Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#2061
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los investigadores de ciberseguridad están llamando la atención sobre la "democratización" del ecosistema de phishing debido al surgimiento de Telegram como epicentro del cibercrimen, que permite a los actores de amenazas montar un ataque masivo por tan solo 230 dólares.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Esta aplicación de mensajería se ha transformado en un centro bullicioso donde tanto los ciberdelincuentes experimentados como los recién llegados intercambian herramientas e ideas ilícitas creando una cadena de suministro oscura y bien engrasada de herramientas y datos de las víctimas", dijeron los investigadores de Guardio Labs Oleg Zaytsev y Nati Tal en un nuevo informe.

"Muestras gratuitas, tutoriales, kits e incluso piratas informáticos contratados: todo lo necesario para construir una campaña maliciosa completa de extremo a extremo". La compañía también describió a Telegram como un "paraíso de los estafadores" y un "caldo de cultivo para las operaciones modernas de phishing".

Esta no es la primera vez que la popular plataforma de mensajería pasa desapercibida por facilitar actividades maliciosas, impulsadas en parte por sus indulgentes esfuerzos de moderación.

Como resultado, lo que solía estar disponible sólo en foros de la dark web a los que solo se podía acceder mediante invitación ahora es fácilmente accesible a través de canales y grupos públicos, abriendo así las puertas del cibercrimen a ciberdelincuentes aspirantes e inexpertos.

En abril de 2023, Kaspersky reveló cómo los phishers crean canales de Telegram para educar a los novatos sobre el phishing, así como para anunciar bots que pueden automatizar el proceso de creación de páginas de phishing para recopilar información confidencial, como credenciales de inicio de sesión.

Uno de esos robots maliciosos de Telegram es Telekopye (también conocido como Classiscam), que puede crear páginas web, correos electrónicos y mensajes SMS fraudulentos para ayudar a los actores de amenazas a realizar estafas de phishing a gran escala.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guardio dijo que los componentes básicos para construir una campaña de phishing se pueden comprar fácilmente en Telegram - "algunos se ofrecen a precios muy bajos y otros incluso gratis" - lo que hace posible configurar páginas fraudulentas a través de un kit de phishing, alojar la página en un sitio web de WordPress comprometido a través de un shell web y aprovechar un correo de puerta trasera para enviar los mensajes de correo electrónico.

Los correos de puerta trasera, comercializados en varios grupos de Telegram, son scripts PHP inyectados en sitios web ya infectados pero legítimos para enviar correos electrónicos convincentes utilizando el dominio legítimo del sitio web explotado para evitar los filtros de spam.

"Esta situación pone de relieve una doble responsabilidad de los propietarios de los sitios", dijeron los investigadores. "Deben salvaguardar no sólo sus intereses comerciales, sino también protegerse contra el uso de sus plataformas por parte de estafadores para albergar operaciones de phishing, enviar correos electrónicos engañosos y realizar otras actividades ilícitas, todo ello sin que ellos lo sepan".

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para aumentar aún más la probabilidad de éxito de este tipo de campañas, los mercados digitales en Telegram también ofrecen lo que se conoce como "cartas", que son "plantillas de marca diseñadas por expertos" que hacen que los mensajes de correo electrónico parezcan lo más auténticos posible para engañar a las víctimas para que hagan clic en el enlace falso que apunta a la página fraudulenta.

Telegram también alberga conjuntos de datos masivos que contienen direcciones de correo electrónico y números de teléfono válidos y relevantes a los que dirigirse. Conocidos como "clientes potenciales", a veces se "enriquecen" con información personal como nombres y direcciones físicas para maximizar el impacto.

"Estos clientes potenciales pueden ser increíblemente específicos, adaptados a cualquier región, nicho, grupo demográfico, clientes específicos de la empresa y más", dijeron los investigadores. "Cada pieza de información personal aumenta la efectividad y credibilidad de estos ataques".

La forma en que se preparan estas listas de clientes potenciales puede variar de un vendedor a otro. Se pueden obtener en foros de ciberdelincuencia que venden datos robados de empresas atacadas o en sitios web dudosos que instan a los visitantes a completar una encuesta falsa para ganar premios.

Otro componente crucial de estas campañas de phishing es un medio para monetizar las credenciales robadas recopiladas vendiéndolas a otros grupos criminales en forma de "registros", lo que genera a los actores de amenazas un retorno de su inversión diez veces mayor según el número de víctimas que termine proporcionando detalles válidos en la página de estafa.

"Las credenciales de cuentas de redes sociales se venden por tan solo un dólar, mientras que las cuentas bancarias y las tarjetas de crédito podrían venderse por cientos de dólares, dependiendo de su validez y fondos", dijeron los investigadores.

"Desafortunadamente, con sólo una pequeña inversión, cualquiera puede iniciar una operación de phishing importante, independientemente de sus conocimientos previos o conexiones en el mundo criminal".

Fuente:
The Hacker News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2062
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La empresa de telecomunicaciones Digitel informó que detectaron una amenaza de seguridad en su sistema, por lo que procedió a bloquear temporalmente sus servidores para prevenir cualquier hackeo y filtración de información.

En ese sentido, la compañía de telefonía móvil señaló que solo su página web estará fuera de servicio y dijo que este bloqueo no afecta la comunicación de los clientes, quienes pueden disfrutar de su servicio normalmente.

El equipo técnico y de seguridad de Digitel atiende la incidencia para restablecer la operatividad en todos sus portales y canales de atención. De esa manera ofrece disculpas por las molestias ocasionadas.

Fuente:
Globovisión
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2063
"Gratis" para pequeñas empresas, negocio, o particular, esto le servirá:

GoodSync Enterprise

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Review
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

-------------------

SyncBackPro

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Review
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ya de pago, hay muchos de excelente reputación que son fáciles de encontrar en internet.

#2064
Dudas y pedidos generales / Re:LInks de descarga
Febrero 02, 2024, 05:35:55 PM
CorelDRAW Graphics Suite 2023 v24.5.0.731

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Descarga directa desde MEGA: (está en 2 archivos .RAR >> Unificar para descomprimir / Las otras descargas son iguales)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Adobe Cloud Collection 2024 (17.10.2023) – Paquete ISO

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Adobe.Illustrator.2024.v28.0.0.88

Descarga directa desde MEGA:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Contraseña/Password:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Adobe.Photoshop.2024.v25.0.0.37

Descarga directa desde MEGA:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Contraseña/Password:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

--------------------------

Espabilen...
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#2065
Dudas y pedidos generales / Re:LInks de descarga
Febrero 01, 2024, 04:43:32 PM
CorelDRAW Graphics Suite 2023 v24.5.0.731

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Adobe Creative Cloud Collection 2024 (17.10.2023):

Adobe Cloud Collection 2024 (17.10.2023) – Paquete ISO:

•  Adobe Acrobat Pro DC 2023.006.20360
•  Adobe After Effects 2024 v24.0.0.55
•  Adobe Animate 2024 v24.0.0.305
•  Adobe Audition 2024 v24.0.0.46
•  Adobe Bridge 2024 v14.0.0.102
•  Adobe Character Animator 2024 v24.0.0.46
•  Adobe Fresco v5.0.0.1331
•  Adobe Illustrator 2024 v28.0.0.88
•  Adobe InCopy 2024 v19.0.0.151
•  Adobe InDesign 2024 v19.0.0.151
•  Adobe Lightroom Classic 2024 v13.0.1
•  Adobe Media Encoder 2024 v24.0.0.54
•  Adobe Photoshop 2024 v25.0.0.37
•  Adobe Premiere Pro 2024 v24.0.0.58
•  Adobe Premiere Rush v2.9.0.14
•  Adobe XD v57.1.12

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2066
Presentaciones y cumpleaños / Re:Me presento
Febrero 01, 2024, 04:33:25 PM
Siéntase como en familia


Y sea Bienvenido!! ;)


#2067
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se descubrió que un actor de amenazas con motivación financiera que utilizaba dispositivos USB para la infección inicial, abusaba de plataformas en línea legítimas, incluidas GitHub, Vimeo y Ars Technica, para alojar cargas útiles codificadas, incrustadas en contenido aparentemente benigno.

Los atacantes ocultan estas cargas útiles a plena vista, colocándolas en perfiles de usuarios de foros en sitios de noticias tecnológicas o descripciones de videos en plataformas de alojamiento de medios.

Estas cargas útiles no suponen ningún riesgo para los usuarios que visitan estas páginas web, ya que son simplemente cadenas de texto. Sin embargo, cuando se integran en la cadena de ataque de la campaña, son fundamentales para descargar y ejecutar malware en los ataques.

Mandiant rastrea a los piratas informáticos responsables de esta campaña como UNC4990 y han estado activos desde 2020, apuntando principalmente a usuarios en Italia.

Alojamiento de carga útil (payloads) involuntario

El ataque comienza cuando las víctimas hacen doble clic en un archivo de acceso directo LNK malicioso en una unidad USB. No se sabe cómo los dispositivos USB maliciosos llegan a las víctimas para iniciar la cadena de ataque.

Cuando se inicia el acceso directo, ejecuta un script de PowerShell explorer.ps1, que a su vez descarga una carga útil intermedia que decodifica una URL utilizada para descargar e instalar el descargador de malware llamado 'EMPTYSPACE'.

Estas cargas útiles intermedias son cadenas de texto que se decodifican en una URL para descargar la siguiente carga útil: EMPTYSPACE.

UNC4990 ha probado varios enfoques para alojar cargas útiles intermedias, inicialmente usando archivos de texto codificados en GitHub y GitLab y luego cambiando a abusar de Vimeo y Ars Technica para alojar cargas útiles de cadenas codificadas en Base64 y cifradas con AES.

Mandiant señala que los atacantes no explotan una vulnerabilidad en estos sitios, sino que simplemente emplean características habituales del sitio, como una página Acerca de en un perfil del foro Ars Technica o una descripción de video de Vimeo, para alojar de manera encubierta la carga útil ofuscada sin levantar sospechas.

Vídeo de Vimeo que oculta código malicioso en la descripción
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Además, estas cargas útiles no amenazan directamente a los visitantes de los sitios abusados, ya que son simplemente cadenas de texto inofensivas, y todos los casos documentados por Mandiant ahora han sido eliminados de las plataformas intermediarias afectadas.

La ventaja de alojar las cargas útiles en plataformas legítimas y de buena reputación es que los sistemas de seguridad confían en ellas, lo que reduce la probabilidad de que sean marcadas como sospechosas.

Además, los actores de amenazas se benefician de las sólidas redes de entrega de contenido de esas plataformas y disfrutan de resiliencia ante las eliminaciones.

Incrustar las cargas útiles en contenido legítimo y mezclarlo con grandes volúmenes de tráfico legítimo hace que sea más difícil identificar y eliminar el código malicioso.

Incluso entonces, los atacantes podrían fácilmente reintroducirlo en una plataforma diferente que admita comentarios o perfiles visibles públicamente.

Cadena de ataque completa UNC4990
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cargando QUIETBOARD

El script de PowerShell decodifica, descifra y ejecuta la carga útil intermedia obtenida de los sitios legítimos y coloca EMPTYSPACE en el sistema infectado, que establece comunicación con el servidor de comando y control (C2) de la campaña.

Evolución del script de PowerShell
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En las fases posteriores del ataque, EMPTYSPACE descarga una puerta trasera llamada 'QUIETBOARD', así como mineros de criptomonedas que extraen Monero, Ethereum, Dogecoin y Bitcoin.

Las direcciones de billetera vinculadas a esta campaña han obtenido ganancias que superan los 55.000 dólares, sin contar Monero, que está oculto.

QUIETBOARD es una puerta trasera sofisticada de múltiples componentes utilizada por UNC4990, que ofrece una amplia gama de capacidades, que incluyen:

    Ejecutar comandos o scripts recibidos del servidor C2

    Ejecutando código Python recibido del C2

    Alteración del contenido del portapapeles para el robo de criptomonedas

    Infectar unidades USB/extraíbles para propagar malware en otros sistemas

    Tomar capturas de pantalla para robar información

    Recopilación de información detallada del sistema y de la red
    Determinar la ubicación geográfica del sistema infectado


QUIETBOARD también establece persistencia entre reinicios del sistema y admite la adición dinámica de nuevas funcionalidades a través de módulos adicionales.

Mandiant concluye subrayando cómo a UNC4990 le gusta realizar experimentos con sus campañas para descubrir vías óptimas para su cadena de ataque y perfeccionar sus metodologías.

A pesar de las medidas de prevención aparentemente sencillas, el malware basado en USB sigue representando una amenaza importante y sirve a los ciberdelincuentes como un medio de propagación eficaz.

En cuanto a la táctica de abusar de sitios legítimos para colocar cargas útiles intermedias, esto muestra que las amenazas pueden acechar en lugares inesperados y aparentemente inofensivos, desafiando los paradigmas de seguridad convencionales.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2068
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La policía de Sajonia, en el este de Alemania, confiscó 50.000 Bitcoin al antiguo operador del sitio pirata "movie2k.to" mediante un depósito voluntario en una billetera controlada por el estado.

Se trata de una cifra récord para las autoridades encargadas de hacer cumplir la ley del país, que corresponde a más de 2.100 millones de dólares al tipo de cambio actual Bitcoin-USD.

Movie2k fue una plataforma que funcionó entre 2008 y 2013 en un área legal gris, brindando principalmente a usuarios de habla inglesa y alemana enlaces para transmitir o descargar películas y programas de televisión, pero no alojaba ningún material protegido por derechos de autor.

Debido a su papel central en la piratería, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login enfrentó un importante escrutinio y desafíos legales por parte de las autoridades y varios grupos de la industria del entretenimiento, lo que provocó múltiples bloqueos a nivel de ISP y obligó a los operadores a cambiar sus dominios web varias veces.

El You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login original fue retirado alrededor de mayo de 2013 luego de una acción legal por parte de la Motion Picture Association of America (MPAA).

Con el apoyo de expertos del FBI, las autoridades policiales de Alemania continuaron investigando la identidad de los operadores detrás de la plataforma original y finalmente identificaron a un alemán de 40 años y a un polaco de 37.

Como anunció la policía, uno de los dos sospechosos transfirió voluntariamente Bitcoin a la Oficina Federal de Policía Criminal (BKA).

Se cree que las cantidades se obtuvieron de las ganancias obtenidas a través del funcionamiento de Movie2k, como ingresos por publicidad y suscripciones de membresía.

Los operadores de la plataforma comenzaron a intercambiar agresivamente dinero fiduciario con Bitcoin a mediados de 2012, ya sea como una opción de inversión o en anticipación de los riesgos legales de administrar una plataforma pirata a gran escala, asumiendo que la criptomoneda sería más difícil de rastrear y confiscar.

"En una investigación de la Fiscalía General de Dresde, la Oficina de la Policía Criminal del Estado de Sajonia y la investigación fiscal de la Oficina de Impuestos de Leipzig II como Unidad de Investigación Integrada de Sajonia (INES), a mediados de enero de 2024 se aseguraron provisionalmente casi 50.000 Bitcoins. " se lee en el anuncio de la policía.

"Se trata de la seguridad más amplia de Bitcoins realizada hasta la fecha por las autoridades policiales de la República Federal de Alemania."

La policía afirma que el acusado los transfirió voluntariamente a carteras proporcionadas por la BKA y que aún está pendiente la decisión final sobre el uso de esta importante cantidad.

Según el sitio de noticias alemán TarnKappe, uno de los dos sospechosos también estaba vinculado a "mega-downloads.net", cuyos operadores la policía de Hannover intenta descubrir desde 2009.

En agosto de 2020, el programador del sitio, que ha estado detenido desde noviembre de 2019, entregó más de 25 millones de dólares en Bitcoin (en ese momento) a las autoridades, admitiendo su participación en la plataforma.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2069
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un exploit de prueba de concepto (PoC) para una falla de elevación de privilegios local que afecta al menos a siete fabricantes de equipos originales (OEM) de Android ahora está disponible públicamente en GitHub. Sin embargo, como el exploit requiere acceso local, su lanzamiento será de gran ayuda para los investigadores.

Registrada como CVE-2023-45779, la falla fue descubierta por el Red Team X de Meta a principios de septiembre de 2023 y se solucionó en la actualización de seguridad de Android de diciembre de 2023 sin revelar detalles que un atacante podría usar para discernirla y explotarla.

La vulnerabilidad existe debido a la firma insegura de los módulos APEX mediante claves de prueba, lo que permite a los atacantes enviar actualizaciones maliciosas a los componentes de la plataforma, lo que lleva a una elevación de privilegios locales.

Aunque la vulnerabilidad no se puede explotar directamente de forma remota, resalta las debilidades en la documentación de Compatibility Test Suite (CTS) y Android Open Source Project (AOSP) que Google planea abordar en la próxima versión de Android 15.

Los dispositivos que recibieron el nivel de parche de seguridad de Android 2023-12-05 están protegidos contra CVE-2023-45779.

Firma APEX insegura

Tom Hebb de Meta publicó un artículo explicando que el problema radica en la firma de módulos APEX utilizando claves de prueba disponibles públicamente de AOSP.

Los módulos APEX permiten a los OEM impulsar actualizaciones en componentes específicos del sistema sin emitir una actualización inalámbrica (OTA) completa, lo que hace que los paquetes de actualización sean más ágiles y fáciles de probar y entregar a los usuarios finales.

Estos módulos deben firmarse con una clave privada conocida sólo por el OEM, creada durante el proceso de construcción. Sin embargo, usar la misma clave pública que se encuentra en el árbol de compilación del código fuente de Android significa que cualquiera podría falsificar actualizaciones de componentes críticos del sistema.

Estas actualizaciones podrían otorgar a los atacantes privilegios elevados en el dispositivo, evitando los mecanismos de seguridad existentes y resultando en un compromiso total.

CVE-2023-45779 afecta a muchos fabricantes de equipos originales, incluidos ASUS (probado en Zenfone 9), Microsoft (Surface Duo 2), Nokia (G50), Nothing (Phone 2), VIVO (X90 Pro), Lenovo (Tab M10 Plus) y Fairphone (5).

Los modelos anteriores se refieren únicamente a la cobertura de prueba, por lo que es probable que varios modelos, si no todos, de estos siete OEM sean vulnerables a CVE-2023-45779. El boletín de Fairphone sobre el tema lo confirma.

Hebb dice que la razón por la que varios OEM no detectaron el problema de seguridad es multifacética, incluyendo configuraciones predeterminadas inseguras en AOSP, documentación inadecuada y cobertura insuficiente por parte del CTS, que no pudo detectar el uso de claves de prueba en las firmas APEX.

Los fabricantes de equipos originales cuyos modelos de dispositivos fueron probados por los analistas de Meta y se confirmó que no eran vulnerables a CVE-2023-45779 gracias al uso de claves privadas son Google (Pixel), Samsung (Galaxy S23), Xiaomi (Redmi Note 12), OPPO (Find X6 Pro), Sony (Xperia 1 V), Motorola (Razr 40 Ultra) y OnePlus (10T).

Exploit disponible

Los investigadores lanzaron un exploit para CVE-2023-45779 en GitHub, haciéndolo ampliamente disponible, pero eso no significa que los usuarios que aún no han recibido una solución deban estar particularmente preocupados.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Normalmente, la falla requeriría acceso físico al dispositivo objetivo y cierta experiencia en el uso de 'adb shell' para explotarlo, por lo que la prueba de concepto está destinada principalmente a la investigación y la validación de la mitigación.

Sin embargo, como hemos visto varias veces, siempre existe la posibilidad de que el exploit se utilice como parte de una cadena de exploits para elevar los privilegios en un dispositivo ya comprometido.

Si su dispositivo Android ejecuta algo anterior al nivel de parche de seguridad de Android 2023-12-05, considere cambiar a una distribución con soporte activo o actualizar a un modelo más nuevo.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2070
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

CISA advirtió hoy que una falla de seguridad del kernel parcheada que afecta a los iPhone, Mac, televisores y relojes de Apple ahora se está explotando activamente en ataques.

Rastreado como CVE-2022-48618 y descubierto por los investigadores de seguridad de Apple, el error no se reveló hasta el 9 de enero en una actualización de un aviso de seguridad publicado en diciembre de 2022.

La compañía aún tiene que revelar si la vulnerabilidad también fue reparada silenciosamente hace más de dos años cuando se emitió el aviso por primera vez.

"Un atacante con capacidad de lectura y escritura arbitraria puede ser capaz de eludir la autenticación de puntero", reveló la compañía este mes.

"Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado en versiones de iOS lanzadas antes de iOS 15.7.1".

Esta vulnerabilidad de seguridad de autenticación inadecuada permite a los atacantes eludir la autenticación de puntero, una característica de seguridad diseñada para bloquear ataques que intentan explotar errores de corrupción de memoria.

Apple solucionó la falla con comprobaciones mejoradas en dispositivos con iOS 16.2 o posterior, iPadOS 16.2 o posterior, macOS Ventura o posterior, tvOS 16.2 o posterior y watchOS 9.2 o posterior.

La lista de dispositivos afectados por esta falla explotada activamente es bastante extensa y afecta tanto a modelos más antiguos como a más nuevos, incluyendo:

     iPhone 8 y posteriores, iPad Pro (todos los modelos), iPad Air de 3.ª generación y posteriores, iPad de 5.ª generación y posteriores y iPad mini de 5.ª generación y posteriores

     Macs con macOS Ventura

     Apple TV 4K, Apple TV 4K (segunda generación y posteriores) y Apple TV HD

     y Apple Watch Series 4 y posteriores

Se ordenó a las agencias federales aplicar parches antes del 21 de febrero

Si bien Apple aún tiene que compartir más detalles sobre la explotación activa de CVE-2022-48618 en la naturaleza, CISA ha agregado la vulnerabilidad a su Catálogo de vulnerabilidades explotadas conocidas.

También ordenó a las agencias federales de EE. UU. que corrigieran el error antes del 21 de febrero, como lo exige una directiva operativa vinculante (BOD 22-01) emitida en noviembre de 2021.

La semana pasada, Apple también lanzó actualizaciones de seguridad para corregir el primer error de día cero de este año (CVE-2024-23222) explotado en ataques, un problema de confusión de WebKit que los atacantes podrían aprovechar para obtener la ejecución de código en iPhones, Mac y Apple TV vulnerables.

El mismo día, la compañía también respaldó parches para modelos más antiguos de iPhone y iPad para dos días cero WebKit más, rastreados como CVE-2023-42916 y CVE-2023-42917 y parcheados en noviembre para dispositivos más nuevos.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2071
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los atacantes sin privilegios pueden obtener acceso root en múltiples distribuciones importantes de Linux, en configuraciones predeterminadas, explotando una vulnerabilidad de escalada de privilegios locales (LPE) recientemente revelada en la biblioteca GNU C (glibc).

Registrado como CVE-2023-6246, este fallo de seguridad se encontró en la función __vsyslog_internal() de glibc, llamada por las funciones ampliamente utilizadas syslog y vsyslog para escribir mensajes en el registrador de mensajes del sistema.

El error se debe a una debilidad de desbordamiento del búfer introducida accidentalmente en glibc 2.37 en agosto de 2022 y luego trasladada a glibc 2.36 al abordar una vulnerabilidad menos grave rastreada como CVE-2022-39046.

"El problema del desbordamiento del búfer representa una amenaza significativa ya que podría permitir una escalada de privilegios locales, permitiendo a un usuario sin privilegios obtener acceso completo root a través de entradas diseñadas para aplicaciones que emplean estas funciones de registro", dijeron los investigadores de seguridad de Qualys.

"Aunque la vulnerabilidad requiere condiciones específicas para ser explotada (como un argumento de identificación argv[0] o openlog() inusualmente largo), su impacto es significativo debido al uso generalizado de la biblioteca afectada".


Afecta a los sistemas Debian, Ubuntu y Fedora


Mientras probaba sus hallazgos, Qualys confirmó que Debian 12 y 13, Ubuntu 23.04 y 23.10 y Fedora 37 a 39 eran vulnerables a los exploits CVE-2023-6246, lo que permitía a cualquier usuario sin privilegios, escalar dichos privilegios a acceso completo root en instalaciones predeterminadas.

Aunque sus pruebas se limitaron a un puñado de distribuciones, los investigadores agregaron que "probablemente otras distribuciones también sean explotables".

Mientras analizaban glibc en busca de otros posibles problemas de seguridad, también encontraron otras tres vulnerabilidades, dos de ellas, más difíciles de explotar, en la función __vsyslog_internal() (CVE-2023-6779 y CVE-2023-6780) y una tercera (un problema de corrupción de memoria todavía esperando un CVEID) en la función qsort () de glibc.

"El reciente descubrimiento de estas vulnerabilidades no es sólo una preocupación técnica sino una cuestión de implicaciones de seguridad generalizadas", afirmó Saeed Abbasi, director de producto de la Unidad de Investigación de Amenazas de Qualys.

"Estas fallas resaltan la necesidad crítica de medidas de seguridad estrictas en el desarrollo de software, especialmente para las bibliotecas centrales ampliamente utilizadas en muchos sistemas y aplicaciones".

Otras fallas de escalada de raíz de Linux encontradas por Qualys

En los últimos años, los investigadores de Qualys han encontrado otras vulnerabilidades de seguridad de Linux que pueden permitir a los atacantes obtener un control total sobre sistemas Linux sin parches, incluso en configuraciones predeterminadas.

Las vulnerabilidades que descubrieron incluyen una falla en el cargador dinámico You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login de glibc (Looney Tunables), una en el componente pkexec de Polkit (llamado PwnKit), otra en la capa del sistema de archivos del Kernel (llamada Sequoia) y en el programa Sudo Unix (también conocido como Baron Samedit).

Días después de que se revelara la falla de Looney Tunables (CVE-2023-4911), se publicaron en línea exploits de prueba de concepto (PoC) y los actores de amenazas comenzaron a explotarlo un mes después para robar credenciales del proveedor de servicios en la nube (CSP) con ataques del malware Kinsing.

La pandilla Kinsing es conocida por implementar malware de minería de criptomonedas en sistemas comprometidos basados en la nube, incluidos servidores Kubernetes, Docker API, Redis y Jenkins.

Posteriormente, CISA ordenó a las agencias federales de EE. UU. que protegieran sus sistemas Linux contra los ataques CVE-2023-4911 después de agregarlo a su catálogo de errores explotados activamente y etiquetarlo como "riesgos significativos para las empresas federales".

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




#2072
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Meta, el gigante tecnológico propietario de Facebook, Instagram y WhatsApp, viene desarrollando desde hace unos meses LLaMA, una 'familia' de modelos de IA de generación de texto, y hace sólo unas horas ha anunciado el lanzamiento de uno de los últimos miembros de la misma: Code LLaMA 70B, especializado en generar código de programación.

Code LLaMA está construido sobre la base de LLaMA 2, una IA potente aunque originalmente deficiente en el campo de la generación de código, por lo que ha sido ajustado entrenándolo, precisamente, con datasets especializados en el mismo.

Sus características

Code LLaMA 70B ofrece tres versiones gratuitas para uso en investigación y comercialización: código fundamental (CodeLlama - 70B), especialización en Python (CodeLlama - 70B - Python) y una versión afinada para instrucciones en lenguaje natural (Code Llama - 70B - Instruct 70B); ésta última destaca por su impresionante puntuación de 67,8 en el índice de evaluación humana (HumanEval).

Esto significa que este nuevo modelo supera (aunque sea por poco) el rendimiento de GPT-4 en materia de generación de código, tal como se ve en esta tabla:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esto consolida a CodeLLaMA como uno de los modelos abiertos de mayor rendimiento disponibles en la actualidad. Aunque, como ya explicamos en su momento, la etiqueta de 'abierto' aplicada a los modelos de LLaMA resulta polémica: si bien cualquier programador individual o startup puede descargar este modelo (solicitándolo en este formulario : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login i ntegrarlo en sus herramientas, incluso las de tipo comercial...

...el modelo cuenta con una limitación en cuanto a su libre uso por parte de grandes compañías, lo que -siendo precisos- vulnera la definición de la etiqueta de "código abierto". En cualquier caso, esta es una gran noticia para la mayor parte de los programadores del mundo, que se benefician de la apuesta de Meta por el campo de la programación asistida por inteligencia artificial.

El propio Mark Zuckerberg, CEO y fundador de Meta, ha expresado su entusiasmo por este lanzamiento:

"Estamos compartiendo de manera abierta un nuevo y mejorado Code LLaMA, que incluye un modelo de 70B ('billions', miles de millones) de parámetros. La capacidad de escribir y editar código ha emergido como uno de los usos más importantes de los modelos de IA en la actualidad".

Fuente:
Genbeta
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2073
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

29 ene (Reuters) - El gobierno de Estados Unidos lanzó en los últimos meses una operación para luchar contra una omnipresente operación de piratería china que comprometió con éxito miles de dispositivos conectados a Internet, según dos funcionarios de seguridad occidentales y una persona familiarizada con el asunto.

El Departamento de Justicia y la Oficina Federal de Investigaciones solicitaron y recibieron autorización legal para desactivar de forma remota aspectos de la campaña de piratería china, dijeron las fuentes a Reuters.

La administración Biden se ha centrado cada vez más en la piratería, no solo por temor a que los estados nacionales intenten perturbar las elecciones estadounidenses de noviembre, sino porque el ransomware causó estragos en las empresas estadounidenses en 2023.

El grupo de hackers en el centro de la actividad reciente, Volt Typhoon, ha alarmado especialmente a los funcionarios de inteligencia que dicen que es parte de un esfuerzo mayor para comprometer la infraestructura crítica occidental, incluidos puertos navales, proveedores de servicios de Internet y servicios públicos.

Si bien la campaña Volt Typhoon salió a la luz inicialmente en mayo de 2023, los piratas informáticos ampliaron el alcance de sus operaciones a fines del año pasado y cambiaron algunas de sus técnicas, según tres personas familiarizadas con el asunto.

La naturaleza generalizada de los ataques llevó a una serie de reuniones entre la Casa Blanca y la industria tecnológica privada, incluidas varias empresas de telecomunicaciones y de transporte en la nube, en las que el gobierno de Estados Unidos pidió ayuda para rastrear la actividad.

Tales violaciones podrían permitir a China, dijeron expertos en seguridad nacional, perturbar de forma remota instalaciones importantes en la región del Indo-Pacífico que de alguna forma apoyan o prestan servicios a las operaciones militares estadounidenses. Las fuentes dijeron que a los funcionarios estadounidenses les preocupa que los piratas informáticos estuvieran trabajando para perjudicar la preparación de Estados Unidos en caso de una invasión china de Taiwán.

China, que afirma que Taiwán está gobernado democráticamente como su propio territorio, ha aumentado sus actividades militares cerca de la isla en los últimos años en respuesta a lo que Beijing llama "colusión" entre Taiwán y Estados Unidos.

El Departamento de Justicia y el FBI declinaron hacer comentarios. La embajada china en Washington no respondió de inmediato a una solicitud de comentarios.

Cuando las naciones occidentales advirtieron por primera vez sobre Volt Typhoon en mayo, el portavoz del Ministerio de Asuntos Exteriores chino, Mao Ning, dijo que las acusaciones de piratería informática eran una "campaña de desinformación colectiva" de los países de los Cinco Ojos, en referencia al grupo de países que comparten inteligencia formado por Estados Unidos. Canadá, Nueva Zelanda, Australia y el Reino Unido.

Volt Typhoon ha funcionado tomando el control de franjas de dispositivos digitales vulnerables en todo el mundo, como enrutadores, módems e incluso cámaras de seguridad conectadas a Internet, para ocultar ataques posteriores contra objetivos más sensibles, dijeron investigadores de seguridad a Reuters. Esta constelación de sistemas controlados remotamente, conocida como botnet, es una preocupación primordial para los funcionarios de seguridad porque limitan la visibilidad de los ciberdefensores que monitorean las huellas extranjeras en sus redes informáticas.

"Lo que sucede es que los chinos toman el control de una cámara o módem que está ubicado geográficamente justo al lado de un puerto o ISP (proveedor de servicios de Internet) y luego usan ese destino para dirigir sus intrusiones al objetivo real", dijo un ex funcionario familiarizado con el asunto. "Para el equipo de TI en el objetivo descendente, simplemente parece un usuario nativo normal que está sentado cerca".

El uso de las llamadas botnets por parte de gobiernos y piratas informáticos criminales para blanquear sus operaciones cibernéticas no es nuevo. Este enfoque se utiliza a menudo cuando un atacante quiere apuntar rápidamente a numerosas víctimas simultáneamente o busca ocultar sus orígenes.

Fuente
:
Reuters
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2074
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Investigadores de RedHunt Labs descubrieron que Mercedes-Benz dejó involuntariamente una clave privada accesible en línea, exponiendo así datos internos, incluido el código fuente de la empresa. No está claro si la filtración de datos expuso los datos de los clientes.

El token revelado tenía el potencial de proporcionar acceso sin restricciones al GitHub Enterprise Server de Mercedes, permitiendo a cualquiera recuperar los repositorios privados de código fuente de la empresa.

"El token de GitHub brindó acceso 'sin restricciones' y 'no monitoreado' todo el código fuente alojado en el servidor interno de GitHub Enterprise", dijo a TechCrunch Shubham Mittal, cofundador y director de tecnología de RedHunt Labs.

"Los repositorios incluyen una gran cantidad de propiedad intelectual... cadenas de conexión, claves de acceso a la nube, planos, documentos de diseño, contraseñas [de inicio de sesión único], claves API y otra información interna crítica".

Los repositorios expuestos incluían credenciales de Microsoft Azure y Amazon Web Services (AWS), una base de datos de Postgres y código fuente de Mercedes.

Una vez que Mercedes se dio cuenta de la filtración de datos, revocó el token expuesto y eliminó el repositorio público.

TechCrunch reveló el problema de seguridad a Mercedes el lunes. El miércoles, la portavoz de Mercedes, Katja Liesenfeld, confirmó que la empresa "revocó el token API respectivo y eliminó el repositorio público inmediatamente".

"Podemos confirmar que el código fuente interno se publicó en un repositorio público de GitHub por error humano", dijo a TechCrunch la portavoz de Mercedes, Katja Liesenfeld. "La seguridad de nuestra organización, productos y servicios es una de nuestras principales prioridades". "Continuaremos analizando este caso de acuerdo con nuestros procesos normales. Dependiendo de esto, implementamos medidas correctivas".



Fuente:
SecurityAffairs
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2075
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

29 ene (Reuters) - El primer paciente humano recibió el domingo un implante del startup de chips cerebrales Neuralink y se está recuperando bien, dijo el multimillonario fundador de la compañía, Elon Musk.

"Los resultados iniciales muestran una prometedora detección de picos neuronales", dijo Musk en una publicación en la plataforma de redes sociales X el lunes.

Los picos son actividad de las neuronas, que el Instituto Nacional de Salud describe como células que utilizan señales eléctricas y químicas para enviar información al cerebro y al cuerpo.

El año pasado, la Administración de Alimentos y Medicamentos de EE. UU. había dado autorización a la compañía para realizar su primer ensayo y así probar su implante en humanos, un hito crítico en las ambiciones del startup de ayudar a los pacientes a superar la parálisis y una serie de afecciones neurológicas.

En septiembre, Neuralink dijo que recibió la aprobación para el reclutamiento para el ensayo en humanos.

El estudio utiliza un robot para colocar quirúrgicamente un implante de interfaz cerebro-computadora (BCI) en una región del cerebro que controla la intención de moverse, dijo Neuralink anteriormente, y agregó que su objetivo inicial es permitir a las personas controlar el cursor o el teclado de una computadora. usando solo sus pensamientos.

Los hilos "ultrafinos" de los implantes ayudan a transmitir señales en el cerebro de los participantes, dijo Neuralink.

El primer producto de Neuralink se llamaría Telepathy, dijo Musk en una publicación separada en X.

El estudio PRIME del startup es una prueba de su interfaz inalámbrica cerebro-computadora para evaluar la seguridad del implante.

La compañía se ha enfrentado a llamados de escrutinio con respecto a sus protocolos de seguridad. Reuters informó a principios de este mes que la empresa fue multada por violar las normas del Departamento de Transporte de EE. UU. (DOT) con respecto al movimiento de materiales peligrosos.

La compañía estaba valorada en unos 5.000 millones de dólares en junio pasado, pero a finales de noviembre cuatro legisladores pidieron a la Comisión de Bolsa y Valores de Estados Unidos que investigara si Musk había engañado a los inversores sobre la seguridad de su tecnología después de que los registros veterinarios mostraran que los problemas con los implantes en monos incluían parálisis, convulsiones e inflamación del cerebro.

Musk escribió en una publicación en las redes sociales el 10 de septiembre que "ningún mono ha muerto como resultado de un implante Neuralink". Añadió que la empresa eligió monos "terminales" para minimizar el riesgo para los monos sanos.

Fuente:
Reuters
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2076
En el Decanato de la Facultad le brindarán esa Info.
Preguntar.

#2077
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La Agencia de Seguridad Nacional (NSA) de Estados Unidos admitió haber comprado registros de navegación en Internet a intermediarios de datos para identificar los sitios web y las aplicaciones que utilizan los estadounidenses y que de otro modo requerirían una orden judicial, dijo la semana pasada el senador estadounidense Ron Wyden.

"El gobierno de Estados Unidos no debería financiar y legitimar una industria turbia cuyas flagrantes violaciones de la privacidad de los estadounidenses no sólo son poco éticas, sino ilegales", dijo Wyden en una carta dirigida a la directora de Inteligencia Nacional (DNI), Avril Haines, además de instando al gobierno a tomar medidas para "garantizar que las agencias de inteligencia estadounidenses sólo compren datos sobre estadounidenses que hayan sido obtenidos de manera legal".

Los metadatos sobre los hábitos de navegación de los usuarios pueden suponer un grave riesgo para la privacidad, ya que la información podría utilizarse para recopilar datos personales sobre un individuo en función de los sitios web que frecuenta.

Esto podría incluir sitios web que ofrecen recursos relacionados con la salud mental, asistencia para sobrevivientes de agresión sexual o abuso doméstico y proveedores de telesalud que se centran en anticonceptivos o medicamentos abortivos.

En respuesta a las preguntas de Wyden, la NSA dijo que ha desarrollado regímenes de cumplimiento y que "toma medidas para minimizar la recopilación de información de personas estadounidenses" y "continúa adquiriendo sólo los datos más útiles y relevantes para los requisitos de la misión".

La agencia, sin embargo, dijo que no compra ni utiliza datos de ubicación recopilados de teléfonos utilizados en Estados Unidos sin una orden judicial. También dijo que no utiliza información de ubicación obtenida de sistemas telemáticos automotrices de vehículos ubicados en el país.

Ronald S. Moultrie, subsecretario de defensa para inteligencia y seguridad (USDI&S), dijo que los componentes del Departamento de Defensa (DoD) adquieren y utilizan información disponible comercialmente (CAI) de una manera que "se adhiere a altos estándares de protección de la privacidad y las libertades civiles". en apoyo de misiones legales de inteligencia o ciberseguridad.

La revelación es otro indicio más de que las agencias de inteligencia y de aplicación de la ley están comprando datos potencialmente confidenciales de empresas que requerirían una orden judicial para adquirirlos directamente de las empresas de comunicaciones. A principios de 2021, se reveló que la Agencia de Inteligencia de Defensa (DIA) estaba comprando y utilizando datos de ubicación nacionales recopilados de teléfonos inteligentes a través de intermediarios de datos comerciales.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La divulgación sobre la compra de datos personales sin orden judicial llega después de que la Comisión Federal de Comercio (FTC) prohibiera a Outlogic (anteriormente X-Mode Social) e InMarket Media vender información de ubicación precisa a sus clientes sin el consentimiento informado de los usuarios.

A Outlogic, como parte de su acuerdo con la FTC, también se le ha prohibido recopilar datos de ubicación que podrían usarse para rastrear las visitas de las personas a lugares sensibles, como clínicas de salud médica y reproductiva, refugios para víctimas de violencia doméstica y lugares de culto religioso.

La compra de datos confidenciales de estas "compañías turbias" ha existido en un área legal gris, señaló Wyden, y agregó que los consumidores no conocen a los intermediarios de datos que compran y revenden estos datos, quienes a menudo no saben quiénes son sus datos. se comparte o dónde se utiliza.

Otro aspecto notable de estas prácticas de datos oscuras es que las aplicaciones de terceros que incorporan kits de desarrollo de software (SDK) de estos corredores de datos y proveedores de tecnología publicitaria no notifican a los usuarios sobre la venta y el intercambio de datos de ubicación, ya sea con fines publicitarios o de seguridad nacionales.

"Según la FTC, no basta con que un consumidor dé su consentimiento para que una aplicación o un sitio web recopile dichos datos, se debe informar al consumidor y aceptar que sus datos se vendan a 'contratistas gubernamentales con fines de seguridad nacional", dijo el demócrata de Oregón. dicho.

"No conozco ninguna empresa que proporcione este tipo de advertencias a los consumidores antes de que se recopilen sus datos. Como tal, es probable que la infracción de la ley afecte a toda la industria y no se limite a este corredor de datos en particular".

Fuente:
The Hacker News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2078
Noticias Informáticas / Samsung apuesta por la eSIM
Enero 29, 2024, 06:02:08 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las tarjetas SIM virtuales, conocidas como eSIM, siguen aumentando su protagonismo en el mercado de la telefonía. Samsung está abriendo cada vez más su herramienta nativa para poder realizar la transferencia de tarjeta SIM física a eSIM en un cada vez mayor número de dispositivos. Aunque, de momento, todavía con algunas limitaciones hasta que más operadores acepten este tipo de formatos.

La mayoría de los fabricantes de dispositivos móviles están cada vez haciendo más dispositivos compatibles con el uso de tecnología eSIM. De este modo, no solo se consigue que el smartphone sea más seguro y sostenible con el planeta, sino que también se consigue aprovechar al máximo el espacio de cada terminal con el objetivo de poder utilizarlo para desarrollar nuevas tecnologías o funcionalidades.

No obstante, transferir una eSIM de un dispositivo a otro puede requerir de una serie de pasos que, si no estamos relacionados con este tipo de acciones, pueden provocar un extra de complejidad en este proceso. Por este motivo, Google lanzó una herramienta hace un tiempo que permitía por realizar tal acción y Samsung la implementó en One UI 5.1, su capa de personalización basada en Android. No obstante, inicialmente únicamente era compatible con dispositivos Galaxy. Ahora, la firma ha dado un paso más allá: permitiendo a más dispositivos, incluso de otras marcas, hacer uso de esta herramienta.




Mayor compatibilidad

Samsung estaría dando pasos para hacer que su herramienta de transferencia de eSIM también sea compatible con otros teléfonos Android, aunque no hayan sido fabricados por parte de la empresa asiática.

El medio especializado SamMobile informa que diferentes usuarios han podido hacer uso de esta herramienta para transferir la eSIM desde un Pixel 8 Pro hasta un Galaxy S24 Ultra. Un escenario que hace apenas unas semanas era imposible, dadas las limitaciones en materia de compatibilidad que presentaba la herramienta de Samsung.
El procedimiento es muy similar al que tenían que seguir los móviles Samsung para poder comenzar con el proceso de transferencia. En este caso, únicamente se debe hacer uso del código QR que muestra la aplicación para poder iniciar el proceso de transferencia. Aunque, de momento, parece que únicamente estaría disponible para dispositivos que se encuentran dentro de Estados Unidos.

Una funcionalidad todavía limitada

En Estados Unidos, únicamente una operadora cuenta con los permisos de Google para hacer uso de la herramienta de transferencia de eSIM en Android, T-Mobile. Por tanto, de momento solamente son sus usuarios los que han podido comenzar a hacer las pruebas pertinentes para llevar a cabo la transferencia de todos los datos e información que quedan registrados en este tipo de tarjetas SIM.

No obstante, a medida que las pruebas obtenidas sean satisfactorias y el proceso de transferencia se encuentre lo suficientemente simplificado como para que pueda hacer uso de él cualquier usuario, es probable que esta funcionalidad se expanda hacia otras regiones y, por ende, otras operadoras de cualquier parte del mundo. No obstante, la principal limitación, una vez la herramienta se haga compatible con todos los dispositivos, vendrá de la mano de las operadoras, que tendrán que ofrecer servicios de SIM virtual a sus clientes para poder aprovechar esta posibilidad.

Fuente:
SamMobile
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2079
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La cantidad de víctimas de ransomware que pagan demandas de rescate se redujo a un mínimo histórico del 29% en el último trimestre de 2023, según la firma de negociación de ransomware Coveware.

Esta tendencia se hizo evidente a mediados de 2021, cuando la tasa de pago cayó al 46%, después de ser del 85% a principios de 2019.

Tasas de pago de rescate
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según Coveware, la razón de esta caída continua es multifacética, incluida una mejor preparación de las organizaciones, la falta de confianza hacia los ciberdelincuentes que prometen no publicar datos robados y la presión legal en algunas regiones donde el pago de un rescate es ilegal.

Coveware ha descubierto que incluso cuando se roban datos en ataques cibernéticos, la tasa de pago fue sólo del 26% en el último trimestre.

No solo ha disminuido el número de víctimas que pagan ransomware, sino también los montos en dólares de los pagos de rescate reales.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Coveware dice que los pagos de rescate en el cuarto trimestre de 2023 tuvieron un monto promedio de $568,705, una caída del 33% con respecto al trimestre anterior, mientras que el pago de rescate medio fue de $200,000.

Tamaño del pago del rescate
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El tamaño medio de las organizaciones victimizadas cayó en el cuarto trimestre de 23, revirtiendo una tendencia que comenzó en el segundo trimestre de 22, cuando los atacantes que anticipaban una caída en las tasas de pago optaron por apuntar a empresas más grandes para obtener pagos más significativos para compensar la diferencia.

Prohibir los pagos de rescate

Aparte de las estadísticas anteriores, el informe de Coveware aborda el controvertido tema de las prohibiciones de pago de rescates y cómo éstas podrían afectar a las organizaciones objetivo y a la comunidad de delitos cibernéticos.

Como explica la empresa de ciberseguridad, aunque las prohibiciones parecen una buena idea en teoría, en la práctica están lejos de ser sencillas.

Coveware sugiere que si se impusieran prohibiciones nacionales en los EE. UU. u otros países altamente afectados, lo más probable es que las empresas dejarían de informar estos incidentes a las autoridades y abordarían su problema utilizando proveedores de servicios turbios como intermediarios.

La firma pronostica que, si se promulgara una ley de este tipo, se crearía un gran mercado ilegal de la noche a la mañana y todos los avances logrados para acercar a las víctimas y las autoridades se revertirían.

"Una proporción sustancial de estas víctimas harían cálculos rápidos sobre el riesgo (empresa gravemente dañada versus riesgo de multas y sanciones) y luego procederían a navegar por el mercado ilegal de proveedores de servicios", declara el informe de Coveware.

"Algunas empresas todavía informarían para estar seguras, pero cualquier víctima que siquiera contemplara pagar o decidiera pagar lo mantendría absolutamente en secreto, ya que estaría admitiendo un delito si informara".

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Coveware sugiere, en cambio, redoblar algunos de los mecanismos e iniciativas existentes que hacen que sacar provecho del ransomware sea cada vez más difícil, entre ellos:

    Fortalecer los marcos de presentación de informes y la diligencia debida para los pagos de rescates, fomentando marcos detallados de divulgación y toma de decisiones.

    Ofrecer puertos seguros para la presentación de informes y el cumplimiento proactivos, junto con requisitos de presentación de informes obligatorios para fomentar la cooperación con las autoridades.

    Imponer multas significativas por la no divulgación de incidentes y, al mismo tiempo, evitar la responsabilidad personal de los CISO para mantener un grupo de talentos seguro.

    Enfatizar la colaboración a largo plazo con las autoridades y definir obligaciones de presentación de informes claras y a largo plazo para investigaciones efectivas.

    Centrarse en medidas estratégicas para reducir el atractivo y la facilidad de los pagos de rescate, disminuyendo así la viabilidad del ransomware como método de ataque rentable.

Desafortunadamente, a medida que nos adentramos en 2024, el ransomware sigue siendo un importante desafío de ciberseguridad global, lo que demuestra una notable resiliencia frente a las soluciones existentes:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

A pesar de esto, la caída observada en las tasas de pago de rescates significa una tendencia positiva, lo que indica que los esfuerzos concertados para combatir este problema están dirigiendo la situación en la dirección correcta.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2080
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La mayor incautación de criptomonedas y efectivo en la historia de la DEA derribó a una empresa farmacéutica multimillonaria orquestada por un hombre de la India. Se declaró culpable en el Tribunal de Distrito de Estados Unidos en Columbus.

Banmeet Singh, un hombre de 40 años de Haldwani, India, admitió cargos que incluían posesión, distribución de sustancias controladas y lavado de dinero.

Singh se declaró culpable tras su arresto en Londres en abril de 2019 y su extradición a Estados Unidos en 2023.

Dirigía una farmacia en la Dark Web que "movía cientos de kilogramos y decenas de miles de píldoras de sustancias controladas por todo Estados Unidos y estableció una empresa farmacéutica multimillonaria", anunció la fiscalía estadounidense.

Este caso involucra la mayor incautación de criptomonedas y efectivo en la historia de la DEA, alcanzando los 150 millones de dólares. El narcotraficante perdió sus cuentas criptográficas, que finalmente alcanzaron un valor récord.

Singh utilizó varios mercados en la Dark Web, como Silk Road 1, Silk Road 2, Alpha Bay, Hansa y otros. Se utilizaban para vender fentanilo, LSD, éxtasis, Xanax, ketamina y tramadol.

"Los clientes solicitaron sustancias controladas a Singh utilizando los sitios de los proveedores y pagando con criptomonedas. Luego, Singh envió personalmente y organizó el envío de sustancias controladas desde Europa a los EE. UU. a través del correo estadounidense u otros servicios de envío", explica el comunicado de prensa.

El imperio criminal multinacional funcionó al menos desde mediados de 2012 hasta julio de 2017. Los investigadores descubrieron que Singh controlaba al menos ocho células de distribución dentro de los EE. UU., incluidas algunas en Columbus, Florida, Carolina del Norte, Maryland, Nueva York, Dakota del Norte y Washington.

Luego, los distribuidores reenvasaban y reenviaban los medicamentos a todo Estados Unidos, Reino Unido, Canadá, Irlanda, Jamaica y las Islas Vírgenes de Estados Unidos.

Ocho miembros del cártel ya han sido condenados por tráfico de drogas.

"En los pedidos de drogas de la organización Singh, los miembros frecuentemente usaban el nombre del vendedor 'Liston' y firmaban con la frase distintiva, 'Todavía estoy bailando'. Hoy, con la declaración de culpabilidad de Banmeet Singh, el baile ha terminado", dijo El fiscal federal Kenneth L. Parker.

Según el agente especial a cargo de la DEA, Orville O. Greene, Singh es una de las amenazas del tráfico de drogas más importantes del mundo.

"Él es responsable de enviar cantidades masivas de drogas mortales a todo Estados Unidos, en su mayoría compradas en Internet y enviadas por correo. Su empresa criminal ha causado un sufrimiento indecible a quizás decenas de miles de personas en todo el país", dijo Greene.

A principios de este mes, un padre y su hijo fueron sentenciados en Maryland por lavado de dinero y venta de drogas en Silk Road, un mercado ilícito. Perdieron 3.000 bitcoins, por valor de 125 millones de dólares.

Las autoridades federales de EE. UU. también confiscaron más de 3.300 millones de dólares en Bitcoin al individuo que pirateó y robó Bitcoin de la Ruta de la Seda.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login