Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

lunes, 8 de octubre de 2012

HoneyCloud: un mapa interactivo que muestra los ataques de hackers en el mundo

Honeymap

HoneyCloud es un mapa interactivo que muestra, en tiempo real, los ataques de hackers en el mundo.

Se trata de un proyecto experimental ofrecido por Honeynet: los puntos rojos indican los ataques y aquellos amarillos los sensores HoneyPot.

Para cada sitio atacado se muestran el URL, IP, ciudad, hora del ataque y otros datos.

Enlace: HoneyCloud

sábado, 10 de octubre de 2009

Un hacker argentino ataca la web de la Federación Peruana de Fútbol

Hackeo FPF

El atacante informático ‘Truenex’ asegura que los peruanos deben “preparar los pañuelitos para las lágrimas” que provocará el resultado del choque de esta tarde con los ‘albicelestes’.

Incrustando las fotos de unas muchachas en tanga y la celebración de hinchas argentinos, el hacker argentino ‘Truenex’ (TrueneX@hotmail.com) atacó este sábado la web de la Federación Peruana de Fútbol (FPF).

“Vayan preparando los pañuelitos para las lágrimas…”, dice la leyenda de una de las imágenes, haciendo alusión a un posible resultado negativo para los pupilos del ‘Chemo’ del Solar.

Fuente: Peru21

miércoles, 7 de octubre de 2009

Alerta: También Gmail, Yahoo y AOL afectadas por hackeo

Gmail hack

Después de la noticia de las contraseñas robadas a las cuentas de Hotmail, BBC anunció que el mismo problema lo tienen los usuarios de Gmail, Yahoo y AOL.

BBC News afirma haber visto dos listas publicadas online, en las que figuran nombres de usuarios y contraseñas de cuentas Gmail, Yahoo y AOL, aunque también se menciona que parte de estas direcciones serían antiguas, no usadas o falsas.

Un portavoz de Google confirma el problema al afirmar que descubrieron un esquema de phishing con el cual los hackers fueron capaces de obtener los datos de las cuentas de correo. Google afirma que ya forzó el cambio de contraseña para todas las cuentas afectadas.

Para estar completamente seguros, al igual que ayer, recomiendo el cambio de contraseña en las cuentas de estos sitios y de los que usan habitualmente.

Enlaces relacionados:

lunes, 5 de octubre de 2009

Alerta: Datos de 10,000 cuentas de Hotmail publicados online

Hotmail hack

Miles de contraseñas de cuentas de Hotmail fueron publicadas en el sitio Pastebin.com generalmente usado por desarrolladores para compartir pequeños trozos de códigos de programación.

La noticia fue dada a conocer por Neowin y recogida luego por la BBC. Se trataría de un posible hackeo de Windows Live Hotmail o un phishing sobre Hotmail que habría resultado efectivo.

Un usuario anónimo publicó los datos de más de 10,000 cuentas, el 1ro de Octubre, los cuales fueron inmediatamente borrados por los administradores del sitio, pero esto no descarta que alguien los pudiera haber copiado antes de que los eliminen.

Según Neowin, la lista estaba compuesta por direcciones que empezaban con las letras A o B (lo que da a pensar que podrían haber posteriores nuevas listas) e incluía direcciones de correo del tipo @hotmail, @msn.com y @live.com. Los usuarios serían principalmente europeos.

Voceros de Microsoft han aceptado la falla de seguridad, aseguran que están investigando el problema y tomarán medidas para bloquear el acceso a las cuentas expuestas, las que luego podrán ser reclamadas por los legítimos usuarios. Obviamente, a pesar de ello, les aconsejo cambiar la contraseña y la pregunta de seguridad.

Enlaces relacionados:

ACTUALIZACIÓN: Alerta: También Gmail, Yahoo y AOL afectadas por hackeo

sábado, 15 de agosto de 2009

Un hacker controlaba 200 computadoras en Brasil a través de Twitter

Botnets

Un investigador que analizaba los ataques informáticos que bloquearon el servicio de mensajes por internet Twitter la semana pasada descubrió otro problema de seguridad diferente que también afectó a la popular red social.

El o los delincuentes detrás de este ataque usaron una cuenta en Twitter para controlar una red de cerca de 200 computadoras personales, la mayoría en Brasil, dijo José Nazario, de Arbor Networks.

Las redes de computadoras personales infectadas son conocidas como “botnets” (red de robots) y son usadas para causar gran parte de los ataques informáticos como el que paralizó a Twitter, además de robos de identidad o envíos de correo no deseado.

Nazario dijo que encontró una cuenta de la red social que enviaba mensajes que parecían no tener sentido, pero en realidad eran órdenes para que las computadoras infectadas visitaran sitios Web de donde descargaban programas diseñados para robar claves bancarias.

La cuenta de Twitter involucrada fue desactivada. La red social no respondió de inmediato a correos electrónicos en busca de declaraciones.

Nazario dijo que al parecer la misma persona estaba haciendo lo mismo en el servicio Jaiku, de Google, que es similar a Twitter. Google dijo que la cuenta fue cancelada.

La técnica descubierta por Nazario no es muy sofisticada y el tamaño de la red de computadoras afectadas es pequeño comparado con otras botnets que infectan a miles de ordenadores.

El caso demuestra, sin embargo, las maneras creativas en que los piratas cibernéticos están explotando servicios online. Una razón por la que usan las redes sociales es que su contenido no es fácil de supervisar y porque la gente hace clic en muchos vínculos, una manera clave de diseminar infecciones entre computadoras.

“No es tecnología espacial, pero es muy efectivo”, dijo Nazario. “Este es el problema con los medios sociales gratuitos que la gente debe conocer”, añadió.

La novedad llega días después de un potente ataque de negación de servicio contra Twitter que la semana pasada paralizó al servicio por momentos. Los ataques al parecer tenían como blanco a un bloguero en la ex república soviética de Georgia, pero afectaron a toda la red.

Fuente: Peru21

lunes, 10 de agosto de 2009

Continúan los ataques a Twitter, palabra de Biz Stone

Twitter DDoS

Según parece, los usuarios malintencionados que pusieron de rodillas a Twitter y Facebook en los últimos días, no tienen la mínima intención de parar. Es más, se preparan para realizar nuevos ataques con la esperanza de hacer el mayor daño posible y probablemente robar algún dato personal. Todo ello, considerando también las recientes oleadas de spam que están golpeando a las redes sociales más grandes, debería hacer reflexionar a los usuarios sobre los riesgos para la privacidad.

En los últimos días, Twitter fue objeto de un ataque DDoS (Distributed Denial of Service), que sacó del juego a la segunda red social más popular en el mundo, incluyendo las aplicaciones de terceros que usan las API. Uno de los ejemplos más notorios es UberTwitter, el popular cliente de Twitter para Blackberry, que tuvo serios problemas de funcionamiento en todo el ataque.

El co-fundador de Twitter, Biz Stone, ha dado algunas declaraciones sobre la situación actual:

In the past 24 hours, we’ve been contending with a variety of attacks that continue to change in nature and intensity. We’re working to restore access to apps built on the Twitter platform that were affected by defensive measures—there was some overcompensation on our part as we tune our system to deal with this scale of attack.

En lo que se refiere a la posibilidad de que el ataque se haya desencadenado por motivaciones debidas al conflicto entre Rusia y Georgia, sus palabras fueron prudentes:

Appear to have been geopolitical in motivation. However, we don’t feel it’s appropriate to engage in speculative discussion about these motivations.

Fuente: Mashable.com

domingo, 9 de agosto de 2009

¿ El conflicto entre Rusia y Georgia detrás de los ataques a Facebook y Twitter ?

image

Los recientes problemas de Facebook y Twitter se habrían debido al ataque contra un blogger checheno conocido en la web como Cyxymu. Esto fue dado a conocer por el Chief Security Office de Facebook, Max Kelly, que aclaró que el objetivo del ataque fue impedir que la voz de Cyxymu se propague.

Cyxymu, por su parte, ha inmediatamente culpado al gobierno ruso por lo ocurrido, sosteniendo que aún así el ataque DDoS pudo haber sido producido por criminales informáticos comunes, la orden partió desde lo más alto de la nación rusa.

Para apoyar su tesis, Cymyxu sostiene que para efectuar un ataque de tal magnitud y poner de rodillas a gigantes como Facebook, Twitter, Livejournal y en parte también a Google, es necesario contar con medios realmente poderosos.

Fuente: guardian.co.uk

jueves, 6 de agosto de 2009

Problemas para Facebook y Twitter

Problemi per Facebook e Twitter

Las redes sociales más importantes del momento la pasaron muy mal en las primeras horas del día ya que Facebook no hacía otra cosa que funcionar lentamente y visualizar mensajes de error y Twitter simplemente cayó.

En lo que se refiere a Twitter se trató de un ataque DoS (Denial of Service, Ataque de negación de servicio en castellano) que prácticamente puso a la plataforma de rodillas, mientras que en Facebook no se ha lanzado un comunicado oficial, pero Kathleen Loughlin el portavoz de Facebook habló para varios sitios confirmando el corte en el servicio para “algunos de sus usuarios” a causa también de un Ataque de denegación de servicio (DDoS).

Google por su parte no confirma ni niega haber sido parte de estos ataques y únicamente se limitaron a hablar de que están colaborando con los sitios afectados para descubrir y poder combatir estos.

Enlace Status de Twitter: Ongoing denial-of-service attack

Mayor información: Ataques DDoS contra Twitter, Facebook, Google y otros importantes sitios webs.