Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

Da igual la seguridad informática; los agujeros que hacen vulnerables a los ordenadores nunca se detienen. Ahora acaba de detectarse un nuevo método para extraer información de los ordenadores que están totalmente aislados sin conexión a red que suelen utilizar instituciones gubernamentales, grandes compañías o militares. En esta ocasión el que canta la información ha resultado ser… el ruido del ventilador.

De esta forma, los hackers pueden acceder al sistema informático sin que sea necesaria una conexión directa a Internet. El método funciona de la siguiente manera: Primero se infecta el ordenador con un malware (un virus, un troyano, etc.) que llega al sistema, por ejemplo, a través de un USB. Cuando se encuentra la información que se desea, se procede a su extracción utilizando el sonido de los ventiladores. Los datos se enviarán desde el ordenador a un teléfono móvil a través de las ondas acústicas. Y aquí radica lo peligroso es este nuevo método.

El robo de información por vía acústica ya existía. La cosa es que antes resultaba imprescindible que el ordenador estuviera dotado de altavoces o tarjetas de audio. Sin embargo, ahora se vale del sonido del ventilador del chasis y del de la CPU, algo que está presente en TODOS los ordenadores. La alerta salta porque se ha descubierto cuán vulnerables son los ordenadores en sí.

El equipo de investigadores de la Universidad Ben-Gurion of the Negev, quienes lo han descubierto, explica que se pueden conseguir contraseñas, llaves de cifrado o cualquier otra información clasificada a través del control de la velocidad de los ventiladores internos, que emite ondas de sonido.

Para que el hackeo funcione, se tiene que estar a un metro de distancia del ordenador del que se extrae la información y la velocidad a la que se transmite suele ser de 3 bits por minuto. Es decir, conseguir una contraseña implicaría unos tres minutos.






ANUNCIO PATROCINADO



Se dice que fue el primer hacker de la historia. El francés René Carmille logró salvar vidas durante la ocupación de los nazis en Francia en 1940, al sabotear la tecnología de la época: las tarjetas perforadas de IBM.

Con el establecimiento del Reich en Alemania, tras el nombramiento de Adolfo Hitler como canciller en 1933, el gobierno decidió llevar a cabo un censo de toda la población en el país.

El censo debía registrar la edad, sexo, residencia, profesión y estado civil de cada individuo. Además, por primera vez, se ordenó registrar la religión de la persona trazándola a sus abuelos.

La tarea era enorme y para contener tal cantidad de información, se utilizaron las llamadas tarjetas perforadas, donde se introducían los datos recolectados en forma de perforaciones según un código binario.

Precursoras
Las tarjetas -que eran láminas hechas de cartulina- formaban parte de una tecnología de procesamiento de datos desarrollada en EE.UU. por Herman Hollerith a fines de siglo XIX, y fueron una de las primeras aplicaciones de la informática.

Los datos recolectados se introducían en las tarjetas en forma de perforaciones según un código binario.

Hollerith fundó la compañía Tabulating Machine Company en 1896, que después fue renombrada International Business Machines (IBM).

Las tarjetas, que eran clasificadas y computadas por las llamadas máquinas Hollerith, se convirtieron en las precursoras de las computadoras.

Y a fines de los 1930, con la información recogida en los censos, el régimen nazi creó un Registro Judío, el cual posteriormente también incluyó los nombres de judíos que vivían en los territorios ocupados por las tropas alemanas en Europa.

Esta información condujo eventualmente a que los nazis pudieran identificar, confiscar bienes, arrestar, deportar y exterminar a millones de judíos.

En Francia, sin embargo, las máquinas Hollerith no revelaron la información que buscaban los nazis. Y esto fue gracias al primer "hackeo", que llevó a cabo René Carmille.


Carmille era un experto en tarjetas perforadas que trabajaba como auditor del Ejército Francés.

También manejaba el Departamento de Demografía de la ciudad de Vichy, donde se almacenaban las máquinas Hollerith para el procesamiento de información de los censos.

Y, quizás lo más importante, era agente de la Resistencia Francesa.

Sabotaje
Cuando los nazis invadieron y ocuparon Francia en 1940, el gobierno pronazi cuya sede estaba en Vichy, ordenó realizar un censo nacional.

El gobierno comisionó a Carmille la tarea de computar en tarjetas perforadas los datos recogidos en el censo.

Carmille entonces vio la oportunidad de salvar vidas de judíos y decidió "hackear" las máquinas Hollerith.

Lo que hizo fue reprogramar las máquinas para que éstas no perforaran la llamada Columna 11, donde los ciudadanos indicaban cuál era su religión.

Carmille y su equipo lograron sabotear -durante casi tres años- el pedido de los nazis de enviar una lista de todos los judíos que vivían en Francia.

Y al mismo tiempo utilizaron la información de las tarjetas para reclutar a exsoldados para la Resistencia.

No se sabe con certeza cuántos judíos lograron sobrevivir gracias a la estrategia de René Carmille.

En 2001, Edward Black publicó el libro "IBM and the Holocaust" (IBM y el Holocausto), sobre el papel que pudo haber jugado IBM en la "solución final" de Adolfo Hitler.

Allí asegura que durante la ocupación nazi en Holanda, 73% de la población judía fue deportada y exterminada mientras que durante la ocupación en Francia, fue deportado sólo 25%.

Esto -afirma Black- fue gracias a un héroe de la Resistencia llamado René Carmille que saboteó la infraestructura Hollerith.

Lo que Carmille estaba haciendo, sin embargo, fue descubierto por los nazis en 1944.

Fue arrestado y enviado al campo de concentración de Dachau, Alemania, donde murió un año después.




ANUNCIO PATROCINADO



Los datos personales de más de un millón de usuarios resultaron lo suficientemente atractivos para que se filtraran del controversial sitio de citas BeautifulPeople.com, según medios de prensa y un experto que lleva adelante el sitio de análisis de seguridad HaveIBeenPwned.com el lunes.


La brecha incluyó 15 millones de mensajes privados enviados entre miembros del sitio, así como detalles como contraseñas encriptadas, direcciones de mail, números de celulares e información personal como la altura, el peso, trabajos y películas y shows de televisión favoritos.

La información ahora está siendo vendida en el mercado negro en línea por traficantes de datos, según reportó Forbes.

BeautifulPeople.com confirmó a Forbes que se había enterado de la brecha, que fue reportada por primera vez en diciembre de 2015. Reenvió el comunicado que había sido compartido al final del año pasado, que decía: "Este fue un servidor de ensayo que no forma parte de la base de datos de producción. El servidor de ensayo fue cerrado de inmediato". El comunicado también decía que todos los usuarios vulnerables fueron contactados al momento del hackeo. Pero dos usuarios de BeautifulPeople.com que encontraron su información en la base de datos filtrada dijeron a Forbes que nunca fueron contactados por el sitio.

El experto en seguridad Troy Hunt confirma la certeza de las cuentas filtradas. Él dirige la página HaveIBeenPwned.com, un sitio que le permite chequear si su cuenta de mail ha sido afectada por una filtración de datos. Hunt tuiteó que de las más de un millón de cuentas filtradas, 170 utilizaron direcciones de mail del gobierno estadounidense. "Continuamente encuentro cosas del gobierno donde no deberían estar", escribió.

BeautifulPeople.com, que pertenece a la BeautifulPeople Network, ha tenido su cuota de controversia desde su origen en 2002, cuando fue lanzada en Dinamarca antes de volverse global en 2009. El sitio se define como un espacio de citas solo para personas atractivas, y permite a la comunidad de usuarios votar para rechazar a aplicantes que ellos consideran demasiado mediocres para unirse. Unos cinco mil usuarios fueron removidos del sitio por "aumento de peso", reportó The Guardian en 2010.

En este amplio y complejo mercado negro para datos hackeados, una pieza particularmente valiosa es el acceso a millones de contraseñas de usuarios reales. Los cibercriminales compran estas listas de datos con la intención de subirlas a bases de datos masivas, como las "tablas arcoiris", una suerte de diccionario de posibles contraseñas usadas para hackear cuentas encriptadas.

En febrero de este año, 27 millones de contraseñas hackeadas del sitio Mate1.com fueron reportadas como vendidas por 20 bitcoins, cerca de US$ 8.700 en ese momento. Hunt dijo que no sabe por cuánto se vendieron los datos de BeautifulPeople.com.






ANUNCIO PATROCINADO



Si eres propietario de un dispositivos Android, el nombre Stagefright seguro que te sonará, ya que es una de las vulnerabilidades más alarmantes descubiertas hasta el momento para terminales con sistema operativo Android. La principal característica de este famoso malware es que ha sido capaz de afectar a la gran mayoría de terminales y de poner en peligro nuestro teléfono móvil sin que nos diésemos cuenta.

Desde hace tiempo, la mayoría de fabricantes han lanzado un parche preparado para acabar con el riesgo de este peligroso software, sin embargo, según acabamos de conocer, la amenaza de Stagefright ha vuelto de nuevo a las andadas gracias a una nueva versión del malware que sus creadores han puesto en libertad.

Stagefright Android Exploit llega ahora con la capacidad de hackear los teléfonos inteligentes con sistema operativo de Google en tan sólo 10 segundos. Esta nueva versión del exploit Stagefright es conocida con el nombre de Metaphor y según informan podría conseguir permisos root en cualquier dispositivo Android.

La manera de distribuirse este peligroso malware es mediante el engaño a los usuarios para visitar una página web de un hacker que contienen un archivo multimedia que infecta en segundos el terminal. El grupo de investigadores que han descubierto esta nueva rama de Stagefright han proporcionado un vídeo de demostración en donde se ve cómo un Nexus 5 es infectado por Metaphor en sólo 10 segundos. Además, afirman que también pudieron infectar fácilmente otros terminales como el Samsung Galaxy S5, LG G3 o la familia HTC One.

Según explican los propios investigadores, el proceso que realiza Metaphor para infectar nuestros teléfonos móviles Android comienza por el engaño a la víctima para que visite una página web maliciosa que contiene un archivo de vídeo que hace que bloquee el software mediaserver de Android para restablecer su estado interno.
Una vez que comienza el reinicio, mediante un código Javascript que se ejecuta en la web visitada, se recoge y envía información del dispositivo de la víctima a través de Internet al servidor del atacante, que devuelve un archivo de vídeo generado a medida para cada dispositivo que aprovecha la vulnerabilidad Stagefright para recopilar más información sobre el estado interno del dispositivo y enviarla de vuelta al servidor del atacante.

Esto hace que nuevamente se envíe al terminal otro archivo de vídeo que incorpora el malware y se comienza a ejecutar en el teléfono afectado con todos los privilegios necesarios para poder espiar a la víctima. El Exploit ataca específicamente a la vulnerabilidad CVE-2015 a 3.864 de tal forma que no pasa por el proceso de protección ASLR.




Miles de usuarios alrededor del mundo utilizan este tipo de red de comunicación

ANUNCIO PATROCINADO

;br />
Desde venta de drogas o medicamentos especiales, pornografía y hasta contratos con sicarios. Todo eso se puede encontrar, conociendo su oscuro procedimiento, en la denominada “internet profunda”, una red de comunicación actualmente utilizada por miles de usuarios alrededor del mundo.

The Onion Router (TOR) es un proyecto con el objetivo de desarrollar una red de comunicaciones superpuesta a internet, donde los usuarios no revelan su identidad, por lo que también se le conoce como “deep web” o “internet profunda”.

En esta “red profunda de internet” se encuentra información que no puede ser encontrada por los motores de búsqueda comunes como Google o Yahoo.

Es un lugar donde “miles de personas acceden todos los días a un mundo clandestino de información”, según indicaba a Efe el profesor Martín Vega, profesor en el sistema Cisco y también especalista en seguridad informática.

ANUNCIO PATROCINADO

;hr />
Según Vega, “en la red TOR se puede encontrar, desde la colección completa de libros de Harry Potter, hasta pornografía infantil o redes de mercenarios. He visto gente que la usa para subir poesía como si fuera un simple blog o personas que dicen ser periodistas o científicos que la usan para subir ‘investigaciones censuradas’”.



“ENCAMINAMIENTO CEBOLLA”.

“Este no es un mundo para los de corazón débil. Puedes encontrar datos sobre armas; para comprar o para construirlas de forma casera; sobre todos los tipos de pornografía imaginables; también sobre ventas de drogas o datos de archivos gubernamentales. El tipo de cosas que normalmente no aparecerán jamás en los motores de búsqueda convencionales”, subrayó.

“TOR permite enviar y recibir información de manera codificada, lo que hace casi imposible definir el origen de los datos ni las identidades de los usuarios que la utilizan”, matiza el profesional.

“En este tipo de redes puedes encontrar `hackers´, así como redes criminales, agencias policiales o de espionaje gubernamental y también simples usuarios civiles que navegan igual como lo hacen en la internet que todos conocemos, pero cuya intención es acceder a información muy diferente”, según indica el especialista en informática a Efe.

Martín Vega indica que el sistema funciona con un concepto de “encaminamiento cebolla” o “enrutamiento cebolla” en los que se consigue preservar la privacidad, tanto del mensaje como de los interlocutores. Un sistema por el cual las comunicaciones pueden ser bidireccionales, casi en tiempo real, y que pueden ser utilizadas para el tráfico orientado a conexión o no.

La diferencia con la red internet habitual es que, si alguien entra a una página normal, su ordenador se conecta inmediatamente a un servidor con una dirección fija a este sitio concreto. Ese servidor de la página reconoce inmediatamente la dirección IP del visitante y así quedan conectados, según Vega.

“TOR usa un concepto totalmente diferente, el `encaminamiento de cebolla´. No se conecta directamente a la dirección a la que quiere llegar, sino que se conecta a través de varios nodos para llegar a la dirección deseada. Además, la señal va codificada, por lo que se hace muy difícil rastrear el origen”, según indica a Efe Vega.

El especialista también apunta que, para acceder a TOR, “se necesita un navegador especial, porque las direcciones de los sitios no tienen los conocidos dominios “(punto)com” o “(punto) net”, sino que usan la terminación “(punto)onion”.


LOS “BITCOINS”

Según información de varias páginas web, entre ellas torproject.org, el navegador habitual para acceder a esta red es el Tor Browser Bundle, disponible para Windows, Mac, Linux, que está preconfigurado para obtener anonimato de nivel seguro estándar.

“Ese programa especial da acceso a la red, pero para navegar se necesitan los links, y eso es lo difícil, porque no existe un buscador como Google, donde uno simplemente escribe palabras claves para encontrar lo que quiere”, aclara el especialista.

En la internet convencional, a través de diferentes foros se pueden obtener los enlaces para los diversos sitios en los que los usuarios de TOR comentan acerca de sus actividades, según indican varios foros y páginas del ciberespacio.

En esta “red profunda” se utiliza, habitualmente, el dinero electrónico o “bitcoins”, que tiene su propio tipo de cambio y se cotiza en la actualidad en torno a 345 euros o 385 dólares por “bitcoin”, indica el informático.

De acuerdo con Vega, para comprar o vender “bitcoins” se usan servicios parecidos a los de Paypal, y esas transacciones están igualmente codificadas.

“Así es como se hacen transacciones en TOR. Por ejemplo, se puede entrar a un link donde se vende droga y las personas negocian y ponen sus precios en ‘bitcoins’”, comentó el experto.

Explica que la forma en que opera esta red dificulta que las autoridades de los países puedan identificar a quienes suben contenido ilícito, y convierte a esta red en una especie de “espacio libre” para actividades que son censuradas y perseguidas.



Fuente: La tribuna


Un estudio norteamericano vincula la practica con mayor placer 

ANUNCIO PATROCINADO



Las parejas que se envían fotos o mensajes hot tienen mejor sexo y esa práctica, según un estudio realizado en Estados Unidos. El objetivo que se plantearon las investigadoras fue buscar los vínculos del sexting, una práctica a menudo cuestionada por sus riesgos, con el placer. 

El sexting es el envío o recepción de fotos, mensajes o videos con contenido sexual explícito o sugerido, en particular desde teléfonos celulares. Para Emily Stasko y Pamela Geller, del departamento de Psicología de la Universidad de Dexel (Filadelfia) el extendido enfoque que cataloga a la actividad como riesgosa

No tiene en cuenta los posibles efectos positivos de la comunicación sexual abierta con la pareja”

Para explorar la relación entre el sexting y la satisfacción sexual, reclutaron a través de una plataforma de Internet a 870 hombres y mujeres de entre 18 y 82 años que completaron un cuestionario sobre comportamientos, motivos, resultados percibidos del sexting y satisfacción sexual. Tres de cada cuatro consultados manifestó estar en pareja.

ANUNCIO PATROCINADO


Los resultados, presentados recientemente en una convención de Psicología en Toronto (Canadá), mostraron que esta es comportamiento común entre los adultos estadounidenses: 9 de cada 10 afirmaron haberlo practicado alguna vez en su vida, y el 82% el último año.



Tres cuartas partes de ellos enviaron imágenes a un novio o novia, esposo o esposa. El 43% de consultados afirmó haber intercambiado mensajes hot con parejas ocasionales y sólo el 12% en infidelidades. 

El análisis de los resultados arrojó que “mayores niveles de sextingse asocian con una mayor satisfacción sexual y que los participantes que se identificaron como solteros tenían niveles significativamente más bajos de satisfacción sexual que quienes estaban en una relación casual o de pareja”. El nivel de placer es mayor cuanto menos comprometida sea la relación, indica el informe.


Investigaciones anteriores y la repercusión de los hackeos a personajes famosos ponen el foco en los peligros de esta práctica. No obstante, a contramano de la idea del sexting como algo riesgoso, quienes lo practican lo perciben como un comportamiento asociado a la diversión.

Para Stasko y Geller si bien se requiere seguir investigando el tema, los resultados del trabajo que realizaron indican una “sólida relación entre el sexting y la satisfacción sexual”. Y concluyeron que “este replanteamiento del sexting dentro de un marco de salud sexual que incluye no sólo los riesgos si no también el placer tiene interesantes potenciales implicaciones para la nueva intervención clínica”.

Fuente: Soy carmin 

El 2015 pasará a la historia como uno de los años en el que los malos de internet dieron duros golpes y robos digitales. Estos fueron los más sonados del año:

Ashley Madison
El portal para infieles fue atacado por un grupo de hackers que, tras encontrarse con que engañaban y robaban datos a sus clientes, decidió publicar 30 GB de datos de los inscritos, entre estos de sus tarjetas de crédito, teléfonos, direcciones y gustos eróticos.

OPM
La Oficina de Manejo de Personal de los Estados Unidos estuvo infiltrada por hackers chinos más de un año. El golpe, descubierto en 2015, reveló que los datos privados de más de 21 millones de empleados públicos activos y retirados de EE. UU., incluidas sus huellas digitales, solicitudes de seguridad e información personal de sus parejas, cayeron en manos de delincuentes digitales.

LastPass
El servicio y aplicación para la creación y salvaguarda de contraseñas fue vulnerado este año. Básicamente, los delincuentes ingresaron a los servidores del sistema, lo que les dio acceso a las claves maestras que la gente usaba para proteger sus contraseñas bancarias, de correo, redes sociales, etc.

Hacking Team
La empresa de ‘seguridad’ italiana, que provee software de monitoreo y espionaje a gobiernos y fuerzas militares en todo el mundo, fue atacada con éxito por un grupo de hackers que terminó revelando en internet más de 400 GB de información de la empresa, sus clientes, el contenido de correos electrónicos, en fin, un gran golpe para la seguridad nacional de varios países.

El director de la CIA, John Brennan, máximo líder de la agencia de inteligencia estadounidense, vio cómo su formulario SF-86, un formato que reúne los datos más críticos y privados de todo empleado de alto nivel del Gobierno de EE. UU., como los datos de seguridad nacional que maneja, información íntima, etc., cayó en manos de unos jóvenes hackers que descubrieron que lo almacenaba en su cuenta personal de correo de AOL.

IRS
La oficina de impuestos de los Estados Unidos perdió los datos de las declaraciones de unos 300.000 ciudadanos, sobre sus pagos, devoluciones tributarias, etc., con las que los hackers generaron un masivo ataque de robo de identidad y cuentas bancarias de miles de personas, además de las víctimas.

¿Y en Colombia?
Los casos de Ashley Madison y Hacking Team tuvieron impacto en Colombia. En el apartado del portal para infieles, se supo que 500.000 cuentas provenían de ese país. Más de 420.000 eran de hombres.

Bogotá, Medellín, Cali y Barranquilla, las ciudades con mayor número de registros en dicho servicio.

Según datos de Digiware, Colombia – con más de un 21 por ciento de situaciones en toda la región– es el tercer país con mayores casos de ciberdelincuencia en Latinoamérica. El sector financiero y portales de entidades, los más afectados.

El panorama para el 2016

  • - Los ataques para móviles irán en aumento.
  • - Las formas de ataque evolucionarán hacia ‘malware’ dirigido (‘sniper’ o ‘shotgun’) para vulnerar a personas puntuales dentro de una empresa o entidad.
  • - Según Certicámara, en 2015, las empresas y entidades invirtieron más de $ 30.000 millones en sistemas de protección. En 2016, esa inversión debe ser de $ 60.000 millones.



ANUNCIO PATROCINADO



Misteriosos piratas informáticos han lanzado un ataque a gran escala contra los principales servidores de Internet, provocando que las páginas web se carguen lentamente en algunos países.

En el mundo, existen 13 servidores raíz DNS situados en varios puntos del planeta. Estos servidores son los responsables de ayudar al navegador web a localizar dominios de nivel superior como .com, .org, .net o cualquier dominio de nivel superior específico de cada país como .ru, .es, .mx, etc., informa 'International Business Times'.

Solo entre el pasado 30 de noviembre y este 1 de diciembre se llevó a cabo un gigantesco ataque de denegación de servicios (DDoS, por sus siglas en inglés) contra esos 13 servidores raíz, llegando a 5 millones de consultas por segundo, más de 50.000 millones de consultas durante los dos días.

"Si bien es común para los servidores raíz DNS registrar altas tasas de tráfico anómalo, en esta ocasión el ataque era muy grande, visible a través de los sistemas de monitoreo externo y único por sus características", señaló en un comunicado Root-servers.org, que opera los 13 servidores pilares de la Red.

Por el momento se desconoce el origen de estos ataques a gran escala, que "saturaron las conexiones de Internet en algunos servidores raíz, provocando intervalos de espera para consultas válidas en algunos lugares", agregó. Pero en caso de que los piratas informáticos lograran tumbar esos servidores, Internet dejaría de funcionar en todo el mundo dejando graves consecuencias.

¿Está un país detrás de estos ataques?
Solo una entidad tan fuerte como el gobierno de un país tiene los recursos para sostener un ciberataque coordinado que duró 48 horas y que fue capaz de mantener inundado los servidores raíz con un alto nivel de tráfico de 5 millones de consultas por segundo, considera 'International Business Times'.

No es la primera vez que se registran estos mega ataques: en octubre del 2012 los 13 servidores raíz sufrieron un ataque DDoS que duró una hora, y en febrero del 2007 otro similar se registró durante 24 horas.

En el primer incidente, los piratas informáticos no tuvieron suficiente tráfico para inundar completamente los servidores y tumbarlos, mientras que el segundo ataque afectó considerablemente a dos de los servidores pilares, y otros dos servidores experimentaron gran tráfico anómalo de consultas.





El Estado Islámico recurre activamente a la tecnología moderna para difundir la ideología extremista, reclutando a nuevos seguidores por medio de las redes sociales. Sin embargo, ahora un grupo de experimentados 'hackers' los está enfrentando. Uno de ellos ha revelado en exclusiva a RT que la organización ha bloqueado el acceso a cientos de sitios y miles de cuentas de los yihadistas.

El colectivo de 'hackers', conocido como Ghost Security o GhostSec, ha combinado sus fuerzas con otros dos grupos, CtrlSec y el famoso Anonymous, para frenar la ola de extremismo en línea.

"Nuestra misión es eliminar la presencia en línea de los grupos extremistas islámicos como el Estado Islámico […] en un esfuerzo por obstaculizar su reclutamiento y limitar su capacidad de organizar los esfuerzos terroristas internacionales", reza su página oficial.
Una persona apodada Mikro, quien representa a GhostSec y CtrlSec dice: "Hemos bloqueado el acceso a más de 100 páginas web y más de 55.000 cuentas de Twitter", reveló en referencia al Estado Islámico. "Estamos literalmente acechando" esas cuentas, según destacó.

"Anteriormente, habíamos interrumpido la red de reclutadores en Turquía, los que transportaban simpatizantes del EI a Siria. Algunos fueron arrestados, otros fueron asesinados en enfrentamientos", continuó. "Estamos recibiendo informes de todas partes de que estamos ayudando mucho, así que creo que hemos hecho más de lo que realmente somos conscientes".

El grupo también estableció una opción en línea en su página para que cualquiera pueda prestar información útil en su campaña anti-EI. En su labor, los 'hackers' tienen que ver gran cantidad de imágenes con atrocidades y violencia de los yihadistas. "Ver lo que están haciendo es psicológicamente devastador, pero alguien tiene que oponerse a ellos", concluye.Mikro añadió que las discusiones en línea entre los miembros del grupo yihadista a menudo incluyen instrucciones para fabricar bombas, y que los altos cargos en la organización muchas veces tienen que ver con la cantidad de dinero que poseen.




ANUNCIO PATROCINADO



Dado que más del 75% de los ladrones utiliza las redes sociales para seguir la pista de potenciales víctimas, se recomienda a los internautas subir la guardia a la hora de publicar información en las redes sociales. Para burlar a los delincuentes que quieran robarnos la casa los expertos sugieren algunos consejos.

A la hora de subir información a la Red, lo único en que pensamos es en compartir las impresiones de nuestro viaje con los amigos o familiares, dejando a merced de potenciales ladrones información de carácter privado. Los delincuentes se aprovechan de la información obtenida de sus potenciales víctimas de cuatro formas diferentes, explica el portal komando.com.
  • Servicios y aplicaciones de ubicación Si utiliza aplicaciones que incluyen funciones de ubicación para compartir, asegúrese de que no están sincronizandas con otras redes sociales, ya que pueden transmitir su ubicación a gente que ni siquiera conoce. Tenga cuidado con las aplicaciones que utilizan el GPS automáticamente. Esto no solo es malo para su privacidad, ya que también consumen rápidamente la batería de su móvil.
  • Datos ocultos de la imagen Los medios sociales están diseñados para compartir fotos con amigos y familiares. Sin embargo, personas desconocidas podrían ven sus imágenes y las utilizan para obtener información personal. Cada foto subida en la Red contiene datos valiosos sobre dónde y cuándo se tomó la foto, o qué tipo de cámara o teléfono utilizó la persona. Cualquier ladrón que sabe cómo encontrar esta información puede averiguar dónde vives y otros detalles de su vida. Elimine estos datos o evite publicar fotos que muestran nombres de calles, lugares evidentes o información personal.
  • Los 'posts' sinceros Mientras está de vacaciones, no publique fotos en los medios sociales. Sería más seguro publicar alguna información de su viaje en un blog o un álbum privados, ya que el ladrón que haya puesto el ojo en su casa aprovechará su ausencia para dar el gole en su domicilio. Hasta que usted no escriba su nombre completo en el blog, la gente que lo lee no sabe quién es. Además, se recomienda registrarse con nombres diferentes de usuario para que los criminales no puedan vincular su blog a través de Facebook, Twitter u otras redes sociales.
  • La búsqueda inversa de fotos Si publica fotos en más de un sitio web, puede ser sometido a la búsqueda reversa de las fotos. Este tipo de búsqueda muestra todos los lugares donde las fotos han sido subidas. Tras usar una búsqueda de imágenes reversa, el criminal conocerá sus datos personales hasta dar con su dirección.



ANUNCIO PATROCINADO



PlayStation Network de Sony y Xbox Live de Microsoft todavía se están recuperando de un ataque cibernético, cuyo crédito fue reclamado por el colectivo conocido como The Lizard Squad del que se habla desde Navidad.

Este grupo comenzó a aparecer dentro del radar de la piratería en línea en 2014 por atacar las redes de juego. Alegó haber golpeado la red de PlayStation y Xbox en agosto y en diciembre, así como otros sitios, como RiotGames y Battle.net de Blizzard. Además, el grupo difundió algunas bromas bastantes graves. En agosto, mientras hackeaba la red de PlayStation, la cuenta de Twitter asociada con el grupo tuiteó una amenaza de bomba, forzando a un vuelo de American Airlines a realizar un aterrizaje de emergencia. A bordo se encontraba el presidente de Sony Online Entertainment, John Smedley. El incidente puso a The Lizard Squad en la mira del FBI. Por la misma época, el grupo afirmó haber “plantado la bandera del Estado Islámico” en los servidores de Sony.

¿Debemos preocuparnos?
Tuitear una amenaza de bomba es un delito federal muy grave en Estados Unidos. Pero en su mayor parte, las tácticas de The Lizard Squad han sido más bien bromas, en lugar de amenazas de seguridad pública. La mayoría de los analistas de seguridad informática duda de que el grupo tenga algo que ver con el Estado Islámico.

Pero cuando se trata de piratería, The Lizard Squad parece que sabe lo que está haciendo. Un analista de redes advirtió que con ellos “no se juega”. Y agregó: “Permítanme decir esto sobre Lizard Squad”, dijo Dan Holden, director de investigación en tecnología en Arbor Networks. “Mi opinión personal es que los chicos saben lo que están haciendo, y si vienen por ti, vas a tener un mal día”

El arma elegida por The Lizard Squad es el ataque de denegación de servicio que abruma a los servidores con grandes cantidades de tráfico falso que lo vuelve inoperable. Pero los incidentes de las amenazas de bomba y la bandera del Estado Islámico muestra que el grupo parece tener mayores ambiciones que simplemente llevar a cabo un montón de hackeos. Pero como todo en el mundo de la piratería, es difícil saber si The Lizard Squad es responsable de estas travesuras o si simplemente se está tomando el crédito por el trabajo de los demás.

Entonces, ¿por qué hacen esto?
Al igual que con muchas organizaciones de hacking, las motivaciones de The Lizard Squad lo llevan a hacer algo porque “es divertido o gracioso”. Con el tiempo, su estrategia ha evolucionado un poco. El grupo ahora se dirige a empresas de juego, específicamente para exponer las prácticas de seguridad laxas. Al interrumpir las redes como Xbox Live, sus miembros obligan a las empresas a mejorar la protección de los usuarios. Pero también hay evidencia del interés propio: Lizard Squad aceptó retirar su ataque del día de Navidad en los sistemas de juego a cambio de una oferta de cuentas para el archivo de alojamiento Mega.

Días después, el grupo puso a la venta el sistema de ataque denominado Lizard Stresser para que, cualquiera que lo quiera usar, pague hasta US$ 500 con bitcoin, y perpetre su propio ataque contra cualquier web.





ANUNCIO PATROCINADO



Un tipo de truco especialmente engañoso está en aumento. Los hackers pueden infectar tu computadora adhiriéndose a los anuncios de la web, incluso en los sitios web de confianza.

Los hackers están introduciendo malware en anuncios en línea que parecen legítimos. Cuando visitas los sitios que ofrecen esos anuncios, sin saberlo, estás descargando automáticamente virus informáticos.

Este año, el "malvertising" (publicidad maliciosa) ha afectado a Amazon (AMZN, Tech30), Answers.com, Dictionary.com, Examiner.com, The Jerusalem Post, Last.fm, The Pirate Bay, The Times of Israel, Yahoo (YHOO, Tech30) y YouTube.

Y se está extendiendo. Según datos de la firma de seguridad RiskIQ, la cantidad de anuncios maliciosos casi se ha duplicado cada año desde 2011. Sus investigadores han descubierto 432.374 de ellos en lo que va de este año.

"La industria de la tecnología publicitaria reconoce que esto es un problema grave", dijo Geir Magnusson, director de tecnología de la plataforma de publicidad en línea AppNexus.

De acuerdo con los rastreadores de comScore, el malvertising constituye una fracción microscópica de los 5 billones de anuncios en línea que se muestran cada año solo en Estados Unidos. Pero eso todavía representa medio millón de probabilidades de que nuestras computadoras se infecten.

Los hackers han utilizado malvertising para robar información de cuentas bancarias y bloquear archivos reteniéndolos para el pago de un rescate.

Ahora, un aspecto muy preocupante es que los hackers se han vuelto más hábiles para lanzar ataques que logran esquivar los escáneres de seguridad, y los personalizan para atacarte específicamente a ti.

Las redes de publicidad en línea permiten a los anunciantes conocer tu ubicación física, historial web y el tipo de navegador, dispositivo o sistema operativo que utilizas. Los hackers se aprovechan de esto para hacer que los anuncios solo envíen el malware bajo circunstancias específicas.

Si el malware aprovecha un error de Windows XP, no aparecerá si utilizas Windows 7. Podría ser que el objetivo sean los jubilados en Florida de lunes a viernes. Es por eso que los malvertisements no siempre causan alarma. No aparecerán en todos los escáneres.

