Baterías Betavoltaicas de Tritio

Peter Cabauy, de City Labs Inc., decidió estudiar sobre nuevos tipos de materiales y encontró en el Tritio un material que permite obtener baterías seguras...

Intel Xeon Phi, el co-procesador con interfaz PCI Express

Intel reveló al primer producto oficial de MIC: Intel Xeon Phi. No es un procesador, sino un co-procesador en una interfaz PCI Express...

Sandia Cooler: Nueva generación de disipadores

A la hora de mantener frío a un procesador, las opciones más accesibles para el usuario siguen siendo recurrir a un disipador convencional...

Wii U con procesador IBM y gráfica Radeon

Nintendo finalmente revela fuera de su conferencia E3 2012 las especificaciones técnicas más superficiales de Wii U...

Windows 8 Release Preview, ya disponible la descarga

Esta versión de libre descarga constituye el último lanzamiento antes de la presentación definitiva del sistema operativo Windows que sera en octubre de este año...

Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas

martes, 30 de octubre de 2012

Anonymous amenaza con hackear a Zynga

El grupo planea revelar documentos que detallan las estrategias comerciales de Zynga.


Un miembro de Anonymous posteó recientemente en uno de los foros oficiales del grupo que hackeará a Zynga próximamente por su “vergonzoso tratamiento a los empleados y demandas contra muchos desarrolladores”.

En el posteo se asegura que Zynga está planeando un despido masivo de empleados que “terminaría con el mercado norteamericano de juegos tal cual lo conocemos”. En caso de que la empresa no desista en seguir adelante con esta acción, la operación “Mazynga” planea publicar varios documentos confidenciales de los ejecutivos en los que se detallan aspectos claves de la compañía. La fecha límite que Anonymous da a Zynga es el 5 de noviembre


Anonymous afirma que Zynga ha levantado 13 juegos de sus servers como parte del plan de reducción de su planta, por lo que el grupo lanzará nuevamente estos juegos de forma gratuita pero aseguran que serán borrados en caso de que los despidos se cancelen.

La semana pasada Zynga dio de baja al 5% de su plantilla de personal por lo que las oficinas de Massachusetts fueron cerradas y se planean alrededor de 800 despidos más para “externalizar completamente nuestros equipos de desarrollo en nuestras oficinas en Bangalore, India, para reforzar nuestra posición en el largo plazo”, según los documentos que Anonymous hizo públicos.

Publicado por Daniel Maldonado


Fuente | RedUsers

miércoles, 18 de julio de 2012

El 20% de las cuentas de usuario en Microsoft han sido vulnerada

Un buen llamado de atención es el que hoy ha realizado Microsoft, al revelar que una de cada cinco cuentas de usuario en los servicios que ellos ofrecen actualmente están bajo el control de piratas informáticos. 


Sin embargo, esta vez no estamos frente a un ataque de un hacker o un problema de seguridad, sino que de una cifra que es bastante normal y de hecho, se ocasiona por culpa de los mismos usuarios.

Porque según se explica, cuando un hacker roba la contraseña de alguien en otro portal,
lo primero que hace es revisar si dicha contraseña sirve para otro servicio, como alguno en Microsoft. Y ésto les resulta un 20% de las oportunidades, lo que entrega esta alarmante cifra que hoy nos revela la compañía.

Entonces, el problema central es que la gente utiliza la misma combinación de caracteres para más de una cuenta, práctica que desde hace mucho tiempo se nos está diciendo que no realicemos y hoy.

Publicado por Daniel Maldonado
 
Fuente | Fayer Wayer

viernes, 13 de julio de 2012

Yahoo! hackeado

Yahoo! ha sido hackeado y ahora quienes sufren son 453.000 usuarios cuyos datos de login han sido expuestos al aire libre en una página pública en un texto plano. Ya hay quienes se adjudican el ataque y explican que a pesar de su culpabilidad, la responsabilidad es de Yahoo! por no proteger como se debe a sus usuarios.
En esta nueva incursión hacker al mundo robinhoodeano de la denuncia basada en la acción, un grupo de hackers pertenecientes a la comunidad D33Ds Company se han adjudicado el ataque a Yahoo! que ha dejado 453.000 credenciales de Yahoo! Voice expuestas para que todo el mundo las vea. Pero claro, el motivo no pareciera ser meramente el de dañar a los usuarios, sino denunciar la irresponsabilidad de Yahoo!

Inyección de SQL

Todo comenzó con un ataque basado en inyección de SQL. Esta es una técnica que se utiliza generalmente para ingresar comandos de base de datos en campo de texto o de búsqueda. Algo tan simple y tan prehistóricamente conocido por las compañías es lo que hizo sudar a Yahoo!. Cuando alguien de soporte técnico fue avisado de la fuga de nada más y nada menos que 453.492 credenciales de usuarios expuestas en un sitio de acceso público a través de un texto plano, tal y como las habían robado de las bases de datos de Yahoo!. Los hackers, luego de utilizar el exploit y tener acceso a las bases de datos de Yahoo! se hicieron con 2700 tablas de nombres con 298 variables de MySQL.

Curioso es que el descubrimiento del origen de la base de datos se haya dado por una línea de código que incluía “dbb1.ac.bf1.yahoo.com”, indicando que el subdominio está emparentado con Yahoo! Voice. Según los responsables del ataque, esta intervención sobre la seguridad de Yahoo! Inc. No debería ser interpretada como un ataque, sino como un “llamado de atención” ante la irresponsabilidad de la compañía al no tener cifradas las contraseñas de sus usuarios y al ser fácilmente explotable a través de una técnica que en términos de prevención debería ser evitada con facilidad. De hecho, dicen los hackers en el mismo comunicado, que el origen del subdominio y otros parámetros vulnerables no han sido expuestos para prevenir un daño mayor.

Publicado por Daniel Maldonado

Fuente | Neoteo

martes, 10 de julio de 2012

Hackean el Nexus Q

Si Google lanza un nuevo hardware está claro que muchísimos desarrolladores del mundo se pondrán a jugar con él y tratar de modificarlo para sacarle el mayor provecho posible. Eso es justamente lo que están tratando de llevar a cabo con el Nexus Q.


Si bien en un momento se presentó como un simple centro multimedia con características bastante acotadas, parece que las posibilidades serían mucho mayores. Un nuevo hack le permite ejecutar aplicaciones para Android y Netflix.

En un post en el foro de desarrolladores XDA el usuario kornyone explicó que pudo desbloquear el dispositivo para poder instalarle un launcher. De esta manera pudo utilizar un mouse USB y teclado para navegar a través de Android y poder ejecutar apps. Más allá que el soft del dispositivo no es el mejor del mercado funciona realmente bien con reproducción a 1080p.

Lo más interesante de todo es que con este hack se puede utilizar Netflix y esto cambia completamente el acceso al dispositivo, pero según comenta él, tanto Angry Birds como Google+ y varias otras aplicaciones también funcionan perfectamente. De hecho hasta se ve como utiliza un browser.

Todo esto que estamos viendo sucede a solo un mes de su lanzamiento oficial. Lo más seguro es que veamos todavía más avances de hackers de todas partes del mundo a medida que pase más y más tiempo.

Publicado por
Daniel Maldonado

Fuente
| Gizmologia

Anonymous hackeó varias páginas oficiales del Gobierno

Entre otros, bloqueó el acceso a la web de la Casa Rosada y de Diputados; fue en reclamo por las trabas a las importación de medicamentos
 

Anonymous, la red internacional de hackers más conocida a nivel mundial, realizó esta madrugada un operativo para bloquear sitios oficiales de la Argentina, entre los que se encontraban el de la Casa Rosada y la Cámara de Diputados, en repudio a las trabas a la importación de medicamentos.

Fue en el marco de la denominada "Operación Quirófano" que la ya famosa red lanzó una inmediata campaña por las redes sociales para inhabilitar sitios web dependientes del Gobierno y de otros sectores.

Anonymous Argentina reclamó un "No al cierre de importación de medicamentos", y en un comunicado difundido advirtió: "Hemos perdonado a todo el personal que trabaja en la dirigencia del Anses. Pero tenemos sus datos. DNI, Dirección, Teléfonos, nombres y cargos que serán revelados si persisten los problemas con la importación de medicamentos. Gracias a todos"

"Sres. Gobernantes del Pueblo Argentino, desde nuestro lugar como ciudadanos vemos indignados las repercusiones que las medidas adoptadas por el Sec. De Comercio Exterior desde su total desconocimiento y autoritarismo, demostrado al poner en practica las "Trabas a las Importaciones en Gral" y especialmente a la de los insumos quirúrgicos y medicinales a causa de las cuales se incurre desde el gobierno en el delito de "Abandono de Persona". Se están suspendiendo operaciones, porque gran parte de los insumos son importados y no llegan a los hospitales", publicó la red de hackers.

