Mostrando entradas con la etiqueta ataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataques. Mostrar todas las entradas

Hackean la página de Sony en Grecia y cuelgan nombres y direcciones en la red

23 mayo 2011 Publicado por cLimbo 0 comentarios
La figura de Sony es el blanco de un nuevo ataque perpetrado en la red. En este caso se trata de la página Sony BMG en Grecia. Unos hackers han encontrado una nueva brecha de seguridad en sus sistema robando datos con nombres y direcciones de correo registradas en Sonymusic.gr que más tarde se han colgado en la red.

Parece mentira lo que está ocurriendo últimamente, pero tras los continuos ataques sobre su servicio de PSN o el último de phising, Naked Security ha reportado un nuevo agujero encontrado por los atacantes, quienes más tarde no han dudado en colgar la información sustraída en Pastebin.com.

Al parecer, el hacker/s utilizaron un sistema automatizado de la herramienta SQL para encontrar sitios web vulnerables, encontrando a SonyMusic.gr. Como decía al principio, se trata del séptimo ataque que recibe la empresa en menos de dos meses. Tras el DDos de Anonymous o la brecha de seguridad que comprometió los datos de PSN y Sony Online Entertainment.

Quizá el lado positivo, como apuntan en alguna web, es que Sony pueda llegar a convertirse en la empresa que mejor seguridad tenga en un futuro a la vista de las vulnerabilidad de las que ha sido objeto.



Vía | Bitelia

4chan amenaza a Taringa! con ataques DDoS

02 mayo 2011 Publicado por cLimbo 0 comentarios
Parece que el mundo “underground” de la red andan revueltos y dos de los portales más conocidos y más activos de la red no se caen demasiado en gracia. En una especie de comunicado, la red 4chan, anuncia un ataque DDoS (Denegación de Servicio Distribuída) contra la comunidad Taringa! el día 07/05/2011 al que han denominado “Operation Barbarossa”.



Las medidas tomadas por los usuarios de 4chan atienden, según sus declaraciones, a que Taringa! hace uso de sus memes como si fuesen originales y de su creación. Ésta práctica ha encolerizado a los millones de usuarios que usan a diario el portal y se han plantado para que ésta mala costumbre no se siga repitiendo.



Para realizar el ataque dan todo tipo de información a sus usuarios e incluso les recomiendan el software a utilizar (LOIC). Los ataques DDoS, por explicarlo de manera muy sencilla, provocan que el servidor se colapse ante el masivo aumento de peticiones y deje de funcionar correctamente. Ya se han tomado acciones similares por otros grupos anónimos de usuarios (Como los realizados por Anonymous contra Irán o Sony).


Anonymous atacará Irán mediante DoS

30 abril 2011 Publicado por cLimbo 0 comentarios
El grupo hacktivista Anonymous vuelve a entrar en acción. Ya se contó como filtraron el plan de EE.UU. para acabar con WikiLeaks en un polémico Power Point, y hace poco planeaban un boicot contra Sony por el famoso caso GeoHot.

Esta vez le toca el turno a Irán y a varios de sus sitios web ya que como han proclamado mañana mismo comienza la llamada “Operación Irán”.

En la nota, que descubro gracias a CNET, se llama a los más respetables y honorables ciudadanos de Irán a entrar en acción el día internacional de los trabajadores y colaborar así con una operación con la que Anonymous planea tumbar varios puntos estratégicos mediante una serie de ataques DoS.

Gente de Irán — vuestros derechos os pertenecen. Tenéis derecho a expresaros libremente y a la libertad de prensa, la libertad de reuniros y de estar seguros, de vivir libres y sin miedo. En el Día Internacional de los Trabajadores Anonymous está con vosotros.

No se dice mucho más sobre los objetivos concretos, pero se cree que Anonymous habría empezado la operación dejado varios mensajes en diferentes sitios web que habían sido atacados por el ciber-ejército iraní. Veremos que pasa mañana.



Vía | Bitelia

Ataques a los routers bajo Linux

13 marzo 2011 Publicado por cLimbo 0 comentarios
Según se puede leer se han descubierto una cantidad de ataques nada despreciables sobre los routers que corren sobre sistemas embebidos Linux. Éstos ataques consisten, básicamente, en la instalación de un pequeño archivo en los equipos que intenta sacar el usuario y la contraseña de administrador del router infectado mediante comprobaciones por fuerza bruta.

Una vez consigue ésos parámetros, el programa abre una puerta trasera IRC que puede resultar especialmente delicado que permitiría al atacante controlar el propio router y la red interna que cuelga de éste. La infección ha sido probada y demostrada por la empresa Trend Micro sobre equipos de la marca D-Link, unos de los más conocidos y utilizados del mercado.

A éste virus/ataque se le ha bautizado con el nombre de ELF-Tsunami-R, poco hay que aclarar sobre el origen del nombre si tenemos en cuenta los hechos actuales y que el ataque se basa en instalar un archivo .ELF. Las detecciones de ataque se están limitando a Latinoamérica, aunque dada la naturaleza de la propagación podría extenderse muy rápidamente.

No existe tampoco por ahora una solución al ataque por parte de le empresa que lo ha descubierto ni de los fabricantes del hardware afectado aunque, para proteger nuestros ordenadores que son lo que al final cuenta, no está de más cambiar nuestra contraseña de acceso por una más compleja (dada la naturaleza de fuerza bruta del ataque) e instalar un firewall detrás del router para poder parar a cualquier intruso que pretenda acceder a nuestros datos.



Vía | Bitelia