Los hackers también aprovechan la vulnerabilidad que existe en la forma en que se compran y venden los anuncios en línea. Cuando navegas por una página web, se produce una compleja negociación entre los anunciantes en cuestión de milisegundos. El anunciante de mayor oferta puede mostrarte un anuncio (o regresar al mercado y verificar si existe un postor con una mejor oferta en algún lugar) todo eso en medio segundo.

La casilla reservada para la publicidad en un sitio web podría redirigirte a varios servidores informáticos distintos antes de que, finalmente, se cargue el anuncio. Así es como los hackers pasan desapercibidos: el primer paquete de datos que envían se ve bien, pero finamente te redirige a un servidor que lanza malware. Establecen servidores engañosos para engañar a las redes de anuncios y a los consumidores por igual.

"El ecosistema está optimizado para que el anuncio correcto aparezca en el momento adecuado, al precio más alto", dijo el director ejecutivo de RiskIQ, Elias Manousos. "Nunca fue creado para impedir el fraude".

La complejidad del sistema hace que sea más difícil tomar medidas enérgicas. Cuando Times of Israel fue afectado por el malvertising en septiembre, se necesitaron 14 horas para averiguar qué agencia de publicidad, sin saberlo, estaba transmitiendo anuncios maliciosos, de acuerdo con Jess Dolgin, cuya compañía J Media funciona como departamento de publicidad de la página web de noticias.

De hecho, la industria de la publicidad toma medidas para proteger al público. Por ejemplo, AppNexus le paga a muchos de sus empleados en Nueva York y en la India para que monitoreen los anuncios reales durante todo el día. Y, Sherlock, un programa especial de software, identifica a aquellos que violan la política de la empresa.

Sherlock captura 35 anuncios maliciosos por semana. Pero AppNexus ofrece 30.000 millones de anuncios al día. Sherlock no los puede escanear todos; eso retrasaría el tiempo de visualización por minutos. Bromium, un proveedor de ciberseguridad, concluyó recientemente que la solución más completa: la aprobación rigurosa del 100% de los anuncios, simplemente no resulta posible para la industria de la publicidad.

"Existen límites para lo que puedes hacer en milisegundos", dijo John Clyman, director senior de seguridad de The Rubicon Project (RUBI), una compañía de intercambio de anuncios.

Así que, ¿cómo puedes evitar el malvertising?

Como mínimo: no hagas clic en los anuncios, sobre todo si dicen algo como: "¡Peligro! ¡Necesitas actualizar tu antivirus!" Y los anuncios enlazados con malware podrían verse como auténticos comerciales de autos o películas.

Minimiza la exposición: actualiza siempre tu sistema operativo, aplicaciones y navegador web (incluyendo plugins, como Java). Los programas de antivirus actualizados capturarán algunos malware, pero no todos.

Ve más allá: utiliza algo como AdBlock, el cual bloquea todos los anuncios. Pero las páginas diseñadas para que se vean bien con los anuncios de pronto se ven horribles. Y lo peor de todo, esto obstruye el flujo principal de ingresos para los editores, como CNNMoney o tu blog favorito.

Las empresas de publicidad también están tomando medidas drásticas unas con otras. AppNexus tiene una política de un máximo de tres ataques antes de suspender negocios con una agencia de publicidad, pero solo temporalmente. Los investigadores de seguridad sugieren un sistema de honor en la industria de la publicidad que revoque universalmente los privilegios. Si lanzas malware, estás fuera. Pero el problema se ha extendido tanto que también parece insostenible.

"Sería interesante ver si alguien quedaría de pie", dijo Dolgin.




ANUNCIO PATROCINADO



Saluda a la falla "bash", una lección acerca de la razón por la que los dispositivos conectados a Internet son intrínsecamente inseguros.

Los investigadores en seguridad informática han descubierto una falla en la forma en que muchos dispositivos se comunican a través del Internet. En su nivel más básico, esta falla permite que alguien vulnere todos los dispositivos en tu casa, negocio o edificio del gobierno; a través de algo tan simple como tu bombilla "inteligente".

Con esta falla, los criminales pueden potencialmente arruinar computadoras o robar información privada y gubernamental.

El problema se extiende a montones de computadoras conectadas a Internet ubicadas en cualquier parte - desde tiendas hasta hospitales y escuelas.

Es peor si eres uno de esos amantes de la tecnología que compra aparatos "inteligentes" conectados al Internet. Pero ten presente, eso incluye a un número velozmente creciente de empresas y gobiernos que usan dispositivos inteligentes - como cámaras - dentro de sus redes internas.

¿Por qué debemos temerle a la falla "bash"? Porque está muy generalizado.

Según la compañía de software de código abierto Red Hat,, afecta cualquier dispositivo que use el sistema operativo Linux - que incluye todo, desde calculadoras hasta autos. Pero también afecta a las computadoras Mac de Apple y algunas máquinas de Windows y de IBM. Google dijo que ninguna de las máquinas con Android es susceptible.

En una advertencia pública los investigadores de Red Hat clasificaron la falla como "catastrófica".

No todos los dispositivos conectados son vulnerables. Pero es difícil para el ciudadano promedio saber, por ejemplo, si su cámara de seguridad está en riesgo. Y es improbable que compañías e instituciones públicas estén actualizando cada computadora individual en la trastienda.

El problema es nuevo, pero los hackers ya han estado tratando de explotar el fallo para instalar botnets - secuestrando así una inmensa cantidad de computadoras. Luego ellos pueden usar estas legiones esclavas de dispositivos para extender malware o atacar sitios web.

Si esta falla se convierte en algo parecido a la falla "Heartbleed" descubierta a principios de este año, podría ser que no veamos el daño sino hasta meses después. Y cuando lo hagamos, podría ser desastroso.

En el caso de "Heartbleed", al final los hackers entraron en la red de un hospital y robaron 4,5 millones de registros de pacientes, incluyendo números del Seguro Social.

El consultor noruego en seguridad informática Per Thorsheim señaló que la falla ser convertirá en noticia vieja, pero las personas serán todavía vulnerables.

Thorsheim dijo: "En unos pocos días todo estará olvidado, y los hackers festejarán (esto) durante los años venideros".

¿La única solución para la falla "bash"? Si se hace un parche y cuando esté disponible, actualiza cada dispositivo que tengas. Pero eso es algo que no es probable. No es frecuente que las compañías actualicen sus flotillas de dispositivos, y los consumidores rara vez le prestan atención a ese tipo de cosas.

Expertos en seguridad dicen que departamentos de informática ahora están realizando pruebas en los sistemas de cómputo para vare si los hackers ya han aprovechado esta falla. ¿El problema? Tienen que retroceder bastante tiempo. Esta falla ha estado merodeando desde hace casi 20 años.

"No sabemos qué tan lejos llegará", dijo Chris Wysopal, cofundador de la empresa de aplicaciones de seguridad Veracode.

Así es como trabaja la falla "bash", tal y como lo explicó Robert Graham, experto en ciberseguridad.

El problema proviene de una falla en el "bash", un tipo de programa de computadora llamado "shell". Un "shell" traduce tus comandos hasta el sistema operativo de un dispositivo. Piensa en él como en un intermediario eficiente.

Muchísimos dispositivos conectados al Internet usan el "bash shell" para ejecutar comandos como "enciende" y "apaga". Generalmente, un dispositivo que se comunica utilizando un "bash shell" también busca información extra, como cuál navegador o dispositivo estás usando.

Y ahí es donde radica el problema. Si un hacker ingresa un mal código dentro de esta información extra, ellos pueden burlar las protecciones de un dispositivo.

Entonces, de repente, una bombilla "inteligente" conectada al Internet se convierte en una plataforma de lanzamiento para hackear todo lo demás que se encuentra detrás del firewall de tu red, dijo Graham. Eso puede incluir la computadora de tu casa, las terminales de pago de una tienda minorista o la información sensible de la base de datos de una oficina gubernamental.

"Este es el problema con el 'Internet de las cosas'. Nosotros estamos colocando todas estas cosas en el Internet sin ninguna expectativa de colocarles parches en un futuro", dijo Graham.

La falla fue descubierta por Stéphane Chazelas,, un gerente de informática francés que trabaja para un fabricante de software en Escocia.




ANUNCIO PATROCINADO



Es fácil ser hackeado. Y sí, te puede pasar a ti.

Sigue estos consejos de hackers reales, y estarás mucho más seguro en línea:

1. Apaga el Wi-Fi y bluetooth de tu teléfono. Los hackers tienen sus convicciones al respecto. Mantener estas características "encendidas" todo el tiempo facilita que los extraños tengan acceso a tu teléfono.

¿El problema? Si mantienes el Wi-Fi y el bluetooth activos, los hackers pueden ver a qué redes te has conectado anteriormente, suplantarlas y engañar a tu teléfono para que se conecte a los dispositivos de Wi-Fi y bluetooth que los hackers llevan consigo.

Una vez conectados a tu teléfono, los hackers pueden bombardear tu dispositivo con malware, robar datos o espiarte. Y ni siquiera te darás cuenta.

Así que, activa el Wi-Fi y bluetooth cuando los necesites. Apágalos cuando no los necesites.

2. Utiliza la autenticación de dos pasos. En la actualidad, una sola contraseña no es suficiente. Quedan expuestas todo el tiempo.

Una gran cantidad de correos electrónicos y servicios de medios sociales ofrecen una protección adicional: autenticación de dos pasos; básicamente, una segunda contraseña temporal.

Por ejemplo, cuando configuras esto con Google, Twitter y LinkedIn te piden un código secreto cada vez que inicias sesión desde un dispositivo nuevo. Recibes inmediatamente un mensaje de texto con un número de seis dígitos.

Es una manera eficaz de mantener alejados a los hackers. Incluso si alguien averigua tu contraseña, también necesitarían tu teléfono, lo cual es un escenario poco probable.

3. Crea una estrategia de contraseña inteligente. Para los pocos sitios selectos que contiene tu información confidencial (correo electrónico, banco), crea algunas frases de acceso largas y únicas, como +hisPl@tinumDr@gonBreathesF1re.

¿Para todo lo demás? Utiliza un administrador de contraseñas. Este tipo de programa almacena todas tus contraseñas en línea, por lo que puedes hacer que cada una sea diferente, y no tendrás que recordarlas todas.

Pero solo que debes utilizar un gestor de contraseñas que los codifique en tu dispositivo. LastPass y Password Safe hacen esto.

(¿Por qué no usar un gestor de contraseñas para todo? Una contraseña maestra desbloquea todas. Creas un punto único de falla).

Cambia todas tus contraseñas más de una vez al año.

4. Usa HTTPS en todos los sitios web. Instala la herramienta HTTPS Everywhere, desarrollada por la fundación en pro de la privacidad Electronic Frontier Foundation. Esta codifica toda la información que tu navegador está enviando entre tu computadora y los sitios web.

Si solo ves HTTP en la barra de dirección, cualquiera puede espiar tu sesión de internet.

5. Refuerza tu Wi-Fi residencial. Configurar tu red Wi-Fi residencial podría ser hacer un viaje por el laberinto infernal. Pero estos dos pasos son importantes.

Primero, establece una contraseña. No conserves la contraseña por defecto que aparece en la etiqueta.

Luego, la máquina preguntará qué tipo de estándar de encriptación de seguridad deseas. Escoge WPA-2.

Muchas máquinas por defecto establecen WEP (privacidad equivalente a cableado) o WPA (acceso inalámbrico protegido). Evítalas a toda costa. Una falla de Wi-Fi conocida puede derribar la contraseña en segundos.

6. No ocultes tu red Wi-Fi residencial. Tu router residencial pregunta: "¿Ocultar el SSID?". Si respondes "sí", entonces los dispositivos se ven obligados a "explorar activamente" para buscar la red que estás tratando de ocultar. Claro, se van a conectar. Pero como resultado, el dispositivo "explora activamente" para buscar redes todo el tiempo.

Tu computadora portátil y teléfono son más susceptibles a conectarse a redes de Wi-Fi inseguras de desconocidos.

"En realidad estás retrocediendo cinco años en cuanto a seguridad", dijo Ben Smith, un hacker de Wi-Fi experimentado que ha trabajado en proyectos gubernamentales secretos.

7. Piensa dos veces antes de comprar un dispositivo que se conecta a Internet. ¿Realmente necesitas una nevera o un horno "inteligente"?
Las compañías aún están entendiendo las peculiaridades, especialmente las diminutas de recaudación de fondos en los sitios web de crowdfunding como Kickstarter y Indiegogo, de acuerdo al investigador de Duo Security, Mark Stanislav.

Las compañías tecnológicas tienen prisa por ponerle Internet a todo. Las características interesantes reciben toda la atención. La privacidad y seguridad no la reciben.

Como ejemplo de ello, un hacker malhablado hackeó el monitor de un bebé el año pasado.

"Podrían decirte que las cosas son seguras, cuando en realidad no lo son", dijo Stanislav, quien hackea dispositivos por motivos de investigación.




ANUNCIO PATROCINADO



Fin de semana. Te levantas, tomas un café, lees un poco del libro que tienes pendiente y sales a hacer un poco de deporte. Vuelves, te duchas y enciendes el ordenador para ver una cosa en Internet. Sorpresa: aparece un mensaje diciendo que o pagas o te quedas sin datos en tu ordenador. Y no te deja hacer nada más.

La primera reacción es de susto. ¿Cómo me ha podido pasar a mí? La segunda es de superioridad: estos hackers no saben que te manejas bien con ordenadores. Coges un Live CD de Linux que tienes por ahí tirado para recuperar tus datos y limpiar el malware. Lo metes en el ordenador, arrancas, y... vaya. Esa carpeta antes no estaba ahí. ¿Y dónde está mi carpeta de usuario? ¿Por qué no se puede abrir ningún archivo?

Lo que te ha atacado es un tipo de virus llamado ransomware. Bloquean tu ordenador y te piden dinero para que puedas volver a usarlo. Según lo sofisticado que sea, puede que sea fácil de saltar y limpiar, o puede que la mejor alternativa sea pagar (incluso a pesar de que eso no te garantice recuperar los datos).

Uno de esos ransomwares sofisticados es CryptoLocker, que se distribuye habitualmente a través de archivos adjuntos. Cuando se carga, se conecta a un servidor de control remoto, que genera un par de claves RSA pública/privada de 2048 bits. La clave pública se la queda el ordenador infectado, y CryptoLocker empieza a cifrar archivos de forma precisa: sólo cifra ciertos tipos como documentos de Office, imágenes o archivos de AutoCAD, los que probablemente sean más valiosos para el usuario.

Por otra parte, muestra un mensaje diciendo que o pagas unos 400 euros, o en unos días se destruirá la clave privada. Y recordemos que, tal y como funciona la criptografía de clave pública, esa clave privada es la única forma de descifrar tus archivos. Incluso aunque pudieses extraer la clave pública del malware, no podrías hacer nada con ella. Además, al ser de 2048 bits, es prácticamente imposible adivinarla por fuerza bruta.

Una infección con este tipo de malware puede ser muy seria, y si no que se lo digan al departamento de policía de Durham, una pequeña ciudad estadounidense. Fueron infectados por CryptoWall, muy similar a CryptoLocker. No sólo se bloquearon los ordenadores, sino que además se cifraron algunas copias de seguridad que estaban almacenadas en discos en red accesibles por los infectados.

Por suerte, no todos son tan letales. Algunos "sólo" te bloquean el Master Boot Record y evitan que se ejecute tu sistema operativo hasta que no pagues el rescate, aunque los archivos siguen siendo accesibles. Otros, como Ransom.AN, sí cifran los archivos pero no están del todo bien diseñados, y reutilizan la misma clave en todos los ordenadores.

En un ejemplo patrio, el virus de la policía se añadía al autoarranque de Windows para bloquear el uso del ordenador, por lo que no era especialmente difícil de quitar.

El dinero detrás del secuestro digital
El ransomware empezó a surgir en 2009 en el este de Europa, con cibercriminales operando (probablemente) desde allí. Infectan a los usuarios a través de vulnerabilidades en el navegador, haciendo que se descargue reproductores de vídeo que en realidad son un virus - especialmente en sitios pornográficos, para que el usuario sea más reticente a denunciar y decir dónde se infectó - o a través de adjuntos del correo.

Cuando el malware se instala por la vía que sea, necesitan convencer a los usuarios de que paguen. Para ello suelen usar dos tácticas distintas.

La primera es la vergüenza. El malware muestra imágenes pornográficas o desagradables, de tal forma que prefieras pagar antes que seguir viéndolas. La segunda, la más usada, es la autoridad: se hacen pasar por cuerpos de Policía, diciendo que se ha detectado actividad ilegal (pornografía, zoofilia, violencia, pedofilia...) y que o pagas o se emprenderán acciones legales. Por supuesto, ningún cuerpo policial actúa de esta forma, pero eso no impide que haya gente que se crea la farsa.

Una vez que han convencido al usuario, lo siguiente es conseguir que pague. Para no descubrirse usan tarjetas prepago como MoneyPak o Ukash. Con el auge de Bitcoin, la moneda virtual se ha convertido en un medio muy atractivo para que los cibercriminales reciban su rescate: es muy difícil vincular una cartera virtual a la persona que está detrás de ella.

¿Y cuánto dinero ganarían estos criminales? Según un estudio de Symantec, sólo pagan un 2.9% de los usuarios, un porcentaje bajo. Sin embargo, teniendo en cuenta que los rescates no son baratos y que se infectan muchos ordenadores (unos 5.700 al día), se calculaba que los responsables del ransomware se podían estar haciendo con 394.000 dólares al mes.

El ransomware, no sólo cosa de Windows
Uno pensaría que todo el ransomware afecta a sistemas Windows. Si bien es cierto que una parte importante está dirigido al sistema de Microsoft por su mayor cuota de mercado (más dinero potencial), otros sistemas también han sido afectados.

Por ejemplo, el mes pasado se detectó SimpleLocker, un ransomware para Android que seguía la misma estrategia de sus primos de ordenador. Veinte dólares por desbloquear los archivos de la tarjeta SD. Por suerte, la clave de descifrado se guardaba en el móvil y era posible recuperarla y desbloquear el móvil.

El secuestro digital tampoco requiere un malware. Es el caso de varios usuarios de iPhone, especialmente australianos, que vieron bloqueados sus dispositivos hasta que no pagasen un rescate de hasta 100 dólares. El hacker lo hizo entrando en las cuentas de iCloud de esos usuarios - según Apple, con técnicas de phishing y sin comprometer la seguridad del servicio - y usando la funcionalidad de Find My Phone para bloquear los dispositivos remotamente.

Cómo evitar que secuestren mis dispositivos
La solución es la de siempre: antivirus y sistema actualizado, y sobre todo, no descargar ejecutables sospechosos ni abrir adjuntos que no sabes de dónde vienen. Si por lo que sea sospechas que tu ordenador pueda estar infectado por uno de estos virus, apágalo para evitar que siga secuestrando tus datos y así poder recuperarlos y limpiar el ordenador con más calma.

Además, hay herramientas especializadas para evitar este tipo de malware. Yago Jesús, de Security By Default, publicó hace poco una actualización a su software Anti Ransom, que nos avisará cuando haya un ransomware cifrando datos en nuestro sistema y así podamos apagar el ordenador rápidamente para evitar que siga ejecutándose. Además, generará un volcado de la memoria del malware para que, en un análisis posterior, se traten de extraer las claves de cifrado.

En el caso de que haya sistemas que puedan bloquear tu teléfono remotamente, como los de Apple, Microsoft o Prey, es recomendable usar contraseñas seguras y activar, si es posible, medidas adicionales como la autenticación en dos pasos.

Y si te has infectado, lo importante es no pagar. Pagar no te garantiza recuperar tus datos, y además estás animando a los cibercriminales a seguir con la estafa. Dependiendo del tipo de virus se podrán recuperar o no los datos, así que lo mejor es acostumbrarte a hacer backups periódicamente, ya sea en la nube o en discos externos.




ANUNCIO PATROCINADO



Con la tecnología de Blogger.