martes, 2 de noviembre de 2021

Pink, la botnet más grande y que controla millones de dispositivos ha sido descubierta

Investigadores de la firma Netlab Cybersecurity reportan la detección de una nueva botnet masiva capaz de lanzar poderosos ataques de denegación de servicio (DoS) gracias a que ha infectado más de 1.5 millones de dispositivos conectados a Internet. Identificada como Pink, esta botnet también es capaz de insertar anuncios arbitrarios en tráfico legítimo y opera primordialmente en China.

Los expertos aseguran que Pink es la botnet más grande detectada desde 2015, con escaneos que han identificado hasta 1, 963,000 direcciones IP activas asociadas a esta infraestructura maliciosa en un día. Por otra parte, a inicios de 2020 la CNCERT reportó que las direcciones IP de nodo de bot asociadas con esta botnet sobrepasan los 5 millones. Las direcciones IP domésticas se asignan de forma dinámica, por lo que el tamaño real de los dispositivos infectados detrás de estos datos no se puede calcular con exactitud, aunque es seguro que se trata de millones de dispositivos.

Los primeros reportes de Pink llegaron a finales de 2019, cuando un investigador compartió con algunas firmas de seguridad una muestra del malware empleado por los operadores: “Desde el inicio nos pareció sorprendente, ya que en su hora pico tuvo una infección total superior a los 1.6 millones de dispositivos, la mayoría con sede en China”, señalan los investigadores.

Al parecer, los controladores de Pink basan su operación en una combinación de servicios de terceros, P2P y servidores C&C, lo que se traduce en una arquitectura resistente a los intentos de interrumpir sus actividades, además de que resulta complicado para las firmas de seguridad detectar esta actividad maliciosa. Los operadores tienen tantos recursos que cada vez que un proveedor de servicios trataba de abordar el problema, un botmaster enviaba actualizaciones de firmware para interrumpir estas actividades.

Además, los actores de amenazas explotan una falla día cero en dispositivos de banda ancha de ciertas marcas con amplia presencia en China y otras regiones de Asia debido a que el malware utilizado por Pink solo puede comprometer implementaciones MIPS empleadas por los fabricantes asiáticos.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Pink, la botnet más grande y que controla millones de dispositivos ha sido descubierta apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Criptomoneda del Juego del Calamar incrementa su valor en miles de dólares para luego caer a casi 0; desarrolladores desaparecen con millones de dólares

Los temas de interés general, productos populares e incluso las conocidas como “meme coins” pueden ser explotadas por los actores de amenazas para obtener ganancias fáciles a costa de miles de incautos, tal es el caso de una criptomoneda basada en El Juego del Calamar, la serie de Netflix del momento. Al parecer, los creadores de esta criptomoneda simplemente desaparecieron, robando millones de dólares a sus inversores.

En su lanzamiento, los desarrolladores de este proyecto un juego en línea de paga basado en la popular serie de TV, con la posibilidad de acceder a premios económicos si lograban sortear una serie de desafíos mentales y de destreza. Sobra decir que este proyecto no estaba asociado de ningún modo con los productores de la serie, Netflix o cualquier otra entidad.

El juego tenía que estar en línea para las primeras horas del 1 de noviembre y los fanáticos debían adquirir tokens SQUID para participar. Después de alcanzar los $2,800 USD, un valor inicial muy alto para una criptomoneda emergente, los tokens SQUID se desplomaron durante el fin de semana, por lo que se han convertido en chatarra digital con valor de $0.0030 USD por token.

Hace apenas unas horas, los inversores descubrieron que los tokens, adquiridos inicialmente en PancakeSwap, apenas tenían un valor de una fracción de dólar y ya no podían ser vendidos, pues los desarrolladores impusieron un mecanismo antidumping que impedía vender los activos virtuales.

Al respecto, un desarrollador del proyecto mencionó en su canal de Telegram que un grupo de hacking estaba tratando de atacar la infraestructura de SQUID, aunque esta es la última información oficial que los desarrolladores compartieron.

Después de este breve anuncio, los desarrolladores simplemente desaparecieron de la red sin dejar rastro, además de que el sitio web del proyecto (squidgame.cash) está fuera de línea y el perfil oficial de Twitter fue suspendido, ya que la plataforma social detectó lo que fue descrito como “actividad inusual”.

Especialistas en ciberseguridad lo tienen claro; este es un ejemplo más de las conocidas como estafas de salida, en las que los desarrolladores de una nueva criptomoneda crean una campaña que incrementa el valor de su producto de forma artificial, obteniendo grandes ganancias en un periodo de tiempo reducido para luego desaparecer antes de que los precios se desplomen, dejando así a sus inversores con tokens sin valor alguno. En este caso, los investigadores estiman que los inversores de SQUID perdieron unos $3.5 millones USD.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Criptomoneda del Juego del Calamar incrementa su valor en miles de dólares para luego caer a casi 0; desarrolladores desaparecen con millones de dólares apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 1 de noviembre de 2021

5 vulnerabilidades críticas afectan empresas de telecomunicaciones que usan FreeSwitch

Especialistas en ciberseguridad reportan la detección de cinco vulnerabilidades críticas en el software de pila de telecomunicaciones FreeSwitch. Identificadas por Enable Security, la explotación exitosa de estas fallas permitiría a los actores de amenazas desplegar ataques de denegación de servicio (DoS), errores de autenticación y extraer información confidencial.

Como algunos usuarios recordarán, FreeSwitch es una pila de telecomunicaciones de código abierto empleada por toda clase de dispositivos, desde Raspberry Pi hasta servidores de múltiples núcleos. Los investigadores que detectaron las fallas colaboraron con los desarrolladores para el lanzamiento de FreeSwitch v1.10.7, versión segura lanzada la semana pasada.

Las vulnerabilidades involucran servicios relacionados con Web Real-Time Communication (WebRTC), una tecnología que permite la comunicación de audio y video dentro de las páginas web sin la necesidad de instalar plugins adicionales, además de la administración de otros protocolos.

Identificada como CVE-2021-41105, la primera de las fallas permitiría a los actores de amenazas desconectar cualquier llamada en ucrso generando una condición DoS en una instalación FreeSwitch mediante el envío de paquetes SRTP no válidos. La falla recibió un puntaje de 7.5/10 según el Common Vulnerability Scoring System (CVSS).

En segundo lugar, CVE-2021-41145 recibió un puntaje CVSS de 8,6 y permitiría conducir a una condición DoS mediante una infestación de solicitudes SIP. La memoria del sistema objetivo se puede agotar si un ataque tiene como objetivo un conmutador con suficientes mensajes SIP chatarra.

Por otra parte, CVE-2021-37624 surge de las deficiencias en la forma en que FreeSwitch autenticaba las solicitudes de mensajes SIP. De forma predeterminada, las solicitudes SIP “MESSAGE” no se autentican en las versiones afectadas de FreeSwitch, lo que permitiría el despliegue de ataques de spam y falsificación de mensajes.

La cuarta falla, identificada como CVE-2021-41158, habría permitido a los actores de amenazas desplegar ataques de fuga de resumen SIP contra FreeSwitch, aprovechando los datos filtrados para determinar la contraseña de una puerta de enlace.

La última falla, sin identificador CVE, reside en un mecanismo de autenticación de solicitudes SIP “SUBSCRIBE” y su explotación crearía un riesgo de privacidad poco considerable.

Se recomienda a los usuarios de implementaciones afectadas corregir a la brevedad para mitigar el riesgo de explotación.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo 5 vulnerabilidades críticas afectan empresas de telecomunicaciones que usan FreeSwitch apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

NSA publica nuevas medidas que las empresas deben tomar para proteger su infraestructura 5G

En un reporte conjunto, la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) y la Agencia de Seguridad Nacional (NSA) emitieron una lista de recomendaciones para la protección de implementaciones de redes 5G. Estas recomendaciones fueron aprobadas por la Enduring Security Framework (ESF), una asociación pública-privada integrada por la NSA, CISA, el Departamento de Defensa y múltiples compañías tecnológicas.

Como menciona el reporte, estas redes se basan en infraestructura en la nube con el fin de mejorar la estabilidad, resiliencia y escalabilidad. Para su funcionamiento, las redes deben ser consideradas seguras, evitando convertirse en un objetivo fácil para los actores de amenazas.

Las agencias gubernamentales creen que el principal desafío en la implementación de estas redes es el uso de redes compartidas, compartiendo las responsabilidades entre diversos operadores y asegurando la operatividad de las plataformas en la nube. Además, las agencias también consideran necesario contar con medidas para limitar el movimiento lateral en caso de que los actores de amenazas logren traspasar el perímetro de seguridad.  

Entre las principales recomendaciones de seguridad se encuentran la implementación de mecanismos de verificación de identidad suficientemente seguros, actualización continua de software en la nube y bloqueo de comunicaciones entre entornos aislados, además de un monitoreo constante de señales de movimiento lateral y el desarrollo de análisis de persistencia para la detección de potenciales actores de amenazas.

La segunda parte de esta guía se enfoca en el aislamiento de recursos de red, protección de datos confidenciales y mantenimiento de la integridad de la infraestructura. Si bien estas recomendaciones son principalmente para proveedores en la nube y operadores de redes móviles, algunas también se aplican a los clientes.

Rob Joyce, director de ciberseguridad de la NSA, considera que esta es una guía a la que cualquier organización que recurra a la infraestructura 5G puede apegarse: “Los proveedores de servicios e integradores de sistemas que construyen y configuran infraestructuras de nube 5G que apliquen esta guía harán su parte para mejorar la ciberseguridad nacional”.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo NSA publica nuevas medidas que las empresas deben tomar para proteger su infraestructura 5G apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Así es como la policía puede obtener sus mensajes de Signal para investigaciones criminales

En cientos de casos de investigación criminal, las autoridades siempre están en busca de información disponible en toda clase de fuentes, desde testimonios orales, evidencia e incluso publicaciones y actividad en redes sociales y plataformas en línea, incluyendo aplicaciones de mensajería.

Compañías como Facebook, Apple y diversos fabricantes de smartphones y demás dispositivos inteligentes reciben constantes solicitudes del gobierno de E.U. para implementar mecanismos que permitan a las autoridades acceder a la información confidencial en estas plataformas. Para el cumplimiento de estas órdenes, plataformas como WhatsApp han comenzado a emitir sus propios lineamientos, normas a las que los desarrolladores se someten para entregar información de sus usuarios a las autoridades.

Este no es el caso de Signal, una aplicación de mensajería enfocada en la privacidad de los usuarios. Según un reporte de la compañía, las autoridades siguen tratando de acceder a la información de los usuarios de este servicio, lo cual es imposible considerando que esta plataforma no almacena información de los usuarios y tales registros no existen en sus servidores.

En otras palabras, Signal no conoce los nombres, domicilios, lista de contactos y registros de llamadas y mensajes de ningún usuario.

Al dar a conocer una nueva citación recibida por su equipo legal, Signal confirmó que envió a las autoridades una respuesta exactamente igual a la emitida con las anteriores citaciones: En su conjunto de datos identificado como “Información de cuentas y suscriptores”, Signal solo almacena marcas de tiempo para identificar cuándo fue creada una cuenta, última conexión a la red y otros detalles menores.

Además de la orden de registro, la plataforma reveló que recibió cuatro órdenes de no divulgación consecutivas sobre estas solicitudes. Signal concluyó mencionando que el tribunal que emitió las órdenes nunca confirmó la recepción de una respuesta ni programó una audiencia. La plataforma seguirá en continuo trabajo para mantener su compromiso de privacidad de usuarios, que sobra decir no viola norma alguna en la vigente legislación estadounidense.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Así es como la policía puede obtener sus mensajes de Signal para investigaciones criminales apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

“El Juego del Calamar está de vuelta. Mira la nueva temporada antes que nadie: El nuevo email de phishing que puede infectar de malware sus dispositivos

Investigadores de la firma de seguridad Proofpoint detectaron recientemente una campaña maliciosa desplegada por el grupo cibercriminal identificado como TA575 en la que se distribuye la variante de malware Dridex usando una temática de “El Juego del Calamar”, la popular serie de Netflix. Al parecer, los hackers envían emails de phishing ofreciendo a usuarios al azar un supuesto acceso temprano a la nueva temporada de la serie o bien planteando la posibilidad de aparecer en algún episodio como excusa para infiltrarse en un sistema objetivo.

Acorde a los expertos, a finales de octubre se comenzó a detectar una gran cantidad de emails dirigidos a empleados en toda clase de industrias, principalmente en América del Norte. Proofpoint detectó cuatro mensajes principales en estos emails maliciosos, incluyendo:

  • “El Juego del Calamar está de vuelta; mira la nueva temporada antes que nadie”
  • “Invite a sus clientes a ver la nueva temporada”
  • “Mire un avance del casting de la nueva temporada del Juego del Calamar”
  • “Audicione para aparecer en la nueva temporada del Juego del Calamar”

Además de ofrecer estos supuestos beneficios, en el mensaje se le pide a la víctima completar un formulario adjunto en forma de un documento de Excel que incluye macros maliciosas que, al ser habilitadas, inician la descarga de Dridex, un troyano bancario alojado en una URL de Discord y capaz de robar información confidencial, instalar malware de seguimiento y algunas variantes de ransomware.

Sobre el grupo operador de esta campaña, los expertos aseguran que se trata de un afiliado del malware activo desde 2020 y especializado en la distribución de Dridex empleando archivos adjuntos de Microsoft Office. Desde su inicio, este grupo de hacking ha enviado decenas de miles de emails a usuarios en todo el mundo, lo que ha impactado en las operaciones de cientos de organizaciones.

Un rasgo característico de este grupo es el uso de Discord para alojar el malware, lo que reduce las sospechas de actividad maliciosa. Como recordarán, Discord es una plataforma de comunicaciones con usos domésticos y empresariales que a menudo se ha visto objeto de campañas de hacking similares.

Finalmente, es necesario recordar que esta no es la primera ocasión en que algún grupo de hacking trata de usar la popularidad del Juego del Calamar para sus propios fines. Hace un par de semanas, las autoridades españolas reportaron la detección de tarjetas similares a las usadas en la serie en sitios públicos aleatorios. Estas tarjetas incluían códigos QR que, al ser escaneados podrían haber redirigido a los usuarios a sitios web de phishing.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo “El Juego del Calamar está de vuelta. Mira la nueva temporada antes que nadie: El nuevo email de phishing que puede infectar de malware sus dispositivos apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

CONOCE LA SEGURIDAD DE LOS CASINOS ONLINE

En internet hay sitio para casi todo. Sea lo que sea que estás buscando, casi seguro lo encontrarás en la web. Oportunidades de todo tipo a las que acceder simplemente con el ratón o tu teléfono móvil, donde quieras y cuando quieras. Una de esas oportunidades la ofrecen los casinos online, lugares de entretenimiento y diversión para muchas personas.

Podemos acercarnos a los juegos de azar o a las apuestas en Betsson.es, y conseguir algunas buenas partidas después de un rato. Pero seguro que alguna vez te has preguntado si todos los casinos online son seguros. Tienes parte de tu dinero ahí, aceptas las condiciones de uso y, al crear una cuenta, los operadores solicitan información personal para poder validar correctamente el registro. ¿Quieres saber más sobre este tema?

Fotos de stock gratuitas de adentro, adulto, beber

CÓMO FUNCIONA LA SEGURIDAD DE UN CASINO ONLINE


Lo primero que debemos buscar es una plataforma que trabaje bajo las normativas impuestas por la DGOJ (Dirección General de Ordenación del Juego). Si un proveedor está avalado por esta institución, es garantía de seguridad. Cuenta con una licencia oficial que solo se otorga a quienes cumplen las más estrictas medidas de seguridad.

También puedes fijarte en sus métodos de pago, que deben ser a través de alguna entidad bancaria reconocida y, a ser posible, ofrecer diferentes sistemas. Por último, puedes fijarte en la reputación del sitio web, buscando opinión sobre esa plataforma en otros foros de la red.

En cuanto al propio casino, estas son las medidas de seguridad más importantes que ponen en juego:

Verificación de identidad


Cuando te registras en un casino online, lo primero que tendrás que hacer es demostrarle al sistema que verdaderamente eres tú quien maneja la información de la cuenta. Tus datos privados se contrastan habitualmente con tu documento de identidad, algo que se conoce como KYC (Know Your Customer). Así, el casino controlará que tus datos son correctos y procederá a proteger tu identidad, así como tu información bancaria.

Autenticación en dos pasos


La mayoría de casinos online también ofrecen la posibilidad de acceder a su página web a través de la identificación en dos pasos. Este sistema es muy útil para evitar que cualquiera pueda entrar en tu cuenta, especialmente si es un ordenador compartido (te recomendamos que nunca accedas a casinos o webs bancarias en un ordenador público). Al introducir tus datos de inicio de sesión, te llegará un código o un enlace a tu correo electrónico o en formato SMS para que confirmes que quieres acceder a la web.

Encriptado de la información


Desde hace algunos años, es muy importante que cualquier aplicación que haga uso de datos personales de sus usuarios encripte esta información delicada. Esta protección es de las más importantes, ya que supone una barrera difícil de sortear. A día de hoy, la encriptación más avanzada que podemos encontrar es la SSL de 128 bits, la que habitualmente aplican los casinos online.

La encriptación de esta información no es más que la “traducción” de los datos a un formato que no puedan leer los intrusos. Solo quien posee la clave de cifrado podrá volver a desempaquetar la información y acceder a los datos originales, permitiendo al software reconocerlo y trabajar con ellos.

Existen dos métodos igualmente válidos: el cifrado simétrico y el asimétrico. El simétrico es el más común, en el que las claves de cifrado del emisor y el destinatario son la misma y se pueden utilizar por igual. Para el cifrado asimétrico, como puedes suponer, el destinatario y el emisor cuentan con claves diferentes, ya sea para cifrar como para descifrar los datos.

ENTONCES, ¿NO HAY RIESGOS AL ACCEDER A UN CASINO ONLINE?


Claro que podemos encontrarnos con problemas al introducir nuestros datos en un casino online, pero esto solo ocurre en las plataformas de menor calibre que no apuestan por la seguridad de sus usuarios. Algunas webs fraudulentas pueden hacer uso de tu información delicada o acceder a tu dinero si aceptas condiciones sin pensar.

De ahí que hayamos hecho especial hincapié en el apartado anterior para mostrarte cómo identificar un casino online que cumpla con todas las normativas vigentes. Si eres nuevo en una web de este tipo, antes de registrarte o depositar tu dinero, haz una pequeña investigación. Siempre es mejor estar informado antes de decidir si entrar o no en cualquier plataforma.

El cargo CONOCE LA SEGURIDAD DE LOS CASINOS ONLINE apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente