Mostrando entradas con la etiqueta Lusers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Lusers. Mostrar todas las entradas

martes, 10 de diciembre de 2013

Encuentran mas de 2 millones de contraseñas robadas por la botnet pony


Hallan mas de dos millones de contraseñas robadas por todo el mundo por la botnet pony







   - Un grupo de expertos de seguridad desmantelaron un sitio que almacenaba cerca de unos dos millones de contraseñas robadas de páginas como Facebook, Google, Twitter o Yahoo que pertenecen a internautas de todo el mundo.

  Los  Investigadores de Trustwave's SpiderLabs anunciaron que descubrieron estas credenciales mientras investigaban un servidor en los Países Bajos que los cibercriminales utilizan para controlar una red masiva de computadores conocida como "Pony botnet".

   Segun las declaraciones  a Reuters, el pasado  miércoles que ya informó de sus descubrimientos a los más de 90.000 sitios web y servicios proveedores de Internet cuyas credenciales de usuarios fueron halladas en el ese servidor.





   Los datos incluyen más de 326.000 cuentas de Facebook , unas 60.000 de Google, más de 59.000 cuentas de Yahoo y cerca de 22.000 de Twitter, según SpiderLabs.

   Las principales víctimas fueron de Estados Unidos, Alemania, Singapur y Tailandia, entre otros países.

   Tanto los Representantes de Facebook y Twitter, comunicaron que las compañías han cambiado las contraseñas de los usuarios afectados.
Sin  enbargo, Una portavoz de Google se a negó a comentar el asunto y los representantes de Yahoo no han podido ser localizados y preguntados por el tema.

   SpiderLabs dijo que ya a contactado con las autoridades de los Países Bajos y se les pidió que cerraran el servidor Pony botnet.

  Segun un análisis publicado en el blog de SpiderLabs demostró que la contraseña más común era "123456", usada en casi 16.000 cuentas. Otras contraseñas comunes eran "contraseña", "admin", "123" y "1".

   Segun declaraciones de Graham Cluley, un experto de seguridad independiente, dijo que era extremadamente común que la gente use contraseñas tan simples e incluso las usen repetidamente en varias cuentas, a pesar de que sea tan fácil 'crackearlas'.

   "La gente está usando contraseñas muy tontas. Es totalmente inútil", dijo.
vamos que la gente no escarmienta y "Contra la idiotez humana hasta los dioses luchan en vano "



fuente: Reuters

Encuentran mas de 2 millones de contraseñas robadas por la botnet pony


Hallan mas de dos millones de contraseñas robadas por todo el mundo por la botnet pony







   - Un grupo de expertos de seguridad desmantelaron un sitio que almacenaba cerca de unos dos millones de contraseñas robadas de páginas como Facebook, Google, Twitter o Yahoo que pertenecen a internautas de todo el mundo.

  Los  Investigadores de Trustwave's SpiderLabs anunciaron que descubrieron estas credenciales mientras investigaban un servidor en los Países Bajos que los cibercriminales utilizan para controlar una red masiva de computadores conocida como "Pony botnet".

jueves, 21 de noviembre de 2013

La generalitat de cataluña repartio telefonos que podia espiar a sus usuarios


Realmente, si no fuese por que es verdad, pareceria mas un teveo de Mortadelo y Filemon que una noticia, pero parece ser que es verdad y desde luego se estan ganando el premio al PEBKAC del año por ser unos autenticos chapuzas, en fin publicamos la noticia de el confidencial


El Gobierno catalán repartió, antes del pasado verano, varios cientos de teléfonos de última generación (y de una conocida marca) entre altos cargos y personal de seguridad que tienen una aplicación con la que se convierten en cámaras de vídeo o en micrófonos de ambiente por control remoto y sin que sus usuarios lo sepan.



 Estos teléfonos fueron repartidos esencialmente entre miembros de los Mossos d’Esquadra, mandos de este cuerpo y escoltas. Según algunas fuentes consultadas, el número de dispositivos podría llegar a las quinientas unidades.

“Lo peligroso del tema es que alguien, no sabemos quién, puede marcar nuestro número desde una terminal determinada y en ese momento nuestro teléfono se convierte, sin saberlo nosotros, en un micrófono de ambiente. En el caso de altos cargos o de consellers, el tema podría utilizarse, por ejemplo,para oír todo lo que pasa en un coche oficial o las conversaciones que se mantienen desde él”, señala a El Confidencial uno de los destinatarios del móvil espía. ¿Quién podría escuchar? ¿Desde dónde se realizan los seguimientos? “Eso no se sabe. Sólo lo conoce alguien de la cúpula y el reducido núcleo que realiza los seguimientos físicamente”.

Nadie quiere hacerse cargo de las responsabilidades de poner en marcha un operativo como este. Fuentes de la cúpula de Interior consultadas por El Confidencial tachan el asunto de “ciencia ficción”. Pero los directamente afectados elevan su malestar por lo que consideran que puede convertirse en un sistema de espionaje indiscriminado que podría rozar la ilegalidad. “El control político que se podría alcanzar con un instrumento así es enorme. ¿Quién garantiza que no se active el mecanismo de escucha mientras se realiza una reunión importante o privada?”, subrayan las fuentes.

