Blog de Omar Chirinos

Encontrarás noticias sobre tecnología e informática.

Blog de Omar Chirinos

Encontrarás noticias sobre tecnología e informática.

Blog de Omar Chirinos

Encontrarás noticias sobre astronomía.

Blog de Omar Chirinos

Construyendo... Para que seamos mejores.

Blog de Omar Chirinos

Estamos avanzando.

Like Us On Facebook

Mostrando las entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ciberataque. Mostrar todas las entradas

lunes, 11 de febrero de 2013

Obama puede ordenar ataques cibernéticos preventivos si lo considera necesario



Una revisión secreta de las políticas estadounidenses que rigen el uso de ciberarmas llegó a la conclusión de que el presidente Barack Obama tiene la amplia facultad de ordenar ataques preventivos contra cualquier país se prepare a lanzar un gran ataque digital contra los Estados Unidos.
La revisión es parte de un esfuerzo continuo de la Administración para desarrollar nuevas reglas de juego para la participación de EE.UU. en el ciberespacio. Durante las próximas semanas, la administración trabajará en la aprobación de reglas sobre cómo los militares pueden defender o tomar represalias contra los ciberataques lanzados por las naciones o Estados hostiles, según un informe publicado en The New York Times.
Las reglas también explicarán en qué medida las agencias de inteligencia pueden ir en busca de y mitigar las amenazas inminentes contra los activos estadounidenses en el ciberespacio, reportó el Times, citando fuentes no identificadas. Sería explicar situaciones en las que a los militares, con la aprobación presidencial, se les permitiera salir y preventivamente inyectar código destructivo en las redes del adversario, según el informe.
La orden también prevé excepciones en las que a los militares se les permitiría llevar a cabo ataques cibernéticos preventivos de carácter táctico, donde la aprobación del Ejecutivo no sería necesaria.
Las reglas altamente clasificados han estado en desarrollo durante casi dos años y son aparentemente una respuesta a la creciente preocupación por los ataques atroces contra objetivos de infrastructura crítica estadounidense por parte de Estados enemigos.
 

sábado, 20 de octubre de 2012

Confirman ciberataques contra dominios .pe



La organización encargada de otorgar los dominios para Perú .pe, confirmó este sábado que ha sufrido ataques cibernéticos que pretendieron vulnerar la seguridad de sus usuarios. No obstante, afirmó que la seguridad de estos está garantizada.
“Punto.pe indica que hace unos meses sufrió una serie de ataques cibernéticos que buscaron vulnerar la seguridad de los dominios así como la información de los usuarios. (...) Comunicamos a la opinión pública que el sistema del .pe está resguardado y los dominios .pe están seguros“, indicaron en un comunicado.
El viernes por la noche, el grupo denominado Lulzsec Perú, difundió a través de las redes sociales un archivo de 11 mb en el que había una serie de contraseñas de los usuarios del servicio de dominios .pe.
Punto.pe indicó en su comunicado que “como medida se forzó el cambio inmediato de todas las contraseñas para evitar posibles ingresos indebidos. Los dominios .pe, pese a estos continuos ataques, estuvieron siempre operativos y resguardados”.

Fuente: ElComercio.pe

sábado, 2 de junio de 2012

Flame, ¿el desarrollo de una ciber arma letal?



