<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Defacement</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/defacement/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Nuevo caso de falsos antivirus propagándose usando webs legítimas</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 11:32:40 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[fakeav]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5090</guid>
		<description><![CDATA[El aprovechamiento de agujeros de seguridad en webs legítimas para propagar malware por parte de los cibercriminales no es algo nuevo; de hecho, en este mismo blog hemos señalado varios casos. Hoy comentamos otra campaña de este tipo que hemos venido observando desde hace días en nuestros laboratorios. Todo empieza con la recepción de un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El aprovechamiento de agujeros de seguridad en webs legítimas para propagar malware por parte de los cibercriminales no es algo nuevo; de hecho, en este mismo blog hemos señalado <a href="http://blogs.protegerse.com/laboratorio/2011/08/11/variante-de-zbot-se-propaga-desde-webs-legitimas-espanolas/">varios casos</a>. Hoy comentamos otra campaña de este tipo que hemos venido observando desde hace días en nuestros laboratorios.</p>
<p style="text-align: justify;">Todo empieza con la recepción de un correo electrónico, el cual tiene como remitente alguna de las muchas cuentas de usuarios que han sido sustraídas con engaños. Desde estas cuentas <strong>se envía a todos sus contactos un simple mensaje con un enlace</strong>, tal y como vemos a continuación.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/correo.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/correo1.png" alt="" /></a></p>
<p style="text-align: justify;">Este enlace se compone de dos partes. En la primera se observa la dirección de un sitio web que ha sido comprometido, muy probablemente por presentar vulnerabilidades. Los atacantes han ubicado el enlace que redirecciona al código malicioso en uno de los directorios donde se aloja la web.</p>
<p style="text-align: justify;">Si pulsamos sobre el enlace, aparecerá un mensaje de alerta que nos debería sonar. En efecto, se trata del <strong>mensaje característico que muestran los falsos antivirus</strong> indicando que nuestro equipo contiene múltiples amenazas, y que nos invita a realizar un análisis gratuito y rápido de nuestro sistema.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/alerta.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/alerta1.png" alt="" /></a></p>
<p style="text-align: justify;">Independientemente del botón que pulsemos, se nos abrirá una nueva ventana en el navegador que simula ser el clásico explorador de ficheros de Windows XP, y donde se realiza un supuesto análisis.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/analisis.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/analisis1.png" alt="" /></a></p>
<p style="text-align: justify;">Como dato curioso, este malware detecta cuándo se visita el enlace malicioso desde un sistema operativo distinto a Windows y muestra una plantilla de farmacia online en lugar del falso análisis de nuestro sistema. La imagen que mostramos a continuación, por ejemplo, fue tomada en un sistema Linux.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/farmacia.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/farmacia1.png" alt="" /></a></p>
<p style="text-align: justify;">Una vez ha finalizado el falso análisis, se nos muestra un resumen con las supuestas amenazas encontradas, ofreciéndonos a continuación la eliminación de estas amenazas si descargamos un archivo ejecutable.</p>
<p style="text-align: justify;">Este archivo es el código malicioso en sí y es otra variante más de un falso antivirus, que no cesará de <strong>mostrar falsas alertas y descargar otro tipo de malware</strong> mientras sugiere la compra del falso producto al usuario infectado.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/malware.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/malware1.png" alt="" /></a></p>
<p style="text-align: justify;">Normalmente, este tipo de amenazas se propagaban usando enlaces preparados y posicionados en los primeros puestos cuando se buscaba información sobre una noticia relevante en nuestro buscador web. No obstante, de un tiempo a esta parte, hemos visto cómo tanto los falsos antivirus, además de las farmacias online y otro tipo de engaños y estafas, <strong>se aprovechan de webs legítimas con vulnerabilidades para propagar sus creaciones</strong>, sabedores de que los usuarios bajan la guardia cuando se encuentran en una web en la que confían.</p>
<p style="text-align: justify;">Como muestra, la web usada en este ejemplo presenta un aspecto prefectamente normal si introducimos su dirección en el navegador.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/web.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/web1.png" alt="" /></a></p>
<p style="text-align: justify;">Una curiosidad que nos hemos encontrado al analizar este caso es que algunas de estas webs no solo estaban siendo usadas para distribuir malware, sino que también habían sufrido un defacement o modificación por algún atacante, como en este caso.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/hacked.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/hacked1.png" alt="" /></a></p>
<p style="text-align: justify;">Casos como este nos debe hacer recordar que, si nos encargamos de mantener una web, <strong>es importante revisarla periódicamente en busca de posibles agujeros de seguridad</strong>. En el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> hemos observado muchos casos similares a este, y no solo en webs personales o de pequeñas empresas. Empresas multinacionales y pertenecientes a importantes medios de comunicación también han sufrido este tipo de ataques, por lo que, como usuarios, es importante que mantengamos la guardia alta, independientemente de que nos encontremos en un sitio web de confianza o no.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El canal de Youtube oficial de Microsoft sufre un ataque</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 10:21:39 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Youtube]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4830</guid>
		<description><![CDATA[Hace justo una semana hablábamos en este mismo blog sobre el ataque sufrido por el canal oficial de Youtube de Barrio Sésamo, el cual, durante cerca de veinte minutos, estuvo mostrando vídeos pornográficos. Ahora la historia se repite, pero con el canal de Microsoft en Youtube. Durante buena parte del día de ayer, todos aquellos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace justo una semana hablábamos en este mismo blog sobre el ataque sufrido por el canal oficial de Youtube de <a href="http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/">Barrio Sésamo</a>, el cual, durante cerca de veinte minutos, estuvo mostrando vídeos pornográficos. Ahora la historia se repite, pero con el canal de Microsoft en Youtube.</p>
<p style="text-align: justify;">Durante buena parte del día de ayer, todos aquellos que accedieron al canal oficial de Microsoft se encontraron con que <strong>todos los vídeos habían sido borrados y sustituidos</strong> por otros que mostraban una serie de mensajes durante unos pocos segundos.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/msyoutube/video1.jpg" alt="" /></p>
<p style="text-align: justify;">En el momento de escribir estas líneas, el canal ya ha recuperado su contenido habitual y funciona sin problemas. Resulta interesante la coincidencia en la fecha de los ataques, ya que ambos se produjeron en fin de semana, probablemente para conseguir que los vídeos suplantadores estuvieran más tiempo activos.</p>
<p style="text-align: justify;">Con respecto a la técnica usada, es muy probable que tanto en el caso del canal de Barrio Sésamo como en el de Microsoft el ataque y la suplantación de los vídeos se haya podido producir por una <strong>mala gestión de las contraseñas</strong>.</p>
<p style="text-align: justify;">Es posible que veamos más ataques de este tipo en el futuro, sobre todo si los canales de Youtube atacados pertenecen a empresas conocidas y tienen una gran cantidad de seguidores. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recordamos la importancia de tener una <strong>política de gestión de contraseñas eficaz para todos los servicios</strong> en los que las usemos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacan el canal de Youtube de Barrio Sésamo y lo llenan de vídeos pornográficos</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 12:09:24 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[sesame street]]></category>
		<category><![CDATA[Youtube]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4807</guid>
		<description><![CDATA[Los miles de internautas que visitan a diario el canal de Youtube de Barrio Sésamo (Sesame Street en el original) se vieron sorprendidos ayer por contenido especialmente desaconsejado para su audiencia. Durante 20 minutos se estuvieron mostrando vídeos de alto contenido pornográfico a todos aquellos que accedían a dicho canal. Además de los daños morales [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los miles de internautas que visitan a diario el canal de Youtube de Barrio Sésamo (Sesame Street en el original) se vieron sorprendidos ayer por contenido especialmente desaconsejado para su audiencia. Durante 20 minutos se estuvieron <strong>mostrando vídeos de alto contenido pornográfico</strong> a todos aquellos que accedían a dicho canal.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/sesame/sesame1.png" alt="" /></p>
<p style="text-align: justify;">Además de los daños morales y de las quejas de multitud de padres sobre lo que estaban viendo sus hijos, hay que analizar cómo pudo producirse ese ataque. Todo apunta a que los responsables de gestionar el canal <strong>descuidaron la seguridad de sus contraseñas</strong>, lo que permitió a los atacantes acceder y subir contenido inadecuado.</p>
<p style="text-align: justify;">Desde Youtube, tardaron cerca de 20 minutos en darse cuenta del incidente y bloquear el contenido del canal, el cual, en el momento de escribir estas líneas, <a href="http://www.youtube.com/channels?ytsession=2_RHAmMXY0LZd3jJk-JPPJsaud0BBFet_MzNYUgKGnJjb7083AwMRZlojX518DCZKlrx3ju3ulbvgTsV-74UKa_zTbRKNIeWHFUt07SYVf9sVtznvj0ns1ZzSvU5QS6iZebq93_k00d5IERaiFkpb7bXJu_8iw62DAk9WkTKQQLHCLUBQKhwy4B10oBCipKOGpSWWJcnxKb2IbiOd9yf0ghucXJ8210BP79ibJKAO7ZuIp7XE-OCy37j8syYfdfEPuwCmdgkxTD64qnQG_TZu58al02iqjT9">seguía bloqueado</a> por mostrar imágenes que no enseñaremos para no dañar sensibilidades.</p>
<p style="text-align: justify;">Si bien este tipo de contenido pornográfico está terminantemente prohibido en Youtube, <strong>no es la primera vez que aparecen vídeos de este tipo</strong>. En varias ocasiones, usuarios del sitio 4chan (uno de los lugares donde empezó a formarse Anonymous) consiguieron <a href="http://techcrunch.com/2010/01/04/4chan-youtube-porn/">inundar Youtube</a> de este tipo de material simplemente subiendo de forma masiva vídeos para saturar el servicio de Google, tardando este una cantidad considerable de tiempo en retirarlos todos.</p>
<p style="text-align: justify;">En esta ocasión parece que el ataque lo han realizado dos personas y la motivación no parece ser otra que la de realizar una gamberrada cibernética. No obstante, uno de los supuestos atacantes se ha desmarcado de todo este asunto alegando que no tuvo nada que ver y que alguien ha usado su nombre sin su consentimiento.</p>
<p style="text-align: justify;">Incidentes como este demuestran que incluso sitios pensados para los más pequeños de la casa pueden ser objetivos de ataques. Desde el laboratorio de ESET en Ontinet.com, recomendamos a todos los padres preocupados por los contenidos que ven sus hijos en Internet que dediquen más tiempo a navegar con ellos. Solamente educándolos para saber reconocer y bloquear los peligros de Internet podrán disfrutar de una experiencia provechosa y educativa.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de Anonymous contra el Ministerio de Defensa de Siria</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/08/09/ataque-de-anonymous-contra-el-ministerio-de-defensa-de-siria/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/08/09/ataque-de-anonymous-contra-el-ministerio-de-defensa-de-siria/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 12:01:50 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[siria]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4463</guid>
		<description><![CDATA[El movimiento de hacktivistas Anonymous sigue realizando sus actividades en la red, filtrando datos sensibles de grandes empresas o, como en este caso, denunciando las agresiones del Gobierno sirio hacia su población. Es por eso que Anonymous ha decidido denunciar estas agresiones abusivas realizando un defacement (suplantando el contenido de una web para mostrar un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El movimiento de hacktivistas Anonymous sigue realizando sus actividades en la red, filtrando datos sensibles de grandes empresas o, como en este caso, denunciando las agresiones del Gobierno sirio hacia su población.</p>
<p style="text-align: justify;">Es por eso que Anonymous ha decidido <strong>denunciar estas agresiones abusivas realizando un defacement</strong> (suplantando el contenido de una web para mostrar un mensaje de denuncia) a la web del Ministerio de Defensa sirio, cuya página ha quedado tal que así:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/siria/deface.png"><img src="http://blogs.protegerse.com/laboratorio/img/siria/deface1.png" alt="" /></a></p>
<p style="text-align: justify;">En el momento de escribir este artículo, la web permanece inactiva y no muestra ningún mensaje. Este tipo de ataques no son nuevos, puesto que, hace ya catorce años, en 1997, se realizaron actividades similares contra <a href="http://www.2600.com/hackedphiles/east_timor/after.html">páginas web del Gobierno de Indonesia</a>, tal y como nos recuerdan los chicos de Security by Default, en su sección de <a href="http://www.securitybydefault.com/2008/10/hackeos-memorables-indonesia.html">hackeos memorables</a>.</p>
<p style="text-align: justify;">No obstante, en esta ocasión un grupo de lo que aparentan ser hackers sirios <strong>han respondido a este ataque lanzando otro contra <a href="http://anonplus.bombshellz.net/services.html">Anonplus.com</a></strong>, la conocida como red social de Anonymous. Estos atacantes consiguieron realizar un deface a esta web y mostrar cruentas fotografías de lo que ellos llaman mártires del ejército sirio.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/siria/siria.jpg"><img src="http://blogs.protegerse.com/laboratorio/img/siria/siria1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, estas acciones tienen un fuerte componente político y, como tal, hay quien las defiende y quien las critica. Además, viendo que la escalada de violencia en Siria no cesa, es muy probable que veamos acciones similares en las próximas semanas.</p>
<p style="text-align: justify;">Los defacements de páginas web son algo que vemos a menudo en el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>. Sus motivos pueden ser de toda clase, pero detrás de un ataque de este tipo siempre hay errores de seguridad que permiten a un atacante realizar modificaciones a un sitio web desprotegido.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/08/09/ataque-de-anonymous-contra-el-ministerio-de-defensa-de-siria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LulzSec reaparece y carga contra el imperio de Murdoch</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/07/19/lulzsec-reaparece-y-carga-contra-el-imperio-de-murdoch/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/07/19/lulzsec-reaparece-y-carga-contra-el-imperio-de-murdoch/#comments</comments>
		<pubDate>Tue, 19 Jul 2011 13:26:24 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[filtracion]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Lulzsec]]></category>
		<category><![CDATA[Murdoch]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4336</guid>
		<description><![CDATA[Cuando hace un mes LulzSec anunció su disolución, no fuimos pocos los que pensamos que se trataría de una retirada temporal. Por lo sucedido anoche, parece ser que estos hacktivistas han vuelto a las andadas y con nuevas energías, ya que han cargado, nada más y nada menos, que contra el magnate de la comunicación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cuando hace un mes LulzSec anunció su disolución, no fuimos pocos los que pensamos que se trataría de una retirada temporal. Por lo sucedido anoche, parece ser que estos hacktivistas han vuelto a las andadas y con nuevas energías, ya que han cargado, nada más y nada menos, que contra el magnate de la comunicación Rupert Murdoch y su imperio mediático.</p>
<p style="text-align: justify;">Puedes escuchar esta noticia en formato podcast pulsando sobre el player que mostramos a continuación:</p>
<p><audio controls preload="auto" autobuffer><br />
  <source src="http://blogs.protegerse.com/laboratorio/podcast/murdoch/murdoch.mp3" /><br />
  <source src="http://blogs.protegerse.com/laboratorio/podcast/murdoch/murdoch.ogg" /><br />
  <br />
</audio></p>
<p style="text-align: justify;">Según los comentarios vertidos en la <a href="https://twitter.com/#!/lulzsec">cuenta de Twitter</a> de LulzSec, a pesar de haber anunciado su retirada, no podían quedarse de brazos cruzados tras las noticias que se vienen sucediendo desde hace días, las cuales involucran al imperio mediático News Corporation en una serie de escuchas ilegales y malas prácticas periodísticas.</p>
<p style="text-align: justify;">Así pues, anoche decidieron pasar a la acción y <strong>prepararon un ataque a la web principal del periódico The Sun</strong> (considerado hermano del recientemente desaparecido News of the World). De esta forma, cualquier usuario que accediese a esa web era redirigido automáticamente a otro enlace que contenía la falsa noticia de que Rupert Murdoch había sido encontrado muerto, tal y como podemos observar en la imagen a continuación:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/thesun/thesun1.png" alt="" /></p>
<p style="text-align: justify;">La noticia corrió como la pólvora y, poco tiempo después, LulzSec decidió cambiar la redirección de la falsa noticia a su cuenta de Twitter. En ella se explicaron las motivaciones para volver a la carga y por qué habían arremetido precisamente contra este diario.</p>
<p style="text-align: justify;">No obstante, esta suplantación de la web original de The Sun no es lo único que se ha conseguido obtener de este ataque: los autores también <strong>consiguieron acceder a archivos antiguos de correo electrónico y obtener direcciones de email y teléfonos</strong>, publicando algunos posteriormente en Twitter. Es probable que estos datos aparezcan en breve por la red de forma pública, como ha sucedido en filtraciones anteriores.</p>
<p style="text-align: justify;">El <a href="http://www.guardian.co.uk/technology/2011/jul/19/how-lulzsec-hacked-sun-website">análisis del ataque,</a> realizado por el diario The Guardian, demuestra que los atacantes aprovecharon vulnerabilidades antiguas conocidas en un servidor secundario. Es muy probable, según este estudio, que las primeras intrusiones se realizaran hace varios días, y que estas sirvieran de preparación para el ataque.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> seguiremos observando este tipo de incidentes con gran atención, ya que, por una parte, nos recuerda que todos somos posibles víctimas de un ataque similar, sin importar el tamaño de nuestra empresa, mientras que, por otra, nos debe hacer recordar la importancia de mantener unas políticas de seguridad y prevención de filtraciones de datos adecuadas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/07/19/lulzsec-reaparece-y-carga-contra-el-imperio-de-murdoch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://blogs.protegerse.com/laboratorio/podcast/murdoch/murdoch.mp3" length="6218686" type="audio/mpeg" />
<enclosure url="http://blogs.protegerse.com/laboratorio/podcast/jugones/segujugones.mp3" length="11803457" type="audio/mpeg" />
		</item>
		<item>
		<title>Ataques a páginas web</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/28/ataques-a-paginas-web/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/28/ataques-a-paginas-web/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 11:45:52 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[inyección]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1991</guid>
		<description><![CDATA[De un tiempo a esta parte, tanto desde nuestro laboratorio como por parte de nuestros usuarios, venimos detectando una gran cantidad de páginas web legítimas que están siendo modificadas por cibercriminales para distribuir malware. Este tipo de ataque está orientado a todo tipo de webs, desde las más discretas y personales hasta webs de empresas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De un tiempo a esta parte, tanto desde nuestro laboratorio como por parte de nuestros usuarios, venimos detectando una gran cantidad de páginas web legítimas que están siendo modificadas por cibercriminales para distribuir malware. Este tipo de ataque está orientado a todo tipo de webs, desde las más discretas y personales hasta <a href="http://blogs.protegerse.com/laboratorio/2010/06/22/troyanos-en-el-portal-de-descarga-de-lenovo/">webs de empresas internacionales</a> visitadas por miles de usuarios de forma diaria.</p>
<p style="text-align: justify;">Pero, ¿porqué este interés creciente en infectar páginas legítimas?. Si escuchamos a la “sabiduría popular”, la mayoría de usuarios pensará que solo pueden infectarse si visitan paginas con contenido pornográfico, casinos online o sitios desde los que obtener todo tipo de cracks, warez y software de forma ilegal. Eso sigue siendo cierto solo en parte puesto que los cibercriminales hace tiempo que empezaron a inyectar código maliciosos en el código fuente de aquellas webs con problemas de seguridad.  Así se consigue que los usuarios relajen su seguridad cuando naveguen por páginas conocidas, lo que ocasiona que no duden  en descargar y ejecutar cualquier archivo que se les ofrezca desde este tipo de webs.</p>
<p style="text-align: justify;">Una vez conocemos el beneficio que supone para los ciberdelincuentes infectar a las webs legítimas, ¿cómo podemos defendernos?. A nivel de usuario la solución es sencilla. Descargar e instalar un antivirus de confianza para detectar las amenazas nada mas intentemos acceder a la web infectada y desconfiar siempre de cualquier archivo que pretenda descargarse en nuestro sistema, independientemente de la web desde la que se realiza la descarga.</p>
<p style="text-align: justify;">Pero la cosa se complica cuando se trata del administrador de la web. Si se desea evitar que se inyecte código malicioso en nuestra página web, además de contar con un antivirus, deberemos estar al corriente de las actualizaciones de nuestro servidor web y de las aplicaciones de terceros usadas para evitar que se aprovechen vulnerabilidades antiguas. Este consejo se aplica igualmente a servicios de blog como <a href="http://es.wordpress.com/">WordPress</a> o <a href="https://www.blogger.com/start?hl=es">Blogger</a>, que cada poco tiempo lanzan actualizaciones de sus plataformas.</p>
<p style="text-align: justify;">Asimismo, deberemos cambiar siempre las contraseñas por defecto y evitar dar permisos innecesarios a usuarios inadecuados. En el caso de que nuestra web este albergada en un servidor externo, se deberá avisar cuanto antes a nuestro proveedor de servicios cuando se tenga una sospecha de que nuestra web ha sido alterada sin nuestro consentimiento.</p>
<p style="text-align: justify;">No hace falta recordar que, aparte de las molestias causadas a los usuarios que se infecten tras visitar una web modificada de forma maliciosa, también se produce una pérdida de reputación muy grave, lo que, a nivel empresarial puede ser muy costoso. Es por eso que, desde el laboratorio de ESET en Ontinet.com, recomendamos seguir todas las buenas prácticas recomendadas y, adicionalmente, aquellas que puedan aplicarse a nuestro caso en particular.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/28/ataques-a-paginas-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yo, por un script ¡MA-TO!</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/21/yo-por-un-script-%c2%a1ma-to/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/21/yo-por-un-script-%c2%a1ma-to/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 11:36:54 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Belen Esteban]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[salvame]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1898</guid>
		<description><![CDATA[A pesar de que la mayoría de ataques a sitios webs tienen como finalidad colocar algún código malicioso que infecte a los usuarios que lo visitan, aun quedan grupos de hackers que aprovechan un ataque para protestar sobre algún tema en concreto o reivindicar sus ideas. Este ha sido el caso ocurrido este fin de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A pesar de que la mayoría de ataques a sitios webs tienen como finalidad colocar algún código malicioso que infecte a los usuarios que lo visitan, aun quedan grupos de hackers que aprovechan un ataque para protestar sobre algún tema en concreto o reivindicar sus ideas. Este ha sido el caso ocurrido este fin de semana en la web de un conocido programa televisivo.</p>
<p style="text-align: justify;">Si alguien intentaba acceder a la web de ese programa se encontraba con la siguiente pantalla (pinchar sobre la imagen para ampliarla):</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/salvame/deface1.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/salvame/salvame1.jpg" alt="" /></a></p>
<p style="text-align: justify;">En ella aparecían los nombres de las personas que hicieron esta sustitución de la web (actividad conocida como “defacement”) así como también mensajes a uno de los integrantes de ese programa. La web permaneció alterada hasta el domingo por la noche, permitiendo que miles de usuarios se encontrasen con esa sorpresa.</p>
<p style="text-align: justify;">Este tipo de ataques suelen buscar la repercusión mediática y por ello eligen como víctimas a webs que tengan una cantidad de visitas importante. Existen casos de defacement a largo de toda la historia de la web. Algunos de los más recientes y con mayor repercusión fueron la suspensión de uno de los mayores buscadores chinos <a href="http://blogs.protegerse.com/laboratorio/2010/01/13/ciber-atacantes-iranies-suspenden-el-servicio-de-buscador-chino/">por parte de activistas iraníes</a> o la colocación de una imagen de Mr. Bean en la inauguración de la web de la presidencia española de la UE:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/salvame/zpbean.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/salvame/zpbean1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Más recientemente, podemos citar el defacement sufrido en la web de BP en protesta por el vertido de crudo en aguas del golfo de México:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/salvame/deface.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/salvame/bp1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, este tipo de actividades están a la orden del día y aprovechan fallos en la seguridad de las webs para cambiar su contenido. Es tarea de los administradores de esas web solucionar cualquier agujero de seguridad para evitar incidentes de este tipo o más graves que impliquen robo de información sensible o la colocación de malware que pueda infectar a los usuarios que las visiten. Con respecto a estos últimos, desde el departamento técnico de ESET en Ontinet.com, recomendamos descargar e instalar un antivirus que nos mantenga protegidos de posibles códigos maliciosos que se hayan podido ser colocados en páginas webs legítimas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/21/yo-por-un-script-%c2%a1ma-to/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

