Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas

Los dispositivos de Apple sufren el mayor ciberataque de su historia

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788





Tim Cook, consejero delegado de Apple, en la presentación del sistema operativo iOS 7. / bloomberg

  • Más de 50 aplicaciones para ordenadores, iPhone y iPads desarrolladas en China instalan un 'software' malicioso que controla los dispositivos a distancia y roba datos personales

José Manuel Abad Liñán Madrid 21 SEP 2015 - 10:33 CEST

Apple ha tenido que eliminar de su tienda virtual varias aplicaciones que instalan software malicioso en los iPhone, iPads y ordenadores de la marca. Se trata del mayor ataque de estas características que ha sufrido la empresa de la manzana, que presume de aplicar estrictos controles de seguridad en sus aplicaciones.

Las apps habían sido creadas con una herramienta, denominada XcodeGhost, que simulaba ser el software legal que utilizan los programadores de aplicaciones para todos los dispositivos de Apple, Xcode. Según informó ayer la empresa de seguridad informática Palo Alto Networks, más de cincuenta aplicaciones estarían afectadas. Entre ellas, las populares WinZip o WeChat.

El software malicioso estaba programado para recoger información sobre los dispositivos infectados —como las contraseñas y datos de acceso a banca on line—, transmitirla y permitir controlarlos a distancia.

Los programadores de las aplicaciones habían descargado la herramienta de desarrollo fraudulenta a través de Baidu, una herramienta de búsqueda y descarga de aplicaciones china.

En declaraciones a la agencia Reuters, una portavoz de Apple afirmó: "Hemos eliminado las aplicaciones de la App Store que sabemos han sido creadas con este software falso. Ahora estamos trabajando con los programadores para asegurarnos de que están usando la versión correcta de Xcode para reconstruir sus aplicaciones". 

FUENTE: El País.

FORMACIÓN RELACIONADA:

Estas son las diez ciberamenazas más comunes

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países.
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Estas son las diez ciberamenazas más comunes


abc tecnología / madrid Día 04/04/2014 - 02.45h

  • Entelgy ha realizado un análisis de los ataques con más presencia en 2013.

Robo de información crítica, suplantación de identidad, extracción de dinero o ciberespionaje gubernamental e industrial, son algunos de los más destacados por las empresas de seguridad. Ahora, Entelgy ha realizado su propio resumen de estas amenazas tomando el cuenta las más registradas el año pasado.

Según explican desde Inteco, sólo en España se registraron 54.000 ciberataques en 2013. PandaLabs daba otro dato récord de ese mismo año. En un solo año se crearon 30 millones de nuevas muestras de malware, lo que quería decir, 82.000 al día. Solo en 2013 se produjo el 20% de todo el malware registrado en la historia.

El Centro Criptológico Nacional (organismo adherido al Centro Nacional de Inteligencia) gestionó en España 7.260 ciberincidentes contra los sistemas de las Administraciones Públicas, empresas y organizaciones de interés estratégico nacional (energéticas, financieras, de seguridad y defensa, telecomunicaciones etc.).

En un mundo tan digitalizado y conectado, las estructuras son puntos claves para este tipo de ataques.

Gianluca D'Antonio, presidente de la Asociación Española de la Seguridad de la Información descataba para ABC el año pasado que la seguridad cibernética tenía que ser clave para los Estados y en España. «Nuestra visión en la Asociación Española de la Seguridad es que la ciberseguridad se tiene que convertir en un bien público, como lo es la sanidad, o la seguridad pública», dijo.

Aquí una lista con las ciberamenazas más comunes, según Entelgy.

1.- Ciberespionaje industrial: robo de información a empresas con el fin de acceder a su información más valiosa (propiedad intelectual, desarrollos tecnológicos, estrategias de actuación, bases de datos de clientes, etc.). Por ejemplo, el informe Mandiant descubrió la existencia del grupo organizado APT1 dedicado al ciberespionaje de industrias de habla inglesa claves para la economía de sus respectivos países.

2.- Ciberespionaje gubernamental: robo de información a organismos gubernamentales como la operación “Octubre Rojo” en la que se infiltraron en las redes de comunicaciones diplomáticas, gubernamentales, de investigación científica y compañías petroquímicas de alrededor de 40 países. El objetivo era obtener información sensible y credenciales de acceso a ordenadores, dispositivos móviles y equipos de red.

3.- Ciberataques a infraestructuras críticas: como el detectado contra Aramco, la principal compañía petrolera de Arabia Saudí, que se vio sacudida por un troyano instalado en más de 30.000 ordenadores de su red. La compañía necesitó diez días para volver a la normalidad.

4.- Cibermercenarios o grupos de hackers con conocimientos avanzados, contratados para desarrollar ataques dirigidos contra un objetivo concreto, con el objetivo de conseguir la información deseada.

5.- Ciberdelincuencia contra servicios financieros, y muy especialmente, los denominados troyanos bancarios, diseñados para el robo de datos de tarjetas de crédito y cada vez más, centrados en los dispositivos móviles. Por ejemplo, en la “Operación High Roller” se vieron afectadas 60 entidades financieras de todo el mundo, víctimas de un ciberataque en el que se extrajeron 60 millones de euros. El grado de sofisticación del malware indica que fue obra del crimen organizado porque la configuración del ataque requirió inversión para el desarrollo, muchas horas de trabajo y una logística muy importante.

6.- Ciberdelincuentes aislados que venden la información obtenida al mejor postor. Un ejemplo muy sonado fue el de la cadena estadounidense de grandes almacenes Target que reconoció el robo de información de tarjetas de crédito de alrededor de 70 millones de clientes. Pocos días después, estas tarjetas estaban siendo vendidas en el mercado negro para ser clonadas y realizar compras con ellas.

7.- Ciberdelincuentes organizados o mafias que han trasladado al mundo “virtual” sus acciones en el mundo “real”. Fraude online, clonación de tarjetas de crédito, extorsión, blanqueo de capitales, etc.

8.- Infección a través de páginas web. En 2013 se detuvo al autor de Blackole, un exploit-kit (paquete que contiene programas maliciosos) que permitía explotar vulnerabilidades de webs legítimas e infectar a los usuarios que accedían a dichas páginas, millones en todo el mundo.

9.- Ciberhacktivistas: personas o grupos que, movidos por alguna ideología, intentan socavar la estructura del oponente. El ejemplo de Anonymous es paradigmático y, en estos casos, sus ataques suelen centrarse en ataques DDoS, desfiguración de páginas web o publicación de datos comprometidos.

10.- Cibersabotaje que busca dañar la reputación de una organización y por ende su funcionamiento. Prueba de ello es la actividad del Ejército Electrónico Sirio, que lleva meses atacando a todos aquellos que, en su opinión, propagan el odio y quieren desestabilizar la seguridad en Siria, incluidas grandes empresas periodísticas de todo el mundo. Llegaron a provocar incluso una caída de 150 puntos en el Dow Jones Industrial Average (índice bursátil de las 30 mayores empresas de la Bolsa de Estados Unidos), ante una noticia falsa de un atentado en la Casa Blanca difundido por Associated Press en Twitter. 

Fuente: ABC.

EEUU avanza en la ley de seguridad en Internet que amenaza la privacidad

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


 CISPA Electronic Frontier Foundation EFF
Banner contrario a CISPA del grupo ciberactivista Electronic Frontier Foundation (EFF)
  • La Cámara de Representantes de EEUU votó el jueves a favor de CISPA
  • La Casa Blanca amenaza con vetarla de nuevo tal y como está redactada
  • Ahora el texto, criticado por ciberactivistas, deberá ir al Senado

P. Romero | Agencias | Madrid

La Cámara de Representantes de EEUU votó el jueves a favor de una propuesta de ley (HR 3523) destinada a luchar contra 'ciberataques', que plantea facilitar el intercambio de datos entre empresas privadas y el Gobierno Federal, mientras persisten las preocupaciones acerca de las amenazas para la privacidad de los usuarios que supone el texto normativo.

La llamada Ley de Protección y Compartición en Ciberinteligencia (CISPA por su sigla en inglés) -que ya el pasado año fue rechazada por el Senado tras pasar por la Cámara de Representantes- permitiría, de ser promulgada, que empresas privadas como Facebook, Google o Twitter compartiesen voluntariamente información con el Gobierno y entre ellas sobre 'ciberamenazas'.

El propio ejecutivo de Barack Obama ha expresado sus reparos al respecto, e incluso ha llegado a amenazar -antes de que tuviese lugar la votación en la Cámara- con vetar la ley si ésta no es enmendada para proteger "la privacidad y los derechos civiles", recuerda la agencia Efe.

Pese a la advertencia del presidente, la propuesta salió adelante el pasado jueves en la Cámara, con el apoyo de 288 congresistas -92 de ellos demócratas, por la "significativa mejora del texto respecto del año pasado, el palabras del demócrata Whip Steny Hoyer- frente a 168 votos en contra, por lo que ahora será trasladada al Senado.

Escenario propicio


Lo cierto es que el camino para sacar adelante esta iniciativa está cada vez más despejado. Las autoridades estadounidenses han elevado recientemente a la lista de las principales amenazas a la seguridad nacional y económica el robo de datos digitales y los ataques encaminados a afectar o interrumpir las conexiones 'online'.

Algunos legisladores y activistas defensores de la privacidad no dejan de mostrar su preocupación porque esta legislación, de aprobarse, permitiría al Gobierno y a las empresas controlar un 'mal uso' de la información.

Aunque miles de empresas sufren desde hace tiempo ataques y pérdida de datos y lo achacan a 'ciberataques' provenientes de China y en otros lugares, el número de afectados que admiten públicamente estos hechos ha creciedo exponencialmente. Los partidarios del proyecto de ley dicen que es necesaria una nueva ley para permitir agilizar el flujo de información sobre amenazas entre la administración y las entidades afectadas.

Al Senado

Por su parte, el senador demócrata por Virginia Occidental Jay Rockefeller, que preside el Comité de Comercio del Senado, afirmó que trabajará con el senador republicano de Dakota del Sur John Thune y los líderes de otros comités para llevar esta legislación cibernética a votación en el Senado tan pronto como sea posible, informa la agencia Reuters.

"La acción de hoy en la Cámara de Representantes es importante, incluso si las no es suficiente la protección de privacidad que plantea CISPA", dijo Rockefeller en un comunicado. "Hay demasiado en juego -nuestra seguridad económica y nacional- para que el Congreso se abstengan de pronunciarse."
 
Críticas

Sin embargo, las voces contrarias a esta normativa, muy críticas desde que esta normativa se planteó el pasado año, se mantienen. "Esta propuesta de ley socava la privacidad de millones de usuarios de Internet", lamentó Rainey Reitman, portavoz de Electronic Frontier Foundation, una organización sin ánimo de lucro dedicada a la defensa de los derechos digitales.

"Centenares de miles de usuarios de Internet nos oponemos a esta ley, nos alineamos con la Casa Blanca y los expertos de seguridad en Internet en sus alertas sobre las implicaciones sobre las libertades civiles de la CISPA", añadió Reitman, según recoge la cadena CBS.

De salir adelante, la CISPA anularía "cualquier otra disposición legal", lo que incluiría la invalidación de contratos de privacidad firmados entre las empresas y sus clientes. De hecho, ello es consecuencia de la negativa a incluir una breve enmienda para garantizar a los usuarios la vigencia de las políticas de privacidad y términos de uso, de modo que compañías como Google, Facebook o Twitter no podrán compormeterse a proteger su privacidad de sus usuarios.

"Esta no es una ley de vigilancia", se defendió el representante republicano por Michigan Mike Rogers, uno de sus promotores: "no permite a las agencias de seguridad nacional, al departamento de Defensa o a las organizaciones militares monitorizar nuestras redes domésticas", matizó.

Cambios al texto original

El Comité de Inteligencia de la Cámara de Representantes ha hecho 'mejoras' y aprobado varias enmiendas al proyecto de ley para tratar de paliar los problemas de privacidad que planteaba el texto original. En particular, especifica que sean el Departamento de Seguridad Nacional y el Departamento de Justicia (en lugar de las agencias militares) los centros de intercambio de los datos digitales, un intento para "darle un rostro civil" a los intercambios de esta información, como lo expresó Rogers.

"Estamos convencidos de que que tiene que ser civil", dijo el co-autor del proyecto de ley, el demócrata por Maryland Dutch Ruppersberger. "Si no existe seguridad, no existe privacidad".

Mientras la líder demócrata Nancy Pelosi refleja las preocupaciones compartidas por la Casa Blanca -que esta misma semana volvió a amenazar con vetar CISPA de nuevo, una amenaza que ya expresó el pasado año en similares circunstancias- ya que, según ella, el proyecto de ley no hace lo suficiente para garantizar que las empresas no puedan apropiarse de los datos personales de los particulares en el intercambio de información sobre amenazas cibernéticas con el gobierno y con otras empresas.

Los partidarios incluyen al grupo inalámbrica CTIA, la Cámara de Comercio y TechNet, que representa a las grandes empresas de tecnología como Google, Apple, Yahoo! y Cisco Systems. No obstante, algunas de estas compañías han ido expresando sus preocupaciones a medida que avanza la tramitación de CISPA.

Fuente. El Mundo.

Kaspersky avisa que la ciberguerra 'puede acabar con el mundo que conocemos'

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


Relacionado con las Nuevas Tecnologías, que estudiamos en el Máster en Derecho de Internet y Nuevas Tecnologías de la Información y las Comunicaciones, os traigo esta noticia sobre los ciber-ataques informáticos.



Kaspersky alerta del peligro de la guerra cibernética.

Sal Emergui | Tel Aviv

Eugene Kaspersky no deja de sonreír y hacer bromas. Habla de gusanos informáticos como si fueran patatas fritas. Su risueña actitud no es virtual pero contiene un mensaje apocalíptico. Ciber-apocalíptico.

El director y cofundador de la famosa compañía rusa que lleva su nombre aún no se ha recuperado del descubrimiento del superespía Flame, el virus que afectó a ordenadores de muchos países de Oriente Próximo, básicamente de Irán (189). "Créame, tengo mucho miedo y preocupación por lo que puede provocar la ciberguerra. Espero que se actúe antes de que sea demasiado tarde", dice Kaspersky a ELMUNDO.ES en la Universidad de Tel Aviv donde ha sido una de las estrellas de una conferencia sobre ciberespacio.

La expectación creada por Kaspersky no es evidentemente debido a su humor o el hecho de ser un hombre-marca. El motivo tiene 20 MB. "Parece que esta conferencia ha organizado una buena promoción de publicidad", bromea en alusión a la caza del considerado ciberespía más sofisticado de la historia.

El pasado mes de abril, Kaspersky Lab empezó a investigar las informaciones de un supuesto sabotaje del sector petrolífero iraní. Su empresa investigó, entre otras razones, porque fue acusada por Irán de ejecutar este ciberataque a través de su sistema antivirus.

Flame se instaló donde quiso hace cinco años. La alargada llama quemó todas las defensas posibles y se mantuvo en silencio mientras documentaba todo lo que le interesaba en torno al ordenador afectado. Recogía información, grababa conversaciones, variaba configuración de datos, obtenía números de teléfono, direcciones, etc... No destruía como el virus Stuxnet (que golpeó la central nuclear iraní de Natanz) sino que espiaba. Por ello, quizá más peligroso y difícil de detectar. Grande y rápido. Y como buen espía, invisible.

El malware Flame se convirtió por ejemplo en una maldición para 189 ordenadores de Iran, 30 de Siria, 98 de la Autoridad Nacional Palestina e Israel, 32 de Sudán o 5 de Egipto.

La investigación de Kaspersky se amplió de forma significativa dirigiéndose al Unión Internacional de Telecomunicaciones (UIT), organismo especializado de las Naciones Unidas. Como pasa cuando el destino te lleva a un lugar lejano en busca de alguien y al final te enamoras de otra persona, la investigación se topó con Flame cuando buscaba otro virus (Wiper).

"No revelaré ningún nombre de mis hombres que han seguido esta investigación. Tanpoco contesto quién está detrás de este virus porque nuestra compañía solo se ocupa de la información técnica y no de descifrar la identidad de los agresores", especificó Kaspersky ante periodistas de carne y hueso y expertos virtuales.

"Cuando vimos a Flame por primera vez, tuvimos mucho miedo ya que nos dimos cuenta enseguida que era un proyecto muy bueno, complejo y serio. Calculo que para crearlo se necesitó menos de 100 millones de dólares"; estima. ¿Para qué? "Pues para pagar a ingenieros, expertos, analistas, técnicos, maquinas de café., etc», contesta riéndose.

En su día, Irán denunció a Israel y EEUU de ser los padres del Stuxnet para sabotear su plan nuclear y ahora insinúan que también son los responsables de Flame. Se pregunta a Kaspersky en la rueda de prensa: "Estando en Israel, este país es parte de la solución o el problema". Tras unos segundos de silencio, contesta con una sonrisa arrolladora que provoca carcajadas: "Gracias".

Todo el que conversa con este experto ruso nacido hace 47 años, llega a la conclusión de que el hombre solo cuenta una mínima parte de lo que sabe.

¿España? posee "hackers de gran nivel" y recuerda que el español es el segundo idioma más utilizado en ciber crimen por detrás del chino y por delante del ruso.

Está convencido que "Flame es un ejemplo que el ciber arma es muy peligroso y puede hacer mucho daño. Yo no lo llamo ya ciberguerra sino ciberterrorismo. No sabes dónde y cuándo será el próximo ataque y si no se actúa rápido, las cosas irán peor. Hoy en día los países no tienen suficientes defensas".

Kaspersky alerta con "el fin del mundo que conocemos si los países no se unen contra este peligro". Y lo compara con la película 'La Jungla de Cristal 4' en la que Bruce Willis y un joven hacker luchan para frenar un sofisticado ataque terrorista que neutraliza infraestructuras civiles básicas provocando muertes y caos.

"Vi 15 minutos de la película. Paré para tomar un whisky y fumar un cigarro. Después 15 minutos más de film, y otro whisky. Empecé a insultar a quien hizo la película: ¿No entendéis que estáis dando ideas a los malos?", relata Kaspersky. Flame podría haber avivado la Caja de Pandora cibernética.

Fuente: El País.

Australia refuerza su legislación sobre 'ciberdelincuencia'

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Máster en Derecho de Internet y Nuevas Tecnologías . 
Curso Superior en Derecho de Internet y Delitos Informáticos.
www.campus-stellae.com
info@campus-stellae.com
Teléfono: +0034 981522788

Reuters | EP | Camberra
Actualizado miércoles 22/06/2011 09:23 horas

El Gobierno de Australia ha presentado nuevas leyes con las que combatir de manera más eficaz la delincuencia en Internet, al hilo de los últimos ciberataques contra empresas multinacionales e instituciones públicas, como Google, el Fondo Monetario Internacional y el Senado de Estados Unidos.

El fiscal general australiano, Robert McClelland, argumenta que estas agresiones son una creciente amenaza para individuos, empresas y Gobiernos.

Más de 4.000 empresas del país austral han experimentado agresiones de esta naturaleza desde el exterior y hace poco las compañías del sector de recursos naturales advirtieron de que casi cada día recibían ataques procedentes del extranjero.

En una ocasión, la red informática del Parlamento se vio afectada por uno de estos ataques.

"La creciente amenaza cibernética significa que ninguna nación por sí sola puede superar eficazmente este problema y la cooperación internacional es esencial", añade el fiscal.

Más requisito de almacenamiento

Estas leyes, ya aprobadas por el Parlamento, permitirán que la Policía y los servicios de Inteligencia obliguen a las empresas de telecomunicaciones a mantener en sus archivos información relevante. Hasta ahora estos datos se almacenaban durante un corto plazo de tiempo, para después ser eliminados.

Las medidas también deben servir para estrechar la cooperación con otras agencias extranjeras. De este modo se facilitará el acceso a información almacenada en el exterior. McClelland argumenta que Australia tiene que contar con "medidas adecuadas a nivel doméstico e internacional".

El ministro de Justicia y Asuntos Internos, Brendan O'Connor, cree que se trata de "un importante paso para incrementar los poderes de los investigadores australianos para combatir eficazmente la ciberdelincuencia con una mayor cooperación internacional".

Comparables a las medidas del Consejo de Europa

McClelland afirma además que las iniciativas del Gobierno establecen un marco legal solo comparable con la convención sobre ciberdelincuencia firmada en 2001 por el Consejo de Europa, el único texto vinculante a nivel internacional.

Unos 40 países se han sumado a esta convención, entre ellos Estados Unidos, Reino Unido, Canadá, Japón y Sudáfrica.

Por otro lado, las autoridades australianas trabajan en el desarrollo de una estrategia de defensa para combatir los ataques de 'hackers' y de espionaje electrónico, también desde instituciones públicas de otros países. Hasta el próximo año no se ultimará un borrador del plan.

Fuente: El Mundo.

Anonymous y Lulzsec amenazan con 'ciberataques' conjuntos

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Máster en Derecho de Internet y Nuevas Tecnologías . 
Curso Superior en Derecho de Internet y Delitos Informáticos.
www.campus-stellae.com
info@campus-stellae.com
Teléfono: +0034 981522788
Logo de Lulzsec
  • Animan al robo o filtración de cualquier documento clasificado de los gobiernos.
  • También apuntan a bancos y otras instituciones de alto rango.
P. Romero | Madrid
Actualizado lunes 20/06/2011 13:01 horas

Uno es un grupo de 'ciberactivistas' comprometido con múltiples causas, y el otro investiga errores de seguridad "sólo por diversión"; Anonymous y Lulzsec han estado protagonizando diversos ataques durante los últimos meses. Incluso se ha hablado de una supuesta 'guerra civil' entre ambos grupos, ya desmentida. Ahora, podrían unirse para tratar de sacar a la luz cualquier "información clasificada del Gobierno".

No parece que vaya a haber paz en la Red en los próximos meses. Tal y como acostumbra a hacer, el grupo autodenominado Lulzsec (o Lulz Security) ha emitido un 'comunicado' en el que anuncia la Operación Antiseguridad (Operation Anti-Security, o #AntiSec).

En una nota con reminiscencias de guerra naval, la 'flotilla' de Lulzsec declara una "inmediata y incesante guerra" contra "los moderadores que roban la libertad en 2011", y que "consideran aceptable esclavizar a todos los buques a la vista".

"Animamos a cualquier nave, ya sea pequeña o grande, a que abra fuego contra cualquier Gobierno o agencia que se cruce en su camino", afirma en el comunicado, e invita a cualquier usuario a plantar la palabra 'AntiSec' en cualquier sitio web del Gobierno o incluso mediante pintadas en cualquier sede física.

"Para incrementar nuestros esfuerzos", añade la nota, "hemos formado equipo con el colectivo Anonymous y todas sus naves".

Este anuncio establece como objetivo prioritario "el robo o filtración de cualquier de información gubernamental clasificada, incluyendo datos de correo electrónico y cualquier otra documentación"

Asimismo, marca como objetivo principal a los bancos y cualquier otra institución de alto rango.

"Si ellos tratan de censurar nuestro progreso, vamos a pasar sobre el censor ungido con sangre de lagarto", concluye el comunicado.

En los últimos meses se han ido produciendo una serie de importantes ataques informáticos contra sitios de la CIA, del Senado y el Congreso de Estados Unidos, de la SGAE y del Ministerio de Cultura.

Asimismo, el mundo de los videojuegos se ha visto especialmente afectado por 'ciberintrusiones' de diferente gravedad, desde la exposición masiva de datos personales en el servicio PlayStation Network hasta ataques contra bases de datos de Bethesda o Sega.

Fuente: El Mundo.