08 julio, 2009

Ataques DDoS a Estados Unidos y Corea del Sur

El Internet Storm Center informa que se están detectando ataques distribuidos de denegación de servicios a diversos sitios oficiales de Estados Unidos y Corea del Sur.

En Pandalabs publican una lista de objetivos y apuntan a Mydoom como el causante.

Etiquetas: , , , ,

06 julio, 2009

Google-Hacking

Google-Hacking es una técnica consistente en utilizar los buscadores para buscar cadenas que se sabe están asociadas a vulnerabilidades para intentar explotarlas.

En S21Sec le han dedicado esta entrada.

Etiquetas: ,

25 junio, 2009

The Nine-Ball Attack

The Nine-Ball Attack es el nombre que se ha dado a un ataque masivo a sitios web que se produjo la semana pasada, y que, al parecer, llegó a afectar a 40.000 sitios web.

Así lo comentan en ESET-LA.

Etiquetas: ,

24 junio, 2009

Más ataques a dispositivos móviles y redes sociales

En esta entrada del blog de S21Sec lanzan una advertencia acerca del incremento de este tipo de fenómenos, al tiempo que reseñan algunos de los tipos de ataques más frecuentes y las mínimas medidas de protección frente a ellos.

Etiquetas: , ,

01 abril, 2009

Una botnet dedicada al espionaje

GhostNet es una pequeña botnet creada con un propósito muy específico, el espionaje y más concretamente el espionaje contra el Gobierno tibetano en el exilio.

La red se había infiltrado en ordenadores de sedes ministreriales y diplomáticas de más un centenar de países y algunos de los autores del informe que la desvela apuntan a que el Gobierno chino está tras ella; de hecho el 70% de los servidores de control están ubicados en China.

Leído en Unaaldía.

Etiquetas: , ,

27 marzo, 2009

Una botnet de routers

Lo cuentan en Unaaldía, psyb0t es una botnet que se aloja en routers ADSL que utilizan procesadores MIPS y Linux como sistema operativo y que ha sido utilizada para atacar a DroneBL, un servicio de gratuíto de publicación de listas negras de IPs.

Mucho me temo que acabar con esta botnet va a ser muy costoso.

Etiquetas: , ,

10 marzo, 2009

Asegur@IT en Zaragoza

La semana pasada asistí, junto con algunos compañeros al Asegur@IT que se celebró en Zaragoza y ahora acabo de recibir el mensaje de agradecimiento por la asistencia en el que incluyen el enlace a los webcasts de Microsoft, aunque me temo que en este caso no existen grabaciones.

Lo mejor, la parte de Pedro Sánchez (a quien por cierto no pude saludar) titulada Autopsia de una intrusión . ¡ A ver si al menos cuelga la presentación !

Etiquetas: , , ,

19 junio, 2008

Cracktivismo

Un nuevo palabro, que casi se podría definir como el "reverso oscuro" del Hacktivismo.

Artículo de Mercé Molist, leido en VSAntivirus.

Etiquetas: ,

10 junio, 2008

Aumenta el malware en sitios "de confianza"

VSAntivirus comenta un estudio según el cual el número de sitios legítimos que alojan malware se habría incrementado en un 400% desde comienzo de año.

Las comillas del título son, por supuesto, mías.

Etiquetas: ,

03 junio, 2008

Infección masiva por inyección de SQL

INTECO informa de masivas infecciones de páginas web por inyección de SQL en páginas asp incorrectamente programadas en servidores IIS.

No se trata por tanto de explotación de vulnerabilidades en los servidores sino de errores de programación.

Etiquetas: , ,

13 mayo, 2008

Más sitios infectados

Leo en el blog del laboratorio de ESET que unos 25.000 sitios web habrían sido comprometidos
y que desde ellos se estarían descargando troyanos desde sitio chinos que a su vez tratarían de explotar vulnerabilidades posiblemente presentes en las máquinas atacadas.

Etiquetas: , ,

25 abril, 2008

Nuevo ataque masivo

Recibo una nota de Panda alertando de un ataque masivo a sitios web, hablan de 282.000 sitios, en los que vulnerabilidades en Internet Information Server habrían posibilitado inyecciones de SQL. No aclaran si el origen es el aviso de seguridad de Microsoft que ya reseñé, pero bien podría ser así.

En cambio, animan a visitar el blog de Pandalabs, donde un par de entradas con el título IFRAMES Attack proporcionan más detalles.

Etiquetas: ,

17 abril, 2008

Desvelado el ataque masivo

Allá por el mes de enero reseñé que diversas fuentes estaban informando de un ataque masivo a sitios web, ahora el Internet Storm Center publica detalles acerca de ese atque.

Etiquetas:

Ataque a WordPress

Lo que parecía un ataque personalizado a Escolar.net, que el mismo había reseñado ya, ha resultado ser según informa ESET, un ataque masivo a blogs que utilizan las versiones 2.3.2 y 2.3.3 de WordPress. Se apunta a la cifra de 40.000 afectados, cuyos blogs han estado o estarían intentando descargar troyanos a sus visitantes.

Etiquetas: , ,

07 marzo, 2008

El ataque a los blogs

Confieso que estaba esperando un artículo como el que publica Mercé Molist en VSAntivirus en el que se reseñara la historia del reciente ataque en el que se han visto afectados Genbeta, Meneame, WordPress y Ricardo Galli entre otros. En particular se agradece la extensa lista de enlaces que permiten profundizar en la historia.

Etiquetas: , ,

Spammers aprovechan servicios de respuestas automáticas

Hace unos días Unaaldía comentaba una información de McAfee según la cual algunos apammers estarían aprovechando las funcionalidades de notificación de ausencia que porporcionan algunos servidores de correo para el envío de spam.

Como bien dicen es más bien una curiosidad o muestra de ingenio que un peligro grave.

Etiquetas: ,

Ataques en frío

No parece que sea facilmente aprovechable, pero en las últimas semanas se ha hablado de la posibilidad de recuperar información de memorias DRAM tras el apagado de los equipos. La idea se basa en el hecho de que los datos contenidos en estas memorias pueden sobrevivir algún tiempo a la interrupción de la alimentación eléctrica. Esta es la reseña en Kriptópolis.

Etiquetas:

15 febrero, 2008

Actualización del kernel de Linux

Hace unos días se ha publicado una actualización del kernel de Linux y Kriptópolis reseña dos noticias relacionadas con ella; en la primera se entrevista al descubridor del bug y en la segunda de cuenta un ataque a un ISP británico mediante un exploit para esa vulnerabilidad.

Etiquetas: ,

01 febrero, 2008

¡Quieren robarnos las contraseñas! II

Por lo visto no somos los únicos objetivos del ataque, el ISC anuncia que hay más universidades afectadas.

Etiquetas:

31 enero, 2008

¡Quieren robarnos las contraseñas!

Podría pensarse que el robo de identidades no precisamente una novedad, pero este domingo el
jefe mandó un correo a las listas institucionales alertando de la recepción de mensaje fraudulentos que solicitan la verificación de las cuentas de correo proporcionadas por la Universidad.

Habrá quien se pregunte que interés puede haber en robar cuentas de correo dado que existen muchos servicios que las proporcionan de forma gratuita. Pues bien una de las utilidades posibles es enviar spam o malware desde cuentas legítimas.

Lo que no deben saber estos estafadores, es que los compañeros que administran nuestro sistemas de correo aplican, entre otras, técnicas de análisis de flujo.

Etiquetas: