<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; hackeo</title>
	<atom:link href="http://www.fayerwayer.com/tag/hackeo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 08:07:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Anonymous publica correos de militares sobre la masacre de Haditha</title>
		<link>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/</link>
		<comments>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 23:00:57 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[e-mails]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Haditha]]></category>
		<category><![CDATA[Iraq]]></category>
		<category><![CDATA[Justicia]]></category>
		<category><![CDATA[masacre]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569617</guid>
		<description><![CDATA[En 2005, 24 personas fueron asesinadas en Iraq, incluyendo mujeres y niños y hombres desarmados. Ninguno de los marines estadounidenses acusados fue hallado culpable.]]></description>
			<content:encoded><![CDATA[<p>El 19 de noviembre de 2005, marines estadounidenses <a href="http://es.wikipedia.org/wiki/Masacre_de_Haditha">mataron a 24 personas</a> en Haditha, Iraq. Al menos 15 de ellos eran civiles no armados, incluyendo a mujeres y niños, que según las investigaciones que se han hecho desde entonces, fueron asesinados de forma sistemática y no por accidente.</p>
<p>Las versiones contradictorias respecto a lo que había pasado dieron paso a que se realizara una investigación a los ocho marines que participaron en la operación, sin embargo, en 2008 se levantaron los cargos contra seis de los acusados y un séptimo fue juzgado &#8220;inocente&#8221;. El octavo era Frank Wuterich, quien después de iniciarse un juicio por asesinato en su contra, fue juzgado por &#8220;homicidio negligente&#8221; &#8211; es decir, que no hizo nada para impedir los asesinatos de dos mujeres y cinco niños &#8211; y luego se le terminó condenando por un cargo de &#8220;abandono del deber&#8221;, con lo que se le redujo el rango y la paga, pero no pasó por la cárcel.</p>
<p>Muchos se enfurecieron con este resultado, incluyendo aparentemente a Anonymous, que publicó hoy una serie de correos electrónicos del bufete de abogados que defendió a los marines. El colectivo asegura tener 2,6 GB de datos después de infiltrarse en los sistemas del bufete Puckett Faraj, que representó a Frank Wuterich.</p>
<p>Los correos, publicados en un archivo torrent y en Pastebin incluyen transcripciones de los testimonios, evidencias del juicio y otras informaciones relativas al caso. El sitio de Puckett Faraj está <a href="http://www.puckettfaraj.com/">ahora fuera de servicio</a>, en un intento de la compañía de defenderse de los ataques a Anonymous, aunque ya es demasiado tarde para eso.</p>
<p>&#8220;Creemos que es tiempo de publicar toda su información privada y la evidencia de la corte al mundo y conducir un juicio de la gente por nuestra cuenta&#8221;, señaló Anonymous, agregando que buscan mostrar &#8220;la brutalidad de imperialismo estadounidense&#8221;.</p>
<p>Sin duda un nuevo caso que generará polémica y que posiblemente dejará en serios aprietos a la firma de abogados, cuya seguridad &#8211; y la de sus clientes &#8211; fue vulnerada. La idea de la &#8220;justicia por nuestras propias manos&#8221; también es bastante peligrosa, pero está por verse si esta liberación de correos contribuye en algo a esclarecer lo sucedido en Haditha en 2005.</p>
<p><strong>Link</strong>: <a href="http://www.theregister.co.uk/2012/02/06/anon_haditha_email_leak/">Anonymous releases law firm&#8217;s emails about Haditha killings</a> <em>(The Register)</em></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>VeriSign fue hackeado repetidas veces, poniendo en riesgo millones de sitios</title>
		<link>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/</link>
		<comments>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 20:45:10 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[certificado ssl]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[verisign]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=568936</guid>
		<description><![CDATA[VeriSign está encargada de emitir certificados SSL para garantizar la identidad de los sitios terminados en .com, .net y .gov.]]></description>
			<content:encoded><![CDATA[<p>VeriSign es una de los operadores de internet más grandes del mundo, encargado de que llegues al sitio web al que quieres ir de forma segura, sin que nadie intercepte tus comunicaciones. Ahora resulta que<strong> fue hackeado en múltiples ocasiones por atacantes que robaron una cantidad desconocida de información.</strong></p>
<p>VeriSign está encargada de emitir certificados SSL, o Secure Sockets Layer para los sitios terminados en .com, .net y .gov, por lo que el asunto es especialmente grave. Con la información robada, <strong>los atacantes podrían hacerse pasar por casi cualquier empresa en la web.</strong> SSL es una garantía de identidad de un sitio web, que permite asegurar que el sitio en el que estás es realmente el sitio al que quisiste acceder y no están tratando de engañarte con una estafa.</p>
<p>Los ejecutivos de la empresa afirmaron que &#8220;no creemos que estos ataques vulneraran los servidores que soportan nuestra red DNS&#8221;, que se asegura de que las personas aterricen en la dirección numérica IP correcta cuando uno escribe una dirección, pero no se descartó nada. Si la red DNS fue contaminada, los atacantes podrían redirigir a usuarios a otros sitios, aun si escribieron la dirección correctamente en la barra de direcciones. Podrías escribir Gmail.com y llegar a un clon que roba tus datos, sin darte cuenta.</p>
<p>VeriSign procesa unas 50.000 millones de consultas diarias, operaciones que los atacantes pueden haber usado para dirigir a víctimas a sitios falsos o interceptar correos de personajes importantes, como miembros de gobierno o de grandes compañías.</p>
<p>Los ataques fueron dados a conocer en un reporte entregado en octubre a la Securities and Exchange Commission (SEC), después de que se dictaran nuevas normas sobre cómo hacer los reportes. Sin embargo, en el informe no se detalla cuántas veces ocurrieron los ataques, ni cuánta información está en riesgo.</p>
<p>La vulneración fue descubierta por la agencia <a href="http://www.reuters.com/article/2012/02/02/us-hacking-verisign-idUSTRE8110Z820120202">Reuters</a>, y quizás lo más grave es que muchos de los jefes en VeriSign no se habían enterado de los ataques hasta ahora que fueron consultados por la agencia, lo que por cierto habla muy mal de los sistemas de control. Según Reuters, muchos no sabían nada más que lo que dice en el informe de la SEC.</p>
<p>El año pasado vimos <a href="http://www.fayerwayer.com/tag/certificado-ssl/">otros ataques a empresas emisoras de certificados SSL</a>, un asunto que ha puesto en duda la efectividad y confiabilidad de este sistema, y la necesidad de idear uno nuevo.</p>
<p><strong>Link</strong>: <a href="http://www.reuters.com/article/2012/02/02/us-hacking-verisign-idUSTRE8110Z820120202">Key internet operator VeriSign hit by hackers</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Anonymous hackea CBS.com y el sitio de Vivendi</title>
		<link>http://www.fayerwayer.com/2012/01/anonymous-hackea-cbs-com-y-el-sitio-de-vivendi/</link>
		<comments>http://www.fayerwayer.com/2012/01/anonymous-hackea-cbs-com-y-el-sitio-de-vivendi/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 23:10:52 +0000</pubDate>
		<dc:creator>Raul Estrada</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[#OpMegaupload]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[CBS.com]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[megaupload]]></category>
		<category><![CDATA[Protestas]]></category>
		<category><![CDATA[Vivendi]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=566249</guid>
		<description><![CDATA[Además, diversos sitios web en Polonia, Rumania, y Brasil, todo en el marco de su Operation Megaupload.]]></description>
			<content:encoded><![CDATA[<p>Obviamente que los anónimos de Anonymous no se iban a quedar de brazos cruzados después del <em>affaire</em> Megaupload. Si ya hace un par de días habían atacado algunos sitios web de importantes nombres como Universal Music, hoy día domingo la fiesta sigue con la caída de otro puñado de sitios, algunos de reacción rápida para volver a la normalidad y otros no tanto.</p>
<p>El sitio de CBS.com fue víctima de uno de los ataques, y como prueba está la imagen que adorna este artículo. Según el twitter oficial de Anonymous, también cayeron varios sitios gubernamentales polacos como el del Ministerio de Justicia, asi como el del <a href="http://www.dgaspcgr.ro/theme/">Dirección de Apoyo Social de Rumania</a> (que al momento de redactar esto sigue mostrando los típicos mensajes #antisec).</p>
<p>El caso de Polonia es especial, porque las protestan se enmarcan en el tema de la ley ACTA, similar a la difunta SOPA estadounidense. Por otra parte, también <a href="http://www.camaratga.mt.gov.br/">el sitio de la ciudad Tangara da Serra</a>, en Brasil, fue hackeado por Anonymous y en la página principal aparece un video del grupo de hackers. ¿Algo más? Sí, el sitio de Vivendi que está &#8220;actualmente en mantención&#8221;, seguramente con la gente a cargo tratando de devolver todo a la normalidad.</p>
<p>El hashtag #OpMegaupload (Operation Megaupload) en Twitter está resultando bastante ameno de revisar por esta hora, por si a alguien le interesa este cuento de los hackers, las protestas, y todo lo relacionado. Un último tip: <a href="http://ufc.com">ufc.com</a>; la imagen <a href="http://static.betazeta.com/www.fayerwayer.com/up/2012/01/ufc.com_.jpg">lo dice todo</a> (y la canción es simplemente imperdible si entienden inglés).</p>
<p><strong>Links:</strong></p>
<p><strong>- </strong><a href="http://gizmodo.com/5878238/anonymous-deleted-cbscom">Anonymous Just Deleted CBS.com and Took Down Universal</a> <em>(Gizmodo)</em><br />
- <a href="http://venturebeat.com/2012/01/22/megaupload-retaliation-anonymous-takes-down-cbs/">In further Megaupload retaliation, hacker group Anonymous takes down CBS.com</a> <em>(VentureBeat)</em></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/anonymous-hackea-cbs-com-y-el-sitio-de-vivendi/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Chile: Vergonzosa falla de seguridad en el sitio de Santander (Actualizado)</title>
		<link>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/</link>
		<comments>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/#comments</comments>
		<pubDate>Mon, 02 Jan 2012 17:30:52 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[banco santander]]></category>
		<category><![CDATA[Chile]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[santander]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=561503</guid>
		<description><![CDATA[Antes de que se pongan a correr en círculos con los brazos en alto, hay que señalar que la vulnerabilidad no representa un peligro inminente para los clientes. Pero sí es vergonzosa.]]></description>
			<content:encoded><![CDATA[<p>Zerial es un experto en seguridad que mantiene <a href="http://blog.zerial.org/">un blog</a> donde publica algunas de las fallas que encuentra por ahí en la red, de las que sin duda hay muchas. Donde uno no esperaría encontrar problemas de seguridad es en los bancos &#8211; un lugar al que le confiamos nada menos que nuestro dinero. Sin embargo, este es el caso del Banco Santander en Chile, que tiene expuesto su código fuente.</p>
<p>La vulnerabilidad corresponde al tipo &#8220;Local File Include + Directory Traversal = Source Code Disclosure&#8221;, que permitía acceder a archivos de código del banco. Revisando los datos, Zerial descubrió que el desarrollo del código fuente corresponde al año 2006 &#8211; hace casi seis años &#8211; lo que revelaría poca preocupación de parte del banco respecto a este tema. Además, esta vulnerabilidad está presente desde hace al menos un año, dice Zerial.</p>
<p>Con esto, &#8220;tienes acceso al core de la aplicación, puedes entender cómo funciona el sistema del banco de forma interna, cómo son los procesos de negocio, etc. Esto ayuda al atacante a conocer mejor a su víctima&#8221;, señala Zerial.</p>
<p>Una de las fallas más curiosas, sin embargo, apareció poco después y <strong>afecta al sistema de pagos automáticos de cuentas (PAC/PAT).</strong> Esta falla permite que alguien entre a tu cuenta y asigne pagos automáticos, sin confirmación ni autorización de la persona dueña de la cuenta. Un ataque así sólo haría que pagues tus cuentas, pero de todos modos es una intrusión a tu cuenta personal.</p>
<p>&#8220;En Santander hay muchas vulnerabilidades, ésta es sólo una de ellas. Existen varios Cross-Site Scripting (XSS) que afectan a distintas secciones del Santander. Este tipo de vulnerabilidades sí que afectan directamente a los clientes. Santander se caracteriza por tener muchos agujeros de seguridad en sus procesos de negocios (validaciones)&#8221;, opina Zerial.</p>
<p>La primera vulnerabilidad, que permitía el acceso al código fuente, incluso estaba indexada en Google. Sin embargo, este problema parece haberse solucionado en los últimos días. El asunto del PAC/PAT, sin embargo, seguiría operativo.</p>
<p><strong>- ¿Cuál consideras que es el peor descuido de Santander en este caso?</strong></p>
<p><em>El descuido de ellos es claramente que externalizan servicios como la seguridad y el desarrollo y confían plenamente en esas empresas. Y ante amenazas y advertencias, que simplemente no respondan. No son capaces de manejar y canalizar el incidente.</em></p>
<p><strong>- ¿Qué puede hacer una persona para protegerse?</strong></p>
<p><em>Nada, es tarea del banco. El usuario no tiene como protegerse.</em></p>
<p><del datetime="2012-01-03T13:15:15+00:00">El banco no ha emitido una respuesta oficial a este caso</del> Pueden ver la respuesta del banco más abajo. Personas que contactaron a ejecutivos de cuenta por este problema <a href="http://twitter.theinfo.org/152376559511142400">recibieron respuestas que descartan que la vulnerabilidad exista</a>. Por otro lado, Zerial fue contactado por <a href="http://www.taisachile.cl/">TAISA</a>, la empresa que desarrolla el sistema del banco, que admitió que los problemas son reales y que están trabajando para corregirlos. Al menos esta compañía reaccionó bien.</p>
<p>No hay que descartar que otros bancos se encuentren en situaciones similares (aquí algunos <a href="http://blog.zerial.org/seguridad/directory-listing-en-corpbanca-cl/">otros</a> <a href="http://blog.zerial.org/seguridad/transferencia-de-zona-en-los-dns-de-scotiabank/">ejemplos</a>), considerando que en este lado del mundo varios servicios bancarios y de pago de cuentas todavía dejan bastante que desear.</p>
<h2>Actualización:</h2>
<p>Banco Santander respondió a nuestras consultas al respecto. El gerente de Banca Electrónica, Laureano Cuesta, aseguró que &#8220;esta vulnerabilidad fue revisada por tres entidades independientes, y las tres concluyeron que estaba protegida ante intentos de inyección de código malicioso. De todas maneras, y para no generar innecesaria preocupación en nuestros clientes, se procedió a limitar el acceso al código de esa página&#8221;.</p>
<p>Respecto a que <strong>el código correspondiera a un desarrollo del año 2006</strong>, Cuesta afirmó que &#8220;Banco Santander tiene más de 350 transacciones implementadas en más de 5.000 páginas de códigos de fuente, y éstas se modifican de acuerdo a las necesidades de los clientes y a condiciones de seguridad. Esto implica que no es extraño encontrar páginas que tengan 5 años de antigüedad, frente a  otras páginas que fueron implementadas hace menos de un mes.  Eso es normal en el ciclo de vida de los grandes sitios transaccionales&#8221;.</p>
<p><strong>Sobre los problemas en el sistema de pago automático de cuentas (PAC/PAT)</strong>, &#8220;también se hizo una revisión completa por parte de tres entidades independientes. En base a esto podemos asegurar que actualmente esta transacción es segura&#8221;.</p>
<p>Cuesta insistió en que el sitio web es seguro y que está en permanente monitoreo y revisión. También afirmó que una empresa externa realiza &#8220;hackeo ético&#8221; todos los años para revisar posibles fallas. &#8220;Cada vez que se detecta un riesgo, ya sea por nuestros propios equipos, por clientes o por expertos independientes, se trabaja de inmediato en reparar dichas fallas&#8221;, afirmó.</p>
<p><strong>Link</strong>: <a href="http://blog.zerial.org/">El rincón de Zerial</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/feed/</wfw:commentRss>
		<slash:comments>71</slash:comments>
		</item>
		<item>
		<title>Hackean a la mayor comunidad de desarrolladores chinos</title>
		<link>http://www.fayerwayer.com/2011/12/hackean-a-la-mayor-comunidad-de-desarrolladores-chinos/</link>
		<comments>http://www.fayerwayer.com/2011/12/hackean-a-la-mayor-comunidad-de-desarrolladores-chinos/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 17:00:53 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[CSDN]]></category>
		<category><![CDATA[Desarrolladores]]></category>
		<category><![CDATA[hackeo]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559887</guid>
		<description><![CDATA[Nombres de usuario, contraseñas y direcciones de correo electrónico de millones de usuarios quedaron al descubierto]]></description>
			<content:encoded><![CDATA[<p>La Red de Desarrolladores de Programas de China (CSDN) que condensa a 20 millones de usuarios fue atacada, dejando al descubierto alrededor de 6 millones de cuentas. Un archivo de texto de <a href="http://dazzlepod.com/site_media/txt/CSDN-%E4%B8%AD%E6%96%87IT%E7%A4%BE%E5%8C%BA-600%E4%B8%87(%E4%BA%92%E8%81%94%E5%BA%94%E7%94%A8%E7%BD%91).rar">140 MB</a> con los nombres de usuario, contraseñas y direcciones de correo electrónico ha sido publicado en varios sitios y se encuentra al alcance de cualquier persona.</p>
<p>CSDN ofreció una disculpa luego de haberse confirmado el incidente y aunque fue reportado a la policía, se exhortó a la comunidad para que cambie las contraseñas y toda aquella información sensible que fue expuesta. </p>
<p>Lo irónico es que en una comunidad de desarrolladores de software hayan adoptado un sistema de almacenamiento de contraseñas en texto claro sin un sistema de encriptación, facilitando la fuga masiva de datos. Aunque el fundador de CSDN Jiang Tao reconoció que almacenar contraseñas en un sistema de almacenamiento de texto claro era absurdo, y describió el incidente como una &#8220;lección para la comunidad&#8221;, el daño ya está hecho.</p>
<p><strong>Link:</strong> <a href="http://news.softpedia.com/news/6-Million-Chinese-Programmers-Exposed-After-Software-Developer-Network-Breach-242319.shtml">6 Million Chinese Programmers Exposed After ‘Software Developer Network’ Breach</a> <em>(Softpedia)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/hackean-a-la-mayor-comunidad-de-desarrolladores-chinos/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Hackean a la ONU, consiguiendo correos y contraseñas de funcionarios</title>
		<link>http://www.fayerwayer.com/2011/11/hackean-a-la-onu/</link>
		<comments>http://www.fayerwayer.com/2011/11/hackean-a-la-onu/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 20:20:53 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Naciones Unidas]]></category>
		<category><![CDATA[ONU]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=555595</guid>
		<description><![CDATA[Los nombres de usuario y contraseñas fueron extraidos de un servidor de las Naciones Unidas, TeaMp0isoN se adjudica el ataque.]]></description>
			<content:encoded><![CDATA[<p>Primero FayerWayer, luego la PlayStation Network y ahora toca el turno a las Naciones Unidas de ser hackeada. Los datos de 100 correos electrónicos, nombres de usuarios y contraseñas han sido robados del sitio de la ONU.</p>
<p>La información proviene de los integrantes del Programa de Desarrollo de Naciones Unidas (algunas de ellas bajo el dominio undp.org), la Organización para el Desarrollo Económico (OCDE), Organización Mundial de la Salud (WHO) y la Oficina Nacional de Estadística del Reino Unido (ONS).</p>
<p>&#8220;TriCk&#8221;, hacker de TeaMp0isoN, se adjudicó el ataque según su <a href="http://www.facebook.com/TeaMp0isoN">página en Facebook</a>; anteriormente habían realizado intrusiones al sitio de RIM (fabricantes de la Blackberry) durante los disturbios en Londres y han publicado información confidencial del entonces Primer Ministro británico, Tony Blair.</p>
<p>Según dijo una vocera de la ONU, los datos se obtuvieron por medio de un servidor viejo con datos antiguos funcionando desde 2007. El servidor fue desconectado, y las contraseñas obtenidas no estarían activas.</p>
<p>Los detalles del ataque fueron colocados en el sitio <a href="http://pastebin.com/FEcE9WzJ">Pastebin</a>, publicando todas las cuentas y contraseñas, y un mensaje de los atacantes acusando al organismo de <em>&#8220;facilitar la introducción del Nuevo Orden Mundial&#8221;.</em></p>
<p><strong>Link:</strong> <a href="http://www.bbc.co.uk/news/technology-15951883">United Nations agency &#8216;hacking attack&#8217; investigated</a> <em>(BBC)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/hackean-a-la-onu/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Facebook identifica a los que llenaron de porno al sitio</title>
		<link>http://www.fayerwayer.com/2011/11/facebook-identifica-a-los-que-llenaron-de-porno-al-sitio/</link>
		<comments>http://www.fayerwayer.com/2011/11/facebook-identifica-a-los-que-llenaron-de-porno-al-sitio/#comments</comments>
		<pubDate>Thu, 17 Nov 2011 13:10:20 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gore]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Porno]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Violencia]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=553509</guid>
		<description><![CDATA[No se dieron a conocer nombres, pero la red social aseguró que el equipo legal está trabajando para que reciban su merecido.]]></description>
			<content:encoded><![CDATA[<p>En los últimos días, varios usuarios de Facebook vieron que su feed de noticias estaba lleno de imágenes pornográficas, gore, violentas y de otros tipos, ninguna segura para el trabajo o los ojos de personas sensibles. Facebook confirmó la existencia de este problema, señalando que estaban &#8220;investigando&#8221;, pero el asunto siguió ocurriendo mientras tanto. Hoy, la red social dice que ya sabe quién es el responsable de las ofensas.</p>
<p>&#8220;Tenemos un equipo dedicado de seguridad que ya identificó a los responsables y está trabajando con nuestro equipo legal para asegurar que ocurran las consecuencias apropiadas&#8221;, dijo Facebook, sin dar a conocer la identidad de los individuos.</p>
<p>Según Facebook, el ataque comenzó cuando un grupo de usuarios fue engañado para copiar y pegar JavaScript malicioso en la barra de direcciones del navegador, ejecutando el código. Esto hizo que esos usuarios, sin saberlo, comenzaran a compartir contenido ofensivo. La red social se ha dedicado a cerrar las páginas de fans y las cuentas de usuario que estaban afectadas. Facebook no entregó más detalles de la vulnerabilidad del navegador, ni qué versiones de los mismos son las que permiten este exploit.</p>
<p>Tampoco se sabe cuántos usuarios fueron finalmente afectados, viendo el contenido inapropiado. Al menos parece que se expandió más entre los usuarios de habla inglesa que de otros idiomas. Y aunque muchos de los afectados amenazaron con cerrar sus cuentas, tampoco se sabe si eso se concretó o no.</p>
<p><strong>Link:</strong> <a href="http://www.zdnet.com/blog/facebook/facebook-identifies-those-behind-coordinated-spam-attack/5411">Facebook identifies those behind coordinated spam attack</a> <em>(ZDNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/facebook-identifica-a-los-que-llenaron-de-porno-al-sitio/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Facebook fue hackeado con imágenes porno y gore</title>
		<link>http://www.fayerwayer.com/2011/11/facebook-fue-hackeado-con-imagenes-porno-y-gore/</link>
		<comments>http://www.fayerwayer.com/2011/11/facebook-fue-hackeado-con-imagenes-porno-y-gore/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 15:00:18 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gore]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Porno]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=553244</guid>
		<description><![CDATA[No se sabe cómo funciona el hackeo, o si usuarios de la red social han caído en engaños. Algunos han apuntado a Anonymous como responsable, pero no hay evidencias.]]></description>
			<content:encoded><![CDATA[<p>Varios usuarios de Facebook se encontraron esta mañana con una inundación de imágenes ofensivas y sangrientas en sus feeds de noticias &#8211; así que cuidado si estás en el trabajo y tu pantalla la puede ver más gente, que ahora no sólo te verán flojeando en Facebook, sino que podrían encontrarse con <em>otras cosas</em>.</p>
<p>El ataque incluía porno, gore, maltrato animal, imágenes ofensivas contra la religión, etc. No parece haber objetivos específicos para este ataque, sino que más bien funciona al azar, de modo que algunos usuarios ven estas imágenes y otros no ven nada.</p>
<p>&#8220;No está claro todavía cómo se ha expandido el contenido ofensivo &#8211; si los usuarios están cayendo en una trampa de hacer clic en un link, si fueron etiquetados en el contenido sin su consentimiento, eligieron mal sus opciones de privacidad, instalaron código malicioso, o si fueron víctimas de una vulnerabilidad dentro de Facebook&#8221;, explicó el experto de seguridad de Sophos, Graham Cluley. Lo más probable sin embargo es la primera alternativa, en que gente hizo clic en supuestos videos o fotos reveladoras de Kim Kardashian o Justin Bieber.</p>
<p>Lo que sí está claro es que mucha gente se sintió vulnerada por estas imágenes en Facebook, que aparentemente es considerado un lugar amigable y familiar por los usuarios.</p>
<p>Según Sophos, no hay evidencia de que Anonymous tenga algo que ver con esto &#8211; recordando las <a href="http://www.fayerwayer.com/2011/08/anonymous-esta-indeciso-respecto-si-destruir-o-no-a-facebook/">amenazas que han existido contra la red social</a>. De todos modos, no hay claridad de quién está detrás de todo esto.</p>
<p>Facebook no ha hecho declaraciones aún al respecto más que decir que están &#8220;investigando la situación&#8221;, mientras algunos usuarios han amenazado con cerrar sus cuentas por la impresión que les ha causado ver tales imágenes. El asunto se vuelve especialmente sensible si los afectados fueron usuarios menores de edad.</p>
<p>¿Te tocó ver algo de esto? ¿Crees que tendrá consecuencias para la red social?</p>
<p><strong>Link:</strong> <a href="http://nakedsecurity.sophos.com/2011/11/15/facebook-hardcore-porn-violence-and-animal-abuse-images/">Facebook users hit by hardcore porn, violence and animal abuse images</a> <em>(Naked Security)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/facebook-fue-hackeado-con-imagenes-porno-y-gore/feed/</wfw:commentRss>
		<slash:comments>49</slash:comments>
		</item>
		<item>
		<title>Crackearon a Siri, pronto podrás tenerla hablando en tu escritorio</title>
		<link>http://www.fayerwayer.com/2011/11/crackearon-a-siri-pronto-podras-tenerla-hablando-en-tu-escritorio/</link>
		<comments>http://www.fayerwayer.com/2011/11/crackearon-a-siri-pronto-podras-tenerla-hablando-en-tu-escritorio/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 13:00:10 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[siri]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=553212</guid>
		<description><![CDATA[Tarde o temprano tenía que pasar. Ahora, los desarrolladores podrán ponerse a hacer experimentos con el asistente de Apple.]]></description>
			<content:encoded><![CDATA[<p>Tarde o temprano aparecería alguien anunciando que Siri fue hackeada, y el momento ha llegado, a <a href="http://www.wayerless.com/2011/10/siri-el-nuevo-asistente-de-voz-del-iphone-4s/">un mes de su lanzamiento</a>. La empresa de ingeniería Applidium afirmó que logró abrir el sistema, de modo que cualquier desarrollador podrá portar el asistente de Apple a cualquier dispositivo que se le ocurra.</p>
<p>Esto era imposible hasta hace poco porque todos los requerimientos de Siri pasan por un servidor seguro en Cupertino, que se aseguraba que los requerimientos venían de un iPhone 4S. Sin embargo, Applidium desarrolló una herramienta para engañar a los servidores y confirmar los requerimientos sin importar de dónde vengan.</p>
<p>Así que quizás pronto puedas tener a Siri hablando nativamente (aunque no legalmente) en equipos Android o en escritorios. Lo malo es que todavía sólo habla en inglés, así que hay que ser bilingüe para jugar con este asistente.</p>
<p><strong>Link:</strong> <a href="http://applidium.com/en/news/cracking_siri/">Cracking Siri</a> <em>(Applidium)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/crackearon-a-siri-pronto-podras-tenerla-hablando-en-tu-escritorio/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Estados Unidos sospecha que China hackeó satélites</title>
		<link>http://www.fayerwayer.com/2011/10/estados-unidos-sospecha-que-china-hackeo-sus-satelites/</link>
		<comments>http://www.fayerwayer.com/2011/10/estados-unidos-sospecha-que-china-hackeo-sus-satelites/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 19:30:49 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Espacio]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[satélite]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=550968</guid>
		<description><![CDATA[Un informe del Congreso reveló incidentes ocurridos en 2007 y 2008 con satélites de observación.]]></description>
			<content:encoded><![CDATA[<p>Aunque están a miles de kilómetros de distancia de la superficie de nuestro planeta, tal parece que es posible hackear un satélite, según un informe que relata dos incidentes ocurridos en 2007 y 2008.</p>
<p>El informe, adelantado por la agencia Bloomberg, fue elaborado por una comisión anual del Congreso de Estados Unidos y se publicará oficialmente el próximo mes. Aunque no acusa directamente a China de la intervención, sí señala que los descubrimientos son consistentes con documentos chinos referentes a cómo desactivar los sistemas espaciales enemigos. China ha negado insistentemente estar involucrado ciberataques a otros países.</p>
<p>Los incidentes ocurrieron a través de la estación terrestre Svalbard en Spitsbergen, en Noruega, que se conectó con el satélite de observación Landsat-7. Esta unidad experimentó &#8220;12 o más minutos&#8221; de interferencia en octubre de 2007, lo que se repitió en julio de 2008. El informe también habla de que el satélite Terra AM-1 también fue interferido, aunque no se sabe si los dos eventos estuvieron relacionados.</p>
<p>El informe señala que la estación en cuestión &#8220;rutinariamente depende de internet para acceder a datos y transferir archivos&#8221;.</p>
<p>Como se trata de satélites de observación de clima y de terreno, el peligro no fue mucho, aunque el informe destaca que esto podría ser diferente si se ataca satélites con &#8220;funciones más sensibles&#8221;. &#8220;Acceso a los controles del satélites podría permitir a un atacante dañar o destruir el mismo. Un atacante también podría negar, degradar, inventar datos o de alguna manera manipular las transmisiones del satélite&#8221;, agrega el documento. ¿Será que los ciberataques se están trasladando al espacio?</p>
<p><strong>Link:</strong> <a href="http://www.businessweek.com/news/2011-10-27/chinese-military-suspected-in-hacker-attacks-on-u-s-satellites.html">Chinese military suspected in hacker attacks on US Satellites</a> <em>(Bloomberg)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/10/estados-unidos-sospecha-que-china-hackeo-sus-satelites/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>FBI arresta a tres supuestos miembros de LulzSec y Anonymous</title>
		<link>http://www.fayerwayer.com/2011/09/fbi-arresta-a-tres-supuestos-miembros-de-lulzsec-y-anonymous/</link>
		<comments>http://www.fayerwayer.com/2011/09/fbi-arresta-a-tres-supuestos-miembros-de-lulzsec-y-anonymous/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 14:00:44 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Lulzsec]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=546700</guid>
		<description><![CDATA[La caza de LulzSec y Anonymous continúa en Estados Unidos, y el FBI anunció que arrestó a tres posibles miembros de los grupos, donde uno de ellos estaría relacionado con los ataques a <a href="http://www.fayerwayer.com/2010/03/el-servicio-de-playstation-network-se-cae-en-todo-el-mundo/">Sony</a>. El primero de ellos es Cody Kretsinger (23) del estado de Arizona, conocido como "recursion" en la web y que ha sido acusado por "conspiración" y la incapacitación no autorizada de un computador protegido.]]></description>
			<content:encoded><![CDATA[<p>La caza de LulzSec y Anonymous continúa en Estados Unidos, y el FBI anunció que arrestó a tres posibles miembros de los grupos, donde uno de ellos estaría relacionado con los ataques a <a href="http://www.fayerwayer.com/2010/03/el-servicio-de-playstation-network-se-cae-en-todo-el-mundo/">Sony</a>. El primero de ellos es Cody Kretsinger (23) del estado de Arizona, conocido como &#8220;recursion&#8221; en la web y que ha sido acusado por &#8220;conspiración&#8221; y la incapacitación no autorizada de un computador protegido.</p>
<p>Kretsinger es acusado de usar una inyección de SQL para obtener datos confidenciales de los sistemas de Sony, y de luego difundirlos junto a sus socios a través del sitio de LulzSec y en Twitter. El FBI también dice que Kretsinger borró su disco duro para eliminar pruebas y evitar ser detectado por la ley.</p>
<p>La oficina federal también dice que Kretsinger usó un servicio VPN para esconder su identidad mientras realizaba los ataques, aunque de todos modos pudo ser rastreado hasta Arizona.</p>
<p><span id="more-546700"></span></p>
<p>También se arrestó a otros dos sujetos, acusados de participar en ataques DDoS a la provincia de Santa Cruz, cerca de San Francisco. Los acusados son Christopher Doyon (47) y Joshua John Covelli (26). Este último está acusado también de participar en los <a href="http://www.fayerwayer.com/2010/12/convocan-boicot-contra-paypal-y-amazon-por-darle-la-espalda-a-wikileaks/">ataques DDoS a PayPal.</a></p>
<p>En los últimos meses, decenas de personas en Estados Unidos y Europa han sido capturadas por oficinas de investigaciones, responsabilizándolas por los ataques de LulzSec y Anonymous. Los tres acusados ahora por el FBI podrían recibir condenas de hasta 15 años de prisión.</p>
<p><strong>Link:</strong> <a href="http://www.theregister.co.uk/2011/09/22/anonymous_arrests/">Three more charged in Anonymous hack spree probe</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/fbi-arresta-a-tres-supuestos-miembros-de-lulzsec-y-anonymous/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Investigadores dicen haber vulnerado el cifrado SSL, usado por casi toda la web</title>
		<link>http://www.fayerwayer.com/2011/09/investigadores-dicen-haber-vulnerado-el-cifrado-ssl-usado-por-casi-toda-la-web/</link>
		<comments>http://www.fayerwayer.com/2011/09/investigadores-dicen-haber-vulnerado-el-cifrado-ssl-usado-por-casi-toda-la-web/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 20:30:41 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Certificado]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=546298</guid>
		<description><![CDATA[Casi todos los sitios web que requieren datos del usuario usan un protocolo de seguridad llamado Secure Sockets Layer (SSL), que permite que la interacción que realizas con un sitio web no sea infiltrada por un tercero (por ejemplo, cuando [...]]]></description>
			<content:encoded><![CDATA[<p>Casi todos los sitios web que requieren datos del usuario usan un protocolo de seguridad llamado Secure Sockets Layer (SSL), que permite que la interacción que realizas con un sitio web no sea infiltrada por un tercero (por ejemplo, cuando ingresas tu contraseña a tu servicio de correo o haces una transacción bancaria).</p>
<p>Ahora, los investigadores Thai Duong y Juliano Rizzo dicen haber logrado vulnerar este sistema, lo que les permitiría desencriptar los datos que se transfieren entre un servidor y el navegador que está usando el usuario. Los investigadores harán público su descubrimiento esta semana, lo que podría tener graves consecuencias.</p>
<p>El problema está en el transport layer security (<a href="http://es.wikipedia.org/wiki/Transport_Layer_Security">TLS</a>), la nueva generación de SSL. <strong>La versión vulnerable es TLS 1.0</strong>, y aunque existen las versiones 1.1 y 1.2 que no se verían afectadas, pocos navegadores las soportan y <strong>prácticamente todos los sitios web siguen usando la versión 1.0.</strong></p>
<p><span id="more-546298"></span></p>
<p>Los investigadores harán una demostración su descubrimiento en la conferencia <a href="http://www.ekoparty.org/">Ekoparty</a> en Buenos Aires esta semana. Se trata de un par de líneas de JavaScript que funcionan como un espía de la red, que permite descifrar las cookies encriptadas usadas por un determinado sitio para otorgar acceso restringido a la cuenta de un usuario.</p>
<p>Se espera que los navegadores lancen parches en los próximos días para atacar este problema. También podría funcionar como impulso para que los sitios se actualicen a TLS 1.2.</p>
<p>La vulnerabilidad probablemente aumentará todavía más los llamados que se han estado haciendo últimamente para mejorar el frágil ecosistema SSL. Recientemente, las empresas <a href="http://www.fayerwayer.com/2011/09/hackers-consiguen-certificados-ssl-falsos-de-la-cia-mi6-mosad-y-otros/">DigiNotar</a> y <a href="http://www.fayerwayer.com/2011/03/acusan-a-iran-de-intentar-hacerse-pasar-por-microsoft-google-y-otras-firmas/">Comodo</a>, emisoras de certificados SSL que permiten validar el sistema, fueron víctimas de hackeos, emitiendo certificados falsos que permitirían a un extraño <a href="http://www.fayerwayer.com/2011/09/google-llama-a-los-iranies-a-cambiar-sus-contrasenas/">inmiscuirse en las comunicaciones</a> de miles de usuarios.</p>
<p><strong>Link</strong>: <a href="http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/">Hackers break SSL encryption used by millions of sites</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/investigadores-dicen-haber-vulnerado-el-cifrado-ssl-usado-por-casi-toda-la-web/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Hackean al mayor contratista de defensa de Japón</title>
		<link>http://www.fayerwayer.com/2011/09/hackean-al-mayor-contratista-de-defensa-de-japon/</link>
		<comments>http://www.fayerwayer.com/2011/09/hackean-al-mayor-contratista-de-defensa-de-japon/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 19:30:56 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Japón]]></category>
		<category><![CDATA[mitsubishi heavy industries]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=546249</guid>
		<description><![CDATA[Mitsubishi Heavy Industries, la mayor empresa proveedora de elementos de defensa en Japón, fue víctima de un ciberataque que tuvo acceso a información sobre submarinos, misiles y plantas nucleares. &#8220;No podemos descartar que se haya filtrado otra información, pero por [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_546256" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/mashleymorgan/3862379136/sizes/z/in/photostream/"><img class="size-medium wp-image-546256" title="misil" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/misil-300x200.jpg" alt="" width="300" height="200" /></a><p class="wp-caption-text">(cc) mashleymorgan</p></div>
<p>Mitsubishi Heavy Industries, la mayor empresa proveedora de elementos de defensa en Japón, fue víctima de un ciberataque que tuvo acceso a información sobre submarinos, misiles y plantas nucleares.</p>
<p>&#8220;No podemos descartar que se haya filtrado otra información, pero por el momento datos cruciales sobre nuestros productos o tecnologías se han mantenido a salvo. Hemos encontrado que algunas informaciones del sistema, como direcciones IP, han sido filtradas y eso ya es escalofriante&#8221;, señaló un vocero de la empresa <a href="http://www.reuters.com/article/2011/09/20/us-mitsubishi-heavy-idUSTRE78J1N320110920">a la agencia Reuters</a>.</p>
<p>Aproximadamente 80 sistemas de la empresa fueron infectados con malware en las oficinas centrales de Tokyo, incluyendo las divisiones dedicadas a la investigación y desarrollo. La empresa se enteró del ataque el 11 de agosto, pero no se informó sobre la seriedad del problema hasta hace pocos días, lo que le ha valido el reproche de distintos sectