Internet es una gran red, para ser más exacto, una red de redes de alcance mundial.
sábado, 25 de enero de 2014
¿Qué es internet ? Preguntas de lectores
Internet es una gran red, para ser más exacto, una red de redes de alcance mundial.
¿Qué es internet ? Preguntas de lectores
Internet es una gran red, para ser más exacto, una red de redes de alcance mundial.
martes, 14 de enero de 2014
Convocada una protesta mundial on-líne contra la NSA
El Día cuando contraatacamos
El próximo 11 de febrero se llevará a cabo la primera gran protesta en Internet contra la NSA, cuando las grandes empresas digitales pedirán que la agencia acabe con el espionaje masivo.
La protesta del 11 de febrero se denominará 'El Día cuando contraatacamos'. "En enero del 2012 derrotamos la legislación SOPA y la censura PIPA con la mayor protesta en la historia de Internet… Hoy nos enfrentamos a una amenaza diferente, una que socava Internet, y la idea de que cualquiera de nosotros vive en una sociedad verdaderamente libre: la vigilancia masiva", dice la declaración publicada en el sitio del evento.
'El Día cuando contraatacamos' será la primera gran protesta en línea contra los programas de la NSA, aunque ha habido tres grandes manifestaciones 'offline' el año pasado: el 4 de julio, el 4 de agosto, y en el 12º aniversario de la Ley Patriota, en octubre.
Una gran cantidad de sitios y empresas organizan el evento, incluyendo Reddit, Mozilla, BoingBoing, Taskforce, Fight for the Future, Freepress, Other98, Access y ThoughtWorks. Los organizadores esperan que muchas más se unan en las próximas semanas.
El 11 de febrero la coalición está alentando a los participantes a llamar y contactar por correo electrónico con los legisladores estadounidenses para demandar la abolición de los programas de espionaje. Los sitios de los activistas van a publicar banderas o 'widgets' anti-espionaje, animando a los visitantes a participar en la acción.
"Necesitamos a nuestros legisladores para que escuchen a la gente que quiere Internet, para que les expliquen que no vamos a quedarnos quietos y dejar que Internet se convierta en una gran herramienta para la vigilancia de masas", explica uno de los gerentes de Reddit, David Segal.
Los organizadores han elegido la fecha para conmemorar a Aaron Swartz, quien se ahorcó el 11 de febrero de 2013 tras 'hackear' la base de datos JSTOR de las revistas académicas para "liberar la información" y ser condenado a 35 años de prisión.
Fuente: The Daily dot
Convocada una protesta mundial on-líne contra la NSA
El Día cuando contraatacamos
El próximo 11 de febrero se llevará a cabo la primera gran protesta en Internet contra la NSA, cuando las grandes empresas digitales pedirán que la agencia acabe con el espionaje masivo.
lunes, 13 de enero de 2014
Hackean los datos 70 millones de clientes de Target
Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.
Target indicó que los datos personales robados podrían afectar a quienes han comprado productos en el pasado, no sólo a aquellos que han visitado la tienda recientemente.
Los clientes que hicieron compras en las semanas posteriores al día de Acción de Gracias podrían haber sufrido el robo de información de sus tarjetas de débito o crédito, y podría haber hasta 40 millones de personas afectadas.
Target dijo que trataría de ponerse en contacto con los clientes de quienes tiene sus direcciones de correo electrónico para informarles del robo. Advirtió que no pedirá a los clientes que proporcionen ningún tipo de información personal y les aconsejó que no respondan a ningún correo electrónico que diga provenir de Target.
"Sé que es frustrante para nuestros clientes saber que esta información fue robada y lamentamos que tengan que pasar por esto", manifestó el director ejecutivo de Target, Gregg Steinhafel.
Los clientes no serán responsables del costo de cualquier cargo fraudulento. Target también ofrece un año de monitoreo de crédito gratuito y protección contra el robo de identidad a todos los clientes que hicieron compras en tiendas de Estados Unidos. Los clientes dispondrán de tres meses para inscribirse en el programa.
Los expertos sugieren a los clientes que utilizaron las tarjetas de débito o de crédito en Target entre el 27 de noviembre y 15 de diciembre que se comuniquen con su emisor de la tarjeta y soliciten otra tarjeta con un nuevo número de cuenta. También deberían cambiar su PIN y monitorear su cuenta para estar pendiente de cualquier compra cuestionable.
El robo de datos de hoy no necesariamente significa que los criminales puedan tener acceso a las cuentas de banco o de tarjeta de crédito de los clientes. Sin embargo, sí los pone en mayor riesgo de ser víctimas de robo de identidad. También hay un riesgo de que los ladrones utilicen la información para tratar de crear nuevas cuentas en nombre de un cliente.
Target también anunció el viernes que tuvo un brusco descenso en sus ventas navideñas después de la noticia del ataque informático. Las ventas en las tiendas que llevaban abiertas al menos un año disminuyeron entre el 2% y el 6% luego del anuncio. La compañía agregó que los costos relacionados con el robo de datos afectarán sus ganancias.
Además, informó que cerrará algunas tiendas de Estados Unidos en mayo de este año debido a su desempeño financiero.
Fuente (CNNMoney)
Hackean los datos 70 millones de clientes de Target
Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.
domingo, 5 de enero de 2014
Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware
Los usuarios de Yahoo, expuestos a un ataque de malware

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.
"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.
Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre.
"No está claro Quien o qué grupo está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.
Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware
Los usuarios de Yahoo, expuestos a un ataque de malware

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.
"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.
Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre.
"No está claro Quien o qué grupo está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.
jueves, 2 de enero de 2014
Los mandamientos del informático
Cuándo hace mas de 34 años empece a usar y trabajar con ordenadores, lo 1º que aprendías era una reglas de ética de el uso de los equipos, que por aquel entonces no solían tener mucha gente, y por la cual nos comprometíamos a ser unos personajes muy conciencia dos con lo que podía pasar por el mal uso de las herramientas que entonces teníamos, y pese a que algunos años después se recopilaron y se publico como los mandamientos del informático, y se suponía que la mayoría de nosotros por lo menos deberíamos conocerlas, aunque lo de respetarlas era otra historia, veo muy apenado a las nuevas generaciones que ni siquiera conocen estas e igual que la mayoría de las profesiones tienen un código deontologico, los informáticos nuevos ni siquieran conocen estas, así que vamos a publicarlo de nuevo, para que cualquiera de vosotros que lo lea, lo recuerde y a ser posible lo difunda, por el bien de una profesión, donde por desgracia hay demasiados elementos, que no tienen nada que ver con ella y nos hacen mucho daño con su falta de profesionalidad y escrúpulos , ya que nos meten en cosas que la informatica no tiene nada que ver pero que somos los 1º a los que acusan.
Los Mandamientos del informático.
No usarás un ordenador para dañar a otros.
No interferirás con el trabajo ajeno.
No dañes en los archivos ajenos.
No utilizarás un ordenador para robar.
No utilizarás la informática para realizar fraudes y/o robos.
No copiarás o utilizarás software que no hayas comprado.
No utilizarás los recursos informáticos ajenos sin la debida autorización.
No te apropiarás de los derechos intelectuales de otros.
Deberás evaluar las consecuencias sociales de cualquier código que desarrolles y/o utilices.
Siempre utilizarás los ordenadores de manera que respetes los derechos de los demás.
Solo resta decir “El que este libre de pecado, que tire el primer Tweet”.
Los mandamientos del informático
Cuándo hace mas de 34 años empece a usar y trabajar con ordenadores, lo 1º que aprendías era una reglas de ética de el uso de los equipos, que por aquel entonces no solían tener mucha gente, y por la cual nos comprometíamos a ser unos personajes muy conciencia dos con lo que podía pasar por el mal uso de las herramientas que entonces teníamos, y pese a que algunos años después se recopilaron y se publico como los mandamientos del informático, y se suponía que la mayoría de nosotros por lo menos deberíamos conocerlas, aunque lo de respetarlas era otra historia, veo muy apenado a las nuevas generaciones que ni siquiera conocen estas e igual que la mayoría de las profesiones tienen un código deontologico, los informáticos nuevos ni siquieran conocen estas, así que vamos a publicarlo de nuevo, para que cualquiera de vosotros que lo lea, lo recuerde y a ser posible lo difunda, por el bien de una profesión, donde por desgracia hay demasiados elementos, que no tienen nada que ver con ella y nos hacen mucho daño con su falta de profesionalidad y escrúpulos , ya que nos meten en cosas que la informatica no tiene nada que ver pero que somos los 1º a los que acusan.
Los Mandamientos del informático.
No usarás un ordenador para dañar a otros.
No interferirás con el trabajo ajeno.
No dañes en los archivos ajenos.
No utilizarás un ordenador para robar.
No utilizarás la informática para realizar fraudes y/o robos.
No copiarás o utilizarás software que no hayas comprado.
No utilizarás los recursos informáticos ajenos sin la debida autorización.
No te apropiarás de los derechos intelectuales de otros.
Deberás evaluar las consecuencias sociales de cualquier código que desarrolles y/o utilices.
Siempre utilizarás los ordenadores de manera que respetes los derechos de los demás.
Solo resta decir “El que este libre de pecado, que tire el primer Tweet”.
jueves, 19 de diciembre de 2013
ALERTA: Nuevo malware usa a Star Wars como reclamo
Un nuevo Troyano malicioso que se usando como reclamos a chewbacca, de Star Wars utiliza la red de anonimato Tor para ocultar sus comunicaciones de comando y control.
La próxima Star Wars película no puede ser programado para llegar hasta el verano de 2015, pero la comercialización tie-ins ya han comenzado - por lo menos cuando se trata de los cibercriminales tratan de hacer dinero fácil y fraudulenta.
Los investigadores de seguridad han descubierto un troyano bancario, que utiliza la red TOR, y que ha sido bautizado como "Chewbacca" por sus creadores. Según informa Kaspersky Lab, que fue la que descubrió el malware en un foro ciberdelincuencia underground, una vez que el malware (detectado como un archivo llamado "Fsysna.fej") infecta con éxito un PC, automaticamente también deja caer una copia de Tor 0.2.3.25, que utiliza el malware para su pathload. El troyano activa un keylogger y envía los datos a los controladores de botnets a través de la red Tor.
Más allá de tomar prestado el nombre del malware de las peliculas de George Lucas, el acceso a la interfaz de inicio de sesión para la red del malware de comando y control (C & C) muestra que quien construyó el malware también utilizo las imagenes de "Juego de clones", que es gratuito, de Stars Wars y de Juego de tronos, incluyendo wallpapers creados por el artista Andrew Lanza.
Para acceder al servidor de Chewbacca el (C & C a través de un servicio oculto de Tor) - - Lo que significa que el servidor de comando es accesible sólo a través de Tor, en lugar de la Internet pública .El servidor C & C ha sido desarrollado usando LAMP (Linux, Apache, MySQL, PHP).
Hasta la fecha, sin embargo, el malware no parece estar muy extendido. "Chewbacca actualmente no se ofrece publicamente en los foros del underground , a diferencia de otros juegos de herramientas tales como Zeus," dijo Kasperksy Lab investigador Marco Preuss en una entrada de blog . "Tal vez sea que esta en desarrollo o el malware es utilizado o compartido en privado."
Chewbacca es el último de una serie de malware que los investigadores de seguridad han descubierto que tocar la red de anonimato Tor. Tal como se detalla en Kaspersky Lab, durante la semana pasada, el malware financiero Zeus consiguió realizar un lavado de cara a principios de este año, moviéndose hacia la compatibiliad con sistemas de 64 bits para los navegadores Internet Explorer, así como añadir la compatibilidad Tor. A principios de este año, por su parte, cuatro hombres fueron arrestados por la policía holandesa por cargos de utilización de este malware contra la banca Torrat, robando aproximadamente 1,4 millones de dólares de sus clientes, dinero que supuestamente blanqueaban, convirtiendo este dinero en bitcoins.
El uso de la red TOR sirve para ocultar las conexiones entre los nodos infectados de botnets - . "Esto protege la localización de un servidor, así como la identidad del propietario en la mayoría de los casos," dijo Preuss.
"Todavía hay algunas desventajas que impiden a muchos criminales la utilización de sus servidores dentro de Tor", añadió. "Debido a la superposición y la estructura, Tor es más lento y los tiempos de espera para una posible actividad de las botnet masiva puede influir en toda la red, como se ha visto con Mevade." -
mevade es un tipo de malware que, después de haber añadido la compatibilidad Tor, fue culpado de un aumento masivo en el tráfico de Tor que se inicio en agosto - ". y por lo tanto permiten investigadores detectar estos con más facilidad, Además, la implementación de Tor añade más complejidad al proceso de detección."
Pero, por otro lado, gracias al uso de Tor, Chewbacca pueden prescindir de la típica táctica de malware bancario que utiliza un servidor de terceros legítimos, que ha sido comprometido por atacantes para almacenar datos robados, que se realiza para hacer que el robo de datos relacionados sea más difícil de detectar . "Con Chewbacca, todos los datos ( grabaciones de keylogger, y la extracción de los datos de la memoria ). Se envía de vuelta al servidor TOR de forma organizada", "Así que no es como otros casos en la zona de descarga y control, son sistemas separados."Gracias a Tor, no lo necesita.
Con El uso de Tor, el propósito principal de Chewbacca es registrar las pulsaciones del teclado y transmitirlas a los atacantes. Al igual que con Torrat, Zeusy el troyano i2Ninja, y casi todos los otros kit de herramientas de crimeware, su principal objetivo es robar las credenciales de acceso de sitios web de la línea financiera de los usuarios, por lo que los atacantes pueden vaciar sus cuentas.
Resumiendo, el objetivo de los criminales es simple ( robar dinero ) las estrategias de ataque que utiliza el malware bancario pueden ser complejos, según un estudio reciente realizado por Symantec de más de 1.000 archivos de configuración utilizados por ocho troyanos bancarios diferentes, que objetivo colectivamente 1.486 organizaciones diferentes en los primeros nueve meses de este año. "Estos archivos de configuración que definen las direcciones URL que el troyano debe atacar y qué estrategia de ataque de usar", dijo el investigador de seguridad de Symantec información Candid Wueest en un martes blog . Por ejemplo, Symantec encontró que las técnicas de ataque ejercidas sobre los objetivos variaron "desde el Redireccionamiento de usuario complejas en la Web los inyecta, que pueden conducir automáticamente las transacciones en el fondo", declararon.
pero Lo realmente importante, estas estrategias de ataque están funcionando. De acuerdo con Symantec, la tasa de infecciones exitosas por los troyanos financieros más comunes se incrementó este año un 337% entre enero y septiembre, infectando a cerca de 500.000 PC por mes.
FUENTE: Karpesky Labs
ALERTA: Nuevo malware usa a Star Wars como reclamo
Un nuevo Troyano malicioso que se usando como reclamos a chewbacca, de Star Wars utiliza la red de anonimato Tor para ocultar sus comunicaciones de comando y control.
La próxima Star Wars película no puede ser programado para llegar hasta el verano de 2015, pero la comercialización tie-ins ya han comenzado - por lo menos cuando se trata de los cibercriminales tratan de hacer dinero fácil y fraudulenta.
martes, 17 de diciembre de 2013
HACKTIVISMO: Grupo de Hackers quieren dar donaciones con tarjetas de creditos de funcionarios de USA
| |||||
| |||||
HACKTIVISMO: Grupo de Hackers quieren dar donaciones con tarjetas de creditos de funcionarios de USA
|
|||||
| |||||
sábado, 14 de diciembre de 2013
Hackers chinos espian a diplomaticos europeos
Expertos en seguridad de la empresa FireEye descubrieron una operación de espionaje cibernético realizado por hackers chinos en el equipo de los Ministerios de Relaciones Exteriores de la República Checa, Portugal, Bulgaria, Letonia y Hungría.
Los expertos en seguridad de FireEye han revelado que fueron capaces de realizar un seguimiento de los hackers chinos espían cancillerías de la UE durante una semana.
Segun estos expertos los hackers han atacado a los equipos que pertenecen al menos cinco ministerios de Asuntos Exteriores europeos en la reunión del G-20, y han accedido a un total de nueve equipos.
Aunque FireEye ha omitido revelar la identidad de los ministerios, confirmó la operación de espionaje cibernético dirigida contra los participantes a la cumbre anual del Grupo de los 20 naciones en San Petersburgo en septiembre.
segun informa The New York Times, se informó a los países víctimas de los ataques ... República Checa, Portugal, Bulgaria, Letonia y Hungría.
El grupo chino que se encuentra detrás de la campaña se le ha llamado "Ke3chang" por el nombre de uno de los archivos que se utilizan en su código malicioso.
El método de ataque es por lo general, un ataque de spear phishing, trató de comvencer a las víctimas de usar el archivo adjunto que contiene un malware. Para engañar al destinatario, los atacantes utilizaron adjuntos que pretenden dar detalles sobre una posible intervención militar de EE.UU. en Siria.
En agosto, los investigadores FireEye tuvieron la oportunidad de controlar uno de los 23 servidores utilizados por los hackers chinos para los ataques, durante esa semana los asaltantes operaban sin robar ningún documento, por lo que los expertos en seguridad creen que la incursión fue parte de un reconocimiento de la red, tal y como fue confirmado por Narottama Villeneuve, un investigador senior FireEye .
"En ese momento parecía estar a punto de reconocimiento de red", "parecían estar dirigidas específicamente a las cancillerías", dijo Villeneuve.
Los investigadores también revelaron que su equipo fue capaz de monitorizar los hackers chinos por un período limitado de tiempo, durante una semana comprobando como el grupo de hackers actuaban para "cambiar" la arquitectura del sistema.
"Cuando cambian las infraestructuras,dejan los servidores abiertos.
realizamos varias pruebas para comprobar que los servidores seguian sin estar aseguradas", dijo.
El principal problema en este caso es la atribución del ataque, a pesar de que es el origen del grupo es muy difícil vincularlo a una forma clara, a un acto de piratería patrocinada un pais.
"Los hackers se basaron en China, en el origen de su ataque, pero es difícil de determinar, desde el punto de vista, de cómo o si está conectado a una tecnología de algun estado-nación ".
El grupo Ke3chang es un viejo conocido para FireEye , en el pasado el grupo dirigido un ataque a las empresas de energia y la industria aeroespacial y ha llevado a cabo ataques basados en software malicioso contra organizaciones gubernamentales y empresas de alta tecnología.
El grupo Ke3chang adopto en 2012 este mismo método de ataque usando una temática de las Olimpiadas de Londres de correo y un "grupo de correos electrónicos utilizados el año anterior que supuestamente muestran fotos de desnudos de la esposa del entonces presidente francés, Carla Bruni,".
Esto es sólo es uno mas de los actos de la disputa cibernética entre China y Occidente.
fuente: The new york Times
Hackers chinos espian a diplomaticos europeos
Expertos en seguridad de la empresa FireEye descubrieron una operación de espionaje cibernético realizado por hackers chinos en el equipo de los Ministerios de Relaciones Exteriores de la República Checa, Portugal, Bulgaria, Letonia y Hungría.
Los expertos en seguridad de FireEye han revelado que fueron capaces de realizar un seguimiento de los hackers chinos espían cancillerías de la UE durante una semana.
miércoles, 27 de noviembre de 2013
ALERTA: SAP, software empresarial atacado por un troyano
ALERTA: SAP, software empresarial atacado por un troyano
jueves, 21 de noviembre de 2013
Detenido el creador del kit de Blackhole
El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?
El autor de la popular programa de creación de exploits, el Blackhole exploit kit, también conocido como Panza, ha sido arrestadoen rusia.
el underground de la ciberdelincuencia ha perdido a uno de sus principales actores teniendo en cuenta que el kit malicioso es uno de los más utilizados en Internet.
Panza es el autor de dos de los programas más difundidos exploits, Blackhole Exploit Kit y freezer, que han dominado la escena underground en los últimos años. Blackhole exploit kit ha sido adoptado por los hackers para introducirse en varios navegadores web y en la aplicación de uso común , como Adobe Reader. Los factores para el éxito del paquete de exploits Blackhole son la eficiencia, la disponibilidad de diversos modelos para la venta (por ejemplo, venta, alquiler), la disponibilidad de actualizaciones frecuentes y un precio moderado (Blackhole se pueden alquilar por un mínimo de $ 200 a $ 300 por semana). A diferencia de muchas otras hazañas, Blackhole incluye una función de técnicas de ofuscación de código y otras medidas evasivas continuamente actualizados que hicieron difícil la detección del kit.
Segun Troels Oerting, director del Centro Europeo de Ciberdelincuencia de Europol, confirmó la detención de la Semana Tech Europe:
"Sé que es cierto, nos dieron algo de información, pero no puedo decir nada más."
A pesar de la noticia es muy positiva para los expertos en seguridad que todos somos conscientes de la rápida reacción del ecosistema subterráneo, el arresto representa una gran oportunidad de negocio para muchos otros criminales cibernéticos y los autores de malware, es una cuestión de tiempo antes de que otro hacker toma su lugar .
"[Es] es una gran cosa", "De acuerdo con nuestras estadísticas, Panza ha sido el mayor proveedor de aprovechar los paquetes de los últimos dos años "." Ahora que Panza es retirado del mercado, probablemente vamos a ver una pelea sobre quién tomará su lugar. ", dijo. dijo Mikko Hypponen, jefe de investigación de la firma de seguridad F-Secure.
el underground es muy activo para la venta de exploit kits, nombre como Exploit Kit Whitehole, redkit Exploit Kit, Phoenix Exploit Kit son muy populares en la comunidad hacker, el mercado ruso se considera más activo para la creación de nuevos kits. Early Equipo de Investigación de Ingeniería de Seguridad 2013 de Solutionary (SERT) propuso un interesante estudio sobre el malware y explotar difusión kits observado con su solución de plataforma de servicios ActiveGuard.
El informe revela la sorprendente eficacia de las vulnerabilidades conocidas generalmente se incluye en las hazañas populares se venden en el metro , en torno al 60% del total son más de dos años de edad, y el 70% de los exploit kits analizados (26) fueron puestos en libertad o creado Rusia.SERT informa confirmó que paquete de exploits más popular y omnipresente esBlackHole 2.0 que explota menos vulnerabilidades que otros equipos lo hacen, su parte más versátiles de ellos es Phoenix Exploit Kit que soporta el 16% por ciento de todas las vulnerabilidades se explotan. Más del 18% de la instancia de malware detectado se atribuyeron directamente a la BlackHole exploit kit que es una aplicación web que explotan vulnerabilidades conocidas en aplicaciones más populares, los marcos y los navegadores, como Adobe Reader, Adobe Flash y Java. La empresa de seguridad RSA Security ha estimado que entre el 75% y el 80% de todas las amenazas de Internet en los últimos dos años vinculado a Blackhole, la oferta de Panza se considera muy eficaz por los expertos, Blackhole ha estado disponible para los ciberdelincuentes para comprar o alquilar como he explicado en numerosas mensaje. El Blackhole ha profundamente explotada modelo de venta definido " el malware como un servicio ", otro factor que se debe considerar es que muchos otros hackers también han ofrecido los ataques basados en el kit Blackhole exploit en un modelo de la venta reconocido por los especialistas como ataque-as- a-service .
Qué esperar en el corto plazo?
El uso del paquete de exploits se reducirá, la ausencia de cambios hará que no es atractivo para los hackers que orientan a la venta / alquiler de los otros paquetes de exploits. En realidad, como se puso de relieve por los expertos de Sophos, la cuota de mercado de Blackhole o fresco ya están disminuyendo desde principios de 2012 debido a la presencia de muchos otrosque explotan kits como Glazunov y Neutrino.
La detención del presunto autor de Blackhole ha creado un vacío en el mercado que podría ser ocupado en breve por nuevos actores capaces de ofrecer un paquete de exploits igualmente eficientes. Lo más probable es que veremos en los próximos meses a una reducción en los precios de otros kits de explotación de los autores de hacerse un hueco en un órgano de mercado de su producto principal.
y esto se tiene que tener en cuentaya que los criminales que solían utilizar el kit Blackhole exploit migrarán a otros kits maliciosos.
fuente: http://news.softpedia.com/news/Experts-Warn-of-Surge-in-Cyberattacks-Exploiting-JBoss-AS-Vulnerability-401671.shtml?utm_source=dlvr.it&utm_medium=twitter
Detenido el creador del kit de Blackhole
El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?
-
Carta abierta de Google, Apple, Facebook, Microsoft, Twitter y demás han enviado a Obama En el blog de Google han publicado la car...
-
El análisis de los archivos PDF maliciosos Los archivos PDF se han convertido en muy común en el trabajo diario. Es difícil imaginar q...
-
30 sentimientos informáticos 1. Cuando el informático le diga que acude en su ayuda, puede desconectarse de la red e irse a por un c...