El movimiento apolítico pidió ayuda a todos los argentinos solicitando que mantengan abierta la pagina http://anonmdna.blogspot.com.ar/, para contribuir a la inhabilitación de la web perteneciente al Gobierno. "Si dejan abierta esta web, mandara solicitudes erróneas a la pagina de la presidencia. Si todos lo hacemos la pagina cae", escribió un integrante de Anonymous en Twitter apenas media hora después de la medianoche.

Con su firma habitual y alguna ligera variante, el movimiento saludó a los visitantes interesados en colaborar: "Somos Anonymous, Somos Legión, No olvidamos, ¡Esperen mas!". Y concluye: "Nuestras Operaciones serán contundentes y progresivas a cualquier coste ya que preferimos morir en el intento de salvaguardar la vida antes de avergonzarnos ante las generaciones venideras por haber dejado que políticas insustentables especulen económicamente con nuestros seres queridos"..

Publicado por Daniel Maldonado

Fuente | La Nacion

sábado, 2 de junio de 2012

Estados Unidos estuvo detrás de los ciberataques a Irán

El virus que atacó durante dos años las centrífugas del programa nuclear de Irán fue desarrollado por el gobierno estadounidense. 
 

Estados Unidos desarrolló el virus Stuxnet, para sabotear el programa de enriquecimiento de uranio de Irán.

Según un informe del New York Times, el gobierno norteamericano en conjunto con Israel fueron los responsables del virus Stuxnet, que boicoteó el programa de enriquecimiento nuclear iraní.

Aunque la operación de nombre clave “Juegos Olímpicos” fue iniciada por la anterior administración de George Bush, fue intensificada por parte de Barack Obama. La meta del virus era más que específica: alcanzar las centrífugas Siemens P-1 usadas para el enriquecimiento de uranio por parte del gobierno de Irán, y modificar sus velocidades. Esta variación en el funcionamiento terminaba por romper los equipos, reduciendo de 5000 a 4000 las centrífugas operativas en la central de Natanz, hasta que el virus fue descubierto luego de 2 años en 2010.

“¿Debemos terminar con esto?” fue la pregunta de Obama cuando un error involuntario en el código hizo “escapar” el virus Stuxnet de la central de Natanz a internet. Según el reporte, luego de la administración Bush, Obama se involucró profundamente en la operación, e incluso, luego de la filtración a internet, fue quien tomó la decisión de continuarla. A pesar de que los consejeros de seguridad norteamericanos vieron comprometida la situación, Obama decidió incrementar los ataques en contra de Irán con dos versiones mejoradas del Stuxnet.

El informe confirma las sospechas sobre el trabajo en conjunto de Estados Unidos e Israel en perjuicio de Irán, en lo que fue un intento por parte de Estados Unidos de evitarse una salida bélica a un programa israelí que consideraba peligroso. De hecho, y como botón de muestra de la supuesta amenaza, los últimos informes de inteligencia de Estados Unidos indican que Irán terminó con la mayor parte de sus programas de armamento nuclear después de 2003.

Publicado por Daniel Maldonado

Fuente | RedUsers

Anonymous piratea la web de una compañía española que fabrica drones

Acusan a Alpha Unmanned Systems de ser una empresa encubierta financiada por la CIA y sugieren que han accedido a algunos documentos confidenciales


Anonymous ha atacado la página web de Alpha Unmanned Systems, una empresa española que se dedica a la construcción de aeronaves no tripuladas y a sistemas de guiado para este tipo de aparatos.

Tras acceder al servidor que alojaba la página web de Alpha Unmanned Systems, los crackers del difuso grupo de activistas digitales Anonymous, en plena campaña contra un proyecto de investigación europeo de vigilancia conocido como INDECT, han sustituido la portada por otra con varios mensajes reivindicativos usando su jerga habitual. Lo que habitualmente se denomina un "deface" o cambio de aspecto.

