[Seguridad] Secretos de Internet 2010

December 30th, 2010 | Posted by in Uncategorized - (0 Comments)

La Internet está repleta de secretos, tanto las empresas estatales
como las personales y las de Internet todavía están buscando
maneras de hacer dinero con las aplicaciones–o con los datos de
los usuarios privados.

El sitio que divulgó cables secretos del Departamento de Estado norteamericano estuvo fuera de funcionamiento por seis horas, pero volvió a estar en línea con una extensión suiza.

El sitio WikiLeaks, que divulgó cables diplomáticos de Estados Unidos, volvió a estar en línea con una nueva dirección suiza, www.wikileaks.ch tras seis horas de interrupción de su anterior dirección www.wikileaks.org.

El adjudicatario de dominios EveryDNS.net había anunciado a través de un comunicado que interrumpió su servicio al portal fundado por Julian Assange tras masivos ataques informáticos que ponían en riesgo a todo su sistema.

En su cuenta en Twitter, el grupo declaró: “WikiLeaks se muda a Suiza”.

Otra mudanza. Además, después de que Amazon dejar de albergar al sitio en sus servidores por supuestas presiones de la administración de Barack Obama, la página fue acogida en Francia, en los servidores de la sociedad OVH, según la web especializada Gizmodo.

Para garantizar su distribución, WikiLeaks se instaló en dos servidores, el sueco Bahnhof, muy comprometido con la libertad de expresión, y el estadounidense Amazon.

Pero el portal necesitaba un segundo servidor y, ante el abandono de Amazon, temió quedar barrido de la red.

Su enojo quedó expresado en Twitter: “Si Amazon está tan incómodo con la primera enmienda (que protege la libertad de expresión) debería dejar de vender libros”.

La expulsión de Amazon ocurrió luego que personal del Congreso interrogara a la compañía sobre su relación con el sitio. El senador Joe Lieberman alabó la acción de Amazon y dijo que debería servir de ejemplo a las compañías que WikiLeaks emplea para distribuir “material confiscado ilegalmente”.

El aviso de prensa en español sobre la publicación original del pasado 28 de noviembre de 2010 puede leerse aquí.

Fuente: La Nación


Los criminales que usan el crimeware bancario Zeus podrían estar trabajando en un nuevo ángulo: el espionaje corporativo.

Eso es lo que le preocupa a Gary Warner, director de investigación en computación forense de la Universidad de Alabama en Birmingham, quien ha estado monitoreando de cerca a varios grupos criminales que usan Zeus. Típicamente Zeus roba información de credenciales bancarias y luego usan esa información para mover dinero fuera de las cuentas de Internet. En el año pasado, sin embargo, Warner ha visto a varios hackers Zeus intentar averiguar para que compañías trabajaban sus victimas.

En algunos casos, los criminales mostraran una falsa pantalla de ingreso a banca en línea que pide a la víctima un número de teléfono y nombre de su empleador. En los foros de Internet, ha visto especular a los hackers acerca de como podrían vender acceso a las computadoras asociadas con ciertas compañías o agencias gubernamentales.

“Quieren saber donde trabajas,” dijo. “Tu computadora podría valer la pena de una exploración más profunda debido a que podría proveer el acceso a la organización.”
Esto es preocupante porque Zeus podría ser una herramienta muy poderosa para robar secretos corporativos. Le permite a los criminales controlar remotamente las computadoras de sus víctimas, revisar archivos y registrar contraseñas y lo que se teclee. Con Zeus, los hackers incluso podrían usar como túnel de acceso a la computadora de la víctima para irrumpir en los sistemas corporativos.

Sin embargo hay otras razones por la cual los creadores de Zeus podrían querer saber donde trabaja uno. Sencillamente podrían estar tratando de averiguar que información es más valiosa, dijo Paul
Ferguson, un investigador de seguridad de Trend Micro. “Una empresa de soldaduras podría dejar más dinero que, digamos, una patrulla de Niñas Scout,” dijo mediante un mensaje instantáneo.

Aún así, Ferguson cree que los criminales podrían hacer dinero vendiendo acceso a computadoras que pertenezcan a empleados de ciertas compañías. “No lo he visto personalmente, pero estos tipos son muy retorcidos.”

Este tipo de espionaje corporativo dirigido se ha vuelto un gran problema en los últimos años, y muchas compañías, incluyendo a Google e Intel, han sido golpeadas con este tipo de ataques.

La policía arrestó a más de 100 presuntos miembros de una banda Zeus la semana pasada, pero eso no pone fin al problema. Zeus es ampliamente vendido para uso criminal, y los expertos en seguridad dicen que hay docenas de otras banda Zeus por ahí. El grupo responsable por el brote del gusano Kneber del año pasado se piensa es el equipo Zeus más grande aun en operación.

Si los operadores de Zeus realmente comienzan a promocionar su crimeware como puertas traseras de acceso a corporaciones — y Warner cree que esto ya está sucediendo — eso podría significar nuevos problemas para el TI corporativo.

El mayor problema podría ser para las computadoras hogareñas y las laptops que están fuera de los firewalls corporativos y que aun así tienen acceso a la información de la compañía a través de Internet. Esos sistemas puede repentinamente volverse un riesgo para los empleados de TI, dijo Warner.

Dentro del firewall, una computadora que repentinamente comience a enviar información a Rusia será notada de inmediato. Pero ese podría no ser el caso de una computadora hogareña. “Si uno es un empleado de un lugar que le da acceso a información sensible, su compañía debe cuidar que uno no tenga una infección de malware en casa,” dice Warner.

El problema podría ser solucionado ya sea no permitiendo trabajar a la gente desde sus PC hogareñas o proveyendo a los empleados computadoras que solo puedan ser usadas para trabajar,” dijo Warner.

Traducción: Raúl Batista – Segu.Info
Autor: Robert McMillian
Fuente: Computerworld


Agentes de la Guardia Civil destinados en el Área de Investigación del Puesto de Rivas-Vaciamadrid han detenido a un menor, vecino de la localidad, acusado de los delitos de corrupción de menores y de descubrimiento y revelación de secretos, ha informado el Instituto Armado.

La investigación que ha derivado en esta detención ha venido motivada por una denuncia presentada en el Puesto de Rivas el pasado 17 de mayo en la que se recogía que una compañera estaba siendo amenazada con la difusión de fotos comprometidas por vía Internet.

En concreto, en la denuncia, los padres de la menor, de 17 años, afirmaban que su hija estaba sufriendo el acoso de una persona a través de una red social de Internet, consistente en la exigencia de desnudarse delante de su WebCam a cambio de que esta persona no difundiera fotos comprometedoras de la chica.

Días después, las amenazas se repetían, esta vez bajo el chantaje de difundir diversos fotogramas que el acosador había capturado del vídeo que había grabado anteriormente. Al producirse estos hechos a través de una red social, la víctima sospechaba que podría tratarse de algún conocido de su entorno, que hubiera tenido un sencillo acceso a su perfil.

Tras varios meses de pesquisas, los agentes del Área de Investigación del Puesto de Rivas han podido determinar con seguridad que los hechos han sido realizados por un menor de 17 años, compañero de instituto de la víctima.

Valiéndose de los contactos comunes con la chica, se ganó su confianza, y pudo conseguir una fotografía que fuera comprometedora para ella, con la que inició la cadena de chantajes. Por este motivo se le detuvo en la mañana del jueves, acusado de un delito de corrupción de menores.

Cuando se probó que el menor había capturado fotogramas del la emisión de la WebCam de la víctima, se le imputó un nuevo delito, el de descubrimiento y revelación de secretos. El detenido ya ha sido puesto a disposición de la Fiscalía de Menores de Madrid.

Fuente: PortalTIC