

FUENTE :http://diarioti.com/scareware-el-miedo-tambien-es-un-arma-para-los-cibercriminales/60903
34535  Foros Generales / Noticias / Ministro: “Nos preparamos para contra-hackear” en: 1 Febrero 2013, 14:15 pm
El ministro de Defensa de Dinamarca anuncia que su país está capacitando una unidad militar preparada para acciones ofensivas, y no únicamente defensivas, en el ciberespacio.

Diario TI 01/02/13 8:59:05
Diversas empresas de seguridad informática coinciden en pronosticar una escalada de los conflictos en el ciberespacio, incluyendo a aquellos entre países. El ataque más reciente y emblemático fue el perpetrado por hackers chinos contra el periódico The New York Times. También se recuerda la red “Shady Rat”, detectada por McAfee en 2011, que habría implicado actos de vigilancia y sabotaje contra 70 organismos de gobierno en 14 países. Y, por cierto, los ataques estadounidense-israelíes contra el programa atómico iraní mediante Stuxnet.

Esta semana, el Ministro de Defensa de Dinamarca, Nick Haekkerup, causó revuelo en su país al revelar algunos aspectos de la estrategia de ciberdefensa de su país, según revelan medios locales daneses.

En el marco de una conferencia anual de seguridad informática, el ministro habría declarado “prepararemos hackers que puedan contra-hackear”, precisando que los servicios de inteligencia daneses están siendo capacitados para realizar intervenciones digitales operativas.

El ministro habría declarado que “iremos un poco más lejos con nuestras unidades en el ciberespacio”. Al ser consultado sobre las tareas específicas que tendría tal  unidad explicó: “Nuestros hackers realizarán tareas de inteligencia y operaciones dedicadas. Sin embargo, se trata de actividades secretas, que no puedo comentar en detalle”, escriben medios como ComputerWorld Dinamarca y Politiken y Berlingske Tidende.

El ministro danés explicó además que los servicios de inteligencia están actualmente abocados a detectar los elementos vulnerables  en las infraestructuras de importancia crítica nacional y los sistemas informáticos de las autoridades.

Retóricamente, Haekkerup declaró: “¿Tenemos la capacidad de evitar los ataques? No, pero nos complace tener la posibilidad de enfrentar las amenazas que se presenten”.

En diciembre de 2012, Eugene Kaspersky comentó que “los estados llevan utilizando con éxito ciberarmas desde hace varios años. A las actividades defensivas, y ofensivas, en el ciberespacio se están sumando además tecnologías como el proyecto balístico CHAMP (Counter-electronics High-powered Advanced Missile Project), anunciado por Boeing en octubre de 2012, consistente de un arma de microondas capaz de desactivar centros de datos.

FUENTE :http://diarioti.com/ministro-nos-preparamos-para-contra-hackear/60890
34536  Foros Generales / Noticias / Mega bloquea MegaSearch, un buscador de enlaces en: 1 Febrero 2013, 14:07 pm
Poco le ha durado la aventura a Mega Search. Este buscador, procedente de Francia, permitía a los usuarios añadir enlaces de archivos subidos a Mega y después buscar entre toda su base de datos por nombre. Además, animaba a la gente a votar positivamente o negativamente cada archivo. Desde ayer, Mega Search ha dejado de funcionar.

Según afirman en la propia página, Mega ha desarrollado un script para eliminar o, al menos, impedir el acceso a los archivos listados en Mega-Search. Desde este buscador afirman estar buscando una solución y esperan volver a estar online pronto. Kim Dotcom, en cambio, lo ha dejado claro: “las páginas web de links que abusen de Mega serán bloqueadas”.

Actualmente, y sin iniciativas como éstas (donde son los propios usuarios los que añaden los enlaces), los buscadores tradicionales como Google no tienen manera de conocer los archivos por la propia manera en la que Mega está construída.

¿Por qué este interés de Mega en tumbar este tipo de buscadores de terceros? Parece lógico pensar que quieren evitar el volver a ser visto como Megaupload, que la mayoría de la gente utilizaba el servicio para compartir archivos con copyright. En Mega Search, de un vistazo, podría accederse a películas, programas y otros ficheros que la gente compartía y no para uso propio precisamente.

