martes, 22 de diciembre de 2020

Si ha usado alguno de estos servicios VPN está en problemas. Europol elimina tres VPN a prueba de balas

En una redada identificada como “Operación Nova”, las autoridades de países como Alemania, Suiza, Francia y Estados Unidos tomaron el control de los dominios web y la infraestructura completa de tres servicios de red privada virtual (VPN) presuntamente usados por grupos cibercriminales. Después de ser confiscados, los sitios web (insorg.org, safe-inet.com y safe-inet.net) solo muestran un banner de las autoridades correspondientes.

Se cree que estos servicios, activos por más de 10 años, eran controlados por el mismo individuo o grupo, y gozaban de buena reputación en diversos foros de dark web de habla rusa e inglesa. Los usuarios interesados podían acceder a estos servicios por menos de dos dólares al día en promedio.

En un comunicado de Europol y el Departamento de Justicia de E.U. (DOJ) se menciona que estos tres servicios eran utilizados para ocultar las identidades y ubicaciones reales de grupos de phishing, skimming y hacking vinculados a campañas de robo de información. En el informe se menciona que estos eran servicios de hosting a prueba de balas, un término empleado en ciberseguridad para definir a las organizaciones que alojan contenido ilegal en línea.

El DOJ menciona que: “Los servicios de hosting a prueba de balas suelen ignorar cualquier queja de uso abusivo o abiertamente ayudar a sus clientes a evadir la detección de sus direcciones IP, además de no almacenar ninguna clase de registro para que las autoridades no puedan acceder a datos comprometedores de sus usuarios”.

Por su parte, Europol mencionó que se incautaron servidores a lo largo de cinco países en los que estos proveedores de VPN alojaban su contenido. La información obtenida está en proceso de ser analizada para seguir tomando las medidas necesarias contra el cibercrimen organizado.

La Operación Nova fue coordinada por miembros de Europol y dirigida por agentes de la policía alemana de Reutlingen: “La investigación llevada a cabo por nuestros especialistas ha tenido un gran éxito gracias a la excelente cooperación internacional con nuestros colaboradores de todo el mundo; este es un duro golpe para el cibercrimen”, dijo Udo Vogel, presidente de policía de Reutlingen Jefatura de Policía.

El cargo Si ha usado alguno de estos servicios VPN está en problemas. Europol elimina tres VPN a prueba de balas apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Múltiples vulnerabilidades en timbres inteligentes exponen a miles de usuarios

Cada día se revelan más y más fallas de seguridad en múltiples marcas de timbres inteligentes (smart doorbells). Un reciente reporte afirma que los dispositivos de nivel consumidor están repletos de vulnerabilidades que exponen a los usuarios al robo de credenciales, fallas de autenticación y demás errores críticos.

En el informe, a cargo de NCC Group, se evaluaron los mecanismos de seguridad en los timbres de tres fabricantes (Victure, Qihoo y Accfly) llegando a conclusiones poco alentadoras: “Las compañías siguen poniendo a la venta dispositivos con múltiples problemas, mismos que se extienden a los dispositivos de imitación, extendiendo el problema a gran escala”, mencionan los expertos.

Los investigadores encontraron toda clase de problemas de seguridad, muchos de los cuales podrían ser explotados con facilidad por los actores de amenazas. Algunas de las fallas más desconcertantes se relacionan con las aplicaciones móviles empeladas para controlar estos dispositivos, demostrando que los posibles ataques son muy variados.

Los expertos analizaron los siguientes modelos:

  • Victure VD300
  • Accfly Smart Video Doorbell V5
  • Qihoo 360 D819 Smart Video Doorbell

También se analizó un dispositivo identificado sólo como Smart WiFi Doorbell, creado con hardware del fabricante YinXx.

Una de las principales fallas fue detectada en el dispositivo Qihoo, que cuenta con un servicio de DNS no documentado que permitiría la entrega de malware al usuario. Por otra parte, los expertos encontraron un servicio HTTP no documentado ejecutándose en el puerto 80 del timbre Victure.

Sobre las apps móviles para controlar estos dispositivos, los expertos descubrieron que la mayoría de estas usan comunicaciones no cifradas: “En algunos dispositivos ni siquiera se aplica o existe HTTPS; la app móvil de Victure incluso solicita un certificado root a través de una solicitud HTTP”. Como sabrá, la ausencia de cifrado permitiría a los actores de amenazas acceder a información confidencial en el dispositivo y la app, incluyendo nombres de usuario, contraseñas o datos de configuración.

Finalmente, los expertos mencionan que prácticamente todos los dispositivos analizados se ven afectados por severas fallas de diseño a nivel de hardware, que comprometería a miles de usuarios, sobre todo de dispositivos clonados.

El cargo Múltiples vulnerabilidades en timbres inteligentes exponen a miles de usuarios apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 21 de diciembre de 2020

Cómo robar un canal de Telegram o la sesión de cualquier usuario con solo 4 comandos

El robo de canales de Telegram se ha convertido en una amenaza frecuente y completamente real, mencionan especialistas en seguridad móvil del Instituto Internacional de Seguridad Cibernética (IICS). Es necesario estar preparados contra estos ataques, por lo que a continuación le mostraremos qué condiciones conducen a estos escenarios de riesgo.

  • Descargue el siguiente archivo
https://github.com/teleport21/Telegram_Stealer/archive/master.zip
  • Instale Python 3.8.2
https://www.python.org/downloads/release/python-382/
  • Instale el editor de código: Visual Studio Code
https://code.visualstudio.com/download
  • Nos registramos en algún servidor FTP
  • Abra el archivo con un editor de código y escriba su información en el código (host, inicio de sesión, contraseña de FTP, que recibirá toda la información, mencionan los expertos en seguridad móvil)
  • Compile el código Python en un archivo exe. Para esto, se usa auto-py-to-exe
https://pypi.org/project/auto-py-to-exe/
  • Enviamos el .exe terminado a nuestra víctima. Cuando abra su archivo, recibirá 2 archivos .zip en su servidor FTP
  • Descargue Telegram Portable e inícielo. Abra la carpeta “tdata” que aparecerá en Telegram. Tendrá una carpeta “D877F783D5D3EF8C”; ábrala y reemplace map0 o map1 (debe usar su archivo del servidor tdata.zip)
  • Abra nuevamente “tdata” – busque el archivo “D877F783D5D3EF8C” y elimínelo. Ahora transferimos un archivo similar desde su tdata1.zip o tdata2.zip
  • Inicie Telegram Portable. Si todo se ha realizado de la forma correcta, tendremos una sesión robada en nuestras manos.

Este es un hack simple pero muy poderoso, mencionan los expertos en seguridad móvil. Visite el sitio oficial de IICS para consultar más material como este.

El cargo Cómo robar un canal de Telegram o la sesión de cualquier usuario con solo 4 comandos apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Múltiples empresas de defensa israelíes hackeadas; datos confidenciales de empleados filtrados

El grupo de hackers Pay2Key, presuntamente patrocinado por el gobierno iraní afirma haber comprometido los sistemas de Israeli Aerospace Industries gracias a un conjunto de ciberataques desplegados a lo largo de la semana pasada.

Los hackers también mencionaron que un administrador de sistemas de la compañía subsidiaria Elta expuso su contraseña luego de un ciberataque. ClearSky, firma de ciberseguridad israelí, publicó un informe sobre este grupo de hacking apenas unos días antes del presunto ataque, mencionando que este grupo podría haberse formado por antiguos integrantes del grupo de hacking Fox Kitten.

En su informe, ClearSky menciona que esta campaña es parte de la campaña de ciberguerra emprendida entre Irán e Israel, que ha causado significativos daños a múltiples compañías privadas en ambos países. Los expertos también mencionan que los hackers de Pay2Key publicaron información confidencial en algunos foros de dark web, aunque se desconoce si otros grupos de hacking han accedido a esta información.

Reportes anteriores sobre Pay2Key mencionan que este es un grupo especializado en ataques de ransomware, comprometiendo a múltiples compañías en Israel como parte de una campaña masiva principalmente en Teherán. “Esta campaña es parte de la guerra de información de Irán destinada a crear pánico en Israel y en otros países del mundo”, agregaron los especialistas.

El hackeo de Elta se produjo después de un gran ataque cibernético, también obra de Pay2Key, según ClearSky. Al parecer, los hackers se llevaron información de los servidores de las víctimas para exponerlas en foros de dark web.

El reporte concluye mencionando que al menos 15 empresas más han sido afectadas por esta campaña; aunque los diversos reportes mencionan que Irán es el principal operador del ataque, se cree que al menos cinco países más han participado en estas campañas de ciberguerra.

Por otra parte, hace una semana se reportó que un grupo de hackers logró robar una gran cantidad de datos personales de clientes de la compañía de seguros Shirbit, mismos que aparentemente comenzaron a vender en foros de dark web.

El cargo Múltiples empresas de defensa israelíes hackeadas; datos confidenciales de empleados filtrados apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Los iPhone de decenas de periodistas son infectados con el spyware Pegasus

Un reciente reporte de la firma de seguridad Citizen Lab afirma que decenas de periodistas fueron víctimas de una campaña de espionaje en la que sus dispositivos móviles fueron comprometidos con una variante de malware utilizado por estados nación. Los periodistas afectados trabajan para la agencia de noticias Al Jazeera, y habrían sido atacados a través de un ataque de cero clics basado en una vulnerabilidad en iMessage, aplicación de mensajería de dispositivos Apple. Los hackers lograron hackear los smartphones comprometidos sin requerir de interacción de las víctimas.

El reporte menciona que los iPhone comprometidos fueron infectados con Pegasus, el spyware desarrollado por la firma israelí NSO Group. Los investigadores analizaron el dispositivo del periodista Tamer Almisshal y descubrieron que, entre julio y agosto, su iPhone se conectó a los servidores de NSO Group sin explicación aparente. Los expertos creen que los actores de amenazas habrían activado el micrófono de los dispositivos infectados, además de tomar fotos con la cámara, acceder a las contraseñas de las víctimas y rastrear la ubicación de las víctimas.

Características de Pegasus. FUENTE: Citizen Lab

Los expertos afirman que la mayor parte de los ataques habrían sido desplegados por cuatro de los clientes de NSO Group, entre los que se cuentan países como Arabia Saudita o Emiratos Árabes Unidos. No obstante, el claro interés en acceder a los dispositivos de los reporteros de Al Jazeera indica una campaña específica desplegada por un país que no ha sido nombrado.

NSO Group es conocida por sus relaciones con múltiples estados nacionales, a los que proporciona las herramientas necesarias para desplegar complejas campañas de espionaje contra opositores políticos, activistas, periodistas e incluso empresarios. Reportes anteriores indican que países como Arabia Saudita han usado las soluciones de NSO para espiar las comunicaciones de periodistas destacados que han sido víctimas de atentados e incluso han muerto, como es el caso de Jamal Khashoggi.

Los investigadores concluyeron su reporte señalando una “tendencia acelerada de espionaje” contra periodistas y agencias de noticas. Para ello, los atacantes explotan vulnerabilidades poco conocidas en sistemas de comunicaciones, logrando resultados importantes sin que las víctimas puedan detectar indicios de la actividad maliciosa.

Después de recibir constantes solicitudes de información, NSO Group emitió un comunicado en el que desestimaban estos señalamientos, aunque esta es la medida que la compañía implementa cada vez que se le señala por esta conducta.

El cargo Los iPhone de decenas de periodistas son infectados con el spyware Pegasus apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Un segundo backdoor encontrado en el software SolarWinds

Día a día se revelan más detalles sobre el severo incidente de seguridad en SolarWinds. Esta vez, un análisis reporta la detección de un backdoor posiblemente desarrollado por un segundo grupo de hacking involucrado en el ataque; identificado como Supernova, este es un webshell inyectado en el código de SolarWinds Orion que permitiría a los actores de amenazas ejecutar código arbitrario en los sistemas que usan la versión comprometida de este producto.

Supernova es una variante “troyanizada” de una biblioteca .NET legítima (app_web_logoimagehandler.ashx.b6031896.dll) usada en SolarWinds Orion. Los actores de amenazas lograron modificar la biblioteca con el fin de evadir los mecanismos de defensa automatizados del sistema objetivo. El software de Orion usa la DLL para exponer una API HTTP, lo que permite al host responder a otros subsistemas cuando solicita una imagen específica en formato GIF.

Matt Tennis, especialista en seguridad a cargo del reporte, menciona que esta variante de malware podría eludir incluso los procesos de análisis manual, pues el código implementado en la DLL legítima es completamente inofensivo. Los hackers agregaron al archivo legítimo cuatro parámetros para recibir señales del C&C malicioso.

El especialista sólo detectó el método DynamicRun, que compila sobre la marcha los parámetros de un ensamblado .NET en la memoria sin dejar artefactos en el disco del dispositivo objetivo.

Los actores de amenazas habrían empleado este método para enviar código arbitrario y ejecutarlo en el contexto del usuario. Ya hay una muestra de este malware disponible en la base de datos de VirusTotal, gracias al trabajo de 69 motores antivirus. Se desconoce por cuánto tiempo ha estado Supernova presente en Orion Platform, aunque los expertos estiman que la herramienta ha estado comprometida al menos desde marzo de este año.

El reporte menciona que Supernova parece haber sido desarrollado por un grupo de hacking avanzado: “La ejecución de código en la memoria hace que Supernova sea una variante muy extraña, pues elimina la necesidad de devoluciones de llamada de red adicionales demás de eliminar solicitudes C&C iniciales”. Los investigadores siguen analizando las muestras de malware recolectadas después del incidente de seguridad en SolarWinds y, aunque parece demasiado pronto para emitir conclusiones, lo más probable es que haya al menos dos grupos de hacking involucrados.

El cargo Un segundo backdoor encontrado en el software SolarWinds apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

3 Estrategias para hacer crecer su empresa

 

La creación de una empresa requiere una inversión considerable y la mayoría de los empresarios tienen el objetivo de ampliar su negocio. Lograr el crecimiento mejorará la presencia de su marca y le ayudará a maximizar los beneficios. Hay una competencia feroz entre los nuevos negocios y debe planear cuidadosamente y prepararse para el crecimiento. Dicho esto, hay muchos pasos que puede dar para expandir su negocio y aumentar sus ganancias. En ese sentido, aquí hay tres estrategias efectivas para hacer crecer su inicio.  

1. El derroche en un sitio web de alta calidad  

Tener un sitio web profesional es una de las formas más efectivas de hacer crecer su empresa. Un sitio web de alta calidad atraerá a los clientes y aumentará las ventas a través de los canales digitales. Su sitio web también tendrá un impacto en la reputación percibida y la credibilidad de su empresa. Por eso es aconsejable invertir en la mejor página web que se pueda permitir. Si su presupuesto inicial lo permite, entonces debería considerar la posibilidad de contratar a un diseñador web profesional para construir su sitio para usted. Un diseñador web creará un sitio personalizado adaptado a sus especificaciones exactas. También se asegurarán de que su sitio sea seguro y este actualizado y totalmente optimizado. Hay docenas de formas de mejorar el rendimiento de un sitio web existente. Por ejemplo, los expertos de WordPress de dreamhost.com señalan que un plan de alojamiento fiable puede optimizar su sitio y aumentar la velocidad y el rendimiento general. Su sitio web jugará un papel de vital importancia en el éxito y la rentabilidad de su empresa, por lo que vale la pena invertir en un sitio de alta calidad.  

2. Subcontratar las actividades no esenciales  

A menudo, los propietarios de pequeñas empresas se muestran reacios a subcontratar actividades comerciales debido a la preocupación por los costos o la calidad de los servicios. Sin embargo, tratar de hacer todo usted mismo puede dañar su negocio y atrofiar su crecimiento. La subcontratación de actividades no esenciales le permitirá tener más tiempo para concentrarse en tareas importantes que le ayudarán a alcanzar sus objetivos de desarrollo estratégico. También reducirá el riesgo de que se agote o se desmotive. Según Outsourcing Insight, debería considerar la posibilidad de subcontratar las siguientes tareas: “generación de clientes potenciales, contabilidad, servicio al cliente, recursos humanos y data entry” 

3. Contratar al equipo adecuado  

Le será extremadamente difícil hacer crecer su inicio y cumplir sus objetivos si no lo acompaña el equipo adecuado. La contratación de un equipo capacitado es crucial, por lo que debe centrarse en el reclutamiento y en crear una fuerte estrategia para ello. Puede atraer a los mejores candidatos ofreciendo salarios competitivos, haciendo que los anuncios de trabajo sean fáciles de encontrar y agilizando su proceso de contratación. Tenga en cuenta que una alta tasa de rotación de personal perjudicará sus finanzas y su productividad. Puede retener a su personal creando una cultura positiva en el lugar de trabajo, proporcionando formación y desarrollo, y construyendo relaciones con sus empleados.  

Consideraciones finales  

Lanzar una empresa requiere tiempo, trabajo duro e inversión financiera. Con eso en mente, debe enfocarse en el crecimiento de su negocio y en mejorar la rentabilidad. Los propietarios de empresas inteligentes deben buscar constantemente formas de mejorar la eficiencia y ampliar sus operaciones comerciales. Intente introducir algunas de las estrategias anteriores para hacer crecer su negocio, aumentar las ventas e impulsar sus resultados.

El cargo 3 Estrategias para hacer crecer su empresa apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente