<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Hacking</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Anonymous ataca a Sony Music y publica enlaces de descarga de parte de su catálogo</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/23/anonymous-ataca-a-sony-music-y-publica-enlaces-de-descarga-de-parte-de-su-catalogo/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/23/anonymous-ataca-a-sony-music-y-publica-enlaces-de-descarga-de-parte-de-su-catalogo/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 09:31:34 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5306</guid>
		<description><![CDATA[Las reacciones al cierre de Megaupload se siguen produciendo y los hacktivistas de Anonymous han tenido un fin de semana movidito. Son varias las acciones que este grupo ha realizado en protesta al cierre de la popular web de almacenamiento de archivos, pero sin duda la más destacable ha sido la intrusión en la web [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las reacciones al cierre de Megaupload se siguen produciendo y los hacktivistas de Anonymous han tenido un fin de semana movidito. Son varias las acciones que este grupo ha realizado en protesta al cierre de la popular web de almacenamiento de archivos, pero sin duda la más destacable ha sido la intrusión en la web de Sony Music de la cual han obtenido todo su catálogo tanto de discos como de películas de los últimos 11 años y lo han puesto a disposición de todo aquel que desee descargarlo.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/lista.png"><img class="aligncenter size-medium wp-image-5307" title="lista" src="http://blogs.protegerse.com/laboratorio/wp-content/lista-300x127.png" alt="" width="300" height="127" /></a></p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/sony.jpg"><img class="aligncenter size-medium wp-image-5308" title="sony" src="http://blogs.protegerse.com/laboratorio/wp-content/sony-300x189.jpg" alt="" width="300" height="189" /></a></p>
<p style="text-align: justify;">Esta acción, que se engloba dentro de la #OpMegaUpload, no ha sido la única realizada en las últimas horas pero sí la que más repercusión ha tenido entre los usuarios. Otras acciones que se han realizado incluyen el <a href="http://thehackernews.com/2012/01/cbs-broadcasting-hacked-by-anonymous.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29">hackeo de la web</a> de la cadena de noticias CBS, ataques de denegación de servicio distribuido a <a href="http://pastebin.com/GpEd0ssP">webs del gobierno polaco</a>, la publicación de direcciones web de sistemas SCADA ubicados en Estados Unidos que ni siquiera tienen una contraseña establecida para poder acceder a ellos o el hackeo de la web del grupo francés de telecomunicaciones Vivendi.</p>
<p style="text-align: justify;">Como vemos, todos estos son algunos ejemplos de la batalla que se está librando ahora mismo en Internet, acciones que venían produciéndose desde hace meses pero que el cierre de Megaupload ha acelerado en los últimos días al considerar muchos usuarios este cierre como un atentado a sus libertades.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://www.eset.es" target="_blank">ESET</a> en Ontinet.com seguiremos de cerca futuros eventos de esta índole, ya que estamos seguros que este tipo de acciones no han hecho más que comenzar y que continuaremos asistiendo a reacciones similares.</p>
<p>Josep Albors</p>
<p><a href="http://www.twitter.com/JosepAlbors" target="_blank">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/23/anonymous-ataca-a-sony-music-y-publica-enlaces-de-descarga-de-parte-de-su-catalogo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La web de Justin Bieber, hackeada, y los datos de sus fans, al descubierto</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/18/la-web-de-justin-bieber-hackeada-y-los-datos-de-sus-fans-al-descubierto/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/18/la-web-de-justin-bieber-hackeada-y-los-datos-de-sus-fans-al-descubierto/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 10:40:43 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[justin bieber]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[NOD32 antivirus]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5275</guid>
		<description><![CDATA[Justo en el día en que la acción protesta contra SOPA, PIPA y Sinde se pone en marcha, un grupo de hackers denominado &#8220;Alsa7r&#8221; ha hackeado la web de Justin Bieber, que muestra en estos momentos la siguiente home: Además, los cibercriminales han tenido acceso a la base de datos de la web del popular [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Justo en el día en que la acción protesta contra SOPA, PIPA y Sinde se pone en marcha, un grupo de hackers denominado &#8220;Alsa7r&#8221; ha hackeado la web de Justin Bieber, que muestra en estos momentos la siguiente home:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/justinbieber.png"><img class="aligncenter size-medium wp-image-5276" title="justinbieber" src="http://blogs.protegerse.com/laboratorio/wp-content/justinbieber-300x192.png" alt="" width="300" height="192" /></a></p>
<p style="text-align: justify;">Además, los cibercriminales han tenido acceso a la base de datos de la web del popular cantante adolescente, y los datos de todos sus fans han sido publicados en el sitio habitual, Pastebin:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/justinbieber2.png"><img class="aligncenter size-medium wp-image-5277" title="justinbieber2" src="http://blogs.protegerse.com/laboratorio/wp-content/justinbieber2-276x300.png" alt="" width="276" height="300" /></a></p>
<p>&nbsp;</p>
<p style="text-align: justify;">Está claro que ninguna figura pública escapa a la acción de los cibercriminales. Desconocemos en concreto por qué Justin Bieber es el centro, en esta ocasión, de su atención, aunque quizá se trate de un mero intento de dar publicidad al grupo de hackers. Lo que está claro es que los registros de su página han quedado al descubierto (por cierto, contiene muchos nombres en castellano, que pudieran ser españoles o latinoamericanos).</p>
<p style="text-align: justify;">Por precaución, desde el laboratorio de <a href="http://www.eset.es" target="_blank">ESET</a> en Ontinet.com, recomendamos a todos los fans del popular cantante que hayan introducido sus datos en la web que cambien sus usuarios y contraseña de acceso a estos servicios en cuanto el sitio esté restituido. Y si son usuarios y contraseñas que comparten con otros servicios web, recomendamos que procedan a cambiarlos también para salvaguardar su privacidad y evitar males mayores.</p>
<p>Yolanda Ruiz</p>
<p><a href="http://twitter.com/yolandaruiz" target="_blank">@yolandaruiz</a></p>
<h2 align="center"><span style="color: #c0c0c0; font-size: small;"><br />
</span></h2>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/18/la-web-de-justin-bieber-hackeada-y-los-datos-de-sus-fans-al-descubierto/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Los datos de empleados de T-Mobile al descubierto</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/17/los-datos-de-empleados-de-t-mobile-al-descubierto/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/17/los-datos-de-empleados-de-t-mobile-al-descubierto/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 17:15:15 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5262</guid>
		<description><![CDATA[Ya lo adelantábamos en nuestras previsiones para 2012: el robo de información confidencial de grandes empresas seguiría siendo una tónica en este año que acabamos de comenzar. El último caso que analizamos hoy es la filtración de datos de empleados de la empresa T-Mobile por parte de un grupo que se hacen llamar TeaMp0isoN. El [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ya lo adelantábamos en nuestras previsiones para 2012: el robo de información confidencial de grandes empresas seguiría siendo una tónica en este año que acabamos de comenzar.</p>
<p style="text-align: justify;">El último caso que analizamos hoy es la filtración de datos de empleados de la empresa T-Mobile por parte de un grupo que se hacen llamar TeaMp0isoN. El ataque, que se hizo público el pasado sábado, muestra datos de usuario como el nombre y los apellidos, la dirección email, el teléfono y la contraseña, tal y como se puede comprobar en la información publicada en Pastebin por este grupo.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/datos1.png"><img class="aligncenter size-medium wp-image-5263" title="datos1" src="http://blogs.protegerse.com/laboratorio/wp-content/datos1-300x200.png" alt="" width="300" height="200" /></a></p>
<p style="text-align: justify;">Tal y como menciona el propio grupo de atacantes es especialmente preocupante observar que muchas de las contraseñas se repiten, suponiendo un grave agujero de seguridad para muchos de los empleados en caso de que alguno vea comprometidos sus datos de acceso.</p>
<p style="text-align: justify;">La propia compañía, T-Mobile, han sido los que han informado del ataque sufrido, indicando que se han actualizado los protocolos de seguridad vulnerables que hicieron posible esta intrusión. Asimismo, también ha informado que ninguno de los datos de sus usuarios se vio comprometido.</p>
<p style="text-align: justify;">La presencia, cada vez mayor de este tipo de grupos y la facilidad con la que suelen obtener la información de las grandes empresas debería hacernos pensar si las políticas de seguridad aplicadas son las mas adecuadas o se han revisado para hacer frente a las amenazas actuales.</p>
<p style="text-align: justify;">Venimos de un año convulso con respecto al tema de filtraciones de datos y todo parece indicar que 2012 seguirá un camino similar. Desde el laboratorio de <a href="http://www.eset.es" target="_blank">ESET</a> en Ontinet.com esperamos que todos estos incidentes sirvan como aviso para todas las compañías y que se apliquen las medidas de seguridad adecuadas para proteger este tipo de información sensible.</p>
<p>Josep Albors</p>
<p><a href="http://twitter.com/JosepAlbors" target="_blank">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/17/los-datos-de-empleados-de-t-mobile-al-descubierto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous sigue haciendo de las suyas</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/10/anonymous-sigue-haciendo-de-las-suyas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/10/anonymous-sigue-haciendo-de-las-suyas/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 16:16:58 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5194</guid>
		<description><![CDATA[La organización de hacktivistas Anonymous sigue haciendo de las suyas. En esta ocasión, a nivel internacional. Leemos en The Guardian que miles de direcciones e-mail y de passwords de ciudadanos británicos, incluyendo información de trabajadores de Defensa, Inteligencia y oficiales de polícia así como de políticos y de miembros de Nato han sido supuestamente obtenidos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La organización de hacktivistas Anonymous sigue haciendo de las suyas. En esta ocasión, a nivel internacional. Leemos en <a href="http://www.guardian.co.uk/technology/2012/jan/08/hackers-expose-defence-intelligence-officials?fb=native&amp;CMP=FBCNETTXT9038" target="_blank">The Guardian</a> que miles de direcciones e-mail y de passwords de ciudadanos británicos, incluyendo información de trabajadores de Defensa, Inteligencia y oficiales de polícia así como de políticos y de miembros de Nato han sido supuestamente obtenidos por Anonymous aprovechando una brecha de seguridad de una compañía de asuntos internacionales y de seguridad.</p>
<p style="text-align: justify;">Entre la gran base de datos de información privada que se ha publicado en la Red por el conocido grupo se encuentran detalles de 221 militares británicos y de 242 miembros de Nato, junto a información privada y personal de diferentes políticos y parlamentarios internacionales.</p>
<p style="text-align: justify;">Además, se calcula que tienen en su poder unos 850.000 registros de personas que se suscribieron a través del website de Stratfor. Alrededor de 75.000 corresponden a suscriptores de servicios de su portal, por lo que su información personal también incluyen números de tarjetas de crédito así como direcciones de residencia físicas.</p>
<p style="text-align: justify;">Los hackers, que supuestamente son parte del grupo Anonymous, consiguieron penetrar durante las navidades en las bases de datos de la compañía Stratfor, una consultoría de Tejas que se especializa en asuntos internacionales y de seguridad. Y precisamente la ausencia de controles exhaustivos de seguridad ha sido la causa de que fuera sencillo para los cibercriminales introducirse en sus bases de datos y robar la información.</p>
<p style="text-align: justify;">Ahora, las diferentes entidades internacionales afectadas están en jaque intentando alertar rápidamente a los afectados, con el fin de que cambien sus datos de acceso confidencial a servicios online, den aviso a los bancos y tomen todas las medidas posibles para protegerse ante posibles acciones derivadas de la obtención de dicha información.</p>
