Author Archives: kwelladm
Video sobre el espionaje global
noviembre 7th, 2013 | Posted by in Ciberguerra | Gobierno - Legislación | Publicaciones - (0 Comments)Noticias interesantes de la Comunidad de Seguridad
noviembre 7th, 2013 | Posted by in Noticias - (0 Comments)Meet ‘Muscular’: NSA accused of tapping links between Yahoo, Google datacenters http://www.zdnet.com/meet-muscular-nsa-accused-of-tapping-links-between-yahoo-google-datacenters-7000022624/
A Malware Classification http://blog.kaspersky.com/a-malware-classification/ (más…)
Alerta de Vulnerabilidades (usuarios técnicos)
noviembre 6th, 2013 | Posted by in Alertas - (0 Comments)Title: Magnitude Exploit Kit on the rise
Description: The Sourcefire VRT monitors the activity of Exploit Kits throughout the day, and the activity of which exploit kit would be clamoring for the “top title” since the arrest of Blackhole/Cool Exploit Kits author ‘paunch’ has been interesting to watch. Sweet Orange Exploit Kit had a sharp rise right after the arrest, but as of the writing of this, Magnitude/PopAds seems to be the most active. (más…)
Durante el pasado mes de mayo, Edward Snowden, exempleado de la Agencia de Seguridad Nacional (NSA) estadounidense, filtró a Glenn Greenwald, periodista de The Guardian, más de 20.000 documentos sensibles o clasificados que previamente había sustraído de los servidores de la NSA. Esta filtración no solo inquietó al Gobierno estadounidense, sino que también puso en alerta a muchos aliados del país e irritó al resto de la comunidad internacional.
Países como México, Brasil, Francia o Alemania ya han consumado su “hora Snowden”, habiendo pedido formalmente explicaciones a su aliado americano. Los datos publicados por los medios españoles cifran en 60 los millones de comunicaciones potencialmente interceptadas al mes por parte de la NSA en territorio español, sin especificar si son analógicas o digitales y representando éstas menos de un 2% del total mensual nacional. (más…)
Denuncian una falla del padrón electoral que permite bajar las fotos de los electores
noviembre 4th, 2013 | Posted by in Noticias - (0 Comments)Por medio de un simple código, las imágenes de los argentinos habilitados para votar se podían obtener fácilmente. La Asociación por los Derechos Civiles denunció el hecho ante la Justicia.
Hace una semana, los argentinos votaron para las elecciones legislativas y el padrón fue un servicio muy visitado, tanto desde su web como en sus versiones para smartphones. Pero la Asociación de Derechos Civiles (ADC) puso el foco en la seguridad de los datos: mediante un simple código es posible descargar las fotos de los ciudadanos habilitados para votar. (más…)
Snowden consigue trabajo en un sitio web ruso
noviembre 2nd, 2013 | Posted by in Noticias - (0 Comments)El responsable de las filtraciones sobre las actividades de la NSA busca rearmar su vida en Rusia. Actualmente goza de un asilo temporal y está a la espera de obtener refugio de forma permanente.
La NSA logro infiltrarse a los centros de datos de Google y Yahoo
noviembre 1st, 2013 | Posted by in Noticias - (0 Comments)Lo hizo explotando una debilidad en la intersección entre la red Interna de los centros y la Internet. El programa se conoce como MUSCULAR, y se lleva a cabo en paralelo a PRISM.
Según una nueva serie de documentos suministrados por Edward Snowden, la NSA ha logrado infiltrarse en los servidores de datos de Yahoo! y Google sin que estas empresas lo supieran. El resultado ha sido el envío de más de 180 millones de registros, incluyendo metadatos, texto, audio y video a los almacenes de la agencia norteamericana. El proyecto dentro del cual se han efectuado estas acciones tiene como nombre en código MUSCULAR. En él la NSA trabaja en colaboración con la GCHQ del Reino Unido. MUSCULAR es un programa paralelo a PRISM. La gran diferencia entre ambos consiste en que con PRISM las agencias realizan un pedido a las compañías tecnológicas en base a la orden de una corte. Otra distinción es que MUSCULAR parece ser mucho más agresivo con las compañías estadounidense. (más…)
Adobe admits 38 million customer details stolen by attackers
octubre 31st, 2013 | Posted by in Noticias - (0 Comments)Adobe has admitted that details on 38 million active users were compromised in a ‘sophisticated’ attack on its network, rather than the 2.9 million it claimed were affected in early October.
The number came to light after renowned security research Brian Krebs wrote on his blog that he had seen a data dump on a website called Anonnews.org with 150 million usernames and passwords. Adobe later confirmed to Krebs that only a portion of these were active users. (más…)
Alerta de Vulnerabilidades (usuarios técnicos)
octubre 30th, 2013 | Posted by in Alertas - (0 Comments)Title: Secclean fake antivirus
Description: FakeAV continues to be a prevalent threat in the wild surrounding the Microsoft Windows Operating system, typically loaded in the Trojan method.
Ref: http://blog.0x3a.com/post/63080734846/analysis-of-the-security-cleaner-pro-fake-antivirus
Snort SID: 28248-28250
ClamAV:Win.Downloader.Seclean, Win.Trojan.Seclean (más…)
La NSA habría espiado a 35 líderes mundiales
octubre 29th, 2013 | Posted by in Noticias - (0 Comments)Conforme se van publicando más documentos provistos por Edward Snowden, las actividades de la NSA son más difíciles de justificar y un problema cada vez más grande para el gobierno estadounidense. El último texto parece confirmar muchas de las sospechas que abrieron los anteriores. El diario británico The Guardian señaló esta semana que la agencia alentaba a los oficiales de gobierno e inteligencia a compartir la información de contacto de los líderes de estado a nivel internacional. Entre los datos suministrados se incluyen números de línea directa, fax, residencia y teléfono móvil. El documento fue producido en 2006 y cita como ejemplo el caso de un oficial que ofreció más de 200 números de teléfono, incluyendo 35 de líderes mundiales. Aunque la mayoría podían conseguirse públicamente, se consiguieron unos 43 hasta entonces desconocidos. Estos números y otros han sido objetivos de actividades de vigilancia, aunque el texto señala que han producido poca información de relevancia. (más…)

