24 de febrero de 2015

FRANCIA. La policía investiga varios drones que han sobrevolado París durante esta noche

 Uno de los aparatos fue avistado cerca de la embajada de EEUU en la capital. También sobrevolaron la Torre Eiffel, Los Inválidos y la Plaza de la Concordia.  
Las autoridades francesas investigan la presencia de hasta cinco drones que han sido detectados esta madrugada sobrevolando distintos puntos de París sin que se haya identificado aún a sus responsables.
El primero de los drones fue avistado cerca de la embajada de EEUU en la capital gala hacia la medianoche, "pero también la Torre Eiffel, Los Inválidos y la Plaza de la Concordia han sido sobrevolados", han precisado fuentes de la investigación. "Podría tratarse de una acción coordinada, pero no sabemos más por el momento", añaden.
Varios equipos de policía han sido movilizados durante la madrugada sin que sus trabajos hayan dado frutos. "Hemos tratado de localizar a los pilotos, pero no hemos podido identificarlos", ha explicado otra persona próxima a la investigación.
Estos hechos no son puntuales. El pasado 20 de febrero, el Elíseo también fue sobrevolado por un dron, "pero nunca se habían percibido tantos durante una misma noche", explican desde la policía. En el país se han detectado en torno a una veintena de aparatos de este tipo desde el pasado mes de octubre cerca de varias instalaciones nucleares.
CONCLUSIÓN
¿ Los paises y/o la Unión Europea no deberían legislar al respecto y no permitir que los Drones o aviones no tripulados, sobrevolasen monumentos y lugares estratégicos como centrales nucleares, sin tener un permiso gubernativo previo  ?
Fuente: El Mundo.es

APPLE. Invertirá 1.900 mln dlr para construir dos centros de datos en Europa

 Apple anunció que desembolsará 1.900 millones de dólares para construir dos centros de datos en Europa que funcionarán en su totalidad con energía renovable y que crearán cientos de empleos.
La compañía dijo que los centros, que se construirán en Irlanda y Dinamarca, alimentarán los servicios online de Apple, entre los que se encuentran el iTunes Store, App Store, iMessage, Maps y Siri, para los clientes de toda Europa.
La inversión se dividirá de forma equitativa entre los dos países, y el Gobierno irlandés confirmó que en el país se gastarán 850 millones de euros. Se espera que ambos centros comiencen a operar en 2017.
"Esta significativa nueva inversión representa el mayor proyecto de Apple en Europa hasta la fecha", dijo el CEO de Apple, Tim Cook, en un comunicado.
"Estamos emocionados con la expansión de nuestras operaciones, creando cientos de trabajos locales y además, introduciendo algunos de nuestros más avanzados diseños de construcción verde", añadió.
El centro de datos en Irlanda estará ubicado en Athenry, cerca de Galway, en la costa oeste, y el de Dinamarca, en Viborg, en el oeste del país.
En una muestra de la importancia de la inversión de Apple en el país nórdico, el ministro de Comercio y Desarrollo danés, Mogens Jensen, publicó un comunicado reflejando la noticia del fabricante del iPhone, explicando que el de Viborg será uno de los centros de la compañía más grandes del mundo.
El Gobierno irlandés también reaccionó al anuncio, y aseguró que se crearán 300 empleos en el condado de Galway durante las distintas fases del proyecto, un impulso para su intención de reducir la tasa de desempleo por debajo del 10 por ciento este año.
"Mientras el Gobierno trabaja para asegurar la recuperación y ver cómo se extiende por todo el país, el anuncio de hoy es otro paso extremadamente positivo en la dirección correcta", dijo el primer ministro irlandés, Enda Kenny, en un comunicado.
Fuente: Reuters

SAMBA. Descubierta vulnerabilidad

Se ha anunciado una vulnerabilidad en las versiones de Samba 3.5.0 a 4.2.0rc4 que podría permitir a un atacante ejecutar código arbitrario.
 Samba es un software gratuito que permite acceder y utilizar archivos, impresoras y otros recursos compartidos en una intranet o en Internet. Está soportado por una gran variedad de sistemas operativos, como Linux, openVMS y OS/2. Está basado en los protocolos SMB (Server Message Block) y CIFS (Common Internet File System).
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad, con CVE-2015-0240, reside en el tratamiento de paquetes en el demonio del servidor de archivos smbd. A través del envío de paquetes especialmente manipulados un cliente podría aprovecharlo para lograr la ejecución de código arbitrario con permisos de root.
Recomendación
  •  Se recomienda actualizar a las versiones 4.2.0rc5, 4.1.17, 4.0.25 o 3.6.25 que solucionan este problema.
  • Adicionalmente, se han publicado parches para corregir este problema, disponibles desde http://www.samba.org/samba/security/
 Como contramedida en versiones Samba 4.0.0 y superiores se puede añadir la línea:
  • rpc_server:netlogon=disabled
  • en la sección [global] del smb.conf.
Más información:
Fuente: Hispasec

BIND 9 . Denegación de servicio

Se ha anunciado un problema en BIND 9 por el que bajo un raro conjunto de condiciones se pueden producir condiciones de denegación de servicio
 El servidor de nombres BIND es uno de los más usados en Internet. Creado en 1988, en la universidad de Berkeley, actualmente es desarrollado por el ISC (Internet System Consortium). BIND se encuentra disponible para una amplia gama de sistemas tanto Unix como Microsoft Windows.
Recursos afectados
  • Se ven afectadas las versiones BIND 9.7.0 a BIND 9.10.1-P1, así como las versiones de desarrollo b1 y rc1 (9.9.7b1 y rc1, 9.10.2b1 y rc1).
Detalle e Impacto de la vulnerabilidad
  • El problema, con CVE-2015-1349, afecta a servidores BIND configurados para realizar validaciones DNSSEC y que usen managed-keys (que ocurre cuando se usa "dnssec-validation auto;" o "dnssec-lookaside auto;").
El proceso named terminará y denegará el servicio a los clientes si se reproducen las siguientes condiciones al mismo tiempo en una cadena de confianza:
  1. Una clave en la que se confiaba previamente está actualmente marcada como revocada.
  2. No hay otras claves de confianza disponibles
  3. Existe otra llave en espera, pero todavía no es de confianza.

  •  ISC ha demostrado en una prueba de concepto que un atacante puede reproducir un escenario en el que bajo condiciones limitadas y específicas podría provocar una denegación de servicio. Se considera que la complejidad del ataque es muy alta salvo que el atacante tenga una relación específica en la red del servidor BIND atacado.
Recomendación
 BIND 9.9.6-P2 y BIND 9.10.1-P2
  • También se ha corregido en las versiones en desarrollo BIND 9.9.7rc2 y BIND 9.10.2rc2.
Más información:
Fuente: Hispasec

22 de febrero de 2015

NSA. Podría haber estado espiando las tarjetas SIM de los ciudadanos

Según la nueva información que ha publicado Edward Snowden, la agencia de seguridad nacional estadounidense, o NSA, ha podido conseguir las claves de acceso universales de Gemalto, mayor fabricante de tarjetas SIM a nivel mundial. 
Este fabricante tiene acuerdos con las operadoras de más de 85 países para fabricar sus tarjetas SIM. Por defecto, las medidas de seguridad de estas impiden que usuarios no autorizados puedan obtener información personal de otros usuarios, sin embargo, esta organización ha conseguido acceso a dichas claves privadas, comprometiendo a todo poseedor de una tarjeta de este fabricante en su smartphone.
A través de estas tarjetas SIM, la NSA es capaz de obtener acceso a todo nuestro dispositivo, aunque tengamos habilitado un cifrado u otras medidas de seguridad. Con estas claves la NSA podría tener acceso a todas nuestras llamadas (incluso escucharlas y grabarlas en tiempo real) así como a los mensajes y, como hemos dicho, a los datos almacenados en un smartphone.
La NSA no es la única organización que trabaja con el fin de poder espiar a todos los usuarios a nivel mundial. El GCHQ, o Cuartel General de Comunicaciones del Gobierno británico, también han participado con la NSA en la obtención de las claves y ha conseguido las tarjetas SIM pudiendo tener el control total sobre estas a nivel de escuchar conversaciones, obtener información y datos de los usuarios, etc.
Hasta donde se puede saber, Gemalto no ha facilitado información a estas organizaciones ni las ha ayudado a conseguir las claves privadas, ya que ambas han colaborado entre sí con el fin de obtener las claves de forma privada dejando a Gemalto al margen. Con esto, está claro que la privacidad de un gran número de usuarios móviles (prácticamente la mayoría) se ha visto seriamente comprometida, y a simple vista no se conoce una solución viable más allá que cambiar de SIM cuando cambien las medidas de seguridad y esperar a que estas organizaciones no vuelvan a explotarlas y a obtener acceso sobre ellas.
Fuente: MovilZona

NSA. Infectó discos duros de marcas famosas para espiar a países claves

La Agencia de Seguridad Nacional de Estados Unidos (NSA) harbía ocultado software de espionaje en discos duros de marcas famosas como Western Digital, Seagate, Toshiba y otros fabricantes superiores, para así espiar la mayoría de ordenadores en todo el mundo. Una investigación de Kaspersky Lab destapa una de las supuestas herramientas de ciberespionaje de la NSA.
Según los datos expuestos, el software espía se detectó en más de 30 países. La mayoría de infecciones se registraron en Irán, seguido por Rusia, Pakistán, Afganistán, China, Malí, Siria, Yemen y Argelia.
Los investigadores de seguridad apuntan que entre los objetivos se encontraban agencias gubernamentales, instituciones militares, empresas de telecomunicaciones, bancos, compañías energéticas, investigadores nucleares, medios de comunicación y activistas islámicos, dijo Kaspersky.
La empresa de seguridad no dijo de forma explícita que el país detrás de dicho software haya sido Estados Unidos, sin embargo, toda la operación estaba directamente relacionada con Stuxnet, una «cyber-arma» creada por la NSA para atacar una planta de enriquecimiento de uranio en Irán.
Un ex empleado de la NSA dijo a Reuters que el análisis de Kaspersky ha sido correcto. Otro agente de inteligencia confirmó que la NSA había desarrollado una técnica valiosa de ocultar spyware en discos duros, pero no sabía si la había llegado a implantar. Vanee Vides, portavoz de la NSA dijo a Reuters que estaba en conocimiento del información de Kaspersky pero no podía comentar sobre el tema.
Por otra parte, la empresa de seguridad confirmó que sólo había registrado pocos ordenadores claves con infecciones en sus discos duros. La reconstrucción de Kaspersky de estos programas de espionaje apuntan a que estaban presentes en las unidades de disco duro más vendidas en el mundo: Western Digital, Seagate, Toshiba Corp, IBM, Micron Technology y Samsung Electronics.
Western Digital, Seagate y Micron señalaron que no tenían conocimiento de dichos programas. La investigación apunta que dicho software habría estado instalando desde 2001, por lo que se puede suponer que mucho ordenadores estarían infectados.
Fuente: El Mundo.es

Gráfico que muestra los países infectado con el software de espionaje 


EQUATION. Malware de la NSA que lleva operando desde 2001

Equation Group es un actor poderoso que amenaza con un dominio absoluto del ciberespacio. Panamá, Costa Rica y Colombia figuran entre los países donde está instalada la infraestructura C&C (mando y control) que le permite operar.
Durante varios años, el GREAT de Kaspersky Lab ha seguido de cerca más de 60 actores de amenazas avanzadas responsables de ciberataques de todo el mundo. El equipo de analistas, que ha visto ataques cada vez más complejos a medida que los Estados se involucraron y trataron de armarse, confirman que han descubierto un actor de amenaza que supera todo lo conocido en términos de complejidad y sofisticación técnicas y que ha estado activo durante casi dos décadas – Equation Group.
Según los investigadores de Kaspersky Lab, es único en casi todos los aspectos de sus actividades: utiliza herramientas que son muy complicadas y caras de desarrollar, con el fin de infectar a las víctimas, recuperar datos y ocultar la actividad de una manera extraordinariamente profesional y utiliza técnicas del espionaje clásico para entregar cargas maliciosas a las víctimas.
Para infectar a sus víctimas, Equation Group utiliza un potente arsenal de “implantes” (troyanos), incluyendo los siguientes: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny y GrayFish.
¿Qué hace a Equation Group único?
Persistencia e invisibilidad: El GREAT ha sido capaz de recuperar dos módulos que permiten una reprogramación del firmware del disco duro de más de una docena de marcas populares de HDD. Esta es quizás la herramienta más poderosa de Equation Group y el primer malware conocido capaz de infectar a los discos duros.
Reprogramando el firmware del disco duro (es decir, volver a escribir el sistema operativo del disco duro), el grupo logra dos propósitos:
  1. Un nivel de persistencia extremo que ayuda a sobrevivir al formateo del disco y a la reinstalación del sistema operativo. Si el malware se mete en el firmware, ya está listo para “resucitar” para siempre.
  2. La capacidad de crear una zona invisible, persistente, oculta dentro del disco duro. Se utiliza para guardar información extraída que puede ser posteriormente recuperada por los ciberatacantes. Además, en algunos casos puede ayudar al grupo cancelar el cifrado.
Capacidad para recuperar datos de redes aisladas: El gusano Fanny destaca de entre todos los ataques perpetrados por Equation Group. Su objetivo principal es mapear redes con “air gap”, es decir, entender la topología de una red que no puede ser alcanzada y ejecutar comandos para esos sistemas aislados. Para ello se utiliza un mecanismo de control y comando alojado en un USB que permite a los atacantes intercambiar datos entre redes con “air gap”.
Métodos clásicos de espionaje para propagar malware: Los ciberdelincuentes utilizaron métodos universales para llegar a sus objetivos tanto a través de la web como en el mundo real. Para ello, interceptaban objetos físicos y los reemplazaban por versiones infectadas; por ejemplo, los participantes de una conferencia científica en Huston recibieron una copia del material del evento en un CD-ROM que fue utilizado para instalar Double Fantasy en los equipos objetivo.
Detección
  • Kaspersky Lab observó siete exploits que Equation Group usaba en su malware. Al menos, cuatro de ellos fueron usados como zero-day. Además, se observó el uso de exploits desconocidos, posiblemente zero-day, contra Firefox 17, tal como se usa en el navegador Tor.
  • Durante la fase de infección, el grupo tenía la habilidad de usar diez exploits en cadena. Sin embargo, los expertos de Kaspersky Lab observaron que no usaban más de tres: si el primero no tenía éxito, probaban con otro y luego con el tercero. Si los tres exploits fallaban, no infectaban el sistema.
  • Los productos de Kaspersky detectaron un número de intentos de atacar a sus usuarios. Muchos de estos ataques no tuvieron éxito debido a la tecnología de prevención automática de exploits, que detecta y bloquea genéricamente la explotación de vulnerabilidades desconocidas. El gusano Fanny, presumiblemente agrupado en julio de 2008, se detectó por primera vez y se integró en la lista negra de nuestros sistemas automáticos en diciembre de 2008.
Más información
Fuente: diarioti.com


CHINA. Cierra páginas web de citas por "obscenas y lascivas"

El regulador de internet de China cerró 65 páginas web de citas tras acusarlas de difundir contenido obsceno y permitir el registro con nombres falsos, dijo el martes la agencia estatal de noticias Xinhua.
Los sitios cerrados incluyen algunos con nombres como "Consigue una aventura de una noche" o "Jugando con tu red", dijo Xinhua, citando a la Administración del Ciberespacio de China.
Medios estatales dijeron la semana pasada que el regulador tendría como objetivo el fraude en páginas web de citas y de contacto.
China ejerce un férreo control sobre internet y afirma que es necesario para asegurar la estabilidad social y la moralidad y para proteger a los consumidores, ignorando las preocupaciones sobre censura de parte de grupos de defensa de derechos.
Fuente: Reuters

EEUU.. Corte descarta demanda contra Google por limitar aplicaciones en Android

Una jueza federal desestimó una demanda que acusaba a Google de perjudicar a los clientes de teléfonos avanzados, al forzar a los fabricantes de dispositivos móviles que usan Android como sistema operativo a tener como opción por defecto las propias aplicaciones del motor de búsqueda.
Los consumidores reclamaban que Google exigía que compañías como Samsung favorecieran aplicaciones como Youtube en teléfonos con Android, y restringieran apps rivales como el buscador de Microsoft, Bing.
Alegaron que esto aumentó ilegalmente los precios de los teléfonos avanzados porque los rivales no podían competir con el "espacio en la pantalla principal" que disfrutaban las aplicaciones de Google.
Pero en una decisión tomada el viernes, la juez de distrito Beth Labson Freeman de San José, California, dijo que los consumidores no habían sido capaces de demostrar que el alza de precios derivara de una decisión de Google de forzar ilegalmente contratos restrictivos con los fabricantes de dispositivos móviles.
Dijo también que no sabía cuántos niveles existían en la cadena de distribución entre los fabricantes de dispositivos que habían firmado los contratos supuestamente anticompetitivos y los propios consumidores.
"Sus supuestos perjuicios - precios sobrecompetitivos y amenazar la innovación y la libertad del consumidor - no son medios necesarios por los cuales la demandada está llevando a cabo sus fines anticompetitivos", sostuvo Freeman.
La jueza dio a los demandantes tres semanas para modificar sus reclamaciones bajo la ley antimonopolio y la ley de competencia del estado de California.
Fuente: Reuters.

CUBA. Apuesta por expandir acceso a internet con varias décadas de retraso

Cuba se mostró comprometida el viernes a expandir el acceso de sus habitantes al internet tras décadas de retraso, y admitió que no puede desarrollarse sin estar mejor conectada a la red.
El Gobierno cubano sostiene que su atraso tecnológico se debe al embargo económico impuesto por Estados Unidos desde 1962, aunque en las últimas semanas manifestó su disposición de recibir a compañías estadounidenses del sector tras el relanzamiento de las relaciones diplomáticas con Washington.
Unos pocos cubanos tienen acceso a internet de alta velocidad. Los funcionarios de la isla han prometido durante años una mejora en la red.
"Existe la voluntad y disposición efectiva del Partido (Comunista) y el Gobierno cubano de desarrollar la informatización de la sociedad y poner la Internet al servicio de todos", dijo el primer vicepresidente Miguel Díaz-Canel al cierre de un foro sobre Informática y Ciberseguridad en La Habana.
Díaz-Canel, quien aparece como el candidato más probable para suceder en la presidencia a Raúl Castro, de 83 años, ha defendido tener en el país una internet más abierta desde que asumió el cargo de primer vicepresidente hace dos años.
La prensa estatal reportó sus declaraciones del viernes.
  • La Unión Internacional de Telecomunicaciones, con sede en Ginebra (UIT), clasifica a Cuba en el lugar 126 entre 166 países en desarrollo de las telecomunicaciones, la cifra más baja de las Américas. La entidad sostiene que solamente un 25 por ciento de los cubanos tienen acceso a internet.
  • La mayoría de los cubanos residentes en la isla tienen acceso a una intranet controlada por el Estado en escuelas y centros de investigaciones o de trabajo, y no pueden pagar las elevadas tarifas para establecer la conexión en internet en las salas de navegación de ETECSA, el monopolio estatal de telecomunicaciones.
Fuente: Reuters

ESPAÑA. Ministerio de Hacienda utiliza programas de espionaje para redes sociales

   El foco del Estado estará ahora más que nunca encima de los usuarios de redes sociales y es que Hacienda pretende completar sus bases de datos con información de Facebook o Twitter.
   Antes de que pongáis el grito en el cielo, ninguna de las empresas va a facilitar datos, pero la Agencia Tributaria pretende únicamente acceder a todo el contenido que como usuarios hagan público. Aunque pudiese parece un trabajo muy engorroso, Hacienda se las sabe todas y ha desarrollado una serie de programas para rastrear movimientos relevantes con las que ampliar sus bases de datos.
   Tampoco es un motivo de preocupación, ya que la Agencia Tributaria puede conocer muchísimos más datos con un numero de DNI, que con la última foto que subiste a Facebook. En cualquier caso la intención del organismo es más la de agregar datos a sus expedientes que el espionaje en sí.
   Entre la información que Hacienda busca de tu actividad de redes sociales se encuentra principalmente tu red de contactos y relaciones. En otras palabras, a quien hace follow quien o quien es amigo de quien.
   Por tanto, todos somos realmente inmunes a este "espionaje" de Hacienda, ya que la Agencia Tributaria solo podrá ver aquello que nuestros amigos ven. Tal vez sea un momento para replantearse lo que compartimos en redes sociales ya que -ahora más que nunca- "Hacienda somos todos".
Fuente: Europa Press

MÉXICO. Regulador telecomunicaciones da un año a América Móvil para interconexión internet

El regulador mexicano de las telecomunicaciones dio el martes hasta 360 días a la gigante América Móvil, del magnate Carlos Slim, para que comience a interconectar el tráfico de internet de sus competidores en todo el país, como parte de las reglas adicionales impuestas por su dominancia en el mercado.
El Instituto Federal de Telecomunicaciones (IFT) dijo en el Diario Oficial que América Móvil -sometida a reglas de preponderancia asimétricas en México- debe interconectar el tráfico "IP" (siglas en inglés para Protocolo de Internet) con sus competidores en México en 11 puntos en todo el país.
Y agregó que debe comenzar a interconectar el tráfico de internet tanto fijo como móvil en un plazo de 180 días en las tres principales ciudades del país, Ciudad de México, Monterrey y Guadalajara, mientras que en los restantes ocho puntos tendrá el doble de tiempo.
Las nuevas normas son parte de regulaciones de interconexión diseñadas por el IFT para mejorar la competencia en el sector de las telecomunicaciones y acotar el poder de mercado de América Móvil, que opera cerca del 70 por ciento del mercado de telefonía móvil y alrededor del 60 por ciento del de telefonía fija en el país.
Las reglas establecen además 198 puntos de interconexión para las telecomunicaciones de línea fija y 46 puntos para la interconexión de telefonía móvil.
Slim, uno de los hombres más ricos del mundo, lanzó el año pasado una iniciativa para vender parte de la operación de telecomunicaciones de América Móvil en México y reducir su participación de mercado a niveles que le permitan librarse de esas reglas adicionales.
Pero hasta el momento no ha anunciado avances en ese proceso, mientras que su antiguo socio, la estadounindense AT&T, entró desde el año pasado al mercado local a través de la compra del operador móvil Iusacell.
Fuente: Reuters

APPLE. Ordena fabricar entre 5 y-6 millones de relojes

Apple Inc pidió a sus proveedores asiáticos que fabriquen de 5 a 6 millones de unidades de sus tres modelos de relojes Apple Watch para el primer trimestre, informó el diario Wall Street Journal, citando a personas familiarizadas con el tema.
La compañía Quanta Computer Inc, con sede en Taiwán, es el único ensamblador de los relojes de Apple y comenzó su producción masiva a principios de este año para llegar a tiempo para su lanzamiento en abril, informó el Journal (on.wsj.com/17MpwkR).
Miles de personas trabajarán a contrarreloj durante la festividad del Año Nuevo Lunar chino en la factoría de Quanta en Changshu, China, según indicó el diario, citando a una persona.
Apple aseguró que no comenta rumores o especulaciones.
Las acciones del fabricante del iPhone llegaron a subir un 1,9 por ciento, hasta un récord de 129,45 dólares, en las operaciones matinales del martes en el Nasdaq.
El modelo básico Apple Watch Sport representa la mitad de la orden de producción, mientras que el modelo un poco más avanzado, Apple Watch, es un tercio de la orden, dijo una persona al WSJ.
En tanto, se espera que el Apple Watch Edition, el modelo más avanzado con un revestimiento de oro de 18 quilates, genere relativamente órdenes menores en el primer trimestre, pero Apple planea producir más de un millón de unidades por mes en el segundo trimestre, informó el diario, citando a la persona.
El Apple Watch, cuyo precio partirá en 349 dólares, puede recibir llamados telefónicos y mensajes, reproducir música, servir como billetera digital y supervisar la actividad del corazón del usuario gracias a unos sensores especiales.
Fuente: Reuters

ANDROID. Extorsionan a sus usuarios por medio de malware

Las redes sociales y los servicios que ofrecen almacenamiento en la nube son dos aplicaciones indispensables hoy en día para los usuarios, pero también se han convertido en un aliado para los ciberdelincuentes, utilizándose por estos como un arma para amenazar a los usuarios. Esto es lo que están sufriendo muchos que usan el sistema operativo Android por culpa de un malware que se está distribuyendo en páginas web y tiendas no oficiales.
En el caso de equipos de escritorio disponemos de los troyanos encargados de cifrar los archivos de los usuarios y pedir una recompensa para que este pueda recuperarlos. En el caso de los dispositivos móviles está sucediendo algo parecido, con la única diferencia de que en realidad el malware que llega al terminal no hace nada: ni roba los archivos, ni los contactos, ni rastrea el dispositivo, nada de nada. Esto quiere decir que se trata puramente de un utensilio para intimidar y extorsionar al usuario, haciéndolo creer que muchos datos contenidos en el terminal han sido robados y serán expuestos en Internet si no se realiza el pago de una cantidad de dinero.
Aunque en Europa y concrétamente en España aún no existan muchos casos, en Asia se ha convertido un problema para los usuarios, llevando a más de uno a pagar la cantidad de dinero solicitada para evitar que los documentos salgan a la luz.
Android es el sistema operativo más afectado
  • Nuevamente la cartera de usuarios de este sistema operativo vuelve a jugar un factor muy importante para distribuir el virus. Este se encuentra principalmente en páginas web que distribuyen software falso o tiendas de aplicaciones no oficiales. Expertos en seguridad afirman que eliminar el virus no resulta para nada complicado, solo hay que acudir al Gestor de Aplicaciones del sistema operativo y seleccionar aquella que encontremos con el nombre de Process32Android.
  • Una vez instalado el malware despliegue en varias ocasiones un mensaje a pantalla completa donde se puede leer un texto indicando que se ha procedido al robo de toda la información almacenada en el terminal y que para evitar esto se debe realizar una transferencia a una cuenta de PayPal o mediante Bitcoins.
  • Se trata de una práctica que como ya hemos comentado con anterioridad no ha llegado todavía de forma masiva a nuestro continente, aunque es probable que no tarde mucho en hacer acto de presencia, sobre todo por el éxito que está teniendo en el continente mencionado.
Fuente: Softpedia

PAYPAL. Falsos correos indican el cierre de la cuenta en el servicio de pago online

De nuevo el servicio de pagos es noticia y de nuevo lo es por una oleada de correos electrónicos spam, indicando al usuario que su cuenta ha sido bloqueada y que se deben actualizar los datos de inicio de sesión.
Tal y como ya indicamos al anunciar el cierre de estas páginas, las oleadas de correo no se detendrían pero al menos de dejaría fuera de servicio estas y que los usuarios no consiguieran acceder a ellas y dejar los datos de acceso en páginas falsas, recopilándose para posteriormente ser almacenados en un servidor propiedad de los ciberdelincuentes. A pesar de los esfuerzos de los responsables del servicio todo parece ser una batalla perdida, ya que en esta ocasión el enlace está disponible, es decir, la página web a la que se enlaza en el cuerpo del mensaje funciona de forma correcta.
Al acceder a esta página, el usuario no solo deberá facilitar los datos de acceso al servicio, sino que deberá introducir datos de una o varias tarjetas de crédito para “desbloquear” la cuenta de PayPal.
Teniendo en cuenta que se trata de un correo genérico y que en ningún momento se mencionan datos del usuario o de la cuenta que se ha bloqueado, podría considerarse como un indicativo de un correo electrónico phishing. De lo contrario, al acceder a la página enlazada se puede apreciar como el dominio no pertenece al servicio de pagos, por lo tanto, aquí tenemos una prueba mucho más evidente que la anterior de que la página es falsa.
PayPal no es la única aceptada y junto con Facebook es uno de los servicios que más se está viendo afectado por las suplantaciones de identidad y las campañas de phishing dirigidas contra usuarios aletatorios, utilizando casi seguro direcciones obtenidas en el mercado negro.
Fuente: Redeszone.net

MICROSOFT. Restan menos de 5 meses de soporte para Windows Server 2003

En menos de 5 meses, exactamente el próximo 14 de julio, el sistema operativo Windows Server 2003 recibirá su último parche de seguridad, dando así por finalizado su soporte extendido y quedando ya sin soporte ni actualizaciones, expuesto a cualquier vulnerabilidad que se pueda descubrir en él.
Si cuando finalizó el soporte de Windows XP afirmábamos que una de las principales razones por la que los usuarios seguían utilizando este sistema operativo era el precio de las nuevas licencias y del servicio técnico responsable de actualizar los equipos (si el usuario no tiene demasiados conocimientos), en esta ocasión volvemos a referirnos a los costes. Las ediciones Server tienen unos precios muy por encima de lo que puede pagar un usuario por un Windows de escritorio que, en algunas ocasiones y dependiendo de las necesidades del servidor, los precios pueden llegar a ser desorbitados. No todas las empresas pueden permitirse actualizar sus servidores y equipos de trabajo (entre otras cosas por el tiempo que lleva dicho proceso), por lo que se intenta alargar el máximo posible el uso de los sistemas operativos ya instalados y configurados. Windows Server 2003 tiene ya 12 años pero ¿si funciona y cumple con las necesidades de la empresa por qué han de actualizarlo?
Sea como sea, a partir del 14 de julio, todos los servidores que ejecuten Windows Server 2003 se quedarán sin el soporte extendido, quedando expuestos ante cualquier vulnerabilidad que pueda aparecer en el sistema operativo exponiendo toda la red de la empresa suponiendo esto un riesgo mucho mayor del que puede suponer utilizar un sistema operativo desactualizado en un entorno doméstico y siendo a la vez un objetivo muy interesante para los piratas informáticos.
Todas las empresas que utilicen este sistema operativo en sus servidores y no quieran ser víctimas de piratas informáticos deberán actualizar a una versión más reciente como Server 2008 o Server 2012 (con la correspondiente compra de licencias) o dar una oportunidad a Linux Server que, aparte de ser más seguro es totalmente gratuito y puede permitir a las empresas ahorrarse una considerable cantidad de dinero y obtener un mejor soporte con prácticamente las mismas funcionalidades que ofrece el sistema de servidores de Microsoft.
Fuente: Wikipedia

ROBOS. De más de un millón de dólares en Bitcoins del servicio BTER

El servicio de intercambios de Bitcoins BTER ha sufrido un hackeo que ha terminado con casi la totalidad de las cuentas de los usuarios desvalijadas y dejadas a cero. Los responsables del servicio no han querido dar por el momento muchos detalles, procediendo a la desactivación de las cuentas de los usuarios de forma temporal para evitar problemas de seguridad posteriores.
Los responsables del servicio no han confirmado aún cuándo activarán el acceso a los monederos, aunque parece evidente que hasta que no den con el problema y lo resuelvan la actividad no se retomará en el servicio. Según informaciones no oficiales los ciberdelincuentes habrían robado más de un millón de dólares, pudiéndonos hacer la idea de la cantidad de cuentas a las que han tenido acceso. Por el momento no se ha reclamado la autoría del hackeo por parte de ninguno de los principales grupos hackivistas y tampoco se ha publicado información relacionada con este en redes sociales o foros, por lo tanto, la información existente es bastante limitada.
Lo que sí parece estar confirmado es el robo también de las credenciales de acceso, de ahí que se haya procedido al cierre de los monederos de los usuarios.
Ahora hay que buscar algún sospechoso y las autoridades no buscan más allá de las fronteras de China, confiando en que los responsables se encuentren detrás de las fronteras del país asiático.
Los hackeos de monederos de Bitcoins no es algo nuevo
  • Como siempre suele ocurrir en estos casos, existen antecedentes que marcan la forma de actuar de los ciberdelincuentes. El hackeo de BTER no es el único, precedido por el del servicio con orígenes en Reino Unido Bitstamp. Desde un princpio se advirtió a los usuarios sobre la seguridad deficiente de la mayoría de estos servicios y aunque muchos optaron por echar el cierre para evitar problemas, otros muchos continuaron y ahora BTER (uno de los señalados por una seguridad más que dudosa) ha sido el siguiente en sufrir un hackeo.
Fuente: Softpedia

VISA. Pretende rastrear los terminales móviles de los usuarios

El gigante de las tarjetas de crédito busca una forma de evitar que el fraude de las tarjetas de crédito salpique a los usuarios y para eso está dispuesto a ayudarse de nuestros dispositivos móviles y una aplicación que se encuentra en desarrollo según fuentes cercanas a la compañía. Visa estaría buscando la forma de que el usuario confirmase su ubicación para detectar si el uso que se da a una tarjeta de crédito es legítimo o no.
Aunque el boceto que se ha dibujado es bastante difuso, siendo probable que no se sepa más hasta que no se lance de forma oficial el sistema de comprobación, la idea consiste en que una aplicación sea capaz de registrar la ubicación del terminal del usuario y contrastarlo así con la operación realizada y comprobar si la ubicación de ambos coincide. Sin embargo nos encontramos con el primer problema: ¿y si el teléfono también ha sido objeto de robo?. Parece ser que este es un aspecto que Visa tiene controlado, implementando una verificación necesaria para validar la nueva ubicación registrada.
El radio de funcionamiento es de 50 millas, detectándose como uso fraudulento cuando la separación entre el terminal y la tarjeta es mayor.
Visa pretende que antes de este verano se ponga en circulación la app
  • La información existente no es demasiada pero sí que permite al usuario hacerse a la idea de cómo funciona el sistema y en qué se basa la comprobación.
  • El usuario deberá verificar la ubicación del terminal móvil cuando se realiza un pago, siendo necesaria la utilización de unas credenciales para validar esta. En el caso de que no se valide en un plazo máximo de diez minutos el sistema detectará la operación como fraudulenta. En el caso de que el usuario no hay realizado la operación esté podrá confirmar al momento que él no ha hecho dicha transacción y se activará el procedimiento habitual estipulado por Visa ante el robo de una tarjeta de crédito.
  • Aunque ha sido la primera en dar el paso, parece ser que MasterCard también se encuentra desarrollando un sistema similar que permite la verificación de las compras y denunciar de forma inmediata el robo de una tarjeta mediante el uso de una aplicación disponible para dispositivos móviles.
Fuente: The Hacker News

TELEFONICA. Gran número de sus routers utilizan claves SSH repetidas

En el momento en que nos conectamos a la red una gran cantidad de información sobre nuestros dispositivos es monitorizada y analizada por diferentes plataformas. En condiciones normales esto no supone ningún problema ya que las medidas de seguridad deberían ser personalizadas y únicas, sin embargo, hace algunas horas se ha podido conocer un hecho que compromete a millones de usuarios de Internet, especialmente a aquellos que operan a través de Telefónica.
Desde Shodan Blog han lanzado una técnica llamada SSH Revamp que permite conocer todos los detalles de un servidor SSH simplemente lanzando un intento de conexión, han podido detectar un fallo de seguridad muy importante: un gran número de claves SSH se repite masivamente por Internet. Analizando las huellas y realizando una búsqueda masiva a través de la plataforma Shodan, se ha podido comprobar que la mayor parte de los routers que utilizan estas claves pertenecen a Telefónica.
Podemos ver una lista con las claves SSH más utilizadas en los siguientes repositorios de GitHub:
  1. SSH-badkeys de Hmoore  https://github.com/rapid7/ssh-badkeys
  2. Las 1000 claves SSH más repetidas  https://gist.github.com/achillean/07f7f1e6b0e6e113a33c
¿Qué podemos hacer para protegernos de ataques SSH contra los routers de Telefónica?
  • Generalmente las opciones están muy limitadas ya que los routers de las compañías están limitados en funciones y en la mayoría de los casos no se pueden modificar ciertos aspectos, especialmente el servidor SSH que es el que utilizan las compañías para conectarse de forma remota al router cuando llamamos al SAT.
  • En el caso de que nuestro router permita configurar el apartado del servidor SSH lo más recomendable es desactivarlo o, si hacemos uso de él, cambiar la configuración por defecto (usuario, contraseña, etc) para evitar que terceras personas no autorizadas puedan conectarse de forma remota a nuestra red. Igualmente es recomendable proteger todos los demás servidores que podamos tener en nuestra red local para evitar que se pueda pasar desde el SSH del router a nuestro PC y esperar a que Telefónica lance una actualización masiva del firmware en el que se modifique este fallo de seguridad y se pueda generar una clave aleatoria, por ejemplo, utilizando la MAC del dispositivo, siendo así todas ellas diferentes.
  • Igualmente también es recomendable cambiar el router que tenemos en nuestra casa por otro independiente de la compañía que, aparte de ofrecer un mejor rendimiento y mayor personalización, también brinda una mejor seguridad en todos los aspectos, por ejemplo, en el servidor SSH.
Fuente: Enrique de la Hoz

ANDROID. Su linterna puede llegar a costar 40 euros al mes

En las últimas horas, OSI, o la Oficina de Seguridad del Internauta, está lanzado una alerta grave a todos los usuarios de Android debido a una estafa que se está llevando a cabo directamente a través de una aplicación para el sistema operativo móvil de Google desde la que se está suscribiendo a los usuarios a números de SMS Premium que pueden llegar a aumentar la factura de estos en más de 40 euros al mes.
La aplicación en cuestión es muy conocida: Linterna HD. Esta aplicación ofrece a los usuarios una linterna de alta luminosidad en sus dispositivos a través del Flash de la cámara, sin embargo, al ejecutarla, veremos una pequeña ventana donde, de aceptar, nos habremos dado de alta en este servicio y se nos comenzará a cobrar por los mensajes incluso sin darnos cuenta de ello.
Esta aplicación cuenta con más de 5.000 descargas y una puntuación de 2.3 sobre 5 que, aunque es baja, aún no lo es lo suficiente como para que muchos usuarios desconfíen de ella.
¿Cómo podemos evitar caer en esta estafa?
  • Evitar ser víctima de estas estafas simplemente requiere unos sencillos pasos. El primero de todos ellos es que a la hora de buscar una aplicación en la tienda de Google leamos todos los análisis de los usuarios de manera que si ocurre algo sospechoso al instalarla automáticamente la comunidad hará eco de ello desde la propia tienda.
  • Igualmente debemos revisar los permisos antes de instalar cualquier aplicación. ¿Una linterna debe tener permiso para poder enviar y recibir SMS, acceder a la agenda o a nuestro teléfono? Sin duda esconde algo.
  • Para finalizar, debemos leer todo tipo de ventanas que aparezcan durante el uso de la aplicación, especialmente aquellas en las que “hay algo que aceptar”. Si leemos la letra pequeña de esta podremos ver cómo claramente nos informa de que va a enviar y recibir mensajes Premium, y nosotros estamos dando permiso para ello.
  • En caso de tener alguna aplicación similar ya instalada en Android debemos desinstalarla lo antes posible para evitar que siga haciendo de las suyas y ponernos en contacto con nuestro operador de teléfono para que dé de baja estos servicios.
Más casos similares en Android a través de la Play Store
  • Linterna HD no es la única aplicación que se está saltando los controles de calidad de Google y que está estafando a un gran número de usuarios. Otras aplicaciones, ya sean “linternas” como de cualquier otro tipo también se encuentran disponibles desde esta tienda de aplicaciones y están generando a los estafadores miles de euros al engañar a los usuarios con una falsa aplicación maliciosa.
  • Google debería los controles de calidad de su tienda de aplicaciones para evitar que algunos sigan aprovechándose de los usuarios mediante este tipo de técnicas.
Fuente: OSI