<p style="text-align: justify;">Está claro que 2011 fue un año protagonizado por este grupo hacktivista, pero, visto lo visto, parece que en 2012 va a seguir siendo uno de los centros de atención en cuanto a seguridad se refiere.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/10/anonymous-sigue-haciendo-de-las-suyas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciberataques contra plantas de tratamiento de agua en EE.UU.</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/21/ciberataques-contra-plantas-de-tratamiento-de-agua-en-ee-uu/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/21/ciberataques-contra-plantas-de-tratamiento-de-agua-en-ee-uu/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 10:14:22 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Scada]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[scada]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4980</guid>
		<description><![CDATA[Desde que Stuxnet salió a la luz y se desveló que su objetivo eran sistemas de control de infraestructuras críticas, hemos ido viendo cómo los ataques a este tipo de sistemas se producen con mayor frecuencia. Los dos últimos casos afectaron a plantas de tratamiento de agua y, al menos en uno de ellos, una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde que Stuxnet salió a la luz y se desveló que su objetivo eran sistemas de control de infraestructuras críticas, hemos ido viendo cómo los ataques a este tipo de sistemas se producen con mayor frecuencia. Los dos últimos casos afectaron a plantas de tratamiento de agua y, al menos en uno de ellos, una bomba de agua quedó inutilizada.</p>
<p style="text-align: justify;">La primera alarma saltó a mediados de la pasada semana cuando se hizo público un <a href="http://www.theregister.co.uk/2011/11/17/water_utility_hacked/">ataque</a> a una central de tratamiento de agua en Springfield, Illinois. Esta intrusión, que según las primeras investigaciones provenía de direcciones IP rusas, consiguió acceder al panel de control de esta instalación e <strong>inutilizar una de las bombas de agua que gestionaba</strong>.</p>
<p style="text-align: justify;">Pero no fue esta la única intrusión sufrida por este tipo de instalaciones, ya que pocos días después, y en respuesta a unas declaraciones realizadas por el Departamento de Seguridad Nacional, en las que se aseguraba que no existía ningún dato que indicara la existencia de algún riesgo para las infraestructuras críticas o para la población, un investigador <a href="http://pastebin.com/Wx90LLum">publicó pruebas</a> de que había conseguido introducirse en otra instalación de tratamiento de aguas, esta vez en South Houston, Texas.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/water/hmi1.png"><img src="http://blogs.protegerse.com/laboratorio/img/water/hmi1b.png" alt="" /></a></p>
<p style="text-align: justify;">Entre estas pruebas se encuentran capturas de pantalla como la que mostramos sobre estas líneas, en las que se ve claramente la interfaz del panel de control de la instalación. Con esta intrusión, el atacante quiso demostrar <strong>la fragilidad de este tipo de sistemas</strong> y desacreditar la información proporcionada por el Departamento de Seguridad Nacional, que minimizaba los riesgos. La situación se agrava cuando el propio atacante desveló que la contraseña que protegía ese sistema tan solo contaba con tres caracteres.</p>
<p style="text-align: justify;">Casos como el que hoy hemos comentado deberían hacernos replantear si el control de infraestructuras críticas está debidamente protegido. Hay incluso voces en nuestro Gobierno que <a href="http://www.abc.es/agencias/noticia.asp?noticia=1000335">han alertado</a> sobre el riesgo existente e instan a tomar medidas de precaución al respecto.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com pensamos que los Gobiernos deberían tomarse muy en serio este tipo de amenazas, ya que pueden suponer un riesgo importante para toda la población.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/21/ciberataques-contra-plantas-de-tratamiento-de-agua-en-ee-uu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Modern Cyber warfare 2011: Satélites americanos sufrieron ataques informáticos</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/02/moder-cyber-warfare-2011-satelites-americanos-sufrieron-ataques-informaticos/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/02/moder-cyber-warfare-2011-satelites-americanos-sufrieron-ataques-informaticos/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 11:52:45 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Scada]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4892</guid>
		<description><![CDATA[A pesar que por el titular pueda parecer que últimamente estemos jugando demasiado a las más recientes versiones del Battlefield  o del Modern Warfare, la noticia que vamos a comentar en esta ocasión se trata de un hecho real que ha salido a la luz en los últimso días. Si hace poco comentábamos en este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A pesar que por el titular pueda parecer que últimamente estemos jugando demasiado a las más recientes versiones del Battlefield  o del Modern Warfare, la noticia que vamos a comentar en esta ocasión se trata de un hecho real que ha salido a la luz en los últimso días. Si hace poco comentábamos en este mismo blog el notable incremento de casos de espionaje y ataques sufridos por empresas y gobiernos, en esta ocasión vemos como estos ataques se llevan a cabo incluso fuera de la atmosfera terrestre.</p>
<p style="text-align: justify;">Según los datos proporcionados por <a href="http://www.businessweek.com/news/2011-10-27/chinese-military-suspected-in-hacker-attacks-on-u-s-satellites.html" target="_blank">Bloomberg BusinessWeek</a>, un informe de una comisión del congreso de los Estados Unidos que se publicará en breve, se ha probado el ataque informático a dos satélites en 2007 y 2008. Los satélites que sufrieron estos ataques tiene carácter civil y están destinados a la observación terreno y el clima. Obviamente, dudamos que, si hubiesen sido satélites con propósitos militares pudiéramos dar esta noticia.</p>
<p style="text-align: justify;">Ambos satélites estaba operados desde la estación de control ubicada en Svalbard, Noruega, y muy probablemente la conexión de la misma a Internet haya sido la puerta de entrada para realizar estos ataques. A partir de aquí todo son conjeturas para intentar averiguar quien está detrás, aunque, como en la mayoría de ocasiones, el principal sospechoso es China.</p>
<p style="text-align: justify;">No obstante, también hay que contemplar otras posibilidades, como la de que un atacante solitario haya decidido probar sus conocimientos de hacking sobre estos dos satélites. Tendemos a sospechar de gobiernos cuando los ataques se producen a esta escala pero no debemos olvidar que las unidades de ciberguerra están formadas por personas con conocimientos similares a los que un investigador independiente pueda tener. Incluso en muchas ocasiones, y pese a contar con menos recursos,  los  ciberatacantes solitarios pueden llegar más allá al no tener que responder  ante nadie.</p>
<p style="text-align: justify;">Como observamos y venimos comentando en el laboratorio de <a href="http://www.eset.es" target="_blank">ESET</a> en Ontinet.com desde hace tiempo, lo que antes nos parecía cosa de ciencia ficción y que solo veíamos en las películas se está convirtiendo en una práctica habitual, sobre todo desde que el gusano Stuxnet salió a la luz y la opinión pública tuvo conciencia de este tipo de amenazas orientadas a atacar infraestructuras críticas y conseguir información clasificada de gobiernos y empresas.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/02/moder-cyber-warfare-2011-satelites-americanos-sufrieron-ataques-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El canal de Youtube oficial de Microsoft sufre un ataque</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 10:21:39 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Youtube]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4830</guid>
		<description><![CDATA[Hace justo una semana hablábamos en este mismo blog sobre el ataque sufrido por el canal oficial de Youtube de Barrio Sésamo, el cual, durante cerca de veinte minutos, estuvo mostrando vídeos pornográficos. Ahora la historia se repite, pero con el canal de Microsoft en Youtube. Durante buena parte del día de ayer, todos aquellos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace justo una semana hablábamos en este mismo blog sobre el ataque sufrido por el canal oficial de Youtube de <a href="http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/">Barrio Sésamo</a>, el cual, durante cerca de veinte minutos, estuvo mostrando vídeos pornográficos. Ahora la historia se repite, pero con el canal de Microsoft en Youtube.</p>
<p style="text-align: justify;">Durante buena parte del día de ayer, todos aquellos que accedieron al canal oficial de Microsoft se encontraron con que <strong>todos los vídeos habían sido borrados y sustituidos</strong> por otros que mostraban una serie de mensajes durante unos pocos segundos.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/msyoutube/video1.jpg" alt="" /></p>
<p style="text-align: justify;">En el momento de escribir estas líneas, el canal ya ha recuperado su contenido habitual y funciona sin problemas. Resulta interesante la coincidencia en la fecha de los ataques, ya que ambos se produjeron en fin de semana, probablemente para conseguir que los vídeos suplantadores estuvieran más tiempo activos.</p>
<p style="text-align: justify;">Con respecto a la técnica usada, es muy probable que tanto en el caso del canal de Barrio Sésamo como en el de Microsoft el ataque y la suplantación de los vídeos se haya podido producir por una <strong>mala gestión de las contraseñas</strong>.</p>
<p style="text-align: justify;">Es posible que veamos más ataques de este tipo en el futuro, sobre todo si los canales de Youtube atacados pertenecen a empresas conocidas y tienen una gran cantidad de seguidores. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recordamos la importancia de tener una <strong>política de gestión de contraseñas eficaz para todos los servicios</strong> en los que las usemos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/24/el-canal-de-youtube-oficial-de-microsoft-sufre-un-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miles de sitios web vulnerables infectan a los usuarios</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 14:31:11 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ASP.net]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4815</guid>
		<description><![CDATA[A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus inquietudes.</p>
<p style="text-align: justify;">Por desgracia, <strong>muchos de estos sitios terminan descuidados y con unos agujeros de seguridad preocupantes</strong>. Los ciberdelincuentes se aprovechan de esto e introducen malware en este tipo de webs para que, a su vez, infecten a todos los usuarios que las visiten. Se calcula que el ataque que analizamos en esta ocasión ha conseguido afectar a más de seiscientas mil páginas según la empresa <a href="http://blog.armorize.com/2011/10/httpjjghuicomurchinjs-mass-infection.html">Armorize</a>, que fue la que dio la voz de alarma.</p>
<p style="text-align: justify;">Tal y como podemos ver en la imagen a continuación, bastantes de los resultados que arrojan las búsquedas en Google en el momento de escribir estas líneas pertenecen a webs españolas:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/google1.png" alt="" /></p>
<p style="text-align: justify;">En esta ocasión, los cientos de miles de webs vulnerables redirigen a los usuarios a otros sitios preparados para aprovechar vulnerabilidades en versiones antiguas de Adobe Flash Player, Java o en el propio navegador web. Esto nos recuerda una vez más la <strong>importancia de contar con las versiones más recientes de los programas</strong> que usamos en nuestro sistema.</p>
<p style="text-align: justify;">Básicamente, el ataque consiste en inyectar código en las webs vulnerables de manera que redirigen de forma silenciosa al usuario. Este código apunta a dos páginas web en concreto: http://nbn[xxx].com/urchin.js y http://jjg[xxx].com/urchin.js, y se inyecta en el código fuente de la web vulnerable de la siguiente forma:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/aspnet/script.png"><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/script1.png" alt="" /></a></p>
<p style="text-align: justify;">Estas webs redirigen a su vez a otros enlaces donde se lanzan una serie de <strong>ataques contra versiones vulnerables de aplicaciones ampliamente usadas</strong>. Tal y como queda patente, la intención es la de afectar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Como vemos, descuidar la seguridad de nuestro sitio web puede tener graves consecuencias tanto para nosotros como para aquellos que la visitan. Es por ello que, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, recomendamos revisar periódicamente en busca de actualizaciones de nuestro gestor de contenido y contar con un antivirus en nuestro servidor web para detectar y eliminar posibles intrusiones.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacan el canal de Youtube de Barrio Sésamo y lo llenan de vídeos pornográficos</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 12:09:24 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[sesame street]]></category>
		<category><![CDATA[Youtube]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4807</guid>
		<description><![CDATA[Los miles de internautas que visitan a diario el canal de Youtube de Barrio Sésamo (Sesame Street en el original) se vieron sorprendidos ayer por contenido especialmente desaconsejado para su audiencia. Durante 20 minutos se estuvieron mostrando vídeos de alto contenido pornográfico a todos aquellos que accedían a dicho canal. Además de los daños morales [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los miles de internautas que visitan a diario el canal de Youtube de Barrio Sésamo (Sesame Street en el original) se vieron sorprendidos ayer por contenido especialmente desaconsejado para su audiencia. Durante 20 minutos se estuvieron <strong>mostrando vídeos de alto contenido pornográfico</strong> a todos aquellos que accedían a dicho canal.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/sesame/sesame1.png" alt="" /></p>
<p style="text-align: justify;">Además de los daños morales y de las quejas de multitud de padres sobre lo que estaban viendo sus hijos, hay que analizar cómo pudo producirse ese ataque. Todo apunta a que los responsables de gestionar el canal <strong>descuidaron la seguridad de sus contraseñas</strong>, lo que permitió a los atacantes acceder y subir contenido inadecuado.</p>
<p style="text-align: justify;">Desde Youtube, tardaron cerca de 20 minutos en darse cuenta del incidente y bloquear el contenido del canal, el cual, en el momento de escribir estas líneas, <a href="http://www.youtube.com/channels?ytsession=2_RHAmMXY0LZd3jJk-JPPJsaud0BBFet_MzNYUgKGnJjb7083AwMRZlojX518DCZKlrx3ju3ulbvgTsV-74UKa_zTbRKNIeWHFUt07SYVf9sVtznvj0ns1ZzSvU5QS6iZebq93_k00d5IERaiFkpb7bXJu_8iw62DAk9WkTKQQLHCLUBQKhwy4B10oBCipKOGpSWWJcnxKb2IbiOd9yf0ghucXJ8210BP79ibJKAO7ZuIp7XE-OCy37j8syYfdfEPuwCmdgkxTD64qnQG_TZu58al02iqjT9">seguía bloqueado</a> por mostrar imágenes que no enseñaremos para no dañar sensibilidades.</p>
<p style="text-align: justify;">Si bien este tipo de contenido pornográfico está terminantemente prohibido en Youtube, <strong>no es la primera vez que aparecen vídeos de este tipo</strong>. En varias ocasiones, usuarios del sitio 4chan (uno de los lugares donde empezó a formarse Anonymous) consiguieron <a href="http://techcrunch.com/2010/01/04/4chan-youtube-porn/">inundar Youtube</a> de este tipo de material simplemente subiendo de forma masiva vídeos para saturar el servicio de Google, tardando este una cantidad considerable de tiempo en retirarlos todos.</p>
<p style="text-align: justify;">En esta ocasión parece que el ataque lo han realizado dos personas y la motivación no parece ser otra que la de realizar una gamberrada cibernética. No obstante, uno de los supuestos atacantes se ha desmarcado de todo este asunto alegando que no tuvo nada que ver y que alguien ha usado su nombre sin su consentimiento.</p>
<p style="text-align: justify;">Incidentes como este demuestran que incluso sitios pensados para los más pequeños de la casa pueden ser objetivos de ataques. Desde el laboratorio de ESET en Ontinet.com, recomendamos a todos los padres preocupados por los contenidos que ven sus hijos en Internet que dediquen más tiempo a navegar con ellos. Solamente educándolos para saber reconocer y bloquear los peligros de Internet podrán disfrutar de una experiencia provechosa y educativa.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/17/atacan-el-canal-de-youtube-de-barrio-sesamo-y-lo-llenan-de-videos-pornograficos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infecciones en instalaciones militares</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/10/infecciones-en-instalaciones-militares/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/10/infecciones-en-instalaciones-militares/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 10:09:26 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scada]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[drones]]></category>
		<category><![CDATA[keylogger]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4761</guid>
		<description><![CDATA[Cuando hablamos de infecciones y ataques a páginas web normalmente damos una serie de consejos a los usuarios para que tomen medidas con las que protegerse. Pero, ¿qué ocurre cuando los afectados son departamentos de defensa, instalaciones militares o grandes empresas que trabajan como contratistas militares para algunos gobiernos? Este fin de semana se ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cuando hablamos de infecciones y ataques a páginas web normalmente damos una serie de consejos a los usuarios para que tomen medidas con las que protegerse. Pero, ¿qué ocurre cuando los afectados son departamentos de defensa, instalaciones militares o grandes empresas que trabajan como contratistas militares para algunos gobiernos?</p>
<p style="text-align: justify;">Este fin de semana se ha <a href="http://www.wired.com/dangerroom/2011/10/virus-hits-drone-fleet/">conocido la noticia</a> de que algunos de los sistemas que se encargan de dirigir la flota de aviones no tripulados de los Estados Unidos usados en operaciones militares (conocidos como drones) <strong>habían sido infectados por un código malicioso</strong>. La noticia de por sí ya es impactante, pero adquiere tintes preocupantes al escuchar las declaraciones de uno de los encargados de la seguridad de esos sistemas:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/drone/drone1.jpg" alt="" /></p>
<p style="text-align: justify;">“Los eliminamos, pero vuelve a aparecer”. Esta declaración podría aplicarse a multitud de casos de infecciones que se producen diariamente y a las que la mayoría nos enfrentamos en algún momento. Según los responsables de eliminar esta amenaza, aún no están de acuerdo en si la <strong>funcionalidad de <em>keylogger</em> que incorpora este malware</strong> se introdujo de forma consciente o fue simplemente un accidente. Esto denota una falta de control en cuanto a quién o qué accede a estos sistemas y acerca de los permisos que dispone para realizar según qué acciones.</p>
<p style="text-align: justify;">Lo que está claro es que declaraciones como: “Creemos que es benigno, pero no lo sabemos seguro”, no ayudan a tranquilizarnos. Por lo menos podemos especular sobre si la noticia de la infección y estas declaraciones han salido a la luz debido a que, muy probablemente, estemos ante un caso de infección accidental de un sistema crítico, pero no ante un ataque dirigido.</p>
<p style="text-align: justify;">Un ejemplo de ataque dirigido fue el que experimentó la empresa <a href="http://www.huffingtonpost.com/2011/09/19/mitsubishi-heavy-industries-hack_n_969427.html">Mitsubishi Heavy</a>, donde los atacantes consiguieron <strong>acceder e infectar varios ordenadores y sustraer información confidencial</strong> relacionada con el armamento que produce esta empresa. Entre otros, esta empresa se encarga de la fabricación de misiles tierra-aire y aire-aire, alas para los aviones Boeing 787 e incluso submarinos. Huelga decir que esta información tiene un gran valor para empresas competidoras y no pocos gobiernos.</p>
<p style="text-align: justify;">Pero cuando hablamos de la confidencialidad de secretos de Estado, militares o corporativos, debemos recordar que <strong>el eslabón más débil sigue siendo el usuario</strong>. De nada sirve tener un sistema seguro si luego los datos que se almacenan se pueden obtener robando un portátil de un alto cargo o encontrando un pendrive olvidado en un taxi. Por no hablar de las “<a href="http://www.dailystar.co.uk/news/view/214913/Top-secret-MoD-leaks-made-again-on-website/">sofisticadas técnicas</a>” de ocultación de material confidencial que permiten saltárselas a cualquiera que sepa copiar y pegar información desde un documento PDF.</p>
<p style="text-align: justify;">Como vemos, nadie está a salvo de ataques, pero, más aun, nadie está exento de cometer errores. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> creemos que la protección de la información confidencial debe empezar por concienciar a los usuarios que la manejan. Solo así podremos centrarnos en proteger los sistemas adecuadamente sin temor a que un fallo humano suponga una filtración de datos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/10/infecciones-en-instalaciones-militares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