¿Monitorizará Mega la procedencia de los accesos a sus archivos? Con Mega Search parece que sólo se llegaron a dar cuenta cuando varios medios se hicieron eco de la web. ¿Darán el mismo paso con las páginas de descarga directa que están empezando a utilizar Mega para compartir? ¿Tiene futuro Mega sólo como servicio de alojamiento en la nube?

Enlace | MegaSearch http://mega-search.me/

FUENTE :http://www.genbeta.com/web/mega-bloquea-megasearch-un-buscador-de-enlaces

Relacionado : https://foro.elhacker.net/noticias/mega_comienza_a_borrar_contenido_protegido_alojado_en_sus_servidores-t382122.0.html
34537  Foros Generales / Noticias / Anunciado Evasi0n, nuevo jailbreak untethered para iOS 6.1 en: 1 Febrero 2013, 02:24 am
El jailbreak de iOS 6.1 está prácticamente aquí. Codificado por evad3rs, un nuevo equipo de hackers que trabaja con los legendarios equipos Chronic-Dev y iPhone-Dev, evasi0n está actualmente en desarrollo. Pronto habrá una beta cerrada y luego un lanzamiento público en todo el mundo.

Los evad3rs http://evasi0n.com/ están dando en este momento los últimos toques a la interfaz de la aplicación. La próxima etapa en el proceso de desarrollo es el lanzamiento de una beta privada que, lamentablemente, aún no tiene una fecha concreta.

La herramienta será compatible con todos los modelos de iPhone, iPod touch y iPad con iOS 6.0 o iOS 6.1.

Asimismo, evasi0n tiene soporte para los sistemas operativos Mac, Windows y Linux, por lo que podrá usarse prácticamente cualquier ordenador para hackear el móvil.

Los requisitos son un ordenador con Windows (XP como mínimo), Mac OS X (10.5 o posterior) o Linux (x86 / x86_64), un móvil con iOS compatible (cualquiera que pueda ejecutar iOS 6) y el cable USB que vino con el dispositivo, para poder conectarlo al PC.

Una sección de preguntas frecuentes http://www.jailbreakqa.com/ explica más detalles sobre el nuevo jailbreak en su sitio web.

El equipo básicamente agradece a su propios miembros por todos los esfuerzos, pero también menciona ayuda exterior por parte de @phoenixdev por sus investigaciones, @Surenix por los diseños de evad3rs y evasi0n, Hanéne Samara por su trabajo en la interfaz de la aplicación, @chronicdevteam y @iphone_dev por su apoyo y Kiti el gato, que aparentemente inspiró a todos a hacer un gran trabajo.

El equipo acepta donaciones mediante una cuenta de PayPal que han vinculado en su web oficial. Finalmente, el servicio trae una política de privacidad completa que incluye secciones como “Tu privacidad”, “Google Adsense y la cookie DoubleClock DART”, “Colección de información personal”, y más.

El diseño simple del sitio web demuestra cómo se promociona un jailbreak auténtico. Esperemos que los usuarios tomen nota de esto para evitar las estafas que circulan actualmente por internet.

FUENTE :http://news.softpedia.es/Anunciado-Evasi0n-nuevo-jailbreak-untethered-para-iOS-6-1-325503.html
34538  Foros Generales / Noticias / Industria se apoya en Microsoft para potenciar el DNI electrónico en: 1 Febrero 2013, 02:17 am
El Ministerio de Industria, a través de la sociedad pública Red.es, y Microsoft han firmando un acuerdo dirigido a impulsar y fomentar el uso del DNI electrónico a través del nuevo sistema operativo de la compañía, Windows 8, que ya ha alcanzado las 60 millones de licencias vendidas en todo el mundo. Esta alianza supone un paso más en la colaboración que este organismo público y la compañía pusieron en marcha, hace tres años, con la llegada de Windows 7, ha explicado el Ministerio en una nota.

El secretario de Estado de Telecomunicaciones y para la Sociedad de la Información, Víctor Calvo-Sotelo y la presidente de Microsoft Ibérica, María Garaña, han ratifican este acuerdo con el objetivo de seguir promoviendo el desarrollo de la sociedad de la información en España y facilitar el acceso y ventajas del uso del DNI electrónico al mayor número de ciudadanos, gracias a la tecnología más avanzada.

Merced a este acuerdo, al registrar su DNI electrónico en un dispositivo con Windows 8, y a través de la plataforma 'cloud computing' (informática en la nube) de Microsoft, los usuarios no tendrán que preocuparse por instalar las aplicaciones necesarias para conectarse a los servicios electrónicos de la Administración ya que se hará directamente.

Menor uso del papel

"Actualmente contamos en España con más de 32 millones de DNI electrónicos expedidos, una cifra que nos sitúa en la vanguardia mundial en este campo. Su implantación tanto en la Administración como en el sector privado es fundamental para poder evolucionar hacia unos servicios más eficientes, seguros, rápidos y que hagan un menor uso del papel", ha añadido Calvo Sotelo.

Por su parte, la presidente de Microsoft Ibérica ha destacado que la compañía está "totalmente comprometida" en colaborar con la Administración, poniendo a su disposición las soluciones tecnológicas más innovadoras. "Ya contamos con más de 1.700 dispositivos certificados para Windows 8 y Windows RT, un número que seguirá aumentado y que facilitará el acceso y uso del DNI electrónico en España en los dispositivos más vanguardistas", ha explicado Garaña.

FUENTE :http://www.elconfidencial.com/tecnologia/2013/01/31/industria-se-apoya-en-microsoft-para-potenciar-el-dni-electronico-4135/
34539  Foros Generales / Noticias / Detectado un nuevo ransomware que cifra los datos de sus víctimas en: 1 Febrero 2013, 02:03 am
Según un informe publicado por AVG News, a diferencia de otros troyanos empleados para hacer extorsión a los usuarios, el nuevo ransomware cifra los datos en las máquinas infectadas, haciendo que determinados archivos sean inaccesibles para los usuarios.
 
Un informe publicado en AVG News se ha hecho eco de una nueva versión del conocido ransomware que secuestra PC haciéndose pasar por la policia, una variante que, en lugar de bloquear el equipo infectado, cifra imágenes, documentos y archivos ejecutables en un intento de impedir cualquier intento de eliminación. El ciberdelicuente no incapacita completamente las máquinas, que siguen funcionando en su mayor parte, aunque muchos datos se perderán y algunos programas no funcionarán. Según el informe, los archivos de sistema Windows escaparían de esta cifrado forzada.
 
Según el informe, después de su ejecución, el malware genera aleatoriamente ejecutables ctfmon.exe o svchost.exe e inyecta su propio código. El proceso del sistema de inyección ejecuta una copia en la carpeta %TEMP%, creando procesos ctfmon.exe o svchost.exe con el código inyectado.
 
En primer lugar, el malware genera un único ID del equipo, ID que luego utiliza para producir una clave de cifrado con funciones de cifrado de la API como “advapi32!CryptHashData” y “advapi32!CryptDeriveKey”. Ahora el malware envía peticiones con el ID del ordenador a su servidor de comando y control, cifrando sus comunicaciones en el servidor con la primera llave y permitiendo que el troyano pueda descifrarlos en los equipos infectados. A continuación, se crea una segunda clave utilizando "advapi!CryptGenKey", con la que el atacante podría descifrar los archivos cifrados una vez pagado el rescate.
 
AVG ha detectado el virus como "Trojan horse Generic31.LBT" y ha identificado su MD5 como "51B046256DB58B603A27EBA8DEE05479".

FUENTE :http://www.csospain.es/Detectado-un-nuevo-ransomware-que-cifra-los-dat/sección-alertas/noticia-129976
34540  Foros Generales / Noticias / El antivirus de Symantec no logró detectar los ataques contra el New York Times en: 1 Febrero 2013, 01:51 am
Durante cuatro meses, hackers chinos tuvieron acceso prácticamente ilimitado al sistema informático del diario New York Times. A pesar de estar activado el software de Symantec de seguridad, el malware fue instalado, obteniendo sus operadores libre acceso al sistema intervenido.

Diario TI 31/01/13
El periódico New York Times fue objeto de ataques sistemáticos de hackers. En un extenso artículo titulado “Hackers de China atacaron a The New York Times durante al menos cuatro meses“,  el periódico explica que los hackers se hicieron de las contraseñas de al menos 53 computadoras personales, lo que les proporcionó acceso prácticamente ilimitado a la red de la empresa.

El tema es especialmente bochornoso para Symantec, que es el proveedor de software de seguridad para el periódico afectado. Según se indica, los hackers chinos habían instalado 45 programas de malware en la red del periódico durante los últimos meses, pero sólo uno de estos programas fue detectado por el software de seguridad de Symantec. El resto del malware se ejecutó en el sistema sin activar la alarma alguna. El malware en cuestión fue detectado en una investigación posterior.

Symantec ha preferido no comentar por qué el software Norton antivirus no detectó el malware. Con todo, no es inusual que un software de seguridad tenga dificultades para detectar malware especialmente adaptado, utilizado para ataques específicos.

Según un estudio realizado por la empresa de seguridad informática Imperva, los antivirus solo esta en condiciones de detectar el 5% de las nuevas amenazas. Por su parte, la empresa Mandiant, que investigó el ataque contra el New York Times, comentó que los antivirus en general sólo detectan, en promedio, el 25% del nuevo malware.

En una última comparativa realizada por la empresa alemana AV-Test, Symantec obtuvo un mejor desempeño que los competidores McAfee y Kaspersky. Microsoft, en tanto, obtuvo la última posición en la lista con su paquete Security Essentials, por lo que el resultado hubiera sido probablemente el mismo si The New York Times hubiera utilizado antivirus de otro fabricante.

Según se ha podido constatar, los ataques contra el periódico fueron iniciados mediante correos electrónicos manipulados, con malware adjunto, dirigidos a una selección de empleados del periódico. Una vez instalado el malware, los hackers fueron obteniendo acceso gradual a la red. El New York Times subraya que los datos de sus abonados no fueron comprometidos.

Entre las pruebas que apuntan hacia China figura el hecho que los hackers intervinieron también computadoras en universidades estadounidenses, utilizándolas para ocultar o disimular sus rastros. Este procedimiento ha sido utilizado anteriormente en ataques también provenientes de China, dirigidos contra organizaciones de la defensa estadounidense. Asimismo, y a pesar de no tratarse de una prueba contundente, el diario escribe que los ataques diarios comenzaban a las 8 de la mañana hora de China, y concluían por la tarde de ese país.

Sorpresa causó además al periódico que los hackers no causaran daño alguno en el sistema. Según el New York Times, los hackers fácilmente pudieron haber paralizado la producción del periódico o sencillamente borrado su sitio web. Sin embargo, su único interés era encontrar correo electrónico que revelara quien había filtrado la historia sobre el millonario patrimonio económico de la familia del primer ministro al periodista del diario.

A pesar de los esfuerzos de los hackers, lo anterior no habría sido posible. El New York Times recalca que todas las informaciones contenidas en el artículo fueron obtenidas de fuentes públicas, como la Cámara de Comercio de China.

FUENTE :http://diarioti.com/el-antivirus-de-symantec-no-logro-detectar-los-ataques-contra-el-new-york-times/60886

Relacionado : https://foro.elhacker.net/noticias/piratas_informaticos_chinos_atacan_el_diario_the_new_york_times-t382096.0.html
Páginas: 1 ... 3439 3440 3441 3442 3443 3444 3445 3446 3447 3448 3449 3450 3451 3452 3453 [3454] 3455 3456 3457 3458 3459 3460 3461 3462 3463 3464 3465 3466 3467 3468 3469 ... 4614
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines