Hacking

Página web del CCAT sufre defacement

La página web del Centro Cultural Avanzada Tecnológica, de la Universidad Nacional de Ingeniería, ha sufrido un defacementent, esto habría sucedido el 11 de setiembre, según lo muestra esta captura de pantalla, publicada en zone.h. Hasta el momento el problema no ha sido resuelto.

Siguen encontrando nuevas víctimas del robo de claves y cuentas

Delincuentes envían páginas falsas de los bancos para copiar las claves secretas. A fines de agosto fueron robados miles de soles de las cuentas de diversos clientes bancarios.

Luis Neyra.

Tenga cuidado. La delincuencia también se apodera del ciberespacio. Hacen lo imposible para obtener claves secretas.
Paula Mendoza Laura no tenía ni la más remota idea de lo que eran los "delitos informáticos" hasta que una mañana del 22 de agosto se enteró de su significado de la forma menos esperada.

Delincuentes usan "correo" de Magaly TV para capturar información

El día de hoy, apareció esta noticia en algunos diarios locales, que indica que se está propagando un e-mail, desde una supuesta cuenta del conocido programa de TV Magaly TeVe, a través de la cuenta de correo noticias@magalyteve.com. El mensaje invita a las víctimas a visualizar videos de la bailarina Leysi Suárez, posando desnuda con el pabellón nacional, para infectar el equipo y capturar información financiera de los agraviados.

Falsifican pasaporte con identidad de Bin Laden

Un experto holandés falsificó el pasaporte de un niño para incluir en el la imágen de Bin Laden. El experto fue contratado por el diario The Times para probar la (in)seguridad de los pasaportes electrónicos.

Estos nuevos pasaportes han sido aceptados en más de 45 países, con la idea de que estos serán más seguros. Estos nuevos pasaportes hacen uso de la tecnología RFID, que ya se ha demostrado que aún presenta serios problemas.

Fuente: SEGU-INFO

Desfiguraron Web de Kaspersky en Malasia

El pasado fin de semana hacker turko atacó el sitio web de kaspersky con éxito, usando una inyección SQL logró dejar el siguiente mensaje en la web principal de la conocida empresa de antivirus.

"hacked by m0sted And Amen Kaspersky Shop Hax0red No War Turkish Hacker Thanx to Terrorist Crew all team members."

La noticia se puede verificar en Zone-h.org

Empresa española asegura ser la primera en desbloquear el iPhone 3G

La empresa española Factoría Espía, especializada en productos para la vigilancia y seguridad privada, ha conseguido desbloquear el nuevo iPhone 3G, que Telefónica comercializa en España desde el pasado viernes, en menos de cuatro días, informó la compañía.

En la página web de la empresa se anuncia la liberación de "todas las versiones, todos los modelos" de iPhone 2G y 3G por un precio de 50 euros.

El director técnico de Factoría Espía, Carlos Hernández, explicó en un comunicado que la compañía tardó "un poco más de lo que pensaba" en liberar el terminal, ya que empezó el viernes pasado y terminó el lunes a mediodía.

"Suponía todo un reto para nosotros, por lo que estamos muy orgullosos de haberlo logrado en menos de cuatro días", reconoció Hernández, cuya compañía liberó el terminal mediante un microchip, a diferencia de los sistemas invasivos aplicados en otros países. "Factoría Espía ha superado nuevamente un reto: desbloquear el terminal del iPhone 3G usando tecnología propia", destacó la empresa.

Crackers turcos atacan páginas de la IANA e ICANN

Las dos principales organizaciones encargadas a nivel mundial de velar por la asignación de las direcciones del protocolo IP, los identificadores de protocolo, las funciones de gestión del sistema de dominio y la administración del sistema de servidores raiz, además de proporcinar información sobre cómo prevenir secuestros de DNS, han sido víctimas de un ataque a algunos de sus dominios.

El último jueves, las páginas de la ICANN (Internet Corporation for Assigned Names and Numbers) y de la IANA (Internet Assigned Numbers Authority), sufrieron un defacement producido por un grupo cracker turco denominado NetDevilz. Esto es sin lugar a dudas, una situación muy embarazosa para éstas organizaciones, que son importantes para el funcionamiento de Internet.

Los visitantes de las páginas eran redireccionados hacia el dominio atspace.com, donde NetDevilz dejó el siguiente mensaje (traducido):

Página web de la ONU en Perú sufrió defacement

La página web del Sistema de las Naciones Unidas en Perú sufrió un defacement por un cracker denominado IR4DEX, que al parecer es de origen brasileño.

Se desconoce hasta el momento cual fue la vulnerabilidad que fue aprovechada para provocar este daño, pero actualmente la página web se visualiza de manera normal.

En los últimos días IR4DEX había atacado también algunos portales web de noticias, algunas páginas de Brasil, entre otros.

Imágenes del defacement producido a la página web de ONU Perú

Empresa de seguridad reta a atacantes DDoS

Ypigsfly, una empresa dedicada a brindar servicios ante ataques DDoS o similares, ha lanzado un reto tentador: Killthisbox, que consite en tumbar el sitio web en 15 minutos, a cambio de un ticket de $50 en Thinkgeek.

No sabemos si quienes están detrás de esto realmente quieren probar su nuevo sistema de protección ante DDoS, o sólo es una campaña de marketing para promover los servicios de mitigación de ataques DDoS que ofrece la compañía.

Mas bien parece lo segundo, pues no hay una descripción técnica detallada acerca del concurso, además que el monto ofrecido es muy modesto en comparación con el esfuerzo que harían los eventuales atacantes.

Un grupo de Cracker es arrestado en Brasil

Según las autoridades y la Policía, el día 18 se arrestaron a 29 personas en tres estados al sur de Brasil. El grupo tenía 3 miembros en el estado de Paraná, 1 en Santa Catarina y 25 en Rio Grande do Sul.
En Curitiba dos miembros del grupo han sido capturados, uno de ellos es el líder del grupo mientras que otros tantos fueron acusados de lavado de dinero.

La operación Nerd II, fue dividida en acciones simultaneas llevadas a cabo por cuatro equipos compuestos por miembros de la Policía.

Se calcula que el grupo habría robado más de R$ 10 millones de las cuentas del banco ( unos US$ 5 millones de dólares), así como varios bienes que actualmente pertenecían al grupo.