Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas

12 de octubre de 2018

Cuidado con los Trolls



La imagen es la clásica noticia falsa, (Fake News) y cómo debiéramos escracharla, o sea, denunciarla.

No es copiándola y pegándola, o compartiéndola como hacen algunos, que le añaden sus comentarios propios para descalificarla. Porque sucede que la imagen viajará por la red sin los comentarios aclaratorios.
Es mejor hacer una captura y editarla, colocándole encima la información pertinente, para que no pueda ser borrada. Así tu denuncia posiblemente se difundirá por la Red con forma de meme y lograrás tu objetivo de denunciar la falsedad.

Lo notable es que además de muchas reacciones y más de cien comentarios, la publicación original en forma de texto colorido de un estado de Facebook fue compartida maquinalmente más de dieciocho mil veces.
Estudiando un poco el perfil del que la publicó nos damos cuenta que no es un simple activista político.
Por el tiempo que dedica a publicar en Facebook y la elaboración burda pero sistemática de los memes que publica se nota que pertenece a un grupo de trolls pagos. Y seguramente por el éxito logrado con este trabajo recibió un buen dinero.
Su técnica es la tradicional.
Simplemente publica y no responde ningún comentario.
Solamente le interesa que su mentira se difunda y a la vez recabar datos de las personas que responden, sobre todo aquellas que están en desacuerdo y lo manifiestan inocentemente.
Todas ellas van a parar a una base de datos, que usará la organización política(o de cualquier otra clase)que le paga.



A continuación algunos consejos prácticos.
   

2 de abril de 2018

Ciudad Inteligente de CABA ¿es confiable?

 

La ciudad inteligente en la que ya incursiona Buenos Aires desde hace varios años con el libre uso del wifi y las aplicaciones que buscan hacerles la vida más fácil a quienes viven y también a quienes la transitan son herramientas absolutamente acordes a los tiempos que corren y así ocurre en las grande ciudades del mundo, pero la gran pregunta es qué hay detrás de este servicio que le brinda el Gobierno porteño a los ciudadanos, qué hace luego con esa información personal que se intercambia a partir del uso de las aplicaciones, qué dicen los contratos que se aceptan con un solo click y a las apuradas porque los tiempos siempre apremian y urge resolver el objetivo, ya sea conseguir un taxi, saber si funciona el subte o cómo está el tránsito.


¿Perqué peligro representa para nosotros aceptar estos servicios gratuitos? ¿Son realmente gratuitos o nos pueden llegar a costar nuestra invaluable seguridad personal? 

26 de octubre de 2017

Dale a Amazon la llave de tu casa


Estoy muy emocionado de darle a Amazon el poder de desbloquear la puerta de mi casa. Así es : Buenas noticias para personas insanas e idiotas: ¡Amazon puede abrir la puerta de tu casa..! Sí, ahora, podés optar por pagar dinero para otorgarle a esta gigante corporación del infierno sin rostro la capacidad de enviar extraños dentro de tu hogar cerrado cuando no estés allí.
Como siempre quisiste. El tema es así: para evitar que te roben el envío de Amazon de la puerta de tu casa podés implementar un sistema de cerradura electrónica que puede ser abierta por el repartidor de Amazon, que grabará la acción de entrar a tu casa y dejarte el paquete, cerrar y se te enviará este video como prueba de entrega. Lógicamente no tendrá el poder de impedir que ladrones se cuelen en ese momento a tu casa ni que hackers activen el sistema de apertura para franquearle la puerta a los ladrones.
El resto de lo que pueda pasar queda librado a tu imaginación.

¡Bienvenido Amazon Key! ,-P


23 de septiembre de 2017

CCleaner ha sido infectado con Malware


A principios de esta semana, se informó de que el galardonado programa de limpieza de computadoras CCleaner había sido infectado con malware 
durante casi un mes con su instalador oficial.
Poco después, se reveló que el incidente no fue causado por mal manejo en la compañía Piriform detrás del software, sino un hack "sofisticado" que había logrado acceder al entorno de desarrollo de Piriform.

Ahora, Wired tiene más detalles del incidente. Según Telos, una compañía de seguridad que encontró el malware originalmente, al malware no le importaba mucho la computadora de alguien en especial, pero en su lugar filtró las computadoras infectadas y trató de averiguar si había accedido a redes de empresas de tecnología específica. Esas redes incluyen por lo menos 18 grandes empresas de tecnología, incluyendo Intel, Samsung, Microsoft y Cisco (Telos, quien encontró el malware, es una subsidiaria de Cisco). En aproximadamente la mitad de esos casos, el gerente de Telos dice, los hackers encontraron con éxito una máquina que habían comprometido dentro de la red de la compañía. Los hackers utilizaron la puerta trasera para instalar otra porción de malware en estos sistemas, con la intención de obtener más acceso dentro de la red. De acuerdo con Cisco, han logrado obtener una copia de una base de datos incluyendo los ordenadores que habían "llamado a casa" con el malware inicial. Esa lista incluía unos 700.000 PC. Pero también encontraron una base de datos separada que contenía los detalles de las computadoras que habían instalado otra carga útil de malware después del contacto inicial.

12 de septiembre de 2017

¿Cuáles son los grupos de hackers más importantes de la actualidad?


En los últimos años se ha multiplicado el número de grandes ciberataques, al tiempo que aumenta su dimensión. En ocasiones puede tratarse de individuos aislados, pero las investigaciones apuntan cada vez más a colectivos e incluso a gobiernos como responsables de estos delitos. Además de las divisiones encargadas de la seguridad informática pertenecientes a los servicios de inteligencia tradicionales, muchos estados están recurriendo de manera más o menos oficial a expertos en seguridad informática para proteger sus actividades o atacar a sus enemigos.



A continuación un resumen de los cinco grupos principales.

9 de septiembre de 2017

Ciber robo a Equifax: ¿están tus datos en peligro?


El mayor hackeo de datos personales sensibles de la historia

La compañía del sector financiero estadounidense Equifax ha sido víctima de uno de los mayores robos de datos personales de la historia y, probablemente el más importante hasta ahora en lo que se refiera al tipo de información sustraída. En concreto, un grupo organizado de cibercriminales, todavía sin identificar, ha aprovechado una brecha en su seguridad para robar información sobre 143 millones de sus clientes, casi 3 veces la población de España al completo.
Aunque el año pasado Yahoo sufrió dos ataques seguidos en los que los cibercriminales se hicieron con los datos de acceso a 1.500 millones de cuentas de correo electrónico, la información que le han robado a Equifax es mucho más sensible.
En concreto, los hackers se han hecho con el número de la seguridad social que cada cliente tiene asociado a su perfil, su dirección postal y los números de los carnés de conducir de 143 clientes de Equifax. Con toda esta información se puede tener acceso al historial de crédito y el perfil financiero de cada una de estas personas.
Aún así, la gravedad del robo ha sido todavía mayor para los más de 200.000 usuarios que tenían adjunta en la información de su perfil los datos de acceso a sus tarjetas de crédito.
En Argentina Veraz depende de Equifax.


24 de agosto de 2017

Un nuevo malware se extiende a través de Facebook Messenger


A través de Facebook Messenger se ha esparcido el conocido mensaje sobre Anwar Jitou's.rj (o Fabrizio Brambilla, o cualquier nombre que se les ocurra para hacerte perder tiempo y usarte para perjudicar a otro usuario contra el que tengan animosidad), y que podés responder con un amable: “Gracias, pero eso es falso, solamente otra farsa” o si tu amigo es extrajero: ”Thank you, but this is a fake, just another hoax”, (o simplemente borrarlo).


Mientras las primeras son simples campañas de spam, a través de las cuales no pueden hackearte, hay una nueva campaña de spam que ha afectado a Facebook Messenger en los últimos días que sí es peligrosa. Los usuarios han recibido un enlace de video que los redirige a un sitio web malicioso falso, atrayendolos a instalar software malintencionado.
La campaña ha sido descubierta por investigadores de seguridad de Kaspersky Lab y Avira, pero la forma en que se difunde el malware es aún desconocida. Puede ser de credenciales robadas, navegadores secuestrados o clickjacking. Los atacantes utilizan la ingeniería social clásica para engañar al usuario a hacer clic en el enlace. El mensaje dice "David Video" y luego un enlace bit.ly.

16 de agosto de 2017

8 Extensiones de Chrome han sido secuestradas para hackear a 4,8 millones de usuarios



Hace dos semanas, los atacantes lograron hackear las cuentas de desarrollador de dos extensiones comunes de Chrome (Copyfish y Web Developer). El hackeo fue muy simple: cuando el desarrollador ingresó al enlace, fue redirigido a una copia falsa de la página de inicio de sesión de la cuenta de Google, donde el desarrollador ingresó los detalles de inicio de sesión de su cuenta.
Kafeine (investigadores de Proofpoint) descubrió que seis extensiones más de Chrome habían sido secuestradas de la misma manera. La lista incluye:
– Chrometana 1.1.3 [source]
– Infinity New Tab 3.12.3
– Web Paint 1.2.1 [source]
– Social Fixer 20.1.1 [source]
– TouchVPN
– Betternet VPN

Según el investigador:
"A finales de julio y principios de agosto, varias extensiones de Chrome se vieron comprometidas después de que las credenciales de la cuenta de Google de su autor fueran robadas mediante un esquema de phishing. Esto resultó en el secuestro (hijacking) de tráfico y exponer a los usuarios a potencialmente maliciosos pop-ups y robo de credenciales."

15 de agosto de 2017

PowerPoint infectado a través de un archivo adjunto malicioso



Una nueva campaña de malware que aprovecha la vulnerabilidad de CVE-2017-0199 y se abre camino en las empresas a través de un archivo adjunto malicioso de PowerPoint enviado por correo electrónico.
Los investigadores de seguridad de Trend Micro han descubierto la campaña, y esta es la primera vez que se ha visto que abusan de PowerPoint Slide Show.
La vulnerabilidad permite que un atacante tome el control de un sistema afectado. Un atacante podría entonces instalar aplicaciones, ver, cambiar o eliminar datos; o tal vez crear nuevas cuentas con permisos de usuario completo.