• ¡Bienvenidos a los Foros de Uruguay Militaria!
  • Por favor registrese para comentar y participar.
  • .
¡Hola, Invitado! Iniciar sesión Regístrate


Calificación:
  • 0 voto(s) - 0 Media
  • 1
  • 2
  • 3
  • 4
  • 5
Ciberguerra y ciberseguridad
#31
Ataque informático virus WannaCry
El ciberataque se extiende ya a casi 100 países de todo el mundo
El virus también afectó a la compañía de trenes alemana, a Renault y a varias entidades financieras y trenes en Rusia
AFP ABC - TECNOLOGIAabc_tecnologia
Madrid13/05/2017 13:22h -

La empresa checa de antivirus Avast, que figura entre las diez primeras del mundo, ha informado este sábado de que el ciberataque registrado este viernes en más de 70 países afecta ya a 99 estados.
«Estamos viendo ya 75.000 detecciones del WanaCrypt0r 2.0 en 99 países», explicó en el blog de Avast el informático Jakub Kroustek. Según el experto, el ataque de los piratas informáticos está dirigido «sobre todo a Rusia, Ucrania y Taiwán», y »ha infectado con éxito a grandes instituciones como hospitales a lo largo de Inglaterra y a la empresa de telecomunicaciones española Telefónica».
El experto checo informó luego en su cuenta de Twitter de una rápida escalada en los ataques, que «han pasado a 100.000 en menos de 24 horas». Y confirmó que en Rusia se ha producido el 57% de estas detecciones.

Avast tuvo conocimiento de la primera versión del WanaCrypt0r en febrero y ahora señala que este software dañino está disponible en 28 lenguas diferentes, «desde el búlgaro al vietnamita», precisó Kroustek. El WanaCrypt0r es un tipo de «ransomware» que limita o impide a los usuarios el acceso al ordenador o ficheros, y para abrir de nuevo esa posibilidad solicita un rescate. Este rescate se paga generalmente en una moneda digital, a menudo bitcoin, lo que dificulta seguir el rastro del pago e identificar a los ciberdelincuentes.
«De un nivel sin precedentes»
Por su parte, la agencia de cooperación policial europea Europol ha movilizado a su unidad de ciberdelincuencia para investigar el ataque sufrido, considerado de «un nivel sin precedentes» en la historia. El Centro Europeo de Ciberdelincuencia está ya apoyando a los países que se han visto afectados, entre ellos España, en la medida en que la institución considera necesaria una «investigación internacional» para esclarecer el alcance y la autoría del ataque con «ransomware», ha informado Europol.

Trenes alemanes, Renault y bancos rusos
El ciberataque afectó también el sistema informático de la compañía de trenes alemana, Deutsche Bahn (DB), aunque no alteró el tráfico ferroviario, según informaron este sábado fuentes de la empresa. Se produjeron «problemas en el sistema» en distintos ámbitos como consecuencia de un «ataque con troyanos» en la red de la DB, informó la compañía, a través de un comunicado.
Ello provocó alteraciones técnicas en los paneles de información digitalizada en estaciones y otros sistemas de aviso al pasajero, pero no derivó en «restricciones en el tráfico ferroviario», prosiguió el comunicado. DB trabaja «a todo rendimiento» para subsanar estos problemas, aunque se parte de la base de que hasta la tarde del sábado pueden producirse nuevas alteraciones.

Por su parte, el grupo automovilístico Renault también ha indicado hoy que ha sido objeto de ciberataques, lo que le convierte en la primera gran empresa o institución en Francia que reconoce haber sufrido esas intrusiones en sus sistemas informáticos, dentro de la oleada que está afectando a decenas de países. La automovilística ha reconocido que ha tenido que detener la producción en algunos centros debido al ataque informático.

Además, el Banco Central de Rusia ha informado de que varias entidades financieras sufrieron el viernes ataques cibernéticos que también habrían afectado a los sistemas del Ministerio del Interior ruso. A este se uma otro contra los sistemas informáticos de la compañía estatal de Ferrocarriles (RZhD). «Hemos registrado el envío masivo a los bancos de software malicioso de primer y segundo tipo. Con todo, los recursos de las instituciones bancarias no se han visto comprometidos», informó el centro para el seguimiento y respuesta ante ataques cibernéticos del BR.

Las infección ya está controlada
La infección de los equipos y sistemas informáticos de empresas por un «malware» del tipo «ransomware» ha sido ya controlada gracias a que se ha descubierto lo que se llama una acción programada del virus informático, según el Instituto Nacional de Ciberseguridad (Incibe). Se trata de la existencia de un dominio que, cuando se conectan a él los equipos infectados, el virus no cifra los archivos, se desactiva automáticamente y se desinfecta, han explicado fuentes del Incibe.
Además, por otro lado, Microsoft ha publicado un nuevo parche de seguridad, para actualizar los equipos con el sistema operativo Windows XP, del que todavía hay un parque informático importante en España. La multinacional estadounidense «ha sido muy proactiva», para cubrir esta vulnerabilidad, que ha permitido que se realizara un ataque mundial como el de ayer, con un virus que bloquea todos los archivos de un ordenador infectado y pide al administrador de la computadora que pague para recuperar el control de los mismos.
Aproximadamente 1.000 empresas se han visto afectadas por este «malware» y alrededor de 60.000 dispositivos diferentes, ha señalado la misma fuente. Por orden de importancia, los países más afectados por el ataque han sido el Reino Unido, Turquía, Ucrania y Rusia, mientras que España no se encuentra entre los más afectados
“Dulce et decorum est pro patria mori”
 
Reply
#32
'Hackers' relacionados con Corea del Norte podrían estar detrás del ataque global del virus WannaCry
Publicado: 16 may 2017 04:22 GMT | Última actualización: 16 may 2017 12:44 GMT

93541
Según expertos de seguridad informática, el grupo de 'hackers' Lazarus podía ser el responsable del masivo ataque cibernético mundial ocurrido el pasado 12 de mayo.
[/url][url=https://actualidad.rt.com/actualidad/238563-hackers-corea-norte-ataque-global-cibernetico-wannacry#js-mediaplayer-591af110c36188cc488b45d1]

 



El grupo de 'hackers' Lazarus, supuestamente ligado a Corea del Norte, podría estar detrás del masivo ataque cibernético lanzado a nivel mundial el pasado 12 de mayo con un virus 'extorsionador' WannaCry, según expertos de la seguridad cibernética, informa Reuters.
La compañía rusa de seguridad informática Kaspersky y sus colegas estadounidenses de Symantec, que investigan las pistas técnicas del ciberataque, suponen que el grupo Lazarus habría creado el virus.
Según los expertos, el código utilizado en la versión anterior del virus 'ramsonware' WannaCry también fue usado en otros software dañinos creados por los 'hackers' de Lazarus.
Este grupo ya fue culpado de una serie de 'hackeos' que se remontan hasta al año 2009, así como de un robo de 81 millón de dólares de los fondos del Banco Central de Bangladés ocurrido el año pasado. Asimismo, se supone que este grupo estaría detrás del ciberataque contra la compañía Sony Pictures en 2014.
Sin embargo, los investigadores de Kaspersky y de Symantec aseguran que, de momento, no se puede llegar a una conclusión concreta y hacen un llamamiento a expertos de todo el mundo para que colaboren en el estudio del ataque. 
Mientras, el analista de Inteligencia Fernando Cocho declaró a RT que todavía "es muy pronto" para poder determinar si en el ataque está implicada una organización, Corea del Norte o cualquier otro país.
  • El pasado viernes un virus informático llamado WannaCry, que encripta las computadoras y demanda dinero para desbloquearlas, afectó a compañías y a usuarios de unos 150 países con 45.000 ataques.
  • Entre los estados víctimas de este programa malicioso cibernético figuran Reino Unido, EE.UU., Canadá, China, Italia, Alemania, España y Rusia. Un joven británico de 22 años Marcus Hutchins consiguió frenar el avance del extorsivo virus convirtiéndose en el 'héroe del ciberataque'.

 
Reply
#33
Dudo que los de Corea del Norte, tengan la capacidad técnica para hacer un ataque de este tipo y envergadura.
 
Reply
#34
(05-16-2017, 06:56 PM)varo1978 escribió: Dudo que los de Corea del Norte, tengan la capacidad técnica para hacer un ataque de este tipo y envergadura.

Yo pensaba lo mismo, pero el hecho es que tienen capacidad técnica y de sobra...han desarrollado mucho esto de la ciberguerra. Tienen en filas de sus FFAA miles de hackers, trabajando todo el día para esto.
-- Invencibles combatieron el 8 de febrero de 1846 --
 
Reply
#35
Ya lo han hecho, "saben como hacerlo, y pueden volver a hacerlo".
 
Reply
#36
FireEye: Hackers norcoreanos atacaron firmas eléctricas de EEUU
Hackers norcoreanos usaron correos electrónicos falsos para infiltrarse en archivos de compañías eléctricas estadounidenses

13/10/2017

El canal de televisión estadounidense NBC News, en un informe publicado el martes, dio a conocer que la empresa de ciberseguridad FireEye detectó y detuvo un ataque del tipo ‘spear phishing’ —estafa dirigida a objetivos concretos— luego de que los agresores enviaran correos electrónicos que contenían enlaces maliciosos.

Esta técnica de robo consiste en enviar correos falsos haciéndose pasar por una fuente de confianza del receptor para conocer el nombre del usuario u otros detalles.

Sin embargo, FireEye indicó que este ataque no puso en peligro ni manipuló ninguno de los sistemas de control industriales que regulan el suministro eléctrico estadounidense.

Los investigadores no encontraron evidencia de que los atacantes, vinculados con el Gobierno de Corea del Norte según insiste el informe, tuvieran en ese momento la intención de manipular el sistema eléctrico sino, agrega, probablemente fue un ejercicio de recolección de datos de inteligencia.

Esta actividad era una fase inicial de reconocimiento y necesariamente no fue un ataque cibernético inminente e inquietante y habría necesitado meses para prepararse si no hubiera sido detectado”, explicó FireEye.

Hasta ahora, las acciones sospechosas de Corea del Norte consisten en demostrar su capacidad de disuasión en lugar de un preludio a un primer ataque en el ciberespacio. Sin embargo, los actores vinculados a Corea del Norte son atrevidos y han lanzado múltiples ataques cibernéticos diseñados para demostrar la determinación y la fuerza nacional y tienen poca preocupación por el descubrimiento potencial y la atribución de sus operaciones", reconoce el informe.

Un especialista informático que se fugó de Corea del Norte, Jang Se-Yul, en referencia al robo de documentos secretos de la Defensa surcoreana que incluía planes para asesinar al líder norcoreano Kim Jong-un, declaró el miércoles que los hackers norcoreanos tienen habilidades ‘inimaginables’.

El experto citó a sus antiguos colegas, según los cuales, “hackear las instituciones es pan comido”. “Lo único que necesitan para sumir a Corea del Sur en un caos total es activar los virus informáticos que ya han preparado”, concluyó Jang.

El pasado mayo, el Ministerio de Defensa surcoreano ya había señalado a Corea del Norte como supuestamente responsable del pirateo de su red informática interna, aunque no reveló si se había filtrado información sensible.

Esta nueva revelación tiene lugar en medio de una escalada de tensiones en la península de Corea, a raíz del sexto test nuclear de Pyongyang, el más potente hasta la fecha, en respuesta a las medidas militares de EE.UU. y sus aliados en la región.

www.hispantv.com/noticias/ee-uu-/356335/hackers-corea-norte-companias-electricas-fireeye

Big Grin Big Grin Big Grin
 
"Mas vale ser aguila un minuto que sapo la vida entera".
 
Reply
#37
Aseguran que la interferencia rusa en internet es mayor de lo que se pensaba
Representantes de Facebook, Google y Twitter deben referir a varias comisiones parlamentarias, el martes y miércoles, lo que han descubierto sobre posibles conexiones entre entidades rusas y mensajes, avisos en redes sociales, incluso videos en YouTube

31/10/2017

Los intentos de manipulación política por entidades ligadas a Moscú en las redes sociales durante la campaña presidencial en Estados Unidos fueron mayores de lo que se estimó inicialmente, indicaron este lunes varias fuentes.

Facebook, Google y Twitter están en la mira del Congreso estadounidense, que investiga una posible injerencia rusa en la campaña que llevó al poder al presidente Donald Trump y que considera que las redes sociales sirvieron de plataforma para propaganda rusa.

Representantes de las tres compañías deben referir a varias comisiones parlamentarias, el martes y miércoles, lo que han descubierto sobre posibles conexiones entre entidades rusas y mensajes, avisos en redes sociales, incluso videos en YouTube.

Facebook indicó a inicios de octubre que unos 10 millones de personas hubieran podido haber visto los anuncios colocados por una entidad rusa -"Internet Research Agency"- que parecía dirigida a sembrar división y desconfianza.

Según la inteligencia estadounidense, Moscú pagó a grupos de "trolls" (internautas perturbadores y provocadores) como "Internet Research Agency" para difundir mensajes nefastos para la candidata demócrata Hillary Clinton y favorables a su rival ganador, Trump.

Pero además de los anuncios, ese organismo, basado en San Petersburgo, habría también difundido contenido tradicional no pagado, lo que llevaría a un número mucho más alto de internautas afectados, según el testimonio preparado por Facebook para esas audiencias parlamentarias, citado en medios estadounidenses como Wall Street Journal.

Según ese documento, el número de internautas estadounidenses que habrían podido haber visto historias u otro contenido de fuentes rusas llegaría a unos 126 millones, una considerable porción del electorado.

Facebook no respondió a pedidos de consulta de AFP.

Google reconoció el lunes por primera vez haber encontrado contenidos similares, según su blog oficial. El gigante de las búsquedas por internet encontró que dos cuentas vinculadas a Internet Research Agency gastaron 4.700 dólares en avisos durante la elección presidencial.

"Hallamos evidencia de esfuerzos para abusar de nuestras plataformas durante la elección estadounidense de 2016 por actores ligados a [i]Internet Research Agency en Rusia[/i]", escribió Google, que se refiere a "actividad limitada" en su motor de búsqueda y el sitio de videos YouTube.

En YouTube Google identificó 18 canales "posiblemente asociados" con la campaña que publicaron 1.108 videos en inglés que parecían tener un contenido político. Los videos acumularon 309.000 vistas en YouTube en los 18 meses antes de los comicios,

Una fuente cercana al testimonio de Twitter al Congreso dijo que el servicio de mensajes identificó 36.746 cuentas (0,12% del total de cuentas Twitter) que "automáticamente generaron contenido relacionado con las elecciones" en los tres meses anteriores y que parecían estar ligadas a una cuenta rusa.

Esas cuentas generaron aproximadamente 1,4 millones de tuits automatizados sobre las elecciones, que obtuvieron aproximadamente 288 millones de respuestas de algún tipo por parte de los lectores.

Moscú niega cualquier intento de manipular la elección estadounidense.

www.infobae.com/america/eeuu/2017/10/31/aseguran-que-la-interferencia-rusa-en-internet-es-mayor-de-lo-que-se-pensaba/

Big Grin Big Grin Big Grin
 
"Mas vale ser aguila un minuto que sapo la vida entera".
 
Reply
#38
Independientemente de este tema, los chinos están desarrollando tecnología de comunicaciones cuántica que no se puede hackear.

Se del desarrolle que se está haciendo de computadoras cuánticas (hay algunas pero está en desarrollo) no se exactamente que es este sistema de comunicaciones. Las computadoras cuánticas tal vez le lleve 3 a 4 años más

Esto podría hacer a las computadoras comunicarse de tal forma que no se pueda hackear..
 
Reply
#39
http://www.lavanguardia.com/vida/2017061...iento.html
 
Reply
#40
Impresionante!!

Big Grin Big Grin Big Grin
 
"Mas vale ser aguila un minuto que sapo la vida entera".
 
Reply
  


Salto de foro:


Browsing: 1 invitado(s)