Mostrando las entradas con la etiqueta programa malicioso. Mostrar todas las entradas
Mostrando las entradas con la etiqueta programa malicioso. Mostrar todas las entradas

martes, 15 de octubre de 2019

Acusan a China de cometer ciberespionaje contra Boeing y Airbus

China está siendo acusada de cometer ciberespionaje contra las compañías aéreas Boeing y Airbus, con el fin de construir el avión C919, uno de los más avanzados en materia tecnológica construido por el mencionado país.
De acuerdo a expertos en hacking ético el gobierno chino habría empleado hackers maliciosos para tal fin, valiéndose de infiltraciones por Comac, una compañía aeroespacial que presuntamente ha burlado la seguridad en las compañías nombradas anteriormente, con el objetivo de competir "de manera sucia" con estas.




Avión de pasajeros Comac C919

Cloudstrike organismo que encabeza la investigación que se publica actualmente en la red, afirma que el Ministerio de Seguridad Estatal comandó una campaña de al menos 5 años, para hacerle seguimiento a algunas compañías de origen extranjero,entre las que que destacan proveedores de materia para que el avión C919 se llevase a cabo en China próximamente.
A Jiangsu encargado de la división de investigación, le tocaba determinar si para este proyecto se estaba cometiendo hacking, cuáles eran los lineamientos de trabajo y cómo era el proceso de contratación de empleados para tal fin.
El informe reveló que compañías como Ametek, Honeywell, Capstone Turbine, fueron los principales proveedores de tecnología en sufrir ataques por Turbine Panda, como se ha identificado al grupo acusado de espionaje.
Expertos en hacking afirman que no han operado solo, pues cierto círculo del ejército chino estaría involucrado en este tipo de delitos.
Se dio a conocer que este grupo habría empleado uso de malwares como PlugX, Sakula o Wintti con el objetivo de acceder a información confidencial de las distintas compañías aéreas y remitirla a servidores controlados por estos.

¿Cuál fue el error de China? 

Expertos alegan que a empresas como Airbus y Boeing es complejo cometer ese tipo de ataques, gracias al trabajo de agencias de inteligencias de origen estadounidenses, que trabajaron en este caso de forma constante para derrumbar la operación emprendida por los hackers chinos.
En la misión los primeros en caer fueron los trabajadores informantes para Turbine Panda, acto seguido fue detenido el creador del programa malicioso Sakula, quien ante los medios fue presentado como Yu.
Ante la detención del desarrollador, el gobierno chino no permitió la participación de investigadores y expertos en hacking acudir a conferencias o cualquier tipo de actividad relacionada que fuese llevada a cabo en otros países.
Las acciones contra Turbine Panda se han llevado a cabo desde el año pasado, con el arresto del funcionario Xu Yanjun en el último trimestre de 2018, un tipo de acción que no se cometía desde los tiempos de la Guerra Fría, cuando era muy común poner tras las rejas a otros funcionarios fuera de su país a fin de tener información de interés, algo que espera se repita en el caso de Xu, según voceros del Instituto Internacional de Seguridad Cibernética (IICS).

Rafael Núñez: Sudo, el entorno Linux sufre vulnerabilidad y ejecuta comandos roots

Sudo, el entorno de Linux se ha visto vulnerable permitiendo que su comando central los ejecute como roots, según un informe revelado por especialistas en la materia.

De acuerdo a Noticias Seguridad, esta falla se da por la operación de un programa malicioso (malware), que de forma arbitraria ejecuta el mencionado comando aún cuando en la configuración del sistema se niegue ese acceso.
Cabe destacar que Sudo o Superuser do como se le conoce a dicho entorno, permite  la ejecución de comandos o bien aplicaciones, que tienen accesos por parte de otros usuarios sin que ello implique un cambio de ambiente, algo que es común según expertos.
Es importante conocer que en la mayoría de los sistemas que se manejan en Linux, se aplica de forma predeterminada el "All" una palabra clave dentro de la especificación RunAs ubicada en el archivo /etc/sudoers que da acceso a cualquier usuario dentro del grupo administrador a ejecutar el comando de otros usuarios validados dentro del sistema.
Dentro de los privilegios en sistemas de seguridad Linux es posible que un administrador configure el archivo "sudoers" para ejecutar ciertos comandos cuando trabaja en ellos.

¿Por qué Sudo es vulnerable?

Al existir la opción de ejecutar comandos específicos como usuarios root, se le está otorgando a otros la licencia de acceder de forma completa al entorno.
En el caso de Linux sucede que esta vulnerabilidad, identificada bajo el código CVE- 2019- 14287 ha sido considerada como severa por el tipo de acceso que tiene según el experto Joe Vennix, porque no es necesario contar con una contraseñas para ejecutar cambios ni comandos dentro del sistema.



Fuente: Joe Vennix

En pocas palabras un hacker podrá ejecutar comandos remotos como usuario root  con tan solo colocar la ID del usuario <<-1>> o <<4294967295>>.
“La función que transforma la ID en nombre de usuario considera incorrecto el código <<-1>> o <<4294967295>> (su equivalente no firmado), considerando esto como "cero" y reconociendo la identidad del usuario que logró ingresar como root.
A pesar de que esta falla puede que no afecte a un significativo número de usuarios, voceros del Instituto Internacional de Seguridad Cibernética (IICS) aconsejan a quienes operan con Linux, actualizar el paquete Sudo a su versión más reciente a fin de evitar ese tipo de exposición que infringe la seguridad del sistema.



Ver Fuente