Noticias y Alertas
Header

El especialista en delito informático Alexander García explica sus hipótesis de cómo ocurrió la mayor filtración de documentos

 / Jaime Lucar | La Estrella de Panamá

La mayor filtración de documentos jamás registrada, la de la firma Mossack Fonseca, ha dejado en evidencia la vulnerabilidad de los programas de seguridad informática de la firma. El hecho también pone en alerta a toda empresa que considere ‘sensitiva’ la información contenida en sus servidores. La experiencia reciente es una muestra de la anunciada guerra cibernética a la que se enfrenta el mundo. Especialistas en seguridad la definen como el conjunto de acciones llevadas por un Estado para penetrar en los ordenadores o en las redes de otro país, con la finalidad de causar prejuicio o alteración. Alexander García ha dedicado más de 27 años de su vida al estudio de nuevas tecnologías del derecho y protección, tratamiento de datos personales con énfasis en delito informático. (más…)

Por lo menos tres millones de usuarios de internet en Colombia recibieron en los tres primeros meses de este año correos electrónicos que aparentaban provenir de fuentes confiables, como bancos o reconocidas empresas, una modalidad que en el lenguaje informático se conoce como ‘phishing’. Y de ellos, el 10 por ciento, es decir unas 300.000 personas, cayeron en las manos de ciberdelincuentes que no solo lograron sustraerles dinero sino que accedieron a su información privada.

Las cifras, con base en informaciones oficiales, las entrega Dmitry Bestushev, director del Grupo de Investigación y Análisis para Kaspersky en Latinoamérica, quien habló con EL TIEMPO sobre las últimas tendencias de las amenazas a las que están expuestos los usuarios del mundo digital. (más…)

Se celebró el Día Internacional de la Seguridad Informática, una fecha señalada en rojo en el calendario del sector TIC ya que, cada día ,nos encontramos con cientos de empresas cuya seguridad es quebrantada por intrusos en la red.

De hecho, y de acuerdo a un informe elaborado por Panda Security junto a Nielsen, el 91% de las pymes españolas afirma sufrir ataques informáticos a diario. Y esto no es distinto en nuestro país. Ahora con el presupuesto que le dedicamos, no nos quejemos cuando seamos víctimas, de algo de esto. Porque lo sabíamos. Y de algo podemos estar casi seguros…. como a todos, nos va a pasar.

En la actualidad, la mayoría de las empresas se ha enfrentado a ataques directos procedentes de troyanos (33%) y spyware (25%), sobre todo en el caso de empresas de mayor tamaño. Las empresas más pequeñas declaran, además, haber sido infectadas por virus en general (36%) y spam (21%), sin especificar el tipo de malware que ha atacado sus equipos informáticos. (más…)

Es posible para un mismo cliente, dado un número de tarjeta American Express, predecir el número de la siguiente tarjeta que se le asignaría (tras caducidad o cancelación de la anterior).

Samy Kamkar (@SamyKamkar), conocido entre otras cosas por haber desarrollado el gusano “Samy” de MySpace, descubrió este patrón al recibir una tarjeta nueva por perder la antigua. Comparó el número antiguo con el nuevo, y notó que algunos de los dígitos eran similares. Tras recopilar más parejas de números nuevos y antiguos encontró un patrón global que le permite predecir el número de la siguiente tarjeta dado el anterior. (más…)

Delincuentes rusos han descubierto una nueva técnica que les permitió robar millones de dólares de bancos y cajeros automáticos. Estos rusos utilizaron la técnica “Reverse ATM Attack” para robar 252 millones de rublos (US$ 3,8 millones) de al menos cinco bancos.
(más…)

Hace casi justo un año (20.10.2014) publicamos JPMorgan el mayor ataque cibernético a una empresa (83 millones de afectados) y ahora The Hacker News publica:

The US government has charged hackers over the largest ever hacking case in financial history.

The US Court of the Southern District of New York has charged three men accused of hacking into many financial institutions, including JPMorgan Chase that, according to the officials, was “the largest theft of user data from a U.S. financial institution in history.”
JPMorgan Chase is one of the world’s biggest banks that controls total assets worth more than $2.59 Trillion.

The Hackers targeted at least nine financial institutions between 2012 and mid-2015, including JPMorgan Chase, brokerages and a major business news publication, and stolen information of “over 100 Million customers,” Bloomberg reported Tuesday.

The three men, including Gery Shalon, Ziv Orenstein, and Joshua Samuel Aaron were charged with 23 counts, including hacking, identity theft, securities fraud, and money laundering, among others.
A separate indictment was also filed against an alleged hacker, Anthony Murgio, who was previously arrested for a cyber attack on JPMorgan as well as for operating an illegal Bitcoin exchange.
The spokeswoman for JPMorgan Chase Patricia Wexler confirmed the bank’s 2014 data breach hack that affected around 80 Million households.

“We appreciate the strong partnership with law enforcement in bringing the criminals to justice,” Wexler said in an email statement. “As we did here, we continue to cooperate with law enforcement in fighting cybercrime.”

U.S. Attorney Preet Bharara in Manhattan will announce the details of the indictments in a press conference that has been scheduled for later today at 1 St. Andrew’s Plaza.

Nos gustaría analizar a las generaciones hacker pasadas, con el fin de intentar determinar las generaciones de hackers existentes.

Es habitual que en numerosos eventos, entrevistas, etc. muchos hackers se presenten o les presenten como hackers de la Old School (vieja escuela). ¿Pero cuántas escuelas existen? ¿Cuándo dieron comienzo? ¿Quién fue el primer hacker?

En primer lugar tomaré como referencia la definición de Hacker que fue propuesta en change.org para sustituir a la criticada definición de la RAE:

Hacker: Investigador/a que con pasión y habilidad es capaz de hacer cosas con las tecnologías más allá de las que los propios creadores pensaron. Que busca los límites a la tecnología con el fin de mejorarla. (más…)

El mismo grupo de adolescentes que hace dos semanas hackeo la cuenta de correo de AOL del director de la CIA John Brennan, ahora ha hackeado cuentas de correo de AOL del director adjunto del FBI, Mark Giuliano y su esposa y también dicen haber ingresado a Joint Automated Booking System (JABS) un portal utilizado por el FBI donde se mantienen datos de investigaciones y arrestos. WikiLeaks también publicó los correos hackeados de Director de la CIA. (más…)

Un nuevo informe de Kaspersky Lab ha revelado las carencias en seguridad informática de las organizaciones dedicadas a servicios financieros.main9

Kaspersky Lab y B2B International han presentado las conclusiones de un estudio en el que ponen de manifiesto que el 33% de las empresas que ofrecen servicios financieros no prestan a sus clientes un canal seguro cuando se trata de los pagos en línea. (más…)

Hackear una cuenta de Facebook sale por apenas 91 euros, bloquear un sitio web cuesta entre 15 y 440 euros, y por los datos robados de una tarjeta de crédito se pagan de 1,8 a 18 euros. Son algunos de los datos sobre los precios en el mercado negro de los servicios y los productos más deseados por piratas y ladrones de datos, según la lista elaborada por la empresa de seguridad informática Trend Micro a partir de datos obtenidos por todo el mundo. (más…)