Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Dragora

#2701


No existe el software perfecto. Se ha descubierto un nuevo malware que afecta a Linux y Windows y su nombre es ACBackdoor.

Tal y como ha informado Bleeping Computer, investigadores de seguridad han descubierto un nuevo backdoor multiplataforma que afecta sistemas operativos Windows y Linux. Este malware podría ser usado para ejecutar código malicioso y binarios en los equipos comprometidos. Por lo que parece, está desarrollado por un grupo con experiencia en desarrollar herramientas maliciosas para Linux, todo según palabras de Ignacio Sanmillan de Intenzer.

ACBackdoor es más peligroso en Linux que en Windows

Hay dos variantes y las dos comparten el mismo servidor de órdenes y control (C2). Las vías de infección que usan son diferentes: la versión de Windows se está promoviendo mediante publicidad maliciosa con la ayuda del Fallout Exploit Kit, mientras que la carga útil de Linux se deja caer a través de un sistema de entrega aún desconocido.

La última versión del malware tiene como objetivo las vulnerabilidades CVE-2018-15982, relacionada con Flash Player, y la CVE-2018-8174, relacionada con el motor VBScript de Internet explorer. En ambos casos, la intención es infectar a los visitantes de páginas web controladas por el atacante. Podríamos decir que, aunque insistimos en que no existe el software perfecto, en el caso de Flash Player llueve sobre mojado.

Lo más extraño, o digamos menos habitual, es que la versión de Windows no representa una amenaza compleja. La versión de ACBackdoor de Windows es un "port" de la de Linux.

El implante de Linux se ha escrito notablemente mejor que el implante de Windows, destacando la implementación del mecanismo de persistencia junto con los diferentes comandos de puerta trasera y características adicionales que no se ven en la versión de Windows, como la creación de procesos independientes y el cambio de nombre de procesos.

Cómo funciona este backdoor

Después de infectar un ordenador, el malware empezará a recoger información del sistema, lo que incluye su arquitectura y dirección MAC. Para conseguirlo, usa herramientas específicas de la plataforma, con funciones Windows API en Windows y el programa uname UNIX usado comúnmente para imprimir información del sistema en Linux. Una vez termina con las tareas de recolección de información, ACBackdoor añadirá una entrada en el registro de Windows y creará varios enlaces simbólicos, mientras que en Linux creará un script initrd para conseguir persistencia y lanzarse automáticamente en cada reinicio.

En Windows, el backdoor también intentará camuflarse como un proceso MsMpEng.exe, la utilidad antimalware y spyware Windows Defender de Microsoft. En Linux se camuflará emulando la utilidad de notificaciones de nuevas actualizaciones (UpdateNotifier) de Ubuntu y renombrará su proceso como [kworker/u8:7-ev], lo que está relacionado con el kernel de Linux.

ACBackdoor envía información vía HTTPS

Para comunicarse con el servidor C2, ambas variantes del malware usan HTTPS como canal de comunicación, enviando toda la información recogida como una carga codificada BASE64. Por otra parte, ACBackdoor puede recibir información, ejecutar y actualizar comandos desde dicho servidor C2, lo que permite a sus dueños ejecutar comandos de Shell, binarios y actualizar el malware ya presente en un sistema infectado.

La mejor manera de evitar este y otros problemas con software malicioso es el sentido común. Lo primero es no visitar páginas webs de dudosa procedencia, algo a lo que ayuda un navegador moderno que nos avisa si una web es/puede ser peligrosa. Por otra parte, y esto vale para cualquier sistema operativo, merece la pena tener siempre bien actualizado el software que estamos usando. No existe el software perfecto, lo que incluye los sistemas operativos, y ACBackdoor es la última prueba de ello.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2702


Por más que se intente, no existe el software perfecto, ni en cuanto a programas ni en cuanto a sistemas operativos. Todo el software del mundo contiene fallos y algunos de ellos son vulnerabilidades que pueden usarse para hackearlo. Eso es lo que se ha vuelto a demostrar en la Tianfu Cup de China, donde han hackeado tres de los navegadores web más usados: Chrome, Edge y Safari, siendo los dos últimos las propuestas instaladas por defecto en Windows y macOS respectivamente.

La Tianfu Cup de China (Vía ZDnet) es una alternativa a Pwn2Own. En ambos casos, se ponen a prueba tanto software como dispositivos buscando bugs "Zero-Day", es decir, vulnerabilidades no corregidas y desconocidas que pueden ser explotadas por un usuario malintencionado. Lo más "preocupante", entre comillas, es que Chrome, una versión más antigua de Edge (la "Chromium" sigue en fase beta) y Safari fueron hackeados durante el primer día del concurso.

Chrome, Safari y Edge cayeron el primer día

Otro software y aparatos que cayeron en el concurso fueron Adobe Reader, Microsoft Office 365, el router D-Link DIR-878 y Qemu-KVM ejecutándose en Ubuntu, esto el primer día. El segundo día, Adobe Reader y los routers de D-Link volvieron a caer, lo que empezó a ser más preocupante, junto al software de emulación de sistemas operativos VMware Workstation.

El concurso no es demasiado famoso pero, como Pwn2Own, sirve para tres cosas: encontrar fallos que puedan solucionar, los ganadores consiguen dinero y, lo que podría ser incluido en el segundo punto, que los investigadores de seguridad se den a conocer. Que no sea famoso también hace que no se conozcan todos los detalles de unos fallos encontrados que sí entregan a los creadores del software.

Lo bueno para los usuarios de Firefox es que el navegador de Mozilla no ha sido mencionado, por lo que se supone que no consiguieron hackearlo en este concurso. Motivo de más para abandonar Chrome y usar la propuesta del zorro de fuego.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2703


Nueva falla permite que las aplicaciones de Android Rogue accedan a la cámara sin permiso

Se ha descubierto una alarmante vulnerabilidad de seguridad en varios modelos de teléfonos inteligentes Android fabricados por Google, Samsung y otros que podrían permitir que aplicaciones maliciosas tomen fotos y graben videos en secreto, incluso cuando no tienen permisos específicos para hacerlo.
Ya debe saber que el modelo de seguridad del sistema operativo móvil Android se basa principalmente en los permisos del dispositivo donde cada aplicación necesita definir explícitamente a qué servicios, capacidades del dispositivo o información del usuario desea acceder.
Sin embargo, los investigadores de Checkmarx descubrieron que una vulnerabilidad, rastreada como CVE-2019-2234, en aplicaciones de cámara preinstaladas en millones de dispositivos, los atacantes podrían aprovecharlas para eludir tales restricciones y acceder a la cámara y el micrófono del dispositivo sin ningún permiso para hacerlo.

¿Cómo pueden los atacantes explotar la vulnerabilidad de la aplicación de la cámara?

El escenario de ataque implica una aplicación no autorizada que solo necesita acceso al almacenamiento del dispositivo (es decir, la tarjeta SD), que es uno de los permisos solicitados más comunes y no genera sospechas.

Según los investigadores, simplemente manipulando " acciones e intenciones " específicas , una aplicación maliciosa puede engañar a las aplicaciones vulnerables de la cámara para que realicen acciones en nombre del atacante, que luego puede robar fotos y videos del almacenamiento del dispositivo después de ser tomada.

Dado que las aplicaciones de la cámara del teléfono inteligente ya tienen acceso a los permisos requeridos, la falla podría permitir que los atacantes tomen fotos indirectamente y subrepticiamente, graben videos, escuchen conversaciones y rastreen la ubicación, incluso si el teléfono está bloqueado, la pantalla está apagada o la aplicación está apagada cerrado.

"Después de un análisis detallado de la aplicación Google Camera, nuestro equipo descubrió que al manipular acciones e intenciones específicas, un atacante puede controlar la aplicación para tomar fotos y / o grabar videos a través de una aplicación no autorizada que no tiene permisos para hacerlo", Checkmarx escribió en una publicación de blog publicada hoy.

"Además, descubrimos que ciertos escenarios de ataque permiten a los actores maliciosos eludir varias políticas de permisos de almacenamiento, dándoles acceso a videos y fotos almacenados, así como a metadatos GPS incrustados en las fotos, para localizar al usuario tomando una foto o un video y analizando el datos EXIF ​​adecuados. Esta misma técnica también se aplica a la aplicación de la cámara de Samsung ".

Para demostrar el riesgo de vulnerabilidad para los usuarios de Android, los investigadores crearon una aplicación maliciosa de prueba de concepto disfrazada como una aplicación de clima inocente que solo solicita el permiso de almacenamiento básico.


La aplicación PoC se dividió en dos partes: la aplicación cliente que se ejecuta en un dispositivo Android y un servidor de comando y control controlado (C&C) del atacante con el que la aplicación crea una conexión persistente para que el cierre de la aplicación no finalice la conexión del servidor.

La aplicación maliciosa diseñada por los investigadores pudo realizar una larga lista de tareas maliciosas, que incluyen:

- Hacer la aplicación de la cámara en el teléfono de la víctima para tomar fotos y grabar videos y luego subirla (recuperarla) al servidor de C&C.
- Extraer metadatos GPS integrados en fotos y videos almacenados en el teléfono para localizar al usuario.
- Esperando una llamada de voz y grabando automáticamente audio de ambos lados de la conversación y video del lado de la víctima.
- Operando en modo sigiloso mientras toma fotos y graba videos, por lo que no suena el obturador de la cámara para alertar al usuario.

La aplicación maliciosa implementó la opción de esperar una llamada de voz a través del sensor de proximidad del teléfono que puede detectar cuándo el teléfono está cerca del oído de la víctima.

Los investigadores también publicaron un video sobre la explotación exitosa de las vulnerabilidades en Google Pixel 2 XL y Pixel 3 y confirmaron que las vulnerabilidades eran relevantes para todos los modelos de teléfonos de Google.

Divulgación de vulnerabilidad y disponibilidad de parches

El equipo de investigación de Checkmarx informó de manera responsable sus hallazgos a Google a principios de julio con la aplicación PoC y un video que muestra un escenario de ataque.

Google confirmó y abordó la vulnerabilidad en su línea de dispositivos Pixel con una actualización de cámara que estuvo disponible en julio, y contactó a otros fabricantes de teléfonos inteligentes basados ​​en Android a fines de agosto para informarles sobre el problema, que la compañía calificó como "Alto" en severidad .

Sin embargo, Google no reveló los nombres de los fabricantes y modelos afectados.

"Apreciamos que Checkmarx nos llame la atención y trabaje con los socios de Google y Android para coordinar la divulgación", dijo Google.
"El problema se resolvió en los dispositivos de Google afectados a través de una actualización de Play Store de la aplicación de cámara de Google en julio de 2019. También se puso a disposición un parche para todos los socios".

Checkmarx también informó sobre la vulnerabilidad a Samsung que afectó a su aplicación de cámara. Samsung confirmó y solucionó el problema a fines de agosto, aunque no se reveló cuando la compañía corrigió la falla.

"Desde que Google nos notificó este problema, posteriormente hemos lanzado parches para abordar todos los modelos de dispositivos Samsung que puedan verse afectados. Valoramos nuestra asociación con el equipo de Android que nos permitió identificar y abordar este asunto directamente", dijo Samsung.

Para protegerse de los ataques que rodean esta vulnerabilidad, asegúrese de ejecutar la última versión de la aplicación de la cámara en su teléfono inteligente Android.

Además de esto, también se recomienda ejecutar la última versión del sistema operativo Android y actualizar regularmente las aplicaciones instaladas en su teléfono.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2704


Una de las propuestas de los fabricantes para el mercado de procesadores de escritorio ha sido el diversificar su gama en varios segmentos. Con el paso del tiempo, dichos segmentos se han englobado en dos grandes apartados, donde ahora tanto AMD como Intel diferencian de forma clara: la gama Mainstream y la gama HEDT. Pero, ¿en qué se diferencian estas gamas? ¿cuáles son sus características más notables? y por supuesto ¿merecen la pena?

Divide y vencerás, una frase muy recurrida en política y sociología que a día de hoy está inmersa e implícita en aspectos cotidianos de las empresas, tanto grandes como pequeñas. La apuesta de AMD e Intel con las dos gamas referidas solo hace honor a esta frase si tenemos en cuenta el rendimiento de los procesadores, ya que en cuanto a precios esto queda bastante en entredicho.

Procesadores Mainstream




También mal llamados procesadores de escritorio, suponen la corriente principal del mercado y engloban a la gran mayoría de procesadores de consumo general. Esto incluye a varias ramas de CPUs como pueden ser la gama baja, media y gaming tanto de Intel como de AMD.

Se caracterizan por ofrecer unos TDP bajos o medios mediante unos procesadores físicamente más pequeños que los HEDT, donde sus características, así como sus chipsets suelen ser más recortadas que frente a estos.

Por norma general obtienen 2 canales de memoria RAM, entre 16 y 24 líneas PCI Express y un número de núcleos inferior al que presenta su rival.



En cambio, tienen una ventaja muy importante frente a estos: siempre integran las nuevas arquitecturas y mejoras relacionadas con microcódigos antes que los HEDT. Por lo tanto, siempre tendrán el mejor IPC y normalmente por su menor número de núcleos, las frecuencias más altas, lo cual en ciertos entornos gaming es beneficioso.

Por lo tanto, son los primeros en obtener toda mejora que el fabricante lance, ya sea de seguridad o de mejora de rendimiento en base a nuevas arquitecturas, lo que implicará por ende nuevos modelos en el mercado.

Procesadores HEDT (High End Desktop)



Los procesadores HEDT por su parte son chips de servidor que han sido reconfigurados para el uso en escritorio mediante un nuevo chipset. Comparten por lo tanto y en la gran mayoría de casos matrices con estos, lo cual y por lógica les otorga una serie de características clave frente a los Mainstream.

En primer lugar, portan un mayor número de núcleos e hilos totales, lo cual es beneficioso para tareas más pesadas como renders, virtualización o simplemente edición de vídeo y audio a nivel profesional.

Otra de sus características es el uso de un número mayor de canales de RAM, lo que influye en el ancho de banda total de este componente en el sistema.



Esto deja una puerta abierta a la multitarea con mayor rendimiento, ya que tenemos más recursos en el sistema y podemos asignarlos a diferentes procesos sin perder rendimiento, pudiendo por ejemplo jugar y renderizar al mismo tiempo.

Por último, obtienen más líneas PCIe (hasta 72 por ahora), lo cual es indicado para sistemas como CrossFire o SLI mediante múltiples tarjetas gráficas, RAID de M.2 por CPU, mayor número de USBs y tarjetas de red etc.

El problema, como era esperable, es que su precio es mayor frente a Mainstream, donde además sus consumos también son más elevados y las placas base también suelen ser más caras, aunque esto último está cambiando hasta igualarse.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2705


Cuando navegamos por la red nuestros datos pueden verse comprometidos. Son muchas las técnicas que pueden utilizar las páginas que visitamos, así como los servicios y plataformas, para obtener información de los usuarios. Ya sabemos que la privacidad es un factor fundamental para los internautas, pero la realidad es que no siempre está a salvo. Por ello conviene tomar medidas. En este artículo vamos a hablar de qué datos pueden recopilar de nosotros al navegar por Internet.

La importancia de la privacidad en la red

Cada vez son más los usuarios que se preocupan por su privacidad en Internet. Nuestros datos, nuestra información, tienen un gran valor en la red. Muchas empresas de marketing buscan la manera de recopilarlos para comercializar con ellos. Pueden venderlos a terceros con el objetivo de enviar publicidad orientada, por ejemplo.

Existen muchos métodos a través de los cuales pueden espiarnos o recopilar información. Esto es algo que podemos aplicar sin importar el tipo de dispositivo o sistema operativo que estemos utilizando. Es por ello que siempre encontramos soluciones para cada caso y conviene tenerlo en cuenta.

Nuestros datos en la red tienen un gran valor por todo lo que comentamos. Interesa a los diferentes servicios y plataformas que utilizamos recopilar información. Aquí podemos mencionar datos como nuestra ubicación, tipo de dispositivo que utilizamos, cuánto tiempo pasamos en su página, qué buscamos... Con todo ello pueden crear un perfil nuestro y llegado el momento enviar publicidad orientada o usar esa información para terceros.



Qué datos pueden recopilar al navegar por la red

Simplemente con entrar en una página web ese sitio podría recopilar información sobre nosotros. Se trata de datos que pueden utilizar para crear un perfil de nosotros, como hemos mencionado. También podrían venderlos a terceros y obtener un beneficio económico. Vamos a explicar qué tipo de información pueden recopilar.

Dirección IP

Uno de los datos clásicos que puede recopilar una página web cuando la visitamos es nuestra dirección IP. Cuando nos conectamos a una página, y por tanto a un servidor externo, se realiza un protocolo de enlace. Parte de ese proceso necesita de compartir la dirección IP para realizar la conexión correctamente.

Esto significa que cuando entramos en una página web van a saber cuál es nuestra dirección IP desde la que estamos conectados. Como veremos luego es posible ocultar esta información de manera sencilla, si así lo queremos.

Además, a través de la IP pueden saber cuál es nuestro operador de telefonía o de dónde somos. Damos que vienen incluidos y que pueden recopilarlos fácilmente.

Información de nuestro dispositivo

También pueden recopilar datos sobre el dispositivo desde el cual estamos navegando. Información como el sistema operativo que tenemos, si estamos desde un ordenador o móvil o incluso recopilar la potencia del mismo. Eso sí, algunos navegadores ya han dejado de enviar datos sobre la potencia del dispositivo, por ejemplo.

Estos datos los puede proporcionar nuestro navegador. Es información necesaria para poder recibir la web correctamente. Todo esto podría ser utilizado para fines estadísticos.

Datos personales por registros

Más allá de los datos que puede recopilar un sitio web simplemente por entrar, también podría obtener información a través de los registros y formularios que rellenamos. Un ejemplo es cuando entramos en una página que nos pide iniciar sesión y tenemos que registrarnos y poner nuestra dirección, correo, nombre, apellidos e incluso a veces el número de teléfono.

Todos estos datos se los estamos entregando a la página web en la que vamos a navegar. Son datos que podrían ser utilizados para fines legítimos, pero podrían ser filtrados en caso de alguna vulnerabilidad.

Cómo evitar que los sitios web recopilen datos personales
Hemos visto lo que puede recopilar una página web que visitamos. Por suerte podemos tener en cuenta el uso de ciertas herramientas que lo evita. Vamos a hablar de ello.

Una de estas herramientas, y que cada vez son más utilizadas por los usuarios, son los servicios VPN. Su función básicamente consiste en cifrar nuestra conexión. De esta forma las páginas que visitamos no obtendrán nuestra IP real, no sabrán dónde estamos, qué información buscamos, etc. Algo similar podemos obtener a la hora de utilizar un proxy.

También es posible evitar que los sitios web recopilen datos personales si utilizamos navegadores basados en la privacidad. Un ejemplo es el navegador TOR, que ofrece una mayor protección.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2706


Instagram ha comenzado a tomar medidas contra 'Ghosty', una aplicación lanzada en el mes de abril por un desarrollador turco que promete darnos acceso a todas las cuentas de Instagram. Sí, eso incluye también a las cuentas privadas.

Esta app ya había sido descargada más de 500.000 veces en la Play Store, pero parece que Google ha escuchado a Facebook/Instagram, ya que la aplicación ha sido eliminada de la tienda de aplicaciones.

Sigue los pasos de 'Like Patrol'

¿Y cómo Ghosty podía tener acceso a los perfiles privados de Instagram? Básicamente, esta app iba tejiendo una red cada vez más grande. Cuando alguien se descargaba la aplicación, esta ganaba acceso a todas las cuentas que sigue.

Por si fuera poco, para poder utilizarla, era necesario invitar a otra persona (dando a su vez acceso a todas las cuentas que sigue esa persona). Eso significa que con cada nueva descarga Ghosty va creciendo en tamaño, ganando acceso a las cuentas que siguen otros usuarios de su red.

Instagram emitió un comunicado, en el que aseguran que esta aplicación "viola sus términos de servicio", y que "es una funcionalidad que nunca ha estado disponible a través de su API".

"Estamos investigando y planificando una mayor aplicación de la ley en relación con este desarrollador".

Como vemos, Ghosty abusa de la API de Instagram para crear una gigantesca base de datos que aumenta exponencialmente cada vez que alguien la descarga. Ghosty sigue los pasos de 'Like Patrol', una app que fue eliminada de la App Store la semana pasada.



Like Patrol, por su parte, era una aplicación creada por un desarrollador mexicano (Sergio Luis Quintero), y permitía a los usuarios hacer un recuento de los likes de ciertos perfiles.

Esta app cobraba una tasa a estos usuarios con 'inquietudes stalkers', ya que de esta manera podían saber a qué publicaciones daban 'me gusta' otras cuentas de Instagram. Quintero declaró a la BBC que su app se limita al uso de datos públicos, y que peleará para que Apple vuelva a admitirla en la App Store.

Llama la atención que estas aplicaciones hayan salido en un espacio de tiempo tan cercano, y que ambas hayan acabado (en cierto modo) de la misma manera. Lo que está claro es que hay desarrolladores que están utilizando su ingenio para poder aprovecharse de la API del servicio para hacer cosas que, en principio, no están permitidas.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2707


Facebook ha informado de una vulnerabilidad en WhatsApp que permite que un atacante se haga con el control de un smartphone mediante un ataque de denegación de servicio (DDoS) y ejecución remota de código (RCE). Es decir, que no hace falta que los hackers tengan acceso físico a nuestro terminal iOS y Android para poder hacerse con el control de éste.

El nombre en código de esta vulnerabilidad es "CVE-2019-11931", y ha sido catalogada como crítica. Para llegar a aprovecharse de ella, la clave eran archivos MP4 con los metadatos modificados especialmente para el ataque a personas que se descargasen dichos ficheros. Si el atacante llegara a aprovecharse, además del control del dispositivo también podría ganar acceso a archivos de la víctima, de forma similar a la que consiguió el grupo NSO.

La vulnerabilidad ya ha sido parcheada, y según WhatsApp no hay usuarios afectados



Según el comunicado de Facebook, solamente están afectadas las versiones de WhatsApp en Android anteriores a las 2.19.274. En el caso de WhatsApp para iOS, las versiones afectadas son las anterioes a la 2.19.100. Las versiones de WhatsApp Business son distintas, al igual que la de Windows Phone, donde las versiones afectadas son las anteriores a la 2.18.368.

Esto quiere decir que si estás en versiones anteriores a las mencionadas corres cierto peligro. En cualquier caso, Facebook parcheó las aplicaciones el pasado 3 de octubre, por lo que en caso de que hayamos actualizado, que es lo normal, estaremos a salvo.

Según un comunicado de WhatsApp, "en este caso, no hay razón para creer que [la vulnerabilidad] haya afectado a los usuarios". Sea como fuere, lo relevante del caso es que afecte a una aplicación como WhatsApp, de las más utilizadas a nivel mundial, con lo que ello puede implicar.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2708


Los ataques de ransomware dirigidos contra la banca y las finanzas, el gobierno , la atención médica y la infraestructura crítica están en aumento, y la última víctima es el gobierno del estado de Louisiana.

El gobierno estatal de Louisiana fue golpeado ayer por un ataque de ransomware coordinado a gran escala, que obligó al estado a desconectar varios servidores de agencias estatales, incluidos sitios web del gobierno, sistemas de correo electrónico y otras aplicaciones internas, para mitigar el riesgo de infección del malware extensión.

El ataque de ransomware del lunes resultó en el cierre posterior de la mayoría de las grandes agencias estatales, incluida la Oficina del Gobernador, la Oficina de Vehículos Motorizados, el Departamento de Salud, el Departamento de Servicios para Niños y Familias, y el Departamento de Transporte y Desarrollo , entre otros.

El gobernador de Luisiana, John Bel Edwards, reveló el incidente en una serie de tuits, diciendo que había activado el equipo de seguridad cibernética del estado en respuesta al ataque cibernético y que el cierre de los servicios se debió a la respuesta del estado y no al ataque.

"Hoy en día, que activa el equipo de seguridad cibernética del Estado en respuesta a un intento de ataque ransomware que está afectando a algunos servidores del Estado. La Oficina de Servicios de Tecnología identifica una amenaza cibernética que afectó a algunos, pero no todos los servidores del Estado", el gobernador Edwards dijo .

"La interrupción del servicio se debió a la respuesta agresiva de OTS para evitar una infección adicional de los servidores estatales y no al intento de ataque de ransomware. Los servicios en línea comenzaron a volver a estar en línea esta tarde, aunque la restauración completa puede llevar varios días".

Los ataques de ransomware involucran a ciberdelincuentes que encriptan archivos y los bloquean para que los usuarios no puedan acceder a ellos sin pagar una cantidad de rescate, que generalmente exigen en Bitcoin para que el usuario acceda nuevamente a esos archivos.

Edwards señaló que la Policía del Estado de Louisiana y varias agencias federales ya están investigando el ciberataque que afectó a casi todas las principales agencias estatales.

Este es el segundo gran ataque de ransomware que Louisiana sufrió este año. En julio de 2019, Louisiana declaró el estado de emergencia luego de un brote coordinado de ransomware que interrumpió a casi media docena de distritos escolares.

El gobernador Edwards también confirmó que el ciberataque del lunes es similar al ataque de ransomware de julio.
"OTS ha confirmado que este intento de ataque de ransomware es similar al ransomware dirigido a distritos escolares locales y entidades gubernamentales en todo el país este verano", dijo el gobernador Edwards.

En este momento, no está claro qué familia de malware de ransomware se usó en el último ataque, cómo entró el ransomware en los sistemas estatales y cuánto han exigido los atacantes como rescate.

Sin embargo, el gobernador aseguró que "no hay pérdida anticipada de datos" y que "el estado no pagó un rescate".

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2709


Estos 800 drones forman un gigantesco "avión fantasma" para iluminar el cielo nocturno de China

Un avión sobrevoló el cielo nocturno chino este pasado sábado 16 de noviembre, pero no era real. Eran 800 drones juntos moviéndose al unísono para recrear la figura de un "avión fantasma", un gigantesco avión brillante que se reflejaba en el agua y se movía lentamente para impresionar a los miles de asistentes.

Ocurrió durante la Convención de Vuelo de Nanchang 2019, un evento anual donde la industria de la región muestra sus últimos desarrollos en aviación, viajes espaciales y tecnología de drones. No es la primera vez que vemos a drones recreando figuras gigantes, pero la de este año es espectacular.

Como si fueran fuegos artificiales modernos


En el vídeo ofrecido por Xinhua se observa esta figura casi fantasmal en el cielo, una exhibición con drones brillantes que nos recuerda a unos fuegos artificiales tecnológicos. Y es que al fin y al cabo estamos ante una celebración, un festival donde las autoridades chinas han querido hacer gala de las capacidades de los drones.

Además de la coreografía del gigantesco avión, los asistentes pudieron ver como los 800 drones también adoptaban la forma de un helicóptero y de un jet militar. Dos formas diferentes pero igualmente llamativas de ver en plena oscuridad. Además, los drones formaron dos grandes aviones que se reflejaban uno sobre otro.



Según explica Yin Meigen, Secretario del Comité Municipal del Partido de Nanchan, a Daily Star durante la ceremonia de inauguración "el objetivo de la convención es promover el desarrollo de alta calidad de la industria de la aviación de Nanchang, ayudando a impulsar e incentivar la inversión y el auge de la industria de la aviación en China".

Porque al final, la demostración con los drones no deja de ser otra demostración llamativa para atraer la atención de los inversores; una acción sin duda impresionante.




Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2710


Cortana se desvanece en móviles: Microsoft la retirará de iOS y Android en países como España o México en enero de 2020

Microsoft parecía tener en Cortana a un potente aliado para plantar cara a Google, Amazon y Apple en el terreno de los asistentes de voz. La plataforma de Redmond era interesante y la empresa la impulsó para formar parte de Windows, de su navegador Microsoft Edge e incluso lo quiso integrar en iOS y Android para contar con esa opción en las plataformas móviles que dominan ese segmento.

La jugada no parece haberle salido bien, porque el asistente de voz de Microsoft se desvanece en móviles. La empresa ha anunciado que la aplicación móvil de Cortana para iOS y Android dejará de estar disponible a partir del 31 de enero en países como Reino Unido, Canadá, Australia, Alemania, México, China, España e India. El foco ahora está en su integración con Office 365, afirman desde Redmond.

Cortana se queda en Windows (y en Office 365)

Un portavoz de la empresa indicaba en The Verge que "Cortana es parte integral de nuestra gran visión de llevar la potencia de la computación conversacional y la productividad a todas nuestras plataformas y dispositivos".



Para ello, destacaba, integrarán Cortana de forma más profunda en las aplicaciones de productividad de Office 365, pero "parte de esa evolución incluye abandonar el soporte de la aplicación móvil de Cortana en Android e iOS".

De momento otros países mantendrán esa aplicación en los catálogos de iOS y de Android, pero en los países mencionados no solo desaparecerá la aplicación, sino que Cortana también dejará de estar presente en el lanzador de Microsoft para Android.

El documento de soporte oficial revela que "el contenido de Cortana que creaste como recordatorios o listas" no funcionarán ya en esas aplicaciones, aunque "podrán seguir utilizándose en Cortana bajo Windows".

A pesar del esfuerzo de Microsoft por impulsar Cortana -las aplicaciones móviles aparecieron en diciembre de 2015- su popularidad se ha visto comprometida por el éxito de sus rivales: tanto Amazon Alexa como Google Assistant son ahora claros referentes en Android mientras que Siri lo es en iOS.

Hace tiempo de hecho que Microsoft parecía haber visto peligro en este segmento: sus responsables llegaron a un acuerdo con los de Amazon para que ambos asistentes de voz, Alexa y Cortana, pudieran coexistir en productos basados en soluciones Microsoft y Amazon. Desde Xataka nos hemos puesto en contacto con los responsables de Microsoft en España, que nos han confirmado esta información.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2711


Siempre que navegamos por la red podemos toparnos con muchos tipos de amenazas. Muchas de ellas llegan simplemente a la hora de entrar en una página que puede ser un fraude. Podemos descargar archivos maliciosos, entrar en links que nos lleven a páginas fraudulentas, el problema del Phishing... Ahora bien, las páginas cuentan con ciertas herramientas que nos muestran su seguridad o no. Un ejemplo son los certificados. Sin embargo hoy nos hacemos eco de una noticia que alerta de que miles de sitios web con certificado son realmente una amenaza de seguridad.

Miles de sitios web con certificado son una amenaza de seguridad

Los certificados de los sitios web sirven para aumentar la confianza en dichas páginas. Es lo que muestra de cara a los usuarios que realmente están ante un sitio legítimo. Sin embargo hay que tener en cuenta que este tipo de sitios pueden ser utilizados también para delinquir. Es lo que parece que está ocurriendo últimamente, ya que han aumentado las páginas con certificados legítimos que en realidad están diseñadas para llevar a cabo ataques Phishing.

Venafi, un grupo de seguridad informática, ha llevado a cabo un análisis de sitios web y ha comprobado que muchos de ellos con certificados legítimos son utilizados realmente para llevar a cabo ataques de suplantación de identidad. Según indican han podido detectar hasta 100.000 dominios que utilizan certificados TLS válidos para parecer seguros y fiables.

Según indican estos investigadores de seguridad, la cifra ha crecido enormemente desde 2018. Aunque es Estados Unidos el país que más sufre este problema, lo cierto es que afecta a cualquier nación del mundo.

Una de las razones por las cuales ha aumentado este tipo de dominios es el auge de las compras online. Cada vez son más los usuarios que confían en la red para realizar sus compras y esto también permite a los piratas informáticos poner sus miras y llevar a cabo ataques. Imitan perfectamente los sitios web legítimos y el hecho de tener certificado hace que las posibles víctimas puedan caer en la trampa.

El problema es que los usuarios en realidad están entregando sus datos a piratas informáticos sin saberlos. Son víctimas de un ataque Phishing que utiliza dominios con certificados para tener un mayor éxito en sus ataques.



Cómo evitar ser víctimas de este problema

Lo más importante siempre es el sentido común. Hay que saber en todo momento si estamos ante un sitio realmente legítimo o puede tratarse de una estafa. Hay que observar muy bien el dominio, el contenido del sitio y, siempre que tengamos dudas, realizar una búsqueda en Google.

Es importante que entremos en los sitios a través del navegador escribiendo el dominio o realizando una búsqueda en Google. Debemos evitar entrar desde links de terceros, posibles anuncios que veamos en redes sociales con cebos como ofertas increíbles, etc. En muchas ocasiones podemos toparnos con un enlace falso que nos llega por redes sociales, e-mail o WhatsApp, entre otros medios, y que simula ser una página oficial para realizar compras pero en realidad no lo es.

También, como siempre indicamos, conviene utilizar herramientas de seguridad y mantener los equipos actualizados. De esta forma aumentaremos la protección para evitar problemas. Os dejamos un artículo donde explicamos cómo saber si una web es Phishing.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2712


Disney+ ha tenido un lanzamiento bastante movido. La compañía se ha asegurado ya más de 10 millones de suscriptores en sus primeros días, aunque no sin sobresaltos como las críticas recibidas por la proporción de 16:9 con la que muestran los Simpson (que arreglarán en 2020), o con las múltiples caídas que están sufriendo estos días que impiden usar el servicio. Ahora, hay usuarios que están viendo cómo sus cuentas están siendo hackeadas.

La Dark Web está llena de cuentas hackeadas de Disney+

En la Dark Web hay un amplio mercado para cuentas hackeadas de todo tipo. En lugar de beneficiarse de ellas, un hacker directamente las vende para que sea otro el que se encargue de aprovecharlas. Así, encontramos cuentas bancarias o de PayPal, pero también tenemos de plataformas de streaming como Netflix o la propia Disney+.

Algunas de estas cuentas habían pagado incluso hasta 3 años por adelantado para disfrutar del descuento que ofrece la plataforma, y su cuenta ahora está en manos de un hacker sin que pueda hacer nada, ya que los hackers han cambiado el email y la contraseña asociados a esa cuenta.




Muchos usuarios están criticando la ausencia de verificación en dos pasos en la plataforma, lo cual puede estar dando lugar a estos hackeos sin que se pueda hacer nada por evitarlos. La usuaria que había pagado por adelantado los tres años afirma que la contraseña era única y que no había hecho click en ningún email de phishing.

Usar contraseñas únicas y robustas: la única manera de protegerse

Así, al menos en un limitado número de casos, se descartaría la teoría de que los hackers están probando a loguearse con las bases de datos de miles de millones de cuentas que pululan por la red. Si alguien ha reutilizado un email y contraseña presentes en esas bases de datos, el acceso a la cuenta es inmediato, y pueden tomar el control de la misma con suma facilidad. Por ello, aunque en el caso de la chica puede que haya sido otro el origen del hackeo, en la mayoría de usuarios la culpa ha sido de ellos por reutilizar contraseñas, tal y como han confesado algunos de ellos en foros.




A raíz de esto, la Dark Web se está llenando de cuentas de Disney+ robadas, las cuales se están vendiendo por precios que varían entre los 3 y los 11 dólares si hablamos de cuentas que hayan contratado una duración superior a un mes. Por parte de Disney, la opción más lógica es que implementen verificación en dos pasos, o que integren sistemas como los de Google o Microsoft donde no puedes registrarte con contraseñas fáciles o que han aparecido en bases de datos hackeadas.

En algunos casos se han llegado a ofrecer cuentas gratis, ya que Disney permite actualmente compartir cuentas. Algunos usuarios cuyos emails estaban en la lista ni siquiera sabían que habían sido hackeados.

Disney+ también está experimentando un gran número de bajas, o al menos gente que busca hacerlo porque «cancelar Disney+» se está buscando tres veces más en Google que «cancelar Netflix» en Estados Unidos. Mucha gente estará buscando cómo hacerlo para evitar que les cobren el mes tras la prueba gratis, y ahí se verá cuántos de verdad se afianzan en la plataforma para seguir usándola. Probablemente haya muchos que se mantengan gracias a lanzamientos como The Mandalorian, que está siendo un éxito, a lo cual hay que sumarle un precio bastante asequible de sólo 6,99 dólares.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2713


Después de filtrarlo hace unos días, Xiaomi finalmente ha anunciado de forma oficial el Xiaomi Mi Reader, su primer libro electrónico fabricado por ellos que se suma a la decena de libros electrónicos que venden ya en China, la mayoría de la marca iReader. Vamos con todas sus características.

Xiaomi Mi Reader: su rival para competir con el Kindle

Los Kindle son los libros electrónicos más vendidos del mundo. Amazon tiene una amplia variedad de libros, y quizás lo único que les falta para ser perfectos es la posibilidad de leer el formato ePUB sin que obliguen a convertirlo a .mobi o .azw. Por ello, puede interesarnos este lector de ebooks de Xiaomi, el cual reproducirá libros en ePUB.

Entre sus prestaciones encontramos un tamaño de 159,2 x 116 x 8,3 mm con un peso de 189 gramos y con una pantalla de 6 pulgadas con 212 ppp. En comparación, el Kindle más barato de 89,99 euros tiene 167 ppp, por lo que el de Xiaomi tiene mayor densidad y por ello las letras se verán mejor. La pantalla cuenta también con iluminación LED periférica con 24 niveles de intensidad distintos, y es mate, por lo que no tiene reflejos.

A nivel de procesador encontramos una CPU Allwinner B300 de 4 núcleos a 1,8 GHz, 16 GB de almacenamiento y 1 GB de memoria RAM. Viene con Android 8.1 en su interior, lo cual es realmente curioso porque no hay muchos dispositivos Android con pantallas de tinta electrónica, pero tiene sentido para Xiaomi usar este sistema operativo para reducir costes en lugar de desarrollar uno nuevo. De serie viene con diversas apps preinstaladas, como WeChat, Baidu Cloud u Office. Admite formatos como .txt, .epub, .pdf, .docx, .xlsx, .pptx, etc.

En conectividad de red tenemos WiFi de 2,4 GHz, Bluetooth 4.0 y WPS, y el dispositivo cuenta con una batería de 1.800 mAh y conector USB tipo C para cargarlo.

La interfaz del lector está en chino, pero al llevar Android de serie no debe de ser muy difícil ponerlo en español. Esto puede hacer que la compañía se decida a lanzar el libro electrónico fuera de China en algún momento.

El Xiaomi Mi Reader estará a la venta el próximo 20 de noviembre a un precio de 579 yuanes, unos 75 euros al cambio. Próximamente subirá su precio a 599 yuanes, unos 77 euros.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2714


Las aplicaciones preinstaladas en los móviles o en los ordenadores portátiles son una de las peores lacras para los consumidores. Además de comprometer el rendimiento o fundir mucho más rápido la batería del dispositivo, ahora tenemos un estudio que confirma que incluso ponen en riesgo nuestra seguridad. En el caso del sistema operativo de Google, encuentran 146 fallos de seguridad en las aplicaciones preinstaladas en los móviles Android más populares. Os damos más detalles del estudio que las ha localizado en hasta 29 aplicaciones diferentes.

Kryptowire, una compañía de seguridad centrada en los móviles y que ha trabajado para Defense Advanced Research Projects Agency (DARPA) y para el departamento de Seguridad Nacional (Department of Homeland Security o DHS S&T), ha publicado un informe sobre vulnerabilidades en los diferentes firmwares para móviles Android con fecha de noviembre 2019.

El agujero negro de las aplicaciones preinstaladas en Android

El resumen del estudio explica que las aplicaciones preinstaladas en Android son un riesgo para los usuarios que pueden convertir en vulnerable un dispositivo a priori seguro. Para ver el impacto sobre la seguridad de estas aplicaciones, la firma ha realizado un estudio sobre las principales preinstaladas de los firmwares de los fabricantes de Android.



Se han analizado hasta 29 fabricantes de móviles Android con Samsung, Xiaomi o Asus como los fabricantes con más aplicaciones vulnerables. Sin embargo, los propios fabricantes no han tardado en salir al paso para señalar que el estudio no es del todo fiel a la realidad. Por ejemplo, Samsung ha explicado que han revisado las aplicaciones en cuestión y han determinado que las protecciones adecuadas han sido aplicadas.

Eso sí, hay que dejar claro que, en el caso de Samsung, únicamente se hace referencia a com.samsung.android.themecenter en sus diferentes versiones para varios modelos. En el caso de Xiaomi sí tenemos más variedad en las aplicaciones afectadas, encontrando algunas como:

- com.miui.powerkeeper

- com.huaqin.factory

- com.qualcomm.qti.callenhancement

Más allá de los fabricantes, el estudio pone de manifiesto el problema existente con el sistema BTS de Google. Build Test Suite o BTS por sus siglas es un sistema que escanea las aplicaciones preinstaladas en las diferentes builds de Android que facilitan los fabricantes a los usuarios. Este sistema busca aplicaciones preinstaladas maliciosas.

En caso de detectar problemas de seguridad con estas aplicaciones preinstaladas, Google se pone en contacto con el fabricante para solucionarlo. Si nos fiamos del estudio realizado por Kryptowire, al sistema BTS de Google se le han "colado" 146 vulnerabilidades, al menos es el número en los dispositivos analizados.

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2715


Siempre que navegamos por la red corremos el riesgo de sufrir alguno de los múltiples ataques que pueden estar presentes. Hay muchos tipos de malware que afectan a nuestros dispositivos y sistemas. Ahora bien, hay algunos que pueden ser más letales. Uno de los peores sin duda es el ransomware. Como sabemos, el objetivo es cifrar los dispositivos y pedir a cambio un rescate para que podamos acceder a ellos. Hoy vamos a hablar de AnteFrigus, un nuevo ransomware que ataca especialmente los pendrives y dispositivos que tengamos conectados.

AnteFrigus, el nuevo ransomware que ataca a los pendrives

Normalmente cuando somos víctimas de un ransomware este tipo de amenaza está dirigido a la unidad C. Sin embargo en el caso de AnteFrigus esto no es así y su objetivo principal es atacar otras unidades que haya conectadas a ese equipo. Aquí podemos incluir unidades extraíbles y también unidades de red.

Esto significa que AnteFrigus puede cifrar una memoria USB que tengamos conectada, por ejemplo. Un problema que podría suponer la pérdida de datos importantes que tengamos en un disco duro extraíble, un pendrive o cualquier otro dispositivo conectado. De la misma manera, como hemos indicado, ataca también a las unidades de red que tengamos conectadas.

AnteFrigus, según indican los investigadores de seguridad que lo han descubierto, se distribuye principalmente a través de publicidad maliciosa. Ya sabemos que a la hora de navegar por la red podemos toparnos con páginas fraudulentas que simulan ser lo que realmente no son y que pueden poner en riesgo nuestra seguridad. La publicidad maliciosa o adware es uno de los problemas a los que nos enfrentamos a la hora de navegar por Internet.

En caso de ser víctimas de este ransomware novedoso, realiza una búsqueda de unidades conectadas por USB, así como unidades de red. A diferencia de otros ransomware clásicos que tienen como objetivo cifrar los archivos de ese equipo, en esta ocasión lo que busca es atacar a un pendrive que tengamos conectado, por ejemplo.

Según informan los investigadores de seguridad, AnteFrigus está diseñado para dirigirse a las unidades D, E, F, G, H o I; no lo está para cifrar archivos en la unidad C. Tampoco lo hace sobre unidades de red no asignadas.

Más allá del hecho de que no cifra archivos en la unidad C, que es la principal, el funcionamiento de este ransomware es similar al resto. En caso de que seamos víctimas si tenemos una memoria USB conectada podría sufrir las consecuencias.



Cómo evitar ser víctima de este tipo de amenazas

Lo principal y más importante es el sentido común. Es vital que cuidemos nuestra seguridad a la hora de acceder a sitios que puedan ser un fraude o descargar archivos potencialmente maliciosos. Siempre hay que instalar software desde fuentes oficiales y no poner en riesgo nuestra seguridad.

También es importante contar con herramientas de seguridad. De esta forma podremos hacer frente a posibles amenazas en forma de malware que quieran entrar en nuestro equipo. Es vital que tengamos un buen antivirus capaz de analizar nuestro sistema y ayudarnos a eliminar malware.

Por otra parte, necesitamos tener los sistemas y dispositivos actualizados. En muchas ocasiones ocurren vulnerabilidades que ponen en riesgo nuestra seguridad. Son los propios fabricantes quienes lanzan esos parches y actualizaciones que debemos instalar.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2716


Son muchos los medios a través de los cuales se pueden infectar nuestros dispositivos. El malware y las diferentes amenazas de seguridad pueden llegar a través del correo electrónico, de aplicaciones falsas que instalemos, de descargas de archivos fraudulentos... También puede infectarse nuestro equipo si accedemos a links falsos. Hoy nos hacemos eco de una amenaza que se distribuye por YouTube y que puede robar nuestros datos. Se trata de un troyano que puede infectarnos a través de un simple vídeo.

Un nuevo  troyano se distribuye por YouTube

YouTube es sin duda una de las plataformas para ver vídeos más populares del mundo hoy en día. Esto hace que cualquier problema de seguridad o amenaza presente pueda afectar a muchos usuarios.

En este caso se trata de un troyano que tiene como objetivo robar datos de las víctimas. Se hace pasar por una herramienta que supuestamente puede generar la clave privada de una dirección de bitcoin. Básicamente los atacantes prometen a los usuarios que tendrán acceso a una cierta cantidad de bitcoins que hay almacenada en esa dirección.

El problema es que en realidad las víctimas lo que están accediendo es a un troyano. Este malware está diseñado para robar datos de los usuarios. Ha sido descubierto por el investigador de seguridad Frost, que está especializado en detectar amenazas que pueden llegar a través de los vídeos de YouTube.

Cómo funciona la estafa


Básicamente lo que hace el atacante es promover vídeos donde en teoría muestran un generador de clave privada de una dirección de bitcoin. Hacen que la persona vea ese vídeo y a cambio le ofrecen la posibilidad de tener acceso a esa cantidad de moneda digital que tiene esa supuesta dirección.

En la descripción del vídeo incluyen enlaces para descargar el programa que, según indican los atacantes, mostrará la clave privada de esa dirección de bitcoin. Estos enlaces llevan a Yandex, Google Drive y Mega. Una vez la víctima va a esa dirección en realidad lo que descarga es el troyano que mencionamos.

Ese archivo que se descarga tiene el nombre de Crypto World y viene dentro de un ZIP. Una vez se extrae contiene un archivo setup.EXE, así como un archivo ZIP protegido con contraseña que contiene el ejecutable Predator the Thief, la herramienta que supuestamente nos mostraría la clave de esa dirección de bitcoin. Al ejecutar este archivo descomprimirá ese ZIP y comenzará a comunicarse con el servidor que pertenece al atacante.

Hay que mencionar que este troyano tiene la capacidad de robar contraseñas y datos muy variados del equipo de la víctima. Incluso podría recopilar datos del portapapeles, grabar a través de la cámara web o robar archivos del equipo.



Cómo evitar ser víctimas de este problema

Por suerte evitar ser víctimas de esta amenaza es muy simple. Lo más importante es siempre utilizar el sentido común. Nunca hay que descargar archivos desde links de terceros o que no ofrecen garantías, así como instalar software que puede ser fraudulento.

Además, es vital contar con herramientas de seguridad. De esta forma podremos prevenir la entrada de malware, analizar el sistema y poder eliminar posibles amenazas que pueda haber en nuestro equipo y que comprometa el buen funcionamiento.

Por otra parte, es igualmente importante tener el sistema actualizado. A veces pueden surgir vulnerabilidades que son aprovechadas por los piratas informáticos para llevar a cabo sus ataques. Es necesario que contemos con los últimos parches de seguridad para prevenir problemas.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2717

Hoy en día muchos usuarios deciden montarse su propio servidor SFTP en su casa para poder acceder o compartir archivos de manera segura, ya que tanto la autenticación como la transferencia de archivos se realizan cifrado, gracias al uso del protocolo SSH. En cualquier momento y desde cualquier lugar del mundo podremos acceder fácilmente a nuestro servidor SFTP, hoy en RedesZone os vamos a enseñar cómo funciona Rebex Tiny SFTP, un servidor muy sencillo de configurar.

Rebex Tiny SFTP es un servidor SFTP muy simple y sencillo que no necesita ningún tipo de instalación y es compatible con claves DSA y RSA, ideal para autenticarnos contra el servidor SFTP con clave pública. Está enfocado sobre todo para aquellos usuarios que necesitan configurar rápidamente un servidor SFTP, es compatible con sistemas operativos Microsoft desde Windows XP hasta la última versión de Windows 10.

Cómo instalar Rebex Tiny SFTP

Para poder instalar este servidor, lo primero que debemos hacer es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, y descargarnos el archivo comprimido del programa. Una vez descargado simplemente debemos descomprimir el archivo.


Cómo configurar el servidor SFTP con Rebex Tiny SFTP

Aunque es opcional, recomendamos que se edite el fichero llamado «RebexTinySftpServer.exe.config» con por ejemplo el programa bloc de notas, aunque es recomendable utilizar el programa Notepad++. Los valores que podemos modificar en este fichero son los siguientes:

- sshPort: Es el puerto TCP con el que se comunica el servidor. El valor predeterminado es
  22.
- userName: El nombre del usuario para iniciar la conexión.
- userPassword: La contraseña del usuario para iniciar la conexión.
- userPublicKeyDir: La carpeta con las claves públicas del usuario utilizadas para la
  autenticación de clave privada / pública.
- userRootDir: La carpeta raíz.
- showUserDetailsOnStartup: Si se usa el valor "true", el nombre de usuario y la
  contraseña se muestran en el servidor.
- rsaPrivateKeyFile: Es la ruta al archivo de la clave privada RSA del servidor.
- rsaPrivateKeyPassword: Es la contraseña para el archivo de la clave privada RSA.
- dssPrivateKeyFile: Es la ruta al archivo de la clave privada DSA del servidor.
- dssPrivateKeyPassword: Es la contraseña para el archivo de la clave privada DSA
- autoStart: Si se pone el valor en "true" el servidor se arrancará automáticamente al
  ejecutar la aplicación.

Y estas serían todas las opciones que podemos configurar en el archivo de configuración.

Puesta en marcha de Rebex Tiny SFTP Server

La primera vez que ejecutamos Rebex Tiny SFTP Server, si no hemos configurado el archivo de configuración veremos la siguiente pantalla.


Vamos a dividir las ventanas en diferentes vistas para detallarlo mejor todo.

Parte derecha

En la parte superior derecha podemos ver los siguientes datos:

- Server IP: Nos muestra la IP interna de nuestro servidor.
- Server port: Nos muestra el puerto que estamos utilizando en el servidor.
- User: Aquí nos muestra el nombre de usuario para poder iniciar sesión en el servidor
  mediante un cliente SFTP.
- Password: Aquí nos muestra la contraseña del usuario para poder iniciar sesión en el
  servidor mediante un cliente SFTP.
- User public keys: Aquí nos mostraría la ruta donde está ubicado el archivo de claves
  públicas.
- User root dir: Aquí nos muestra la ruta hacia el directorio del usuario root del servidor.
- Configuration file: Aquí nos muestra la ruta hacia el directorio del archivo de
  configuración del servidor.


Parte izquierda

En la parte superior izquierda podemos ver el nivel de registro (log) que queremos mostrar en el servidor SFTP, o directamente desactivarlo. En esta zona también podremos ver un botón de «Start» si está el servidor SFTP parado, o de «Stop» si tenemos el servidor SFTP funcionando.


Parte inferior

En la parte inferior nos mostrará todo el log de todo lo que ocurre en el servidor, y podemos filtrarlo mediante la selección de «log level» de la ventana superior.


Estamos ante un servidor gratuito SFTP, muy simple y minimalista. Ideal para uso esporádico o de emergencia, donde podríamos llevarlo en un pendrive y ejecutarlo desde cualquier ordenador. Si buscas un servidor SFTP para emergencias, esta debe ser tu elección sin lugar a dudas.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2718
Noticias Informáticas / "The GitHub Arctic Code Vault"
Noviembre 14, 2019, 10:09:18 PM


GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

El pasado mes de octubre, Nat Friedman, actual CEO de la GitHub que fue comprada por Microsoft hace apenas un año, viajó al archipiélago Svalbard en el territorio noruego para almacenar el código de miles de proyectos open source en una cueva, ahí deberían conservarse para la posteridad.

Dentro de la cueva se encuentra lo que han llamado "The GitHub Arctic Code Vault", es decir, una bóveda que funciona como repositorio de datos dentro del Arctic World Archive, el archivo que se encarga de recoger el conocimiento y la sabiduría de la humanidad cerca y de forma similar a la famosa "bóveda del día del juicio final" que se inició hace años en Noruega para almacenar todas las semillas del mundo por si algún día hacían falta.

Creado para durar 1000 años

El archivo está ubicado dentro de una antigua mina de carbón que está más cerca del Polo Norte que del Círculo Ártico. Dado que Svalbard es una zona desmilitarizada y también uno de los lugares más remotos y geopolíticamente estables del planeta, es el lugar más ideal para preservar semejante archivo.

Y por supuesto, es muy frío. Los científicos creen que el permafrost que lo rodea no se verá afectado de forma importante por el cambio climático en el futuro. Ahí dentro, los datos digitales han sido trasladados a una película analógica con múltiples capas que es capaz de almacenar los datos incluso por 1.000 años.

Ni servidores ni pendrives son lo suficientemente duraderos para almacenar información por tanto tiempo.

La película, que es básicamente un microfilm, es producida por la empresa noruega Piql, es almacenada en un contenedor de acero dentro de una cámara sellada en la mina. La empresa dice que el material debería durar hasta 750 años en condiciones normales, e incluso 2.000 años en una cueva fría, seca y baja en oxigeno.

GitHub planea almacenar 24.000 GB de código open source en la cueva



En este viaje Friedman dejó el primero de 200 discos que planean almacenar dentro de la bóveda, cada uno contendrá unos 120 GB de código open source. En esta ocasión han incluido el código de Linux, Android y otras 6.000 aplicaciones open source importantes.

Un índice y una guía legibles para el ser humano detallarán la ubicación de cada repositorio y explicarán cómo recuperar los datos
El 2 de febrero de 2020, GitHub capturará una instantánea de cada repositorio público activo para ser preservada en la GitHub Arctic Code Vault. Cada repositorio se empaquetará como un único archivo TAR. Para una mayor densidad e integridad de los datos, la mayoría de ellos se almacenarán con codificación QR.

El archivo también incluirá información y orientación para la aplicación del código abierto, con el contexto de cómo lo utilizamos hoy en día, todo esto en caso de que los futuros lectores necesiten reconstruir las tecnologías desde cero.

Vía:  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2719


El sector tecnológico está introduciéndose cada vez más en el financiero. Es algo que hemos visto este año con Facebook y su problemática criptomoneda Libra (y plataforma Calibra), o la tarjeta Apple Card que Apple ha lanzado con Goldman Sachs. En este sentido, según leemos en The Wall Street Journal, Google se está preparando para ofrecer cuentas corrientes a partir del próximo año, en alianza con Citigroup.

Los actuales planes de Google en a este respecto se enmarcan dentro de un proyecto llamado 'Cache', y lo cierto es que no sorprenden, pues llevamos un tiempo viendo cómo desde Mountain View se dan muchos pasos en este sentido, más allá de contar desde hace años con Google Wallet y ahora Google Pay, que son simples pasarelas de pago.

En diciembre del año pasado, Google recibió una licencia fintech en Lituania, que le permitía prestar algunos servicios bancarios (aunque no otorgar préstamos y dar otros servicios). Dicha consideración le hacía fintech de facto no solo en aquel país, sino en toda la Unión Europea, pues solo hay que conseguir tener la aprobación en un Estado miembro. Con 'Cache', Google podría comenzar a operar en Europa bajo esa licencia, aunque parece que los tiros irán por otra parte.

Qué quiere hacer Google con 'Cache'




Según leemos en el Wall Street Journal, Google tampoco quiere convertirse en un banco por completo, y de ahí su acuerdo con Citigroup. Cesar Sengupta, vicepresidente de Google Payments lo explica: "Nuestro enfoque será asociarnos profundamente con los bancos y el sistema financiero.[...] Puede ser un camino un poco más largo, pero es más sostenible". Así, funciones tradicionales de la banca seguirían en manos de los bancos y entidades financieras asociadas, que también podrían aportar la imagen de marca.

Esto es clave, pues si de algo puede presumir el sistema bancario tradicional, es de dar confianza a sus clientes. Es lo mismo que ocurría con los operadores clásicos de telefonía durante años, hasta que con su buen hacer operadores virtuales como Simyo o Pepephone fueron calando y demostraron que su servicio podía ser igual o mejor.

Google tendrá que labrarse una reputación en este sentido, y tendrá que luchar contra acusación de falta de privacidad y de mal tratamiento de datos enfocados a publicidad, algo con lo que Facebook está siendo transparente con Facebook Pay.

En este sentido, Segupta cuenta al Wall Street Journal que el objetivo de Google es aportar valor a los usuarios, bancos y comercios con servicios como programas de fidelización, muy comunes en el sector, pero sin vender datos financieros de los usuarios que utilicen sus cuentas corrientes. Además, respecto a Google Pay, afirman que tampoco incurren en esas prácticas.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2720


Nuevo grupo de piratas informáticos dirigidos a empresas con ataques cibernéticos motivados financieramente

Los investigadores de seguridad han rastreado las actividades de un nuevo grupo de hackers con motivación financiera que se dirigen a varias empresas y organizaciones en Alemania, Italia y los Estados Unidos en un intento de infectarlos con malware de puerta trasera, troyano bancario o ransomware.

Si bien las nuevas campañas de malware no están personalizadas para cada organización, los actores de la amenaza parecen estar más interesados ​​en las empresas, los servicios de TI, la fabricación y las industrias de atención médica que poseen datos críticos y que probablemente puedan permitirse pagos de rescate elevados.

Según un informe que ProofPoint compartió con The Hacker News, los actores de amenazas recientemente descubiertos están enviando correos electrónicos de bajo volumen que se hacen pasar por entidades gubernamentales relacionadas con las finanzas con evaluación de impuestos y reembolsan correos electrónicos atraídos a organizaciones seleccionadas.

Las campañas de correo electrónico con temas de impuestos se dirigen a los archivadores 2019, los señuelos relacionados con las finanzas se han utilizado estacionalmente con aumentos en el malware relacionado con los impuestos y las campañas de phishing que conducen a los plazos anuales de presentación de impuestos en diferentes geografías", dijeron los investigadores.

Nuevas campañas de malware detectadas en la naturaleza

En casi todas las campañas de correo electrónico de spear phishing que los investigadores observaron entre el 16 de octubre y el 12 de noviembre de este año, los atacantes usaron archivos adjuntos de documentos de Word maliciosos como un vector inicial para comprometer el dispositivo.



Una vez abierto, el documento malicioso ejecuta un script macro para ejecutar comandos maliciosos de PowerShell, que luego eventualmente descarga e instala una de las siguientes cargas útiles en el sistema de la víctima:

- Maze Ransomware,
- IcedID Banking Trojan,
- Cobalt Strike puerta trasera.

"Al abrir el documento de Microsoft Word y habilitar las macros, se instala el ransomware Maze en el sistema del usuario, encripta todos sus archivos y se guarda una nota de rescate similar a la siguiente en formato TXT en cada directorio".

Además de utilizar la ingeniería social, para hacer que sus correos electrónicos de phishing sean más convincentes, los atacantes también están utilizando dominios parecidos, verborrea y marcas robadas para suplantar:

- Bundeszentralamt fur Steuern, el Ministerio Federal de Hacienda de Alemania,
- Agenzia Delle Entrate, la Agencia de Ingresos de Italia,
- 1 & 1 Internet AG, un proveedor de servicios de internet alemán,
- USPS, el Servicio Postal de los Estados Unidos.

"En Alemania e Italia también se observaron campañas similares que aprovechan las agencias gubernamentales locales. Estos señuelos de ingeniería social indican que los cibercriminales en general se están volviendo más convincentes y sofisticados en sus ataques".

"Aunque estas campañas son pequeñas en volumen, actualmente son importantes por su abuso de marcas confiables, incluidas las agencias gubernamentales, y por su expansión relativamente rápida en múltiples geografías. Hasta la fecha, el grupo parece haber apuntado a organizaciones en Alemania, Italia, y, más recientemente, Estados Unidos, entregando cargas útiles geo-dirigidas con señuelos en idiomas locales ", dijo a The Hacker News Christopher Dawson, Líder de Inteligencia de Amenazas en Proofpoint.

"Observaremos de cerca a este nuevo actor, dadas sus aspiraciones globales aparentes, la ingeniería social bien elaborada y la escala en constante aumento".

¿Cómo proteger los ataques cibernéticos basados ​​en correo electrónico?

Pensé que la mayoría de las herramientas y técnicas utilizadas por este nuevo grupo no son nuevas ni sofisticadas; desafortunadamente, sigue siendo una de las formas más exitosas en que los delincuentes penetran en una organización.

Las mejores formas de proteger su computadora contra tales ataques son tan simples como seguir prácticas básicas de seguridad cibernética en línea, como:

- Deshabilita la ejecución de macros en archivos de Office,
- Mantenga siempre una copia de seguridad periódica de sus datos importantes,
- Asegúrese de ejecutar uno de los mejores programas antivirus en su sistema,
- No abra archivos adjuntos de correo electrónico de fuentes desconocidas o no confiables,
- No haga clic en los enlaces de fuentes desconocidas


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login