Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

viernes, 3 de mayo de 2013

Resumen de seguridad online y vulnerabilidades web (III)


Os dejamos con estas noticias sobre seguridad online y vulnerabilidades web que, a nuestro juicio, están entre las más importantes de la semana.

1. Detienen al sospechoso de organizar uno de los mayores ataques DDoS de la historia


Os lo contábamos en nuestro primer resumen de seguridad online, el pasado mes de marzo, un ataque de intensidad normal que pretendía inutilizar el portal spamhaus.org (un proyecto de lucha contra el spam) acabó convirtiéndose en uno de los mayores ataques DDoS de la historia de Internet, lo que demostró hasta qué punto este tipo de ataques se están convirtiendo en ataques más sofisticados y de mayor potencia. El motivo de este ataque parece ser el enfrentamiento de spamhaus con un  hosting holandés denominado Cyberbunker, que permite el el alojamiento de cualquier web excepto las de pornografía infantil y terrorismo. Todo lo demás está permitido. La inclusión de este servicio en las listas negras de Spamhouse ha sido el detonante del ataque como represalia.

Pues bien, esta semana hemos sabido que la Policía holandesa ha detenido a un hombre acusado de estar detrás de este ataque. Se trata de un holandés de 35 años que vive en Barcelona, su identidad no ha sido identificada, aunque se cree que es el propietario de Cyberbunker.

2. Por qué Android es más vulnerable que Apple


Se dice que una de las tendencias en seguridad online de 2013 es el crecimiento del malware móvil, sobre todo en Android. Esto es así porque Android es el líder del mercado, pero no sólo por eso. Según explican en el blog de Trendmicro, la diferencia en el número de ataques entre Android y iPhone se debe sobre todo a los mecanismos de actualización tan distintos que tienen ambos sistemas operativos. Google delega en terceros para que ellos decidan cuándo los usuarios pueden actualizar sus versiones de  Android, mientras que Apple controla por sí mismo las versiones y sus actualizaciones.

3. Roban datos de 50 millones de usuarios de LivingSocial


¿Y cómo queda su reputación? Esta semana hemos sabido que los hackers han robado correos, contraseñas y nombres de 50 millones de usuarios de LivingSocial, el portal web de descuentos que rivaliza con Groupon por el liderazgo del sector en los Estados Unidos. Aunque LivingSocial ha asegurado que los piratas informáticos no han conseguido los datos bancarios de sus usuarios, el ataque es un serio golpe a la credibilidad de la compañía.

4. Aplicaciones de Google Play propagan troyanos


28 aplicaciones de Google Play –descargadas varios millones de veces- incorporan un módulo adware malicioso que descarga troyanos en dispositivos Android, según ha descubierto Doctor Web. Y es que la publicidad en las apps es un método muy común entre los hackers para difundir troyanos.

5. Hackers brasileños contra Ferrari


Un grupo de piratas informáticos brasileños llamados Red Eye Crew han hackeado hasta un total de 10 dominios y subdominios de Ferrari, en los que han hecho aparecer el logo del fabricante de coches junto a una foto del piloto Ayrton Senna da Silva, fallecido en un accidente mientras competía en 1994

....

Web de Security Guardian: http://www.security-guardian.com/ 
Linkedin de Security Guardian: http://www.linkedin.com/company/security-guardian
Twitter de Security Guardian: @securitguardian

viernes, 19 de abril de 2013

Resumen semanal de seguridad online y vulnerabilidades web (II)

1. Ataque masivo a las webs Wordpress


Una botnet (conjunto de robots informáticos o bots, que se ejecutan de manera autónoma y automática) con más de 90.000 servidores estaba siendo utilitada para adivinar el nombre de usuario y la contraseña y acceder al administrador de las webs hechas con wordpress.

Se trata de un ataque de “fuerza bruta” que provoca problemas en los blogs infectados, que pueden haber visto cómo el usuario no podía acceder a su panel de administración o cómo, si lograba hacerlo, la página iba lenta.

2. Un hacker de Bangladesh hackea Google Kenia


Además de los dominios de keniatas de empresas como  Dell, Skype, HP, Youtube, LinkedIn, Bing, Microsoft y otros. Parece ser que el hacker ha comprometido algunos servidores  DNS  (se postula que los del registrador de dominios .ke) para que los visitantes de Google en Kenia fueran redirigidos a otra página. No es la primera vez que este hacker actúa contra grandes empresas, y tampoco es la primera vez que este tipo de ataque se utiliza. Las páginas webs de Google en varios países ya fueron atacadas anteriormente con este sistema.

3. China y Estados Unidos son los países que más ataques DDos generan
 

Sólo entre dos países, China (35%) y Estados Unidos (28%), generan más del 60% de los ataques DDos (ataque de denegación de servicio, Denial of Service en inglés) en el mundo.  India, Brasil y Rusia le siguen en este ranking de generadores de DDos que ha elaborado la empresa Prolexic. En el tercer trimestre de 2012, el número de ataques se incrementó un 88% y también aumentó considerablemente la magnitud de alguno de ellos.



Ataques DDoS distribuidos por países
Fuente: Fuente: Blogs.eset-la


4. Los 10 fallos web más habituales de las aplicaciones web


Vía Inteco, nos llega la información sobre el top ten de Owasp (Open Web Application Security Project), la lista de los diez fallos de seguridad web más comunes en aplicaciones web, que además permite ver cómo estos fallos han ido evolucionando desde la primera edición de la lista en 2004. En 2007 hubo una segunda lista y en 2010 otra. La lista de 2013 no ha cambiado mucho respecto a la de 2010.



Tabla de la evolución de las vulnerabilidades web
Fuente: Owasp.

Este trabajo permite ver cómo hay fallos que se repiten desde 2004, como es el caso de los fallos de inyección (Injection Flaws), que escalan puestos en la lista. También ha crecido la importancia de la  gestión de sesiones y los problemas de autenticación (Broken Authentication and Session Management) y las configuraciones por defecto o la falta de parametrización segura de las aplicaciones web (Security Missconfiguration). En cambio, los XSS (Cross-Site Scripting)y la falsificación de peticiones entre sitios (Cross-Site Request Forgery –CSRF) parecen haber perdido importancia.

Para más información puedes consultar el informe completo aquí.

5. Java corrige 42 vulnerabilidades


Java ha corregido 42 fallos de Seguridad, la mayoría de ellos críticos, en su nueva actualización, además ha mejorado los mensajes de seguridad y ha quitado algunas opciones de seguridad peligrosas que no servían para nada. Los detalles los tenéis en este post de Sergio de los Santos en Unaaldia de Hispasec.