Flame es un sofisticado ataque de malware llamado a ser una gran amenaza cibernética.
Numerosos investigadores de malware aseguran que el código tras el que se esconde el virus de Flame, también conocido como ‘llamarada’ o sKyWIper, tiene numerosas semejanzas con Stuxnet y el gusano Duqu. La sofisticación del ataque y las técnicas utilizadas para construir la amenaza están provocando su propagación por Oriente Medio.
En una entrada del blog de la compañía de seguridad Symantec se sugiere que es prácticamente imposible que el código haya sido creado por una sola persona, sino que ha sido diseñado de una manera organizada, incluso financiada por un conjunto de personas trabajando para una serie de directivas.
Asimismo, McAfee está de acuerdo en que es similar a Struxnet y a Duqu, pero también observa que es mucho más compleja y que tiene notables diferencias al respecto. Flame es modular, ampliable y actualizable y capaz de crear una amplia gama de conductas encubiertas de malware. Además, Flame puede robar datos, realizar capturas de pantalla y grabaciones de audio. Otro proveedor de seguridad no está tan impresionado con Flame, ya que cree que su misión es la de difundir miedo, incertidumbre y duda.
Un portavoz de la compañía de seguridad Webroot, dice que desde su compañía están en desacuerdo con las afirmaciones hiperbólicas sobre Flame y afirma que la amenaza subyace desde 2007, ‘en términos de sofisticación creemos que está muy lejos de Zeus o de SpyEye TDL4, por ejemplo’. Esencialmente Flame, es una amenaza más de la ingeniería pero que casi no tiene elementos nuevos desde la era tecnológica de 2007.
No obstante, el análisis preliminar indica que Flame es una amenaza compleja y sofisticada y el tamaño real del código de programación que se esconde detrás de ella es enorme. Aunque dependiendo de la fuente, sus peligrosidades se pueden ver potenciadas o no y que de una manera u otra ha cogido desprevenida a gran parte de la industria de la guerra cibernética.
 

jueves, 26 de abril de 2012

Irán planea lanzar un ciberataque contra Estados Unidos



Un grupo de expertos afirmó este jueves ante el Congreso de Estados Unidos que el gobierno de Irán busca adquirir los conocimientos técnicos para lanzar un ciberataque contra ese país. El ataque vía Internet sería en represalia por el virus Stuxnet, que atentó contra computadoras del programa nuclear iraní y que Teherán le atribuye a Washington y Teherán.
“Durante los últimos tres años, el régimen iraní invirtió fuertemente en sus capacidades de ofensiva y defensiva, así como en el ciberespacio”, declaró Ilan Berman, vicepresidente del centro de reflexión American Foreign Policy Council, ante la subcomisión de Seguridad Interior de la Cámara de Representantes.
“Asimismo, los dirigentes (iraníes) parecen considerar cada vez más la guerra cibernética como un posible medio de acción contra Estados Unidos”, añadió. Según Patrick Meehan, presidente republicano de la subcomisión, Teherán invirtió un millón de dólares para incrementar sus capacidades en materia de ataques cibernéticos.
Occidente sospecha que Irán está trabajando en la elaboración de la bomba atómica, pero la República Islámica lo niega y asegura que su programa nuclear tiene fines civiles.

Fuente: Elcomercio.pe

domingo, 1 de enero de 2012

Ciberataques, ¿qué tan real es la amenaza?



2011 fue el año de la toma de conciencia de la ciberseguridad, con titulares frecuentes sobre informes acerca de ciberataques graves y referencias a la "ciberguerra". Como resultado, la "ciberseguridad" obtuvo la atención que se merece y nos permitió enfrentarnos a algunas cuestiones muy reales.
En los últimos 18 meses también hubo una avalancha de ataques a infraestructuras nacionales y sistemas de control de suma importancia utilizados por instalaciones como estaciones eléctricas y plantas de tratamiento de aguas. Estos ataques, aunque no son nuevos del todo, hicieron que el interés entre los hackers y el público general creciera.
Estos movimientos fueron particularmente interesantes ya que se alejaron de los objetivos más comunes de los delincuentes cibernéticos durante los últimos años: el fraude y las tarjetas de crédito.

ANÁLISIS INEXACTOS
Amenazas como las de Stuxnet y Duqu se hicieron famosas por ir contra esos sistemas. Por desgracia, también propiciaron un alud de sobreactuación en materia de seguridad y un exceso de especulaciones que alimentó a los medios de comunicación y los grupos de discusión sobre seguridad.
Hubo muchos datos inexactos y datos contradictorios que condujeron a todo tipo de conclusiones interesantes sobre los objetivos y los orígenes de los atacantes. Por ejemplo, el número 19790509 se encontró en el código de Stuxnet.
Su significado, según la explicación de varios individuos, osciló desde un código de referencia de una solicitud de construcción de una cocina ¿algunos, descontentos, aseguraron que aunque las solicitudes de construcción sean probablemente irritantes, no llegan al extremo de crear "malware" para infectar sistemas de control- y la fecha de una ejecución políticamente importante de un iraní en Teherán.
Dado que hay formas incontables de interpretar este número, es de sabios cuestionar los hechos, sobre todo cuando las discusiones están llenas de afirmaciones contradictorias de expertos que dicen "obviamente, la respuesta es X".
Más que intentar especular, tiene más sentido centrarse en lo que podemos hacer realmente para mitigar las cuestiones reales, conocidas.

¿LA AMENAZA DE STUXNET?
De un modo similar, muchos anunciaron que Stuxnet era una especia de supervirus imposible de bloquear.
Me gustó especialmente la versión de que Stuxnet podría haber cerrado toda la red de transportes del Reino Unido. Eso hubiera sido impresionante ya que la última vez que eché un vistazo al tema, esos sistemas de transporte no estaban tan integrados ni conectados.
El hecho es que, aunque Stuxnet era sin duda interesante, fue detectable y no puso en práctica ninguna de las técnicas repugnantes que vemos en gran parte del malware moderno que lo hace difícil de detectar y bloquear.
Por ejemplo, muchas de las amenazas actuales cambian frecuentemente de "apariencia" para dificultar su detección. En realidad, en SophosLabs vemos una media de 150.000 amenazas nuevas cada día y muchas de ellas utilizan ese tipo de herramientas desagradables.
Stuxnet no hizo eso, pero demostró que el uso liberal de llaves USB en entornos supuestamente aislados es una práctica habitual y que el uso de controles básicos de seguridad, incluidos programas antivirus, es por desgracia poco frecuente en sitios web afectados.
Pero, ¿qué hay del impacto potencial de esas amenazas? Supervirus o no, los sistemas de control que estaban en su punto de mira están realmente conectados a aparatos importantes de los que debemos preocuparnos.
Del mismo modo, hay agujeros de seguridad evidentes que hay que reparar, tal como demostró un hacker que aportó pruebas de haber penetrado en una planta de tratamiento de aguas en el Sur de Houston, en Estados Unidos.
Stuxnet y otros ataques muestran que en realidad lo que falla en estos sistemas son las prácticas básicas de seguridad, más que el éxito de supervirus imposibles de bloquear.

ERRORES BÁSICOS
Fallos en el refuerzo de software, fallos en la implementación de controles de seguridad básicos, fallos en el uso de contraseñas decentes y una confianza enorme y poco realista en el aislamiento ¿redes aisladas de internet y de otros computadores no seguros- son la causa real del fracaso.
Sí, es correcto, estos son problemas tradicionales de computadoras personales.
La cuestión no podría expresarse mejor que en las palabras de un hacker involucrado en uno de estos ataques, pr0f: "me introduje a un par de tipos diferentes de sistemas, pero no me engaño sobre mi nivel de habilidades. Esos son los sistemas menos seguros".
No quiero de ningún modo restar importancia a la severidad de los ataques a infraestructuras tan importantes o a la ciberseguridad en general. Claramente existe una amenaza real.
Sin embargo, la ciberseguridad depende tanto de la proporcionalidad y exactitud de esas cuestiones reales.
Sin eso, el remedio resulta más difícil, sobre todo si las compañías se inclinan hacia intentar resolver una teoría sobredimensionada más que cuestiones reales con presupuestos por lo general limitados.
En cuanto a 2012, es probable que veamos más ejemplos de este tipo de ataques. Hay todavía muchos sistemas que no aplican las medidas adecuadas y parece que está de moda transigir.
Pero todos haríamos bien en recordar que el ataque más llamativo no es necesariamente la prioridad número uno y deberíamos ser escépticos en ciertas ocasiones, del mismo modo que lo somos con los mensajes de spam que recibimos por internet. 

Fuente: Terra.com.pe