El control político que se podría alcanzar con un instrumento así es enorme, denuncian las fuentes consultadasAlgunos de los destinatarios conocieron, poco después de su reparto, la trampa contenida en los teléfonos. “No quiero que alguien pueda escucharme cuando estoy con mi mujer en la cama”, llegó a decir uno de los destinatarios del artilugio. Porque, además de las aplicaciones espías, disponen de un GPS con el que se tiene localizado en todo momento a su portador, lo que podría determinar incluso si el agente tiene un/una amante. El resultado fue que una parte de los móviles fueron retirados y se les darán sólo a sus destinatarios cuando estén de servicio o en determinadas circunstancias.

“Es un sistema de seguridad”

Los dispositivos se entregarán, por ejemplo, a los agentes del área de Información que se dediquen a vigilar manifestaciones o algaradas. “La excusa que un alto mando de Interior dio cuando se le pidieron explicaciones fue quees un sistema más de seguridad. Por ejemplo, si estás en una manifestación y no puedes hablar, una simple llamada convierte ese teléfono en vídeo y en micrófono y puedes conocer exactamente la situación con el GPS, por lo que se puede tener ubicado físicamente a los agentes infiltrados”, explica a este diario una fuente de Interior.

Pero otra cosa es su distribución entre altos mandos de la consejería. En este caso, las fuentes apuntan a que “hay un núcleo duro de comisarios muy de la cuerda de la actual dirección, pero también hay otros comisarios que están en las antípodas políticas”. Y algunos de esos mandos ignoran por completo que el nuevo teléfono que les han dado tiene un dispositivo espía.

La consejería está actualmente en manos de Ramon Espadaler (UDC), pero la estructura viene de su predecesor en el cargo, Felip Puig, uno de los exponentes del ala soberanista de Convergència (CDC). Espadaler nombró en abril pasado nuevo jefe de los Mossos al comisario Josep Lluís Trapero. Sin embargo, mantuvo a Manel Prat como director general de la Policía, un hombre más cercano a Puig que al propio Espadaler.

Afines a Trapero existe un grupo de mandos con responsabilidades: Manel Castellví (jefe de Información),Emili Quevedo (jefe de la División Estratégica), Joan Miquel Capell (portavoz y responsable de mediación con la justicia y relaciones internacionales) o David Piqué (coordinador de territorio). El primero había tenido responsabilidades en la división de Menores. Piqué fue escolta de Jordi Pujol durante dos años y uno de los primeros del servicio de investigación en los años 80. En el 2006, fue destituido de sus responsabilidades y en 2009 pasó a ser jefe de la región metropolitana norte, que abarcaba cuatro comarcas cercanas a Barcelona. Pero su gran pelotazo fue en el 2011, cuando Artur Mas reconquistó la Generalitat: fue promovido a coordinador regional, número 2 del Cuerpo. Quevedo es, asimismo, miembro de la primera promoción de los Mossos.

Las fuentes consultadas explican que todos ellos tienen largas trayectorias dentro del cuerpo y fueron formados en una idea muy particular de lo que debería ser los Mossos d’Esquadra, con consignas políticas incluidas. Pero también hay comisarios de las últimas hornadas que no tienen nada que ver con estos.

¿Contactos con el CNI catalán?

.Estas fuentes explican, asimismo, que tanto Prat como Trapero, los dos máximos responsables del Cuerpo, están alineados con CiU. Es más: conocían las maniobras para la creación del CNI catalán que pretendía poner en marcha el exdirector general Xavier Martorell, que tuvo que abandonar sus responsabilidades en el Gobierno por sus relaciones con la agencia de detectives Método 3. “No hay duda de que un instrumento como estos teléfonos les podrían ser útiles a la hora de conseguir información”, vaticina una fe las fuentes consultadas.

Incluso se afirma en algunos sectores que un grupo de agentes de la Policía autonómica había sido ya elegido para realizar trabajos con los que nutrir al CNI, que al mismo tiempo contrataría algunas investigaciones fuera de los Mossos d’Esquadra. En medios restringidos de los cuerpos y fuerzas de seguridad del Estado corre incluso una lista con los nombres de los que habrían de ser futuros colaboradores de ese CNI catalán.  
Esa lista, sin embargo, es más propia de la agencia de Mortadelo y Filemón que de un cuerpo de seguridad serio.

Una de las fuentes consultadas por El Confidencial, no obstante, pone sobre la mesa otra incógnita sobre los teléfonos espía: mientras Martorell estuvo como director general de Presidencia de la Generalitat, es decir, hasta hace menos de un año, mantuvo como intención contratar con Método 3 el suministro de material y, en especial, teléfonos móviles con un sistema de encriptación y diversas medidas de seguridad, así como el software necesario. Era lo que se conocía como Proyecto Mercurio, que le reportaría a la agencia más de 76.000 euros anuales. Fuentes de Presidencia, sin embargo, aseguran a este diario que el contrato no se llegó a firmar y que jamás se requirió ese servicio porque coincidió con la época de mayores recortes en las cuentas públicas. Meses después, y a pesar de esos recortes, se compraron y distribuyeron los nuevos teléfonos espía, aunque en general los portadores están descontentos con ellos porque afirman que tienen fallos en su funcionamiento.

fuente: http://www.elconfidencial.com/espana/cataluna/2013-11-18/la-generalitat-repartio-cientos-de-telefonos-espia-entre-altos-cargos-y-escoltas_55587/

La generalitat de cataluña repartio telefonos que podia espiar a sus usuarios


Realmente, si no fuese por que es verdad, pareceria mas un teveo de Mortadelo y Filemon que una noticia, pero parece ser que es verdad y desde luego se estan ganando el premio al PEBKAC del año por ser unos autenticos chapuzas, en fin publicamos la noticia de el confidencial


El Gobierno catalán repartió, antes del pasado verano, varios cientos de teléfonos de última generación (y de una conocida marca) entre altos cargos y personal de seguridad que tienen una aplicación con la que se convierten en cámaras de vídeo o en micrófonos de ambiente por control remoto y sin que sus usuarios lo sepan.



 Estos teléfonos fueron repartidos esencialmente entre miembros de los Mossos d’Esquadra, mandos de este cuerpo y escoltas. Según algunas fuentes consultadas, el número de dispositivos podría llegar a las quinientas unidades.

lunes, 11 de noviembre de 2013

Alerta: Lascontraseñas mas tontas que puedes elegir (y que la gente usa)


Mira que llevamos tiempo escribiendo sobre el tema, mira que en todas las charlas, talleres, cursos, siempre sale el tema de las contraseñas, y parece que no hay forma, y la gente sigue co las mismas costumbres, y para muestra un boton, o mejor aun un articulo publicado hace poco con los datos de varias empresas sobre las tendencias de uso de contraseñas, si ves que tu contraseña corresponde a algo de lo que viene a continuación yo que tu me la cambiaria.





todos recordamos el robo de las cuentas de usuario que sufrió el desarrollador Adobe hace algunas semanas, en el que se estima que se pudo acceder a más de 150 millones de nombres de usuario y contraseñas, ha servido, entre otras cosas, para revelar datos curiosos sobre las contraseñas más comunes (y estúpidas) que a veces elegimos los usuarios.

Del robo de estas contraseñas, se ha podido compilar una lista de las más utilizadas y el número de usuarios que las empleaban. La lista de contraseñas más habituales y número de personas de Adobe es la siguiente:
  • 1.- 123456 – 1.911.938 usuarios
  • 2.- 123456789 – 446.162 usuarios
  • 3.- password – 345.834 usuarios
  • 4.- adobe123 – 211.659 usuarios
  • 5.- 12345678 – 201.580 usuarios
  • 6.- qwerty – 130.832 usuarios
  • 7.- 1234567 – 124.253 usuarios
  • 8.- 111111 – 113.884 usuarios
  • 9.- photoshop – 83.411 usuarios
  • 10.- 123123 – 82.694 usuarios
  • 11.- 1234567890 – 76.910 usuarios
  • 12.- 000000 – 76.186 usuarios
  • 13.- abc123 – 70.791 usuarios
  • 14.- 1234 – 61.453 usuarios
  • 15.- adobe1 – 56.744 usuarios
  • 16.- macromedia – 54.651 usuarios
  • 17.- azerty – 48.850 usuarios
  • 18.- iloveyou – 47.142 usuarios
  • 19.- aaaaaa – 44.281 usuarios
  • 20.- 654321 – 43.670 usuarios
Por otro lado, empresas como SplashData, que crea aplicaciones para gestión de contraseñas, publican anualmente una lista de las peores contraseñas que puedes usar. Así, si tu contraseña está en alguna de estas listas o es parecida (ya que en ella hay muchas palabras en inglés que generalmente no utilizará alguien que hable castellano), deberías ir pensando en cambiarla cuanto antes.
La lista de las peores contraseñas en 2012 según SplashData es la siguiente:

  • 1.- password
  • 2.- 123456
  • 3.- 12345678
  • 4.- abc123
  • 5.- qwerty
  • 6.- monkey
  • 7.- letmein
  • 8.- dragon
  • 9.- 111111
  • 10.- baseball
  • 11.- iloveyou
  • 12. trustno1
  • 13.- 1234567
  • 14.- sunshine
  • 15.- master
  • 16.- 123123
  • 17.- welcome
  • 18.- shadow
  • 19.- ashley
  • 20.- football
  • 21.- jesus
  • 22.- michael
  • 23.- ninja
  • 24.- mustang
  • 25.- password1
fuente cnn español

Alerta: Lascontraseñas mas tontas que puedes elegir (y que la gente usa)


Mira que llevamos tiempo escribiendo sobre el tema, mira que en todas las charlas, talleres, cursos, siempre sale el tema de las contraseñas, y parece que no hay forma, y la gente sigue co las mismas costumbres, y para muestra un boton, o mejor aun un articulo publicado hace poco con los datos de varias empresas sobre las tendencias de uso de contraseñas, si ves que tu contraseña corresponde a algo de lo que viene a continuación yo que tu me la cambiaria.