08 julio, 2009

Ataques DDoS a Estados Unidos y Corea del Sur

El Internet Storm Center informa que se están detectando ataques distribuidos de denegación de servicios a diversos sitios oficiales de Estados Unidos y Corea del Sur.

En Pandalabs publican una lista de objetivos y apuntan a Mydoom como el causante.

Etiquetas: , , , ,

25 junio, 2009

The Nine-Ball Attack

The Nine-Ball Attack es el nombre que se ha dado a un ataque masivo a sitios web que se produjo la semana pasada, y que, al parecer, llegó a afectar a 40.000 sitios web.

Así lo comentan en ESET-LA.

Etiquetas: ,

24 junio, 2009

¿Alquilarías una botnet?

Leo en Viruslist.com que se ha descubierto un portal desde el que se pueden alquilar redes zombi o adquirir malware y credenciales ftp de sitios web comprometidos.

Me pregunto si aceptarán VISA :-)

Etiquetas: , ,

09 junio, 2009

Nace el Consejo Nacional Consultor sobre Cyber-Seguridad

Tenía pendiente reseñar esto: Panda Security, S21sec, Hispasec Sistemas y Secuware. han creado el Consejo Nacional Consultor sobre Cyber-Seguridad con el objetivo de avanzar en la securización de Internet. Esta es la reseña en Panda Security.

Y, tal como informa Unaaldía, ya se han puesto en marcha apoyando una iniciativa parlamentaria en el Senado.

Etiquetas: ,

21 mayo, 2009

El agobio de los expertos

Es habitual tener que coger con pinzas las informaciones que sobre seguridad aparecen en los medios. Sin embargo en esta ocasión el artículo de El País merece más consideración, siquiera por recoger palabras textuales de unos cuantos expertos. Y ello a pesar de que leer en el mismo texto las palabras "gusano", "ciberterrorismo", "phishing" y "yakuza" podría hacer pensar que se bordea el sensacionalismo. Pero no, en este caso no.

Etiquetas: , , ,

21 abril, 2009

Nueva técnica de fraude en tarjetas de crédito

Leo en Websecurity.es que se están detectando intentos de fraude vía tarjetas de crédito que se basan en llamadas telefónicas, supuestamente realizadas por los departamentos de seguridad de las entidades emisoras (VISA, Mastercard...) en las que mediante ingeniería social se acaba sonsacando a usuarios desoisrados todos los datos de la tarjeta... incluido el número de seguridad que se utiliza para las compras por Internet.

Etiquetas: ,

02 abril, 2009

Ciberdelincuente detenido por la Guardia Civil

La noticia saltó a los medios la semana pasada; una operación de la Guardia Civil había terminado con la detención de un delincuente que se había apropiado de datos personales y bancarios de más de un millar de personas; políticos, escritores, periodistas, médicos, abogados...

Esta es la Nota oficial de prensa.

Etiquetas:

01 abril, 2009

Una botnet dedicada al espionaje

GhostNet es una pequeña botnet creada con un propósito muy específico, el espionaje y más concretamente el espionaje contra el Gobierno tibetano en el exilio.

La red se había infiltrado en ordenadores de sedes ministreriales y diplomáticas de más un centenar de países y algunos de los autores del informe que la desvela apuntan a que el Gobierno chino está tras ella; de hecho el 70% de los servidores de control están ubicados en China.

Leído en Unaaldía.

Etiquetas: , ,

18 marzo, 2009

Troyano para cajeros automáticos

En el blog del laboratorio de Hispasec comentan el descubrimiento de un, al parecer no muy reciente, troyano que se instalaría en cajeros automáticos de un determinado fabricante.

Creo que mi banco los utiliza de otra marca, pero tendré que cerciorarme :-)

http://blog.hispasec.com/laboratorio/335/tbZ3ping

Etiquetas: , ,

Berners-Lee timado en Internet

Pcworld.es reseña que Tim Berners-Lee ha confesado en una entrevista haber sido estafado al realizar una compra en Internet.

Aclaro que mi intención no es hacer escarnio de los "padres" de Internet, sino insistir en que hay estar ojo avizor y en que el mejor escribano echa un borrón.

Etiquetas: ,

13 marzo, 2009

Otra condena

Leo en Websecurity.es la noticia de la condena a cuatro años de prisión a un asesor de seguridad de Los Ángeles por dedicarse a infectar ordenadores para hacerse con datos personales.

Etiquetas: ,

25 julio, 2008

Kits de malware

Una de las cosas que cuento en los cursos de Internet que me toca dar que mayores caras de escepticismo provoca son los kits de creación de malware.

Dado que los asistentes parecen no creer en su existencia he decidido mostrarles las referencias de alguno, por ejemplo Turkojan para crear troyanos o T2W para convertirlos en gusanos.

¡OJO! los enlaces (en inglés) apuntan al blog del laboratorio de Panda.

Etiquetas: , ,

19 junio, 2008

Cracktivismo

Un nuevo palabro, que casi se podría definir como el "reverso oscuro" del Hacktivismo.

Artículo de Mercé Molist, leido en VSAntivirus.

Etiquetas: ,

04 junio, 2008

Trotanos contra ING Direct

Hasta ahora ING Direct se había relativamente libre de la acción de los troyanos bancarios. Sin embargo el lanzamiento de nuevos productos parece, según informa Unaaldía, haber abierto la puerta a que también está entidad y sus clientes sean objeto de estafas.

Etiquetas: ,

13 mayo, 2008

Más sitios infectados

Leo en el blog del laboratorio de ESET que unos 25.000 sitios web habrían sido comprometidos
y que desde ellos se estarían descargando troyanos desde sitio chinos que a su vez tratarían de explotar vulnerabilidades posiblemente presentes en las máquinas atacadas.

Etiquetas: , ,

Para denunciar intentos de phishing (II)

Hace unos días recurrí al buzón de denuncias de fraude de INTECO, para remitirles un intento de phishing que había recibido.

Me ha servido al menos para dos cosas: constatar que funciona; recibí respuesta indicándome que se ponían en acción y agradeciendo la colaboración ... y comprobar que el enlace que incluí en una entrada anterior ya no funciona (aunque sigue siendo accesible en la caché de Google); este es el correcto.

Etiquetas: , ,

60.000 millones de mensajes al día

La botnet Srizbi, supuestamente compuesta por más de 300.000 máquinas zombi estaría generando del orden de 60.000 millones de mensajes de correo electrónico al día.

Se trataría según reseña VSAntivirus de un nuevo record ya que sería responsable del 50% del spam generado, superando así el 30% que alcanzó en su día Mega-D.

Etiquetas: , ,

15 abril, 2008

CaaS: El cibercrimen como servicio

Al parecer es lo último; el crimen informático como servicio. Este artículo de VSAntivirus reseña a su vez un informe de Finjan en el que alertan del incremento de los "servicios cibercriminales en línea".

¿Qué será lo próximo? ¿chantajistas ofreciendo "protección" frente a ataques de terceros (al más puro estilo mafioso?

Etiquetas: ,

08 febrero, 2008

¿Identificados los autores de Storm?

En los últimos días se ha hablado mucho de la posibilidad de que se haya logrado identificar a los autores del malware Stor, uno de los más insidiosos y persistentes del pasado año, por lo que ahora se quedaría (y no es tarea fácil) atraparlos.

Esta es, por ejemplo, la reseña en Unaaldía.

Etiquetas: ,

Más sobre troyanos bancarios

Ahora que estamos de curso sobre redes y seguridad, me viene al pelo anotar esta entrada, publicada hace ya unos días en Unaaldía, en la que profundizan un poco en la idiosincrasia de los troyanos bancarios, particularmente de los rusos.

Etiquetas: ,