Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas

jueves, 25 de agosto de 2016

Todo el mundo esta usando los hacks de la NSA hasta los niños

,


La semana pasada, un grupo anónimo que se hace llamar los corredores de la sombra filtró un montón de herramientas de hacking Agencia Nacional de Seguridad. Sean quienes sean, los corredores de la sombra decir que todavía tienen más datos para volcar. Pero la vista previa ya ha desatado algunas vulnerabilidades notables, completo con consejos sobre cómo usarlos.
Todo esto significa que nadie niños-curioso, delincuentes de poca monta, trolls-ahora pueden empezar a cortar como un espía. Y parecer que lo son.
Curiosidad por saber si alguien se ha hecho tratando de aprovecharse de la fuga, Brendan Dolan-Gavitt-investigador de seguridad en NYU puesta a punto de un sistema trampa. El 18 de agosto se arrojó a cabo un señuelo digital que se hizo pasar por un sistema que contiene una de las vulnerabilidades. Para su experimento, Dolan-Gavitt utilizado un error de software de seguridad de Cisco de la fuga que la gente ha aprendido a solucionar con soluciones alternativas, pero que no tiene un parche todavía.
Dentro de las 24 horas Dolan-Gavitt vio alguien que intenta explotar la vulnerabilidad, con unos pocos intentos cada día desde entonces. "No me sorprende que alguien trató de explotarlo", dice Dolan-Gavitt. Incluso para alguien con conocimientos técnicos limitados, los sistemas vulnerables son relativamente fáciles de encontrar usando servicios como Shodan, un motor de búsqueda de los sistemas conectados a Internet. "La gente puede que leen el blog acerca de cómo utilizar la herramienta particular que lleva a cabo la explotación y, a continuación, ya sea escaneando Internet a sí mismos o simplemente buscaban sistemas vulnerables en Shodan y empezó a tratar de explotarlos de esa manera", dice Dolan-Gavitt. Él explica que su equipo trampa fue intencionalmente muy visible en línea y se creó con contraseñas por defecto se podían deducir fácilmente por lo que sería fácil de piratear.
Los resultados ponen de relieve uno de los posibles riesgos que vienen con el acaparamiento de vulnerabilidades reveladas labores de inteligencia y vigilancia. Aferrándose a los insectos en lugar de revelar ellos para que puedan ser parcheado, como las agencias de espionaje de la NSA se produciría un país libre para todos si sus hazañas están expuestos.
Empresas como Cisco, Juniper, y Fortigate, que tenían los productos afectados por la fuga de sombra Brokers, revueltos durante días para remendar los errores u ofrecer soluciones. Pero incluso si existe un parche, la gente tiene que instalarlo. Una fuga como esto llama la atención sobre fallos en particular, los sistemas con las vulnerabilidades que pone en alto riesgo de ser blanco. "Una vez que estas cero días están expuestos, hay una muy pequeña ventana que tiene el fin de abordar esas vulnerabilidades o exposiciones," dice David Kennedy, CEO de TrustedSec, que anteriormente trabajó en la NSA y con las unidades de señalización de inteligencia del Cuerpo de Marines. "Hay una serie de grupos que buscan activamente la Internet en busca de vulnerabilidades y exposiciones para que puedan obtener su propio acceso en todo, desde el crimen organizado a grupos de piratas informáticos a personas que están haciendo las técnicas de ransomware".

miércoles, 24 de agosto de 2016

Tres fallas críticas que te permiten hackear las antenas de telefonía móvil

,
las redes móviles se están convirtiendo cada vez más importante y millones de usuarios dependen de ellos todos los días. En un mundo conectado hiper de la comunicación móvil es nuestro pan de cada día, por lo que su infraestructura debe ser mantenido y protegido bien. Ahora los operadores se enfrentan a un nuevo reto ya que los tres agujeros de seguridad. Permiten compromiso y privados de las estaciones de servicio básicos que nos proporcionan cobertura en cualquier momento. Les dije a los detalles de estos tres fallos críticos.

Zimperium firma de seguridad ha estado investigando diversos aspectos de las redes GSM y seguridad. Se revisaron los protocolos de seguridad han sido probados y herramientas abierto usados ​​en estas redes. El registro en su blog oficial que la temperatura del punto detallada todo lo que encontraron múltiples vulnerabilidades que permiten poner en peligro las estaciones base.


Explican que la razón o BTS (estación base) en Inglés, la estación se compone de software y equipos que pueden conectarse a redes de telefonía móvil GSM, UMTS y LTE. Para dar un ejemplo claro en el mundo que dicen que esto es equivalente al punto de acceso Wi-Fi casas que tienen que conectar nuestros dispositivos a la red.

Tres fallos críticos en las estaciones base

La base sirve a miles de personas y permite que las llamadas para enviar mensajes de texto cortos y se conectan a las estaciones de Internet. La obtención de datos en nuestros teléfonos y luego enviarlos en los lugares correctos. Es un estándar global, por lo que su problema también es global.

Zimperium empresa de seguridad que lo haya detectado Stagefright, afirma haber encontrado tres vulnerabilidades críticas. proveedores de software y sufren Legba Incorporated (YateBTS <= 5.0.0) Aplicación de red (OpenBTS <= 4.0.0 y OpenBTS-UMTS <= 1.0.0) y OsmoCOM (OSMO-TRX <BPS = 0.1.10 y osmóticos < = 0.1.10).


Problemas hacen que las conexiones han sido atacados por un tercero o que los atacantes pueden tener estaciones de control de forma remota. Para que pudieran obtener la información que desea o "tumbar" la estación base para estar sin servicio.

También pueden ejecutar código malicioso o ejecutar comandos en la misma estación base. Todos estos problemas se detallan en la seguridad del sitio web asociar el principio del artículo. Por los mismos operadores están diseñados para resolver los problemas tan pronto como sea posible.

Fuente: adslzone

martes, 23 de agosto de 2016

Los hacker estan utilizan maquinas virtuales para esconder sus malware

,

El día a día lucha entre los piratas informáticos que buscan nuevas maneras de ocultar sus actividades y poner en peligro la seguridad y la privacidad de las víctimas y varias empresas de seguridad en el sector para hacer frente a la búsqueda de la forma más eficiente de estos ataques tienen. Así que de vez en cuando, es evidente cómo los hackers atacan de nuevo con nuevas tecnologías y nuevas formas de ocultar, como el recientemente descubierto con las máquinas virtuales.
Las máquinas virtuales son un tipo de software que puede simular un sistema operativo completo que se ejecuta en nuestra operación de la máquina host o. Por lo tanto, muchos usuarios pueden utilizar Windows 10 como el sistema operativo primario, y por encima de ella, ejecutar Windows XP o un sistema completamente funcional Linux.
Recientemente la compañía de seguridad SecureWorks descubrió una nueva táctica utilizada por los hackers después de poner en peligro el equipo, instalar la máquina virtual para que pueda ocultar sus acciones maliciosas. Este nuevo método de ataque fue descubierto por primera vez a finales de julio debido a que varios clientes de la compañía eran un comportamiento anormal en sus sistemas.
Los hackers han conseguido crear una máquina virtual directamente en el hipervisor Hyper-V de Windows. Con esta máquina virtual, los atacantes lograron establecer una conexión directa con el terminal a través de la que tuvo acceso total al sistema.


Los malware se ejecutan en máquinas virtuales que son indetectables


Este método es muy inteligente porque una vez creado y ejecutado en una máquina virtual que el atacante utiliza para conectarse de forma remota a la máquina host y el sistema operativo Windows, fallos diferentes, obtener permisos de administrador en él para acceder a todos los datos almacenados en ella. Además, el uso de este método, los atacantes pueden evitar por completo antivirus y sistemas de seguridad instalados en el sistema.
Por lo general, que no dependa de otras aplicaciones que requieren más atención, los delincuentes se aprovechan de virtualización Hyper-V para crear estas máquinas virtuales, por lo que una forma sencilla de protegerse contra este tipo de ataque es simplemente deshabilitar la virtualización Hyper-V desde el componente de administrador de Windows, de todas formas no sería sorprendente que el boom, con la virtualización de contenedores en el futuro cercano para ver cómo los hackers están comenzando a utilizar este nuevo concepto para comprometer sistemas como etapa avanzada de estos ataques de Hyper-V.




¿Quién necesita vulnerabilidades de software cuando se pueden encontrar contraseñas sencillas?

,


Es cierto que los atacantes pueden tener un montón de diversión explotar las vulnerabilidades del software, pero están muy lejos de la parte superior cuando se trata de la lista de sus juguetes favoritos.

Ese es el hallazgo de un nuevo informe (requiere registro), a partir de la firma de seguridad estadounidense pretoriana, basado en 100 pruebas de penetración que cubren 75 organizaciones únicas y 450 ataques del mundo real.

El informe, de Josh Abraham, un administrador de la práctica de pretoriana, compila los ataques internos superiores utilizados en pruebas de penetración en los últimos tres años que han resultado en el logro de metas con éxito como un compromiso en todo el sitio y / o el acceso a información específica, sensible.

No hacer caso omiso de las vulnerabilidades del software. Son bastante real, y que, obviamente, puede ser muy peligroso.

Sin embargo, las organizaciones tienden a centrarse demasiado en ellos, a expensas de tener en cuenta los elementos de riesgo que son incluso peores, según el informe:
 
"La fijación en la gestión de parches se ve agravado por las empresas de servicios profesionales, que equiparan una prueba de penetración a poco más que ejecutar un análisis de la vulnerabilidad frente a la red de una organización."
 
En pocas palabras, las contraseñas y credenciales robadas mudos son un manejable mucho cuando se trata de la formación de grietas redes empresariales.
Estos son los cinco principales tipos de ataque de pretoriana:

 1  
contraseñas de usuario de dominio débiles (una de las causas de compromiso en el 66% de los casos).

 2
envenenamiento de resolución de nombres de difusión (también conocido como WPAD o Web Proxy Protocolo de descubrimiento automático: 64%). Se informó sobre WPAD hace unos meses: el protocolo está diseñado para encontrar los archivos de configuración del navegador de la red interna, pero la investigación reciente muestra que los atacantes pueden ser capaces de engañar a WPAD para que descarguen versiones trampas explosivas de los archivos de configuración de la conexión a internet en vez .).
 
3 ataques de administrador local (también conocido como Pasar el Hash: 61%).
 
4 contraseñas en texto plano almacenados en la memoria (también conocido como Mimikatz, un ladrón de contraseñas de código abierto que puede tomar un volcado de memoria de datos de la contraseña desde un equipo Windows: 59%. Se presentó en un reciente episodio de Mr. Robot).

 5
La insuficiencia de los controles de acceso de red (52%).
Lo que hace que las contraseñas débiles aún peor es Active Directory, el servicio de directorio de Microsoft para redes de dominio de Windows, que dice pretoriana impide a los usuarios seleccionar contraseñas seguras. Para complicar el asunto aún más es que la mayoría de las organizaciones dan permisos administrativos a los usuarios, de acuerdo con el informe.
La mayoría de los ataques exitosos no tienen una sola causa raíz, señaló el informe. De hecho, el 97% de los ataques tuvo dos o más causas fundamentales.
 

Fuente: Naked Security

lunes, 22 de agosto de 2016

Niño hacker se libra de ir a la cercel por tener 15 años

,

adolescente australiana que ataco páginas de la policia , el Commonwealth Bank y su propia escuela, sale libre
Este adolescente hizo algo y salió con la suya! Rara vez ves a alguien caminando de manera gratuita después de crear el caos en línea a través de ataques DDoS, pero esta adolescente fue lo que hizo.
A 15 años de edad hacker adolescente fue condenado a una "conferencia familiar" por un juez en el Tribunal de Menores playa de Christies en Adelaide, Australia después de haber dirigido australiana Ciberdelincuencia Línea de Información de Red (ACORN) Portal, el Commonwealth Bank of Australia, y su propia servidores de la escuela, en febrero de 2016.
En la legislación australiana, una conferencia familiar es cuando el tribunal deja el castigo a la familia y un policía juventud supervisión, que debe estar de acuerdo con el castigo a fin de considerar el asunto cerrado. conferencias familiares pueden requerir el adolescente que disculparse públicamente, pagar una indemnización a las víctimas, realizar un número de horas de servicio a la comunidad, o más.
El pequeño, que no puede ser identificado por la ley estatal, se declaró culpable de cuatro cargos de daños no autorizado de los sistemas informáticos relacionados con la denegación de servicio distribuido (DDoS). Sin embargo, al día siguiente, se dirigió libre como el tribunal ordenó la mediación entre su familia y las víctimas en lugar de enfrentar penas de cárcel.
El adolescente fue una suerte para no tener que enfrentarse a la pena de prisión de hasta 3 años de detención para jóvenes bajo las leyes de terrorismo cibernético en Australia, ya que no es un adulto.
"La pena de orquestar un ataque DDoS es un máximo de 10 años de prisión. Esto se encuentra en la Ley de Ciberdelincuencia 2001, la sección 477,3 'deterioro no autorizada de la comunicación electrónica.' "
El adolescente comenzó su ola de ataques DDoS el 26 de febrero, cuando atacó por primera vez CBA que salió del banco y algunos clientes en el extranjero no pueden acceder a los servicios durante más de tres horas. El ataque "tiene el potencial de causar graves perturbaciones en nuestros servicios", dice el banco, a pesar de que el dinero del cliente y la información no se ponen en riesgo.
Más tarde, en marzo, que utilizó su teléfono móvil en marzo para perturbar los sistemas de tecnología de la información de su escuela secundaria para "diversión" y porque era "aburrido" en los estudios de computación. Más tarde, el adolescente cambió los ataques desde el sistema de la escuela a su proveedor de Internet.
El 4 de abril de 2016, se lanzó otro ataque en el sitio web de ACORN, que es utilizado por todas las fuerzas de policía de Australia y varias agencias federales de lucha contra la delincuencia, fue cerrado durante un máximo de seis minutos pero abandonó más tarde.
Fue detenido en su casa de Adelaida sur después que las autoridades estatales y federales rastrearon su dirección única de protocolo de Internet (IP). Su director de la escuela informó de sus crímenes a través de bellota.
Magistrado Cathy Deland, ella misma un cliente CBA, confesó que estaba "haciendo un gran paso" pedir una "conferencia familiar" - un movimiento apoyado por la policía -, pero dijo que la ley tiene que concentrarse en la rehabilitación, informa Adelaide Now.
Ella creía que era poco probable que reinciden y no había exigido ningún "rescate".
Ms Deland dijo que sus compañeros de clase de delitos se detuvieron aprendiendo mientras que su ataque a la CBA fue "sólo masiva".
Ella le dijo: "No sé que cualquiera sería capaz de poner un precio a la reparación de la interrupción que usted causó. No tengo ninguna duda de que habría habido millones de dólares.
"No tengo ninguna duda de que usted no habría pensado mucho acerca de las consecuencias. Estoy en la difícil situación de tener que sopesar su increíble estupidez ... contra su rehabilitación ".
El niño y su familia se negaron a hacer comentarios fuera de la corte.

Fuente: computerhoy

 

Parada Technology Copyright © 2011 -- Template created by O Pregador -- Powered by Blogger Templates