Con un marcador que reflejaba que éste era el tercer ataque de esta nueva oleada y con "All the drones tango down!!!", comenzaban su mensaje de reivindicación. "Drone" es el nombre común de las aeronaves no tripuladas.

El mensaje incluía la acusación de que Alpha Unmanned Systems recibía financiación de la C.I.A y sugería que los crackers de Anonymous habían accedido a algunos archivos comprometidos de la empresa: los manuales del control remoto de los drones y la transmisión de vídeo. También, la amenaza velada de que usarían esa información para atacar los UAVs propiedad de fuerzas de seguridad y control de fronteras. Desde la propia empresa niegan que este ataque ponga en riesgo la seguridad de sus aeronaves. "Solo el cliente puede establecer el contacto con ella", aclaran.

Con respecto al propio ataque, desde la empresa aseguran que "han usado una falta de seguridad de nuestro proveedor de servicio de página web y nos la han arruinado. La reemplazaremos y contrataremos otro servidor más seguro".

Alpha Unmanned Systems explica que vende tanto aeronaves no tripuladas como sistemas de guiado. "Lo más habitual es que la venta sea del sistema de guiado y que el cliente final lo integre en su UAV", aclaran. 

Sus clientes habituales incluyen "empresas que fabrican UAVs, empresas de aviación, eventos deportivos que necesita medición de situaciones dinámicas y organismos de seguridad".

Los drones han cobrado mucha relevancia en los últimos años por su uso cada vez más extendido entre ejércitos y fuerzas de seguridad. Son pequeños, silenciosos y polivalentes. Los hay con capacidades de reconocimiento, llevan cámaras que emiten video en directo o lo almacenan para su estudio posterior, y con capacidad de abrir fuego contra blancos en tierra.

Sobre el uso que se da a sus productos, desde Alpha Unmanned Systems explican que es "mixto, tanto civil como militar". Aunque aseguran que "el uso civil está cada vez más extendido, y no solo en tareas de vigilancia. También se usan para la revisión de instalaciones industriales para no poner en peligro vidas humanas, en equipamiento deportivo, juegos, etc".

La última ola de ataques de Anonymous, el difuso grupo de activistas online más activo de los últimos años, está dirigida contra INDECT. Un proyecto de investigación europeo que pretende implementar medidas de detección prematura de amenazas terroristas y otras formas de violencia analizando la información extraída de cámaras de videovigilancia.

Desde Anonymous aseguran que INDECT establecerá una especie de Gran Hermano que controle los movimientos de todo el mundo y ponga en peligro el derecho a la intimidad. La web del proyecto incluye una sección de "Cuestiones éticas", en la que aseguran que todas las propuestas tienen en cuenta el "equilibrio adecuado entre la protección de los derechos individuales y la protección de la sociedad".

Publicado por Daniel Maldonado

Fuente | ABC

miércoles, 30 de mayo de 2012

Un pirata informático controlaba 30 millones de computadoras

Es ruso, tiene 27 años de edad y ganaba más de 125.000 dólares al mes ofreciendo sus servicios a ciberdelincuentes; fue condenado a cuatro años de cárcel.
Sus actividades delictivas se articulaban en torno al virus troyano conocido como BredoLab.
Una corte en Armenia condenó la semana pasada al joven ruso Georgiv Avanesov a cumplir cuatro años en prisión por infectar millones de aparatos. Se estima que en el momento cumbre de su fechoría, su red de "botnets" , como se conocen a las "computadoras zombies" infectadas por ciertos tipos de virus que le permiten al delicuente controlarlas y usarlas para ataques infomáticos y estafas, llegaron a enviar unos 3.600 millones de correos basura al día.

Este virus se propagaba mediante el pirateo de determinadas páginas como Facebook, Skype o Amazon, a través de las cuales el usuario recibía correos electrónicos maliciosos con un documento adjunto HTML que, una vez abierto, infectaba su computadora, una treta conocida como phishing .

Una vez controlados los aparatos, el pirata informático alquilaba parte de su red de botnets a terceras personas que las usaban para sus propios cometidos delictivos. No fue hasta 2009 que las autoridades empezaron a ser conscientes de la dimensión de BredoLab y llevó un año más a la policía holandesa el confiscar un total de 143 servidores ubicados en ese país, que se usaban para controlar las millones de computadoras de forma centralizada.

Avanesov
fue detenido en el aeropuerto Yerevan de Armenia, donde fue juzgado y sentenciado a cuatro años esta semana. La condena armenia ha sido considerada histórica, ya que jamás antes el país había impuesto una pena de cárcel a un delincuente cibernético.
 
Según manifestó Graham Cluley, consultor tecnológico en el centro de seguridad computacional Sophos, los beneficios del negocio permitieron a Avanesov vivir un desenfrenado ritmo de vida, con "viajes en jet a las Seychelles con su novia".

El zar del spam. No es la primera vez que las autoridades de un país condenan las actividades de un joven "zar del spam". Este es el apodo con el que se conoció a Oleg Nikolaenko, ciudadano ruso de 25 años que desde 2010 permanece retenido en una prisión estadounidense a la espera de juicio.

Las autoridades acusaron a Nikolaenko de llegar a ser responsable de un tercio de los correos basura en circulación, a través de la red de botnets Mega-D.

Rusia es considerada, por los expertos en seguridad, una "cuna" de jóvenes piratas informáticos, debido a un sistema educativo que enfatiza la enseñanza de ingenierías y matemáticas, pero cuyo mercado laboral no ofrece oportunidades a las nuevas generaciones de talentos informáticos.

Por este motivo, se cree que jóvenes como Avanesov y Nikolaenko se ven tentados en participar en este tipo de negocios ilegales en internet, que según la firma de seguridad Symantec generan al año unos 114.000 millones de dólares.

Publicado por Daniel Maldonado

Fuente | La Nacion

martes, 29 de mayo de 2012

Flame, un virus espía

Los virus se están convirtiendo en una herramienta de espionaje. Flame, un súper virus espía de unos 20 MB de tamaño diseñado para recopilar información sensible y presente en ordenadores de Irán, Oriente Próximo e incluso Estados Unidos. Entre sus habilidades, se cuentan el detectar y anular más de 100 antivirus, hacer capturas de pantalla y de textos, crear bases de datos y transmitir su contenido mediante canales encriptados.


Lejos han quedado las épocas en que un virus solo ocupaba algunas decenas de bytes. Al principio los virus eran lo suficientemente pequeños como para que consiguiesen pasar desapercibidos en un soporte cuya capacidad iba de los 360 a 1440KB. 

Hoy día esa limitación prácticamente ha desaparecido, y no son pocos los virus que se descargan poco a poco de la red, con tamaños finales de cientos de KB. Gracias a internet se han diseminado virus extremadamente específicos, creado específicamente para atacar el hardware controlador de las centrifugadoras utilizadas por el programa nuclear iraní. Este virus, a diferencia de los “genéricos”, solamente entra en acción cuando detecta que está en una PC conectada a un controlador del tipo PLC del modelo utilizado en esa actividad, y lo reprograma para que se comporte erráticamente. Y ahora, la famosa compañía de seguridad Karspersky ha reportado un nuevo virus, denominado Flame, que parece haber sido diseñado para recopilar información “sensible” que se encuentra en ordenadores de Irán, Oriente Próximo e incluso Estados Unidos. 

Según Kaspersky, “Flame es el software de espionaje más complejo descubierto hasta la fecha”, y suponen que se encuentra operativo desde hace al menos cinco años. Este dato no es menor, ya que significa que en la actualidad podrían existir decenas de programas similares “trabajando” para recopilar información de gobiernos, empresas y ciudadanos particulares. Roel Schouwenberg, uno de los expertos de la empresa de seguridad, lo pone en blanco sobre negro al decir que “Si Flame ha pasado inadvertido durante cinco años la única conclusión lógica es que hay otras operaciones en marcha de las que no sabemos aún”. Entre las habilidades del Flame se encuentran la posibilidad de contagiarse mediante la red o pendrives, tomar capturas de la pantalla del ordenador infectado, grabar el audio ambiente mediante el micrófono presente en el equipo, registrar las teclas que se presionan y crear con todo ello una base de datos. Esa información puede luego ser enviada, mediante un canal seguro, encriptado a la dirección del responsable de provocar la infección.

El análisis del virus no es sencillo, dado que su tamaño y complejidad representa un verdadero desafío para los expertos. Por lo pronto queda claro que no es obra de un adolescente lleno de acné que intenta demostrar lo inteligente que es encerrado en su habitación, y que tiene un objetivo concreto: los más de 5 mil ordenadores que han sido infectados con este software se encuentran, prácticamente en su totalidad, en Irán o países cercanos. El virus fue descubierto por accidente, cuando la Unión Internacional de las Telecomunicaciones pidió a Kaspersky que investigase la presencia de un virus denominado Wiper. Mientras que cumplían con ese encargo, se encontraron con Flame. Parece que en el futuro veremos muchos programas como este, “trabajando” en diferentes países, haciendo realidad lo que hace algunos años se planteó como una posibilidad: la cyberguerra.

Publicado por Daniel Maldonado

Fuente | Neoteo

viernes, 11 de mayo de 2012

Un grupo de hackers ataca las webs de la NASA y la Agencia Espacial Europea

Los Hackers, aseguran en Twitter que hicieron un favor al mostrar la vulnerabilidad en seguridad de estas páginas. 

El interior del cohete espacial de la NASA
"Los Desconocidos", este grupo ha atacado las páginas webs de la NASA, la Agencia Espacial Europea y otras instituciones publicando sus bases de datos.

El modo de operación de este grupo fue publicar en su página web capturas de pantallas, documentos y datos de los sitios vulnerados. Su misión no era atacar a las instituciones sino demostrar a los afectados que tienen fallos en sus sistemas de seguridad.

"Por favor prepárense, protéjanse y deténganos", publicaban.

El grupo se reivindicaba mediante un comunicado publicado en la página Pastebin y en su cuenta de Twitter: 

"Víctimas, hemos publicado varios documentos con sus datos, probablemente le haremos un poco de daño, pero esa no es nuestra meta, si lo fuese, todas sus páginas hubieran sido desconfiguradas por completo. Ahora sabemos que en una semana o dos, las vulnerabilidades que hemos encontrado estarán protegidas, y eso es lo que buscamos", 
publicaban.

También informaban que están a disposición de los afectados para informarles cómo habían penetrado en sus páginas. "Para todas las páginas, vamos por ustedes. Por favor prepárense, protéjanse y deténganos", alertaban "Los Desconocidos".

Los ciberatacantes comenzaron a hackear el pasado 1º de mayo, y entre las instituciones afectadas se encuentran la Universidad de Harvard, Renault, la Fuerzas Armadas de Estados Unidos, de la Marina Real de Tailandia y de los ministerios de Defensa de Francia y Bahrein.

El último mensaje publicado en Twitter por este grupo señalaba que casi habían logrado su objetivo: "Nos alegra informarles que todas nuestras víctimas han protegido sus sistemas excepto Fuerzas Armadas de Estados Unidos. Les enviaremos un mensaje pronto", anunciaban.

Tanto la NASA como la Agencia Espacial Europea anunciaron que sus páginas habían sido vulneradas.

Publicado por: Daniel Maldonado

Fuente | ABC

miércoles, 9 de mayo de 2012

Hackean Twitter y revelan los datos de más de 55.000 usuarios

Un grupo 'hackers' accedió y publicó los nombres de usuario y contraseñas de más de 55.000 cuentas de Twitter

Hackers publicó nombres de usuarios y contraseñas de cuentas de Twitter.

La lista de cuentas ha sido publicada en 5 páginas en un sitio web. Twitter ha sido informado del problema y está trabajando para devolverle la seguridad a los usuarios.

Cuando un usuario elige una contraseña, se suele recomendar que se mezclen mayúsculas con minúsculas, números y signos de puntuación para tener a salvo las cuentas de los perfiles de los usuarios. No todos siguen estas recomendaciones y están expuestos a más vulnerabilidades. La aplicación web que que permite a sus usuarios subir pequeños textos, Pastebin ha publicado una lista de cinco páginas con más de 55.000 nombres de usuarios y contraseñas de Twitter.

La mayoría de las cuentas 'hackeadas' pertenecían a spams. El problema es que Twitter ha tenido anteriormente problemas de seguridad en su plataforma.

Según informan fuentes cercanas a Twitter, "la plataforma de micro blogging es consciente de este truco y estaba tomando las acciones necesarias para salvar la cuenta de esas personas de la actividad maliciosa".

Este movimiento por parte de los cibercriminales aumenta la preocupación de los usuarios por la seguridad de sus cuentas. Twitter ya había realizádo una entrada en su blog sobre la seguridad de las cuentas.

Según recomendaron en el post "Nunca debes escribir tu contraseña en una web que no sea de Twitter, o en una aplicación en la que no confíes. Siempre puedes asegurarte de que estás en Twitter fijándote en la dirección escrita en la barra de URL de tu navegador, para asegurarte de que el dominio es Twitter.com"

Twitter ofreció tres consejos básicos para mantener siempre a salvo las contraseñas de los usuarios:

Usar contraseñas que sean de difícil acceso a terceros, con al menos 10 caracteres y una combinación de letras, números y símbolos.

Utilizar un HTTPS para tener más seguridad a la hora de entrar en la cuenta de Twitter.

Vincular un número de teléfono con la cuenta de Twitter por si en algún momento el usuario ve comprometido el acceso a su correo personal.

Publicado por Daniel Maldonado a las 20:12Hs.

Fuente | Periodistadigital

martes, 8 de mayo de 2012

Entrevista con un hacker de Anonymous

La BBC pudo acceder a una entrevista con uno de los miembros de Anonymous. Peter Fein es “un agente de grupo Telecomix“, una agrupación que integra Anonymous en la organización de protestas y proveyendo conexión a internet a manifestantes alrededor del mundo.



Anonymous es un cartel, es una bandera que podemos usar. Nos da voz para expresar nuestra oposición con gobiernos y corporaciones que están censurando internet, algo que muchos ciudadanos democráticos encuentran objetable“, dice Fein, un programador de Chicago, Estados Unidos, que es de los pocos miembros de la organización que accede voluntariamente a revelar su identidad, incluso ante el riesgo de sufrir detenciones, como las muchas que se han visto en norteamérica o Europa. Sobre ese riesgo, aclara ”frecuento gente que hace cosas ilegales, pero ellos saben que no estoy interesado en participar”.

Esas cosas ilegales a las cuales se refiere Peter, son puntualmente los ataques DDOS que ejecuta con asiduidad Anonymous, ataques a los cuales se refiere como “una forma de desobediencia civil, como marchar por las calles o bloquear la entrada de un edificio, lo que a veces es, técnicamente, ilegal“.



Entre los hacktivistas, seguramente Peter Fein es el más mediático, ya que dedica buena parte de su tiempo a conducir paneles de discusión o charlas, y justamente en virtud de ello, en una charla de hace un par de meses en un canal de Seattle, se encargaba de aclarar que “Telecomix no es Anomymous“. “Hay gente en común y utilizamos métodos semejantes, pero donde Anonymous se encarga de romper cosas, desde Telecomix creemos que la mejor forma de apoyar la libertad de comunicación es construyendo“.
En ese sentido, Fein estuvo prestando ayuda durante la Primavera Árabe: en Egipto, por ejemplo “activamos más de 500 dominios para que la gente pudiera acceder a la red”, cuando “el gobierno literalmente cerró internet en todo el país“. También cuenta cómo desde Telecomix “trabajamos con un grupo de gente en Siria para facilitar sus comunicaciones al estar controladas por el gobierno”, ya que de publicar algún contenido comprometido podían ser “pueden ser identificados, arrestados y torturados por el gobierno“.

Fein dice que lo emociona sentirse partícipe de los cambios y de “trabajar en aquello en lo que creo, luego de tanto tiempo sintiéndome fuera del proceso político“.

Publicado por Leonel Kozel a las 19:11 Hs.

Fuente | RedUSERS

domingo, 22 de abril de 2012

El 9 de julio 500.000 usuarios se quedaran sin Internet.

El próximo 9 de julio se producirá un apagón en más de 500.000 ordenadores en todo el mundo según ha alertado el FBI. Esto se producirá por un virus que que se camuflaba detrás de una publicidad falsa.

Mapa que muestra las distintas partes en las que se generara el apagón, y su gravedad según la cantidad.

Según el FBI, este verano cientos de miles de ordenadores en todo el mundo no tendrá acceso a Internet por la incidencia de un virus a través de una publicidad falsa

Las autoridades estadounidenses recomiendan acceder a la página web DCWG para comprobar y limpiar el ordenador del malware instalado.

A pesar de que Estados Unidos es el país más afectado, países europeos, como España también tienen usuarios que se quedarán sin Internet si no limpian su ordenador. Las autoridades calculan que al menos 20.000 españoles están infectados.

Este hecho se produce porque el FBI desplegó hace tiempo una red de conexión segura que evitaba la desconexión pero el sistema está a punto de cerrar. Por dicho motivo a partir del 9 de julio multitud de ordenadores se quedarán sin Internet y los usuarios no se darán cuenta hasta que ingresen a sus ordenadores.

Ganancias millonarias

El método para conseguir dinero era sencillo, todos los ordenadores infectados tenían modificadas las DNS para acceder a páginas apestadas de publicidad. Asimismo, el virus era capaz de desactivar las actualizaciones de Windows y de los propios antivirus.

Publicado por Daniel Maldonado a las 21:40Hs.

Fuente | ADSLzone

miércoles, 18 de abril de 2012

Primer HackDay latinoamericano en Buenos Aires

El Hack Day llega a Latinoamérica con su primera edición en Argentina. 

Se realizara en mayo en las oficinas de Mercado Libre.

El 12 y 13 de mayo se estará llevando a cabo en Buenos Aires el primer HackDay de América Latina organizado por la HackDay Foundation con un cupo limitado a 60 desarrolladores y diseñadores, que serán seleccionados en base a su experiencia y talento. Los participantes se quedarán todo el fin de semana en las oficinas de Mercado Libre y crearán un producto tecnológico en beta para poder competir en la final. El proyecto ganador recibirá 4000 dólares de parte de Quotidian Ventures para poner en marcha el emprendimiento.

De la competencia serán elegidos 5 finalistas para quedarse con el gran premio que podrán presentar sus proyectos ante los “Geeks on a plane” quienes estarán de viaje en Buenos Aires el 18 de mayo. 

NXTP Labs colaborará como patrocinador y recibirá a los hackers en sus oficinas para la selección final.

Demián Bellumio, quien integra la Hackday Foundation escribió en un post en el que manifiesta que:

contentos de celebrar este HackDay en Buenos Aires, ya que la ciudad vibra con la fiebre de las startups”.

Para más información o inscripción ingresar a: http://hackdayba.eventbrite.com/

Daniel Maldonado

viernes, 9 de marzo de 2012

LulzSec: El grupo Hacktivista cae

Uno de los ex líderes de la agrupación, Héctor Xavier Monsegur, conocido como "Sabu", trabajaba desde hacía tiempo para el FBI. 
 
Héctor Xavier Monsegur, también conocido como "Sabu", uno de los ex líderes de Lulzsec.
LulzSec, el grupo hacktivista que había atacado compañías e instituciones como Sony, Nintendo, el FBI o la policía de Arizona, fue desarticulado, y cinco de sus miembros arrestados, gracias a la colaboración de Sabu.

El operativo se llevó a cabo en Estados Unidos, Inglaterra e Irlanda, dejando a cuatro acusados por un caso de conspiración presentado en la corte federal de Nueva York. Los detenidos son los londinenses Ryan “Kayla” Ackroyd y Jake “Topiary” Davis; los irlandeses Darren “pwnsauce” Martyn y Donncha “palladium” O’Cearrbhail; y por último Jeremy “Anarchaos” Hammond de Chicago. Según un comunicado del FBI, un sexto hacker se declaró culpable, por sabotajes informáticos y otros crímenes. 

Héctor Xavier Monsegur, el nombre real de Sabu, fue arrestado por el FBI en junio pasado y se declaró culpable en agosto. Manteniendo ese proceso en secreto, colaboró durante todos estos meses con la oficina federal estadounidense para concretar las detenciones de esos miembros de LulzSec. Los acusados estarían nucleados en Anonymous, también pertenecían a otras agrupaciones similares como Internet Feds o AntiSec. La colaboración de Monsegur habría iniciado en junio pasado. 
 

Además, Monsegur, alertó a más de 300 organizaciones gubernamentales y entidades financieras de vulnerabilidades y fallas que podían comprometer su seguridad.

Publicado por Daniel Maldonado

Fuente | RedUsers

Con la tecnología de Blogger.