busqueda

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

sábado, 8 de noviembre de 2008

16 meses de cárcel para el cracker de la NASA

www.Hispalive.es El rumano que entró en los servidores de la agencia espacial y otras instituciones militares ha sido condenado al pago de una indemnización de 250.000 dólares y a una pena de prisión que no cumplirá al no tener antecedentes previos.

Bajo el seudónimo de Sir Vic, un rumano llamado Víctor Faur fue capaz en 2005 de infiltrarse en los sistemas de la NASA y varios centros tecnológicos y de defensa estadounidense.

Sir Vic accedió a 150 ordenadores de la agencia especial que contenían datos científicos y tecnologías espaciales, borrando y modificando información.

Con casos como el de Sir Vic, se abre el eterno debate de si su actuación es un cíbercrimen que aumenta el gasto de recursos y ensucia la Red, o un medio paralelo para mejorar la seguridad de la misma. También pone en entredicho la seguridad de un organismo como la NASA, que no ha aclarado como un “simple internauta” pudo acceder, al parecer con aparente facilidad, a equipos e información considerados alto secreto.

El rumano reconoció los hechos parcialmente, sosteniendo haber accedido “por casualidad” gracias a “unos datos que le pasaron algunos de sus contactos”, como contraseñas del personal autorizado.

sábado, 23 de agosto de 2008

Barthi Airtel desafía a los hackers mundiales

Los técnicos de la mayor operadora móvil de India, que cuenta con la distribución del iPhone en el país, han afirmado que incluso a los mejores hackers del planeta le será imposible romper la seguridad del aparato. ¿Cuántas veces has oído una historia similar?

Aunque alguien consiga hacer llamadas de voz utilizando una tarjeta SIM de un operador rival, le será denegado el acceso a “Airtel Live” y “Airtel Apps” que son la puerta de enlace a las aplicaciones y a Internet.

Desde Barthi Airtel aseguran que será imposible acceder a su portal personalizado, diseñado exclusivamente para suscriptores de la compañía, que controla el contenido de ocio o multimedia o el acceso a Internet.

“Llevamos un año trabajando en el desarrollo de herramientas específicas con los suficientes niveles de seguridad para que nuestras aplicaciones estén fuera de los limites de los hackers”, dicen.

Ya hemos oído esto otras veces ¿verdad?

viernes, 15 de agosto de 2008

Universidad enseña a sus alumnos a escribir virus, enviar spam y realizar intrusiones

Universidad enseña a sus alumnos a escribir virus, enviar spam y realizar intrusiones
Este método de enseñar sobre seguridad informática es altamente controvertido, pero como el propio Ledin dice, “si no aprendes qué te agrede, ¿cómo podrás protegerte?"

Varias compañías de seguridad han declarado que no emplearan a un alumno de Ledin, precisamente debido a su educación. Ledin afirma a su vez que sus alumnos no hacen daño alguno, y que todo el hacking que sucede es en forma segura, todo sucede en una red cerrada para que nada pueda escaparse al resto del mundo.

"Conoce a tu enemigo"
“En contraste con los virus biológicos, los virus informáticos son escritos por un programador. Deseamos conocer la manera de pensar en como piensa esta persona. ¿Como aprenden ellos a escribir virus?, dice Ledin.

Sin embargo, no niega que este método se pueda ver como un pequeño ataque a McAfee, Symantec y otros programas de antivirus, que él califica en gran medida como inservibles. Ademas Ledin está en desacuerdo con lo que piensa se ha transformado en un monopolio de información en el que muchos dueños de antivirus no quieren informar acerca de los detalles de como ellos detienen un virus.

“Por qué nos vamos a distanciar de conocimiento que es importante para todos?", pregunta Ledin, quien además no entiende que sea más peligroso estudiar sobre tecnología informática que otras materias.

“Si, puede ser peligroso para la sociedad, pero otras materias tambien pueden ser peligrosas, por ejemplo química y física", puntualiza Ledin.

jueves, 14 de agosto de 2008

¿Fueron los rusos los culpables de los ciberataques a Georgia?

Hace unos días el trágico conflicto entre Rusia y Georgia pasó también a formar parte de la actualidad tecnológica por los supuestos ciberataques que hackers rusos habían realizado contra Georgia. A pesar de las acusaciones de Georgia al respecto, puede que tales ataques no proviniesn de Rusia.

Según esas acusaciones oficiales del Ministro de Exteriores de Georgia, la organización Russian Business Network (RBN) estaba envuelta en una ciberguerra con Georgia que además había sido apoyada por el gobierno ruso.

Sin embargo, Gadi Evron, que fue director de la oficina de seguridad del ISP del gobierno israelí ha indicado que hay evidencias históricas que pueden demostrar que el ejército o el gobierno ruso no tienen porqué estar detrás de esos ataques.

Según Evron, aunque efectivamente hay ataques de botnets que están afectando a los sistemas informáticos del país, este tipo de ataques se han producido a lo largo de los últimos años aprovechando épocas de convulsión política. Otro analista y experto en seguridad ha confirmado que los ataques de oleadas de paquetes SYN TCP provienen de todo tipo de fuentes a nivel mundial, y que no parece que provengan específicamente de Rusia.

domingo, 22 de junio de 2008

Identifican agujero de seguridad crítico en Firefox 3

Sólo horas después del lanzamiento de Firefox 3, expertos identifican agujero de seguridad de rango crítico en el navegador.

Diario Ti: El nuevo navegador de Mozilla, Firefox 3, alcanzó un récord mundial de descargas durante las 24 horas siguientes a su lanzamiento. Sin embargo, sólo pasaría un par de horas antes de que fuera detectada la primera vulnerabilidad crítica. La información fue proporcionada por Ryan Naraine, de la compañía de seguridad informática Kaspersky Labs, en su blog en ZDNet.

La compañía ZDI (Zero Day Initiative(, que compra derechos exclusivos para información sobre vulnerabilidades de software ha notificado sobre la vulnerabilidad.

Según ZDI, la vulnerabilidad en cuestión proporciona a intrusos la posibilidad de ejecutar código maligno en la computadora de una víctima, que en el peor de los casos le permite asumir el control del aparato intervenido.

Los detalles técnicos del agujero de seguridad, que según se indica también está presente en versiones anteriores de Firefox, no fueron publicado con el fin de evitar ataques específicos.

domingo, 18 de mayo de 2008

La policía detiene en España a 5 de los crackers más activos de la Red

La Policía Nacional anunció este sábado la detención de cinco piratas informáticos acusados de atacar unas 21.000 páginas de Internet en los últimos dos años, entre ellas la de Izquierda Unida durante la última campaña electoral y varias ‘web’ gubernamentales de EEUU, Asia y América Latina.

La operación se ha llevado a cabo en las provincias españolas de Burgos, Málaga, Valencia y en la ciudad barcelonesa de Sabadell. Sorprende que dos de los arrestados tienen sólo 16 años de edad. Dicho grupo de crackers, D.O.M. Team 2008: ka0x, an0de, xarnuz, Piker y Tequila, ha sido uno de los más prolíficos de la actualidad, con más de 21.000 sitios a sus espaldas.



A pesar de que nunca se habían visto en persona, se coordinaban para organizar los ataques en la Red, colaborando con ciberpiratas de América Latina. La investigación policial empezó tras la denuncia por el ataque a la ‘web’ de IU, que inutilizaron sustituyendo sus contenidos por una caricatura de varios dirigentes políticos.

viernes, 9 de mayo de 2008

Bélgica acusa al gobierno chino de ciberespionaje

Sophos ha recordado a las compañías la necesidad de asegurar sus sistemas informáticos tras saberse que Bélgica ha denunciado que hackers chinos están entrando en sus sistemas informáticos.

Diario Ti: De acuerdo a determinadas informaciones, el Ministro de Justicia belga, Jo Vandeurzen, ha afirmado que el Gobierno Federal belga ha sido objeto de ataques en sus sistemas con origen en China, y es probable de hayan estado bajo el amparo del gobierno de Pekín.

Por otra parte, el ministro belga de Asuntos Exteriores, Karen De Gucht, ha afirmado que su ministerio fue objetivo de ciberespionaje por parte de agentes chinos hace algunas semanas.

Por este motivo, los expertos de SophosLabs advierten a las compañías, y no sólo a los gobiernos, la necesidad de mantenerse a salvo de los ataques de este tipo. Tal y como afirma Graham Cluley, Consultor de tecnología de Sophos, “no hay suficientes evidencias para afirmar que estos ataques han estado respaldados por el gobierno chino, pero este tipo de informaciones subrayan la importancia de tomarse la seguridad de los sistemas informáticos como una prioridad. Los hackers que atacan Internet pueden ocultar pistas, saltando de ordenador en ordenador, y recorrer todo el mundo, lo que hace muy difícil determinar con precisión quién está detrás de un ataque. Los gobiernos deben pensar detenidamente antes de acusar a otros de espionaje a través de la red, a menos que tengan pruebas consistentes. De cualquier manera, no hay duda de la importancia de asegurar los ordenadores críticos de un gobierno frente a los hackers motivados por cuestiones políticas, espionaje o dinero".

Los expertos de Sophos han informado que Bélgica no es el único país que ha alegado ser foco de atención por parte de los hackers chinos.

En septiembre de 2007, el ejército chino fue acusado de perpetrar un ciberataque contra el sistema informático del Pentágono, en concreto contra la oficina del Secretario de Defensa Robert Gates. Fuentes anónimas han afirmado que el People’s Liberation Army (PLA) fueron acusados de intentar un ataque. Según otras informaciones publicadas por diversos medios de comunicación, tanto el gobierno alemán como el británico han sido objeto de intentos de ataque semejantes por parte de piratas informáticos que trabajaban para el PLA.

domingo, 16 de marzo de 2008

EE.UU. llevó a cabo un simulacro de ataque durante 5 días

El Gobierno estadounidense ha informado del ataque dirigido para comprobar los sistemas de telecomunicaciones e informáticos, el simulacro duró 5 días en total.

El programa de ejercicios de seguridad fue bautizado como “Cyber Storm II” y es el más importante a nivel mundial jamás realizado. El Subsecretario Estado para la Seguridad Interna de EE.UU. , Robert Jamison, afirmó que la amenaza es “real y creciente” y de ahí que sean necesarias dichas medidas para estar preparados en un supuesto caso real.

Las pruebas se basaron en 1.800 ataques simulados por “hackers” y ataques con matices políticos que necesitan respuesta coordinada internacional para poder solucionar el problema. Para llevar a cabo la operación Cyber Storm II fue necesaria la participación de 40 expertos en seguridad de sistemas informático de más de cinco países, más de cuarenta empresas privadas y numerosas agencias gubernamentales que pusieron a prueba los sistemas actuales de seguridad y alarma. Gracias a la colaboración mutua y el estudio en común de todos los datos han podido identificar las deficiencias del sistema para poder mejorarlo.

lunes, 10 de marzo de 2008

El ciberterrorismo es tan peligroso como los ataques con misiles, advierte la OTAN

El responsable de ciberdefensa de la OTAN, Suleyman Anil, cree que si se emprendiese un ataque contra la infraestructura digital de un país no habría sistema defensivo que lo detuviese.

La amenaza es tan grande como la que representan los ataques con misiles. Los países necesitan mejorar sus sistemas de defensa en línea para poder recuperarse rápidamente de ataques contra la Web, asegura Anil.

Anil puso como ejemplo los ataques del año pasado en Estonia, que hicieron caer los sistemas financieros centrales del país y demostraron las graves consecuencias que un ciberataque puede tener sobre el funcionamiento de un país.

“La ciberguerra puede convertirse en un problema global muy efectivo porque puede realizarse con poco riesgo, con bajo coste y relativa facilidad. Es casi un arma ideal que nadie puede ignorar”, comenta.

Por el momento, la OTAN utiliza sistemas de escaneo de virus, tecnología de prevención de intrusos y software de análisis de seguridad. Pero según Anil, son los propios países los que tienen que trabajar en el tema endureciendo las leyes y promoviendo sistemas de vigilancia cibernética más efectivos.

jueves, 6 de marzo de 2008

Seis botnets son responsables del 85% del spam mundial

Que el spam es una de las mayores lacras de Internet es de todos conocidos cuando diversos informes advierten que el 95% de todos los correos electrónicos son basura. Un nuevo estudio revela que grandes botnets compiten entre ellos por hacerse con un nuevo y turbio mercado que se sospecha salpica a la misma industria.

La firma de seguridad Marshal ha informado que seis grandes redes de software robots acaparan el 85% del spam mundial. “Srizbi” es actualmente el líder de esta penosa clasificación con el 39% del “mercado”. La siguen “Rustock” con el 20%, “Mega-D” con el 11%, “Hacktool.Spammer” con el 7%, “Pushdo” el 6 y “Storm” con el 2%.

Estos bots, controlan de manera remota los servidores/ordenadores infectados de forma remota, normalmente a través de servidores propios de IRC, vendiendo su servicio a los Spammers.

El artículo afirma que múltiples botnets se utilizan para anunciar un producto o un grupo de ellos, en una retorcida competición entorno a la publicidad fraudulenta.

Es difícil pensar quien se deja infectar por este tipo de correos, con anuncios normalmente inútiles, pero visto el crecimiento de estas redes y el dinero que se mueve, el negocio debe ser bastante lucrativo. Es imperativa la mejora tecnológica contra esta lacra y la prudencia y conocimiento del internauta.

lunes, 11 de febrero de 2008

Vulnerabilidades de pago, una moda peligrosa

Un grupo de investigadores de seguridad informática han descubierto un fallo crítico en RealPlayer 11, pero no quieren ofrecer los detalles a nadie a no ser que se les pague por ello. Normalmente estas vulnerabilidades se comunican a entidades como el CERT, pero esta nueva iniciativa parece realmente peligrosa.

El fundador de la empresa Gleg, Evgeny Legerov, explicó que había una vulnerabilidad del tipo Zero-Day en la última versión del reproductor de RealNetworks. Y resulta que están vendiendo el exploit de dicha vulnerabilidad a clientes comerciales que pagan nada menos que 10.000 dólares para coneguir los detalles de este fallo, además de actualizaciones de seguridad sobre estos temas. El fallo de seguridad permite ejecutar código de forma remota en el ordenador atacado.

Lo más preocupante es que este grupo no quiere ofrecer los detalles a Real, ni tampoco a organizaciones de seguridad como el CERT, que se encargan de tratar de avisar a los usuarios y de trabajar para ofrecer parches de seguridad. ¿Estamos ante el comienzo de una nueva era en seguridad informática? ¿Tendrán las empresas que pagar fortunas cuando alguien descubre vulnerabilidades en sus aplicaciones?

SafeNet lanza una aplicación para encriptar las comunicaciones móviles

SafeNet lanza un cliente VPN seguro para dispositivos móviles y calidad para operadores. SoftRemote Mobile asegura las aplicaciones empresariales críticas y permite un ‘roaming’ fluido mediante MOBIKE

3GSM World Congress, BARCELONA, 15 de febrero de 2007 – SafeNet, (NASDAQ: SFNT), marcando el estándar de seguridad de la información, ha anunciado hoy la disponibilidad de SofRemote Mobile: un cliente VPN seguro para que los operadores de telecomunicaciones puedan asegurar las aplicaciones inalámbricas en dispositivos móviles. SoftRemote Mobile es una aplicación cliente VPN configurable y lista para ser utilizada, que permite a los operadores y a los fabricantes de dispositivos móviles ofrecer a sus clientes corporativos servicios VPN seguros, así como funcionalidades de roaming MOBIKE. Su probada interoperatividad con el VPN Consortium también convierte el SoftRemote Mobile en la ideal solución VPN móvil para clientes empresariales que quieran ofrecer a sus ejecutivos y empleados móviles un acceso seguro a aplicaciones y datos empresariales críticos.

Basado en la popular y fiable versión 11.0 de la familia de productos de SoftRemote, SoftRemote Mobile protege las comunicaciones críticas de las empresas, proporcionando una gran seguridad a distintas aplicaciones móviles, como el correo electrónico, la Voz IP y el acceso remoto a las aplicaciones empresariales. Al soportar MOBIKE, permite que los usuarios móviles puedan pasar fácilmente de una red IP -como las redes de datos GPRS, EDGE o 3G-, a otra red tipo WLAN sin perder la conexión VPN segura. Estas capacidades de roaming son un requerimiento esencial para la convergencia entre entornos móviles y fijos, como UMA e IMS. SoftRemote Mobile es compatible con las plataformas móviles más populares, incluyendo Windows Mobile 5 y el inminente lanzamiento de Windows Mobile, cuyo nombre en clave se conoce como Crossbow.

“La evolución de las redes IP permite que los operadores móviles ofrezcan una solución VPN segura a sus usuarios corporativos”, dice Bill Anderson, vicepresidente de productos de cifrado de SafeNet: “Somos los primeros en el mercado con un solución VPN IPSec lista para que los operadores puedan ofrecer servicios de VPN móvil segura y con un alto valor añadido”.

Demostración de productos en el 3GSM
La familia de productos SoftRemote de SafeNet constituye el estándar de facto en materia de software cliente para VPN, con millones de usuarios en todo el mundo. El stand de SafeNet (2G02) en el 3GSM de Barcelona será el escenario elegido por la compañía para realizar sus demostraciones del SoftRemote Mobile. Las demostraciones permitirán experimentar en primera persona las funcionalidades de seguridad únicas en distintos escenarios reales, como el establecimiento de una llamada VoIP segura, la itinerancia entre de redes inalámbricas LAN con MOBIKE, y el envío de emails confidenciales a través de una conexión VPN segura.

Características de la seguridad móvil
SoftRemote Mobile proporciona la más robusta autentificación, confidencialidad e integridad de datos VPN cliente-cliente y cliente-pasarela, valiéndose de los últimos estándares en autentificación y cifrado IPSec. Totalmente operativo con cualquier pasarela IPSec, este pequeño hito del cliente VPN móvil se caracteriza por disponer de IKEv2 y MOBIKE, la última incorporación en materia de multihoming y movilidad al protocolo IKE especificado por IETF. Otros protocolos de seguridad que soporta son: AES, DES, 3DES, MD5 Y SHA. El SoftRemote Mobile también soporta infraestructura por clave pública para una mayor protección, incluyendo certificados digitales líderes como los de VeriSign, Entrust, Microsoft y Netscape.

Potente gestor de políticas
SoftRemote Mobile permite a los administradores configurar fácilmente las políticas de seguridad y gestionar los certificados. Los intuitivos menús de configuración permiten a los administradores distribuir masivamente las políticas de configuración de los clientes VPN sin involucrar a ningún usuario. SoftRemote Mobile también incluye poderosas funcionalidades de administración que hacen más fácil la configuración de la política de accesos y diagnostico de conexiones, incluyendo la gestión de certificados, edición de políticas de seguridad, seguimiento y monitorización de conexiones, así como la visualización de los accesos.

Dispositivos móviles para OEM, operadores y usuarios empresariales
La licencia de uso de SoftRemote Mobile se puede obtener a través de los fabricantes de móviles y operadores, que proporcionan a sus clientes un móvil con seguridad VPN y fácilmente configurable. SoftRemote Mobile también está disponible como aplicación cliente VPN, lista para que los clientes corporativos la puedan usar. Los actuales clientes de SoftRemote se pueden beneficiar de las ofertas especiales de actualización del servicio.

Sistemas de seguridad integrados para OEMs
SafeNet es proveedor de sistemas de seguridad que permite a los desarrolladores OEMs integrar robustos sistemas de seguridad en los productos de red, reduciendo los costes y el tiempo necesario para que el producto llegue al mercado. Los premiados sistemas de seguridad de SafeNet son implementados por las empresas líderes en telecomunicaciones, redes y por los vendedores de semiconductores, que confían en las mejores soluciones de seguridad para la siguiente generación de productos de red. Algunos de los clientes OEM de SafeNet son: Nokia, Ericsson, NEC, AMCC, AMD, Azaire Networks, Cisco, Hitachi, HP, Juniper Networks, PMC-Sierra, Lucent Technologies, Nortel, Siemens, Samsung, y Texas Instruments.

viernes, 11 de enero de 2008

Ejecución remota de código a través de la implementación de TCP/IP en Windows

Podemos leer en Hispasec

entro del conjunto de boletines publicado el pasado martes, Microsoft anunció en el boletín MS08-001 una actualización para la implementación TCP/IP de Windows que soluciona dos vulnerabilidades que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario o causar una denegación de servicio.

* El problema se debe a la forma en la que el kernel de Windows maneja las estructuras TCP/IP que almacenan los estados de las peticiones IGMPv3 y MLDv2. El kernel de Windows realiza una validación insuficiente al almacenar el estado de las peticiones IGMP procesadas por TCP/IP. Esto podría permitir a un atacante remoto ejecutar código arbitrario por medio de paquetes IGMPv3 y MLDv2 especialmente manipulados enviados a través de la red. Un atacante que explote con éxito esta vulnerabilidad podría tomar control total sobre el sistema.

* Se ha encontrado otro fallo en la forma en la que el kernel de Windows procesa las peticiones de anuncio de ruta icmp fragmentadas. El kernel de Windows realiza una validación insuficiente de éstos paquetes. Ésto podría permitir a un atacante remoto causar que el sistema deje de responder (denegación de servicio) provocando que el sistema afectado deje de aceptar peticiones. Para que se pueda explotar ésta vulnerabilidad se requiere el ICMP Router Discovery Protocol (RDP), y esté no viene activado por defecto.

Este parche reemplaza al uno anterior (MS06-032) en Windows 2000, XP y Server 2003.

Actualice los sistemas afectados mediante Windows Update o descargando los parches según versión desde las siguientes direcciones:

Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/details.aspx?FamilyID=980f5457-c7b5-421c-8643-0e57429ec156

Windows XP Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyID=0a766242-2342-4fa0-9b66-8953c54a2211

Windows XP Professional x64 Edition y Windows XP Professional x64
Edition Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyID=2e8bc7d5-fe81-4ed5-9efa-360738d160ee

Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack
2
http://www.microsoft.com/downloads/details.aspx?FamilyID=fda060a5-9a1e-4036-9899-13eb61fdd8be

Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition
Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyID=19d993f9-06dd-4dc4-b0cc-c59e822eb8fa

Windows Server 2003 con SP1 para Itanium-based Systems y Windows
Server 2003 with SP2 for Itanium-based Systems
http://www.microsoft.com/downloads/details.aspx?FamilyID=2c2264f7-ebbb-40ab-9dbf-9b4e313665a7

Windows Vista
http://www.microsoft.com/downloads/details.aspx?FamilyID=23c0e03a-db66-4618-bce0-af55e5c1b067

Windows Vista x64 Edition
http://www.microsoft.com/downloads/details.aspx?FamilyID=5f6a37b1-c604-47c9-932f-485db2eda133

jueves, 3 de enero de 2008

El Kremlin quiere montar su propia Internet

El gobierno ruso planea crear una web que funcione en cirílico, independiente por completo de la Web que todos conocemos.

El problema que tiene Rusia es que su dominio principal –con el sufijo ASCII “.ru”- se traduce en cirílico como “.py”, que resulta ser el dominio de Paraguay. Esto podría causar problemas de seguridad para los usuarios rusos.
Wolfgang Kleinwachter, asesor del Internet Governance Forum, ha comentado a The Guardian: “La propuesta de una Internet rusa busca mejorar las comunicaciones en el interior del país. El dominio internacionalizado les da la oportunidad de hacer cosas que están ahora probándose en China, donde utilizan ya caracteres chinos en sus tres dominios principales, .net, .com y .cn”.
La clave está en saber si los nombres de dominio internacional rusos utilizarían sus propios servidores raíz, independientes de los servidores existentes y que están sobre todo en Estados Unidos. De hacerlo, los rusos tendrían una web más segura, pero daría también al gobierno ruso más control sobre la red y dejaría a los ciudadanos aislados de la comunidad internacional.
Por otro lado, los teclados en cirílico hacen muy difícil para los usuarios rusos buscar direcciones con alfabeto latino en código Ascii. Otro aspecto que aislaría aún más a los rusos del resto de los internautas.

domingo, 9 de diciembre de 2007

Informe sobre Ciberataques: Kriptopolis

Cuando no nos habíamos recuperado del problema de Estonia con Rusia, con aquellos ciberataques que provocaron la intervención de expertos de la OTAN, parece que el problema de los ciberataques chinos va en aumento y por desgracia, está afectando a sistemas muy sensibles.

Es de todos conocido que China es fuente de malware de todo tipo, en especial troyanos y también origen de ataques de phishing, cuyas víctimas preferentes suelen ser bancos españoles (pensarán que somos más fáciles de engañar), pero ahora se habla de ciberataques con origen gubernamental y de alta sofisticación tecnológica. Incluso hay sospechas de que la reciente contaminación de discos duros fabricados en China mediante troyanos, tuviera algo que ver con todo este feo asunto...

Ya alertaron los expertos sobre la adquisición de capacidades de guerra cibernética por parte de las unidades del Ejército de Liberación del Pueblo, pero equivocaron el posible objetivo de dichas capacidades. En lugar de atacar Taiwan, foco de conflicto regional con China, los ataques se han dirigido a Alemania, Nueva Zelanda, India, Francia, Reino Unido y Estados Unidos. Los objetivos de estos ataques han sido variados, desde empresas tecnológicas, o relacionadas con materias primas y energía, a sistemas gubernamentales relacionados con defensa o la energía. Nos podemos hacer una mejor idea de todo lo anterior, mediante este interesante informe de McAfee. En ocasiones, el posible éxito de los ataques ha obligado a la desconexión de ordenadores de la Red, como ocurrió el pasado mes de junio, con la desconexión de 1.500 ordenadores del Departamento de Defensa de los Estados Unidos.

Tal es la preocupación por los ciberataques y sus posibles consecuencias para los intereses nacionales, la seguridad o la economía, que los EEUU incluso se plantea la posibilidad de bombardear físicamente el origen de los mismos, si se da el caso. Mientras, parece que algunas demostraciones militares en el Pacífico van por ese camino, con las consiguiente respuesta por parte de China. El pesimismo es tal, que se está hablando de una nueva “ciberguerra fría”, con opiniones para todos los gustos. No deja de ser curioso que cuando alguien roba las contraseñas de las embajadas sea China una de las naciones que pone el grito en el cielo.


Pero hay un toque de atención procedente de analistas de la OTAN que me preocupa y mucho:

Muchas oficinas estatales ni siquiera saben aún que tienen filtraciones de información. Probablemente, no se conoce todavía el 99% de los casos. Los atacantes utilizan troyanos dirigidos a oficinas estatales concretas. Como éstos se han creado a la medida, la detección de firmas no puede identificarlos y engañan a las tecnologías de detección, por lo que el problema es grave. Los fabricantes de malware tienen capacidades de aseguramiento de calidad especializadas que aplican a todo su software malintencionado para asegurarse de que éste no sea detectado.

Recordemos que a diferencia de los virus, cuya carga de pago se acababa manifestando de un modo u otro, el objetivo del malware actual es que el usuario no se entere que lo tiene y obtener de él toda la información que se pueda, en especial, la que tiene valor económico o de inteligencia. Podemos hacernos otra pregunta ¿cuántas instituciones, empresas o usuarios están preparados para darse cuenta de que les han entrado hasta la cocina y les han robado hasta el papel de la mantequilla?.

Estos mismos analistas de la OTAN, también sostienen que el 90%-95% de las amenazas a los sistemas de información, pueden evitarse con herramientas ordinarias y buenas prácticas de TI, lo que yo pongo en duda en base a los resultados recientes. Aunque también es cierto, que estos expertos avisan de que los últimos ataques procedentes de China, han sido muy sofisticados y deberían llamar la atención de los gobiernos y de las principales empresas de todo el mundo.

Protegerse adecuadamente ante esta situación puede ser muy caro, extremadamente caro, e inútil en algunos casos. No hay que perder de vista, que gran parte del problema tiene como origen el actual monocultura informática que afecta a la sociedad, empresas e instituciones, como ya denunció en su momento Bruce Schneier. No debemos perder de vista tampoco, que nuevas tecnologías también abren nuevas vulnerabilidades, como bien descubrieron los estonios hace unos meses. Ellos tienen el e-dni antes que los españoles y lo usan para casi todo, hasta para las votaciones, pero sufrieron una denegación de servicio en sus instituciones y no lo pudieron usar. Pero como veremos más adelante, el e-dni, lejos de ser una forma de mejorar la seguridad, puede ser fuente de nuevos problemas, si firmamos lo que no debemos mediante engaño.

Lo más lamentable de todo lo anterior, es que a pesar de que estamos sobre aviso, todavía se produzcan accesos a sistemas de alta seguridad y en países altamente desarrollados tecnológicamente. Un caso reciente, que también atribuyen a China, ha afectado a instalaciones nucleares de los Estados Unidos. Esto me provoca cierto pesimismo sobre nuestra capacidad real a la hora de evitar ataques se este tipo. ¿No decían los expertos de la OTAN que bastaban las herramientas ordinarias y buenas prácticas de TI para evitar el 95% del los problemas?, parece que no, a la vista de los resultados. Nos miramos el ombligo y discutimos si el software propietario es mejor que el libre y viceversa y mientras, se los cuelan hasta la cocina gracias a un 95,6% de los sistemas que usan un mismo software propietario, eso sí, cuentan con todas las certificaciones y bendiciones de seguridad habidas y por haber. Dicho de otro modo, que tu airbag esté certificado, no evita que te mates con tu coche.

Pues señores algo falla y estoy con lo que dice Bruce Schneier, tenemos lo que nos merecemos. El problema es fruto de un monocultivo informático inasumible y de nuestra dependencia tecnológica, que se focaliza en determinadas empresas que son monopolios de facto. En este saco también entra algunas empresas de hardware de comunicaciones, cuyos fallos de seguridad están teniendo el mismo efecto negativo por su presencia global y su elevada cuota del mercado.

Mal nos podemos defender si una determinada vulnerabilidad afecta al 95,6% de los ordenadores instalados y para defendernos, hace falta software y hardware adicional en tiempo y en lugar, que siempre tendrá un elevado coste, por el impresionante factor de escala en el que nos movemos. Un euro por ordenador son muchos, pero que muchos euros, lo malo es que no es un euro por ordenador. La naturaleza es muy sabia y creo que no hubiera sobrevivido en la Tierra ninguna especie cuya presencia fuera el 95,6% de la población global y que fuera vulnerable a un determinado virus o bacteria, la extinción habría sido masiva a pesar del factor de seguridad que impone la reproducción sexual ¿no creen ustedes?. De hecho, las infecciones actuales se producen de forma masiva y afectan casi al 100% de los ordenadores a las que se dirigen, sin que se puedan defender por la elevada capacidad de infección, mutación y adaptación del malware de última generación. Eso es así, lo estamos viendo a diario, afectando incluso a sistemas de alta seguridad, sin que parezca que se pueda poner remedio al problema. Yo estoy convencido de que este problema no se soluciona mediante las recetas tradicionales de antivirus y cortafuegos, pero expertos hay que dicen lo contrario.

Si seguimos por el mismo camino, que ya vemos que no es bueno, puede que esta batalla esté perdida de antemano. Natalya Kaspersky, CEO de Kaspersky Lab, admite en unas declaraciones a la revista ComputerWorld, que no tienen soluciones para el ciberdelito:

Pensamos que era posible realizar antivirus y que eran una protección adecuada. Ya no es así." Además asegura que Kaspersky tiene "a 50 ingenieros analizando el nuevo malware y buscando formas de bloquearlo, pero con 200 nuevas muestras por día, y en aumento, el trabajo se hace arduo". "Ninguna compañía antivirus puede venir y decirte que puede manejarlo todo. Consideramos responsable hacerlo saber a la gente de forma clara.

Desde mi punto de vista, una forma de protegerse "naturalmente" sería aumentando la competencia en el mercado del software, evitando los monocultivos informáticos y generando una mayor diversificación en las plataformas mediante el fomento de las alternativas a todos los niveles. Tenemos que evitar el paso transparente del malware a través de todas los sistemas de una organización, que es lo que parece que no podemos evitar con los bálsamos de Fierabrás "tradicionales".

Pero como están las cosas, ese objetivo de diversificación tecnológica parece inviable y aunque les estamos viendo las orejas al lobo y en ocasiones, incluso estamos sintiendo sus terribles dentelladas en el trasero, todavía no percibo una voluntad clara y decidida para solucionar el problema, ni en las instituciones, ni en la sociedad, ni en las empresas.

También estoy convencido de que que hay que mejorar la cultura de seguridad a todos los niveles de la sociedad. Creo que la conferencia impartida durante el DISI 2007 por Sergio de los Santos, de Hispasec, sobre la Evolución del Malware [PDF], es más que esclarecedora y muestra el elevado nivel de conocimientos que es necesario tener, si no se quiere tener problemas. En el escenario presentado, bastaba hacer clic sobre un banner para ser infectado y de nada valían los certificados digitales, el e-dni, o las comunicaciones cifradas, el problema estaba a nivel de usuario y en su navegador, aterrador y desconocido por el gran público sin duda.

También nos debe abrir los ojos un informe del SANS Institute [PDF] sobre los 20 riesgos más importantes a la seguridad en Internet, "los usuarios que son fácilmente engañados y las aplicaciones creadas a medida”, se encuentran en los dos primeros puestos y se conforman de este modo, como los principales objetivos para los atacantes. Hispasec reconoció en un estudio reciente y a pesar de como están las cosas por el mundo, que "la seguridad no es una prioridad para los usuarios", o quizás, podemos decir que "la seguridad sigue sin ser una prioridad para los usuarios". Puede que esta postura de los usuarios sea el fruto no deseado de la cultura lanzada por algunas empresas de software, de que la "informática es apta para todo el mundo" y de que "todo es sencillo y automático", convirtiendo el "user friendly software" en "red hot chili suicidial challenge". Gracias a ello, los usuarios solamente se acuerdan de la seguridad de sus sistemas cuando les limpian la cuenta y desgraciadamente, estos afectados son cada día más numerosos.

Mientras, las noticias más o menos alarmantes sobre ciberataques se suceden en la prensa e Internet y las soluciones que nos vienen del poder legislativo, casi siempre pasan por el recorte de las libertades públicas y ejemplos de ello, los tenemos variados en los últimos tiempos, lo que evidentemente no soluciona el problema, e incluso, puede que empeore la situación



sábado, 8 de diciembre de 2007

Un adolescente llama al número secreto de Bush creando una alerta de seguridad

Cuidado cuando llame usted...

Un adolescente islandés averiguó y llamó al teléfono privado del presidente estadounidense, indicándole que era el presidente de Islandia y que deseaba le fuera devuelta la llamada, informó la cadena MSNBC.

Alertada por el servicio secreto la policía visitó al adolescente que no reveló como obtuvo el número de teléfono en teoría Top-secret.

Se especula que lo podría haber obtenido descifrando el código cuando Jenna Bush llamó a sus padres en un show televisivo.

La aparente facilidad para hacerse con el número privado del teléfono del hombre más poderoso del mundo ha abierto el debate.

martes, 27 de noviembre de 2007

Los empleados se arriesgan más en la oficina que en casa

Un estudio ha revelado que los riesgos informáticos que toman los empleados en el trabajo superan con creces a los que toman en sus hogares, donde son más cuidadosos.
La Information Systems Audit and Control Association (ISACA) encuestó a 301 trabajadores de empresas con al menos 100 personas, y de su estudio se deduce que el comportamiento de estas personas en sus trabajos no es especialmente ‘cuidadoso’.

Por ejemplo, el 15% de ellos intercambiaba archivos vía P2P, que según ISACA era como “abrir una gran puerta a las corporaciones”.

Además, el 11% había enviado documentos confidenciales a la persona equivocada, aunque sólo el 60% de ellos consideraba dicha acción como arriesgada. Y el 35% habían violado las políticas corporativas de TI con conocimiento.

“Creen que incluso si cometen un error, nada malo ocurrirá, dijo Kent Anderson, un consultor de ISACA.

El estudio concluye afirmando que los empleados dan como un hecho que las infraestructuras de la empresa les proporcionan la seguridad necesaria, mientras que sí que se preocupan por la seguridad de sus datos en sus hogares.

domingo, 11 de noviembre de 2007

“La NSA espía todo el tráfico web”, dice un ex trabajador de AT&T

Mark Klein, el que fuera técnico de la operadora y ayudara a destapar el escándalo de las escuchas de la NSA, revela ahora más detalles de las violaciones de derechos civiles con el supuesto espionaje de la agencia de seguridad americana.

Klein explica que conoció el montaje en la “habitación 641A” en el centro de AT&T en San Francisco de un sistema computacional supuestamente encargado por la NSA a la operadora, donde se recibía copias de todo el tráfico web nacional e internacional, correos electrónicos y llamadas telefónicas de los clientes de AT&T y de otras operadoras. Incluso un agente de la NSA entrevistó a técnicos de la operadora para encargar “un trabajo especial”.

Las declaraciones anteriores del gobierno estadounidense, AT&T y del mismo Bush, señalaban que las únicas comunicaciones “interceptadas” eran las relativas a la seguridad nacional, presuntos terroristas y sospechosos extranjeros.

Según Klein el sistema montado era incapaz de cualquier tipo de filtrado, insistiendo que se recibía todo el tráfico nacional e internacional de la señal de la operadora.

Aunque no se conoce con seguridad lo que ocurría dentro de esa “habitación” el técnico reveló que el sistema integraba equipos especiales de análisis de datos incluyendo un Narus STA 6400, dispositivo diseñado especialmente para el análisis de comunicaciones de Internet a muy alta velocidad.

Además reveló que según datos internos, equipamiento similar se habría instalado en otras “habitaciones secretas” en los centros de Seattle, San José, Los Angeles y San Diego.

A raíz del atentado del 11 de septiembre, Bush firmó una orden por la que los servicios de inteligencia pueden “monitorizar” llamadas y mensajes, sin orden judicial.

Sin embargo en este caso que sigue pendiente, el gobierno Bush sigue invocando al recurrente “secretos de estado” y AT&T afirma que seguía órdenes del gobierno por lo que no es responsable de ninguna demanda legal.

¡En manos de quienes estamos

Un “asesor de seguridad” admite infectar 250.000 ordenadores mediante ataques “botnet”

John Schiefer, de 26 años, se declaró culpable de cuatro cargos por fraude e interferencia de comunicaciones, admitiendo haber infectado un cuarto de millón de computadoras, espiando sus comunicaciones, robando identidades y accediendo a las cuentas bancarias de sus dueños.
Según el fiscal, Schiefer y otros cómplices instalaron códigos ilegales de ordenadores que actuaban como interceptores de comunicación en páginas, como en la del sistema de pago online paypal.

Schiefer llevaba una doble vida. Trabajaba curiosamente como asesor de seguridad de información en la empresa Simpel en la que infectó 130.000 ordenadores, mientras participaba en una red clandestina desde las que preparaba sus hazañas.

Los ataques realizados mediante la instalación de un “bot” en los equipos remotos, permitieron el control total de los mismos.

Ahora el sujeto se enfrenta el 3 de diciembre a un proceso que podría suponerle 60 años de cárcel.

viernes, 2 de noviembre de 2007

Acusan a la NSA de poder entrar en cualquier ordenador

Noticias de Kritopolis

Lo que muchos sospechamos y algunos insinúan, muy pocos se atreven a afirmarlo. Y no es de extrañar, porque se trata del tipo de aseveraciones que pueden consagrar o dinamitar la reputación de un individuo o un sitio.

Cryptome, que desde hace algún tiempo sigue la pista a las direcciones IP utilizadas por la NSA y sus socios, hoy va un paso más lejos, con la siguiente afirmación:

Los amplios rangos de IP publicados por Cryptome son utilizados por la NSA, por contratistas del sector privado que trabajan con la NSA y por agencias gubernamentales no estadounidenses amigas de la NSA para acceder tanto a sistemas independientes como a redes ejecutando productos de Microsoft. Esto incluye el espionaje de "smart phones" ejecutando Microsoft Mobile. Los privilegios de administración remota permiten utilizar puertas traseras en los sistemas operativos de Microsoft mediante los puertos TCP/IP 1024 a 1030. Esto es disparado con más frecuencia cuando los ordenadores visitan los servidores de actualizaciones de Microsoft. Una vez se han establecido los privilegios de administración remota, los ordenadores pueden ser accedidos de forma remota a voluntad. Algunos fabricantes de cortafuegos y software de detección de intrusos facilitan eso de forma consciente. Detalles más amplios sobre qué fabricantes y sus medios de facilitación no están ahora mismo disponibles, pero serán proporcionados a Cryptome cuando se descubran.

Sin duda, todo un órdago a la grande...

La última frase resulta particularmente intrigante, y alimenta las sospechas de quienes efectivamente creen que Cryptome dispone de un informador secreto (denominado "A" por Cryptome) dentro de la propia NSA, lo que le ha venido permitiendo publicar sus listados de IPS desde el pasado verano.

Como siempre digo, la sospecha es libre... y la especulación también. Además, desde siempre, en estos asuntos información y desinformación son las dos caras de la misma moneda.

Cryptome acaba de poner muy alto el listón. Permaneceremos muy atentos a esos interesantes detalles que hoy nos anuncian.