martes, 4 de enero de 2022

Ejército cibernético chino obligó a una empleada de GlaxoSmithKline a robar datos de investigación de medicamentos contra el cáncer de la empresa

El Departamento de Justicia de E.U. (DOJ) anunció que Lucy Xi, residente en el estado de Filadelfia, se ha declarado culpable de conspiración para el robo de secretos comerciales de GlaxoSmithKline para favorecer a una farmacéutica china identificada como Renopharma.

Renopharma fue creada como una compañía fachada supuestamente dedicada a la investigación y desarrollo de medicamentos contra el cáncer, que en realidad se utilizó como depósito de información robada de la firma afectada, mientras recibían subsidios del gobierno de China.

En ese momento, Lucy Xi y una cómplice trabajaban como científicas y desarrolladoras de productos farmacéuticos en una instalación de GSK en Filadelfia. Cabe recordar que esta es una industria que requiere inversiones considerables, ya que el desarrollo de un fármaco podría llegar a costar más de mil millones de dólares.

A inicios de 2015, Lucy Xi envió a una de sus cómplices un documento de GSK que contenía datos confidenciales y secretos comerciales, incluyendo un resumen de la sofisticada investigación de GSK sobre anticuerpos monoclonales: “Te ayudará en tu futuro negocio”, afirmaba Lucy Xi en su mensaje a la cómplice, identificada como Yan Mei. Las autoridades no descartan que esta operación haya sido realizada por orden del ejército cibernético de China.

Jennifer Arbittier Williams, fiscal general a cargo del caso, menciona: “La acusada robó ilegalmente secretos comerciales para beneficiar a la empresa de sus cómplices, quienes a su vez recibió financiamiento del gobierno chino. Cuando la propiedad intelectual de empresas como GSK es robada, se ponen en riesgo miles de puestos de trabajo en E.U., además de comprometer los beneficios estratégicos producto de la investigación y desarrollo”.

Por otra parte, la agente especial del Buró Federal de Investigaciones (FBI) Jaqueline Maguire cree que las autoridades de E.U. deben castigar enérgicamente esta clase de conductas, ya que repercuten directamente en la economía local y resultan benéficos para los actores estatales que financian estas operaciones. Hasta el momento se ignora la sentencia que recibirá la acusada.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).  

El cargo Ejército cibernético chino obligó a una empleada de GlaxoSmithKline a robar datos de investigación de medicamentos contra el cáncer de la empresa apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Hackers están insertando malware dentro de videos en línea para robar tarjetas de crédito de miles de usuarios

Tal como se ha podido comprobar en otros incidentes de seguridad, las redes de cadena de suministro son un objetivo de gran interés y fácilmente accesibles para los actores de amenazas, además de que es un punto altamente vulnerable para las redes afectadas. El equipo de investigación de Palo Alto Networks reportó el hallazgo de un nuevo ataque de cadena de suministro capaz de abusar de una plataforma de video en la nube para la operación de una campaña de skimming.

Como recordará, un ataque de skimming consiste en la inyección de código JavaScript malicioso en un sitio web para que los actores de amenazas puedan tomar control del formulario HTML y recopilar información confidencial de los usuarios. En este caso, el código malicioso se encuentra oculto en un video, que al ser importado extenderá la tarea de skimming a otras plataformas.

Hasta el momento se han detectado al menos 100 sitios web de la industria inmobiliaria afectados por esta campaña, lo que indica la gran capacidad de expansión de los hackers. Todos los sitios web comprometidos pertenecen a una empresa matriz y el origen del ataque es la importación del video cargado de scripts maliciosos.

Plataformas comprometidas

Prácticamente todos los sitios web afectados cuentan con un formulario que los usuarios pueden completar para solicitar informes adicionales sobre una propiedad en venta. Como podemos ver a continuación, los formularios solicitan información personal de los interesados.

Al tratar de acceder a la página, los investigadores lograron detectar la carga del skimmer en una URL de iframe:

Posteriormente los investigadores lograron identificar el código de skimming, el cual se encuentra cuidadosamente ofuscado. Los investigadores tuvieron que dividir el código en cuatro partes diferentes para entender mejor su funcionamiento, lo que permitió identificar plenamente todas sus funciones.

Video malicioso

Como se menciona anteriormente, la característica más destacada de este ataque es el uso del video cargado con código malicioso. Al parecer, esta táctica es posible debido a que cuando los usuarios de plataformas en la nube crean un reproductor, es posible agregar sus propias personalizaciones de JavaScript cargando un archivo para que sea incluido en su reproductor. En este caso, el usuario cargó un script para ocultar código malicioso.

Los investigadores teorizan que los actores de amenazas lograron alterar el script estático en su ubicación alojada adjuntando el código de skimming; en la siguiente actualización del reproductor, la plataforma de video vuelve a integrar el archivo comprometido y lo entrega junto con el reproductor afectado. Un análisis posterior revela que el código malicioso intenta recopilar información confidencial de las víctimas (nombres, direcciones email y números de teléfono) para posteriormente enviar estos datos a un servidor de recopilación, identificado como malicioso en la plataforma VirusTotal.

Los investigadores creen que esta campaña es efectiva gracias a la combinación del código malicioso cuidadosamente ofuscado y el uso de la plataforma de videos en la nube, lo que además podría extender de forma desmedida debido a sus cualidades intrínsecas.

Palo Alto considera que las organizaciones deben adoptar nuevas estrategias de prevención, pues los actores de amenazas siguen creando nuevas formas de atacar, explotando vectores nunca antes vistos o siquiera pensados anteriormente, pues el simple bloqueo de nombres de dominio o URLs maliciosas no es capaz de evitar estas infracciones de seguridad.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Hackers están insertando malware dentro de videos en línea para robar tarjetas de crédito de miles de usuarios apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 3 de enero de 2022

Nueva estafa de Secretaría del Bienestar realizada desde la cárcel

Especialistas en ciberseguridad reportan la detección de lo que parece ser una nueva campaña fraudulenta en la que los cibercriminales se hacen pasar por reclutadores del Banco del Bienestar en Tamaulipas, México, ofreciendo falsas vacantes para atraer a usuarios de WhatsApp desprevenidos.

Usando la popular plataforma de mensajería instantánea, los hackers envían un enlace a usuarios seleccionados aleatoriamente, describiendo vacantes inexistentes con sueldos atractivos para hacer más creíble el engaño; al parecer, el objetivo de los atacantes es redirigir a las víctimas a una plataforma maliciosa donde su información personal y financiera será interceptada y enviada a una ubicación controlada por los hackers. Estas estafas son usualmente desplegadas desde dentro de las cárceles mexicanas, en complicidad con las distintas administraciones penitenciarias.

A través de sus redes sociales, la delegación de programas federales en Tamaulipas alertó a sus seguidores sobre estas supuestas vacantes, confirmando su falsedad: “En la Delegación para el Bienestar en Tamaulipas no contamos con vacantes laborales. No se dejen engañar por este mensaje que circula a través de grupos de WhatsApp”.

Esta clase de estafas ha incrementado durante las últimas semanas, algo que los expertos en ciberseguridad asocian con los días festivos. A mediados de diciembre, el Secretario de Finanzas de Tamaulipas anunció que su cuenta de WhatsApp había sido secuestrada por hackers desconocidos, algo que incluso afectó a Francisco Javier Cabeza de Vaca, gobernador de dicho estado.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Nueva estafa de Secretaría del Bienestar realizada desde la cárcel apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Morgan Stanley pagará multa millonaria por filtración de datos confidenciales

La multinacional financiera Morgan Stanley acordó pagar $60 millones USD para resolver una demanda presentada por alrededor de 15 millones de clientes, quienes aseguran que la compañía expuso sus datos personales al menos en dos ocasiones durante un proceso de transición tecnológica.

Según la demanda, en 2016 Morgan Stanley cometió múltiples errores al desmantelar y formatear dos centros de datos que eventualmente serían revendidos a terceros. Los demandantes también argumentan que la información de algunos servidores más antiguos fue indebidamente transferida a un proveedor externo.

Después de una disputa legal de meses, Morgan Stanley acordó pagar una multa de $60 millones USD para resolver las acusaciones de la Oficina del Contralor de la Moneda de E.U., reconociendo que sus prácticas de seguridad de la información podrían ser mejores.

La resolución estipula que los clientes afectados recibirán dos años de un servicio de protección contra el fraude electrónico, además de que cada uno de los afectados podrá solicitar un reembolso de hasta $10,000 USD. Si bien la compañía sigue negando las malas prácticas de las que se le acusa, asegura que se siguen analizando sus sistemas internos para prevenir cualquier incidente de seguridad.

Morgan Stanley no ha respondido a las múltiples solicitudes de información enviadas por los miembros de la comunidad de la ciberseguridad.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Morgan Stanley pagará multa millonaria por filtración de datos confidenciales apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Hackers roban más de $2 millones USD en NFTs Bored Ape Yatch Club en OpenSea

El reconocido coleccionista de tokens no fungibles (NFT) Todd Kramer reveló que su colección de 16 NFT Bored Ape Yatch Club (BAYC) fue hackeada por actores de amenazas desconocidos, quienes se apoderaron de estos activos con valor de unos $2.28 millones USD.

El usuario afectado dijo que la reconocida plataforma para la venta de NFT OpenSea había “congelado” los activos para él, incluido un Clonex, siete Mutant Ape Yacht Club y ocho BAYC NFT. Para aquellos que no lo saben, los BAYC NFT son una colección popular de 10,000 archivos únicos creados por Yuga Labs, tan populares que han acumulado ganancias por más de $500 millones USD.

A través de su cuenta de Twitter, Kramer mencionó que el incidente fue “posiblemente la peor noche” de su vida. Al narrar su terrible experiencia, mencionó que había hecho clic en un enlace que parecía pertenecer a una aplicación descentralizada genuina de NFT. En su lugar, el coleccionista se encontró con un ataque de phishing que llevó al robo de las 16 NFT en cuestión.

Estos son, posiblemente, los ejemplos más famosos de NFT, ya que algunas muestras de esta colección incluso han sido vendidas a celebridades como el jugador de basquetbol Stephen Curry, el músico Post Malone e incluso el reconocido presentador de televisión Jimmy Fallon. Entre los próximos planes de los creadores de estos tokens está el lanzamiento de su propia criptomoneda basada en el proyecto Ethereum y que debería estar disponible en los próximos meses.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Hackers roban más de $2 millones USD en NFTs Bored Ape Yatch Club en OpenSea apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

¿Cómo fue hackeada la cuenta de WhatsApp del ex presidente de México?

Vicente Fox Quesada, presidente de México entre 2000 y 2006, compartió con sus seguidores de Twitter que su cuenta de WhatsApp fue hackeada por un actor desconocido. El ex presidente y actual militante del Partido Acción Nacional (PAN) solicitó a la gente hacer caso omiso de cualquier mensaje aparentemente proveniente de su cuenta.

Poco después de publicar este primer mensaje, el político y empresario compartió un nuevo tweet en el que confirmaba que los actores de amenazas estaban solicitando dinero a sus contactos: “Están pidiendo dinero a mucha gente, NO HACER CASO, GRACIAS”.

Especialistas en ciberseguridad mencionan que Fox Quesada fue víctima de una nueva variante de ciberdelito en el que los criminales acceden de forma ilegítima a un servicio de mensajería para solicitar dinero a los contactos del usuario afectado. Por otra parte, un reporte de la Unidad Especializada en Investigación de Delitos Cometidos a Través de Medios Tecnológicos menciona que esta táctica depende en gran medida de la interacción del usuario objetivo, que debe hacer clic en un enlace o descargar un archivo malicioso.

Engañando a los usuarios, los cibercriminales obtienen los datos de la cuenta de WhatsApp comprometida para suplantar la identidad de la víctima, lo que permitiría desplegar una ambiciosa campaña fraudulenta. La mayoría de usuarios no cuenta con protecciones adicionales para sus cuentas de WhatsApp, lo que facilita el compromiso de las cuentas afectadas.

Ante este riesgo de seguridad, los especialistas recomiendan apegarse a algunos mecanismos de prevención, incluyendo medidas como:

  • Nunca compartir el código de activación para WhatsApp, enviado vía SMS
  • Establecer un PIN personal para que la cuenta tenga una capa de seguridad adicional
  • Habilitar la autenticación multifactor
  • Configurar la aplicación de tal manera que la foto de perfil solo sea visible para los contactos
  • En caso de que algún familiar o amigo haga un pedido inusual por la aplicación, se debe contactar a la persona para confirmar su identidad

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).  

El cargo ¿Cómo fue hackeada la cuenta de WhatsApp del ex presidente de México? apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Hackers paralizaron los sistemas de la academia de defensa militar del Reino Unido

Las autoridades británicas confirmaron que la Academia de Defensa del Reino Unido fue objetivo de un ciberataque que causó lo que fue descrito como un “daño significativo”. El ataque fue confirmado por el mariscal Edward Stringer, retirado desde agosto pasado, quien menciona que la actividad maliciosa fue identificada desde marzo de 2021.

Stringer dijo no saber el origen real del ataque, aunque cree que los hackers podrían atacar desde Rusia, Irán, China o Corea del Norte, aunque las autoridades no descartan que se trate del trabajo de una operación de ransomware. Las autoridades reconocen que el ataque es devastador, además de que los problemas no han sido completamente abordados.

Al respecto, Sky News asegura que las redes de la academia no almacenaban información confidencial. Con sede en Oxfordshire, la academia cuenta con 28,000 militares, diplomáticos y funcionarios al año, y funcionó primordialmente en línea debido a la pandemia.

El ataque parece haber sido detectado por los trabajadores de una firma contratista, quienes reportaron el incidente a las autoridades. No pasó mucho tiempo hasta que los investigadores concluyeran que la actividad inusual se debía a un ciberataque de alto potencial destructivo.

A pesar de todo, los hackers no tuvieron éxito completo durante su intrusión, pues las autoridades frustraron su intento de usar este acceso como una especie de backdoor hacia los sistemas del Ministerio de Defensa.

Stringer concluye mencionando que este ataque cae en lo que identificó como “una zona gris” en cuanto al daño generado por los actores de amenazas, lo que deja claro que este incidente estuvo a muy poco de ser considerado un acto de ciberguerra. Stringer es una voz autorizada en estos temas, ya que antes de su retiro fungió como director general de desarrollo en la armada británica, además de ser conocido por sus ideas y planteamientos prospectivos acerca de las tareas militares y la tecnología del futuro.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

El cargo Hackers paralizaron los sistemas de la academia de defensa militar del Reino Unido apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente