Desde principios de año un gusano psyb0t está en circulación y su objetivo es convertir los routers basados en Linux en botnets. Al parecer, el gusano es el primero de esta clase y los investigadores de DroneBL estiman que puede haberse infiltrado de cerca de 100 000 routers.
Los routers que funcionan con la distribución de Debian Linux, Mipsel, son su principal objetivo. El gusano, a diferencia de otros, no se aprovecha de fallos o de la vulnerabilidad en el sistema operativo sino que se aprovecha de la pobre seguridad, comprobando nombres de usuario y contraseñas.
Voceros de DronetBL advierten que el 90% de los routers que forman parte de las redes de botnets están ahí por errores del usuario. Una vez instalado el pysb0t permite el control remoto del router y hardware infectado, que pasan a formar parte de ataques de botnet, pidiendo a los usuarios que aumenten la dificultad de sus nombres y contraseñas.
Telstra, empresa de telecomunicaciones australiana acaba de unir a sus filas a Owen Thor Walker, un hacker que el año pasado se declaró culpable de dirigir una red internacional de piratería informática. El joven de 19 años participó en la infiltración a 1.3 millones de ordenadores en todo el mundo y en el robo de millones de dólares.
Walker, quien en sus días de hacker se identificaba como “Akill” y sufre de una leve forma de autismo, ayudará a altos ejecutivos y clientes especiales de Telstra a mejorar sus sistemas de seguridad informática, anunció Crhis Mirams, portavoz de la compañía. Otras funciones serán impartir cursos y seminarios, ademas de ser el nuevo rostro de la próximo campaña publicitaria de la compañía.
El FBI estadounidense en una operación conjunta con la policía de Holanda y Nueva Zelanda, detuvieron a Walker, quien se estima sustrajo más de 20 millones de dólares. El joven utilizaba el sistema de los “botnets” para enviar correos electrónicos a usuarios específicos y bloquear sus sistemas operativos. De esta forma, los usuarios autorizaban a que Walker accediera sus datos y cometiera delitos informáticos.
La campaña “No ponga en riesgo su negocio utilizando software pirata” de la Business Software Alliance (BSA) llegó a su fin. El propósito era informar a las empresas sobre los riesgos de utilizar un software ilegal, así como brindarles asistencia en la legalización de su software.
A través de la campaña 17 mil empresas respondieron positivamente y más de 1500 ya dieron el primer paso para legalizar su situación. El 50 % de éstas empresas se inscribieron en el mes de febrero, en la última semana de la campaña. Los resultados muestran que las empresas corporativas fueron las más interesadas en legalizar su situación, sin embargo la pymes tuvieron un alto nivel de participación.
“No ponga en riesgo su negocio utilizando software pirata” fue la campaña antipiratería más grande de Latinoamérica y fue llevada a cabo en un trabajo conjunto de BSA e INDECOPI. Las sanciones por operar software ilegal varían alrededor de doscientos mil dólares y hasta 8 años de pena privativa.
Un hacker no identificado anunció que ha conseguido acceder a la base de datos utilizada por el sito usa.kaspersky.com, lo que le permitió tener acceso a cuentas de usuario, códigos de activación y probablemente datos personales sobre los clientes de Kaspersky.
El pirata informático informó que los datos confidenciales no serán expuestos, pero si proporcionará una lista de diferentes tablas disponibles en la base de datos como prueba de la vulnerabilidad de uno de los antivirus más populares en el mercado.
Al parecer la infiltración se habría realizado a través de una inyección SQL, técnica bastante común para comprometer sitios con problemas de validación en sus consultas a bases de datos. Sin duda un desliz que mancillará la reputación de Kaspersky.
El cantautor Fernando Ubiergo, acérrimo enemigo de la piratería, abandonó la presidencia de la Sociedad Chilena del Derecho de Autor (SCD) después que usar en una conferencia un programa informático pirata.
Durante una charla en la ciudad de Antofagasta, en el norte de Chile, Ubiergo disertó hace unos días sobre un proyecto de Ley del Derecho de Autor y al abrir su presentación en Power Point apareció en pantalla la frase: "esta copia de Power Point no es original".
La entidad señaló, en una declaración publica, que "no cabe responsabilidad alguna a Fernando Ubiergo en esta materia", porque el equipo utilizado en Antofagasta no le pertenecía, sino que era de la SCD, que dispuso una auditoría para esclarecer los hechos.
En su declaración, la SCD afirmó que la instalación de un programa no autorizado esta prohibida absolutamente "y todos nuestros computadores cuentan con las licencias correspondientes", Schuster reitera la amplia cobertura de licencias de los equipos computacionales de la SCD, que mantiene licencias por un número incluso mayor a su inventario de computadores.
Vaya que la fama de este piloto es cada vez más notoria y atractiva para todos, a pesar de la mala temporada por la que pasa en el Mundial de F1, pero al menos sigue siendo noticia…
Pues bueno, para todos los fans de este piloto, si reciben un correo electrónico en el que se cuenta que Fernando Alonso ha sufrido un grave accidente de tráfico en Bilbao y que ha quedado gravemente herido, ni lo abran ni se preocupen, primero porque les abrirá una página ficticia de noticias de la que se descargará el troyano bancario Banker y segundo porque la noticia es totalmente falsa.
Este virus está programado para robarle los datos bancarios cuando haga su próxima transacción a través de la red.
Aunque la noticia ya tiene sus días, no quería dejar este post en el tintero. Sobre todo porque me gustaría tocar un punto que creo todos deberíamos tener mucho cuidado, y es sobre la seguridad de los sistemas. Al paso que vamos, misma película “The Net”, todos estaremos a la merced de una conexión a Internet, casi toda información importante esta en nuestros computadores, y casi siempre existe una conexión a Internet, basta saber que dicha conexión exista para saber que existe múltiples posibilidades de ingresar a ese computador; si no es por la puerta principal será por la puerta trasera. Recordemos que los puertos abiertos de un computador son más de mil, por lo tanto bloquearlos todos no siempre es la solución. Un ejemplo de que no todo computador esta protegido al 100% es la noticia de que hackearon la entidad más custodiada de Estados Unidos, el Pentágono. Según los rumores, ustedes saben que en el mundo de los blogs existen muchos rumores, pero basándonos en este artículo, parece ser que los responsables estarían situados en China, aunque obviamente los hackers tuvieron mucho cuidado para enmascarar su dirección. Ingresaron a sus sistemas, apagando algunos de ellos, además de ingresar a la propia oficina del Secretario de Defensa. Si se asume que el Pentágono es una entidad bastante importante y por lo tanto maneja el tema de la seguridad a alto nivel, ¿Cómo es que entraron hackers? Si de por medio hay computadoras que han sido desarrolladas tanto en hardware como software por humanos, es fácil de entender que siempre existirán fallos, solo es cuestión de tiempo para encontrarlos.