Se trata de la primera vez que la infraestructura cloud de Amazon Web Services es utilizada para este tipo de actividad ilegal, según Don DeBolt, director de investigación de amenazas de HCL Technologies, empresa que realiza investigación de seguridad como subcontratista para CA. Obviamente, los hackers no han hecho esta intrusión con el permiso de Amazon. Penetraron en su infraestructura hackeando primero un sitio web hospedado en los servidores de Amazon y después instalaron secretamente su propia infraestructura de mando y control.
¿Hay alguien en mi red?, debido a los distintos medios para comunicarnos cada vez tenemos más abiertas las puertas de casa. A través de la wifi o incluso de internet, puede ser que alguien esté en nuestra red aprovechándose de nuestra conexión a internet por la cara o incluso dando un paseito por nuestras fotos privadas y ficheros de trabajo. Realmente no estamos concienciados de esto y puede que desde hace tiempo tengamos a un intruso paseando por casa. Más seguro que un antivirus es comprobarlo por uno mismo.
"Muchos nos envían mensajes con insultos, otros nos agradecen que les informemos de las leyes en vigor, otros denuncian redes para que actuemos en ellas y hemos recibido más de cien tentativas de intrusión en nuestras plataformas". Son la reacciones de los internautas ante el desembarco en España de CoPeerRight Agency, la primera empresa europea dedicada a combatir la piratería en las...
El objetivo de la huelga es "afirmar (la naturaleza) árabe de Jerusalén y el apego del pueblo palestino a sus lugares santos musulmanes y cristianos frente (a las medidas) salvajes de Israel", declaró el comité central de Fatah en un comunicado publicado en Cisjordania. En los últimos días se registraron enfrentamientos esporádicos entre jóvenes palestinos y policías israelíes en torno a la Explanada de las Mezquitas, en el corazón de la ciudad vieja. Los palestinos protestan contra la intrusión de peregrinos judíos para rezar en el lugar.
El artículo sostiene que la publicidad no es otra cosa que la máscara mediática con la que las empresas y corporaciones privadas intentan, día a día, influir sobre nuestras conciencias. Una de las condiciones necesarias para su éxito es la intrusión masiva, tanto directa como subliminal, sobre el pensamiento conciente e inconciente de la población. Y la repetición... la repetición sostenida e hipnótica del mensaje publicitario. “Una mentira repetida adecuadamente mil veces se convierte en una verdad”, sostenía Joseph Goebbels*...
El gobierno de facto de Honduras acusó ayer a Venezuela de enviar aviones militares “a la región centroamericana” con el propósito de intimidar o invadir territorio hondureño, al tiempo que urgió a Brasil a cesar su “injerencia”. “Preocupa” la “amenaza que se cierne sobre Honduras por parte del Gobierno de Venezuela, el que se ha extralimitado en su intrusión abierta y descarada, llegando al extremo de enviar aviones militares a la región centroamericana, con el propósito avieso de intimidar o invadir Honduras”, afirmó la cancillería.
[c&p] Una serie de retiradas fraudulentas de fondos en cajeros de Rusia, Ucrania, Turquía y República Checa, a cargo de usuarios norteamericanos, podría estar directamente relacionada con la intrusión ocurrida en un servidor de un banco de Indiana (EE.UU.) hace justo un mes. El banco afirma que tras detectar la intrusión todas las tarjetas afectadas -sin precisar cuántas- fueron inutilizadas.
Las principales operadoras siguen entregando a sus nuevos clientes routers WiFi con una configuración insegura, utilizando la encriptación vulnerable WEP y estableciendo claves según un patrón que permite averiguar el 70% de sus caracteres. En el caso de Telefónica, hasta el 93% de las redes WiFi conservan la configuración original, franqueable en cuestión de segundos.
"Hoy se ha sabido que los ordenadores del Departamento de Estado de los Estados Unidos sufrieron una brecha de seguridad el pasado verano. Los atacantes utilizaron una vulnerabilidad aún no publicada en Microsoft Word, que explotaron mediante un correo de apariencia legítima remitido a un funcionario del departamento." Más en www.guardian.co.uk/worldlatest/story/0,,-6568990,00.html .
De cómo han conseguido romper la clave de javimoya.com/blog y entrar en el panel de administración del blog. Todo debido a un descuido durante una migración. Afortunadamente (para mí), el "cracker" no tenía malas intenciones.
Hace unos días han sido detenidos un grupo de crackers que se habían introducido en más de un millón de ordenadores. En el blog labitacora.net relatan una intrusión que sufrieron hace dos años en la cual el apodo del cracker que la realizó era el de KILL y que la línea de actuación en la intrusión era similar a la del grupo de 'The A-Team'
En internet existe un tipo de intrusion publicitaria que puede poner de muy mal humor al webmaster de una pagina.
Desde un pequeño sótano en California, el catedrático George Ledin y sus alumnos bombardean foros de Internet con spam, registrando actividad en línea e insertando aplicaciones de intrusión. (Diarioti.com)
Techcrunch revela más detalles del ataque a Twitter de la mano del “Hacker Croll”, el autor de la intrusión, un francés de 20 años. Relacionada (meneame.net/story/contrasena-servidores-twitter-era-password)
Los servidores de Fedora y RedHat han recibido una visita no deseada que ha obligado a cambiar la clave sistema de firma de los paquetes. En RedHat ya han sacado un aviso de seguridad rhn.redhat.com/errata/RHSA-2008-0855.html y un script para saber si hay paquetes comprometidos www.redhat.com/security/data/openssh-blacklist.html
[C&P] Un servidor de Gentoo Linux ha sido desconectado de la Red y está siendo sometido a un análisis forense para determinar si ha sido o no objeto de una intrusión. El incidente tiene su origen en un bug reportado el pasado día 7, que permitía la ejecución de comandos en el servidor packages.gentoo.org. La resolución se ha visto retrasada una semana completa por la ausencia de miembros del equipo de Gentoo, que al parecer estaban asistiendo a una conferencia.
Una explicación bastante detallada sobre las diferencias entre la auditoría de sistemas y el pen-test (test de intrusión) en sistemas informáticos. Si no tienes claro que son ambos términos te gustará leerla.
El arzobispo y prefecto de la Congregación Pontificia para las Causas de los Santos del Vaticano, monseñor Angelo Amato, dijo hoy que la implementación de la asignatura de Educación para la Ciudadanía y Derechos Humanos (EpC) es una "intrusión estatal absolutamente ilegítima", según declara en una entrevista publicada por la revista católica italiana 'Il Consulente Re', recogida por Europa Press. Expresó su molestia por el "adoctrinamiento" que supone, y que no parte de sus filas.
El popular tracker de Torrent fue comprometido en septiembre y su base de datos de 1.2 millones de usuarios fue robada. Seguramente la información extraída sera vendida a los spammers para lanzar ataques phishing.
Tras los años 90, los creativos publicitarios decidieron dejar a un lado la molesta inserción de audio en banners, acto que hacían ,supuestamente, para "causar" la impresión en el navegante. Pues, parece, que, últimamente, esta técnicas de audio y pop-up, están tomando vitalidad de nuevo...son las cosas que hacen que internet no guste...Este post de enrique dans lo ilustra a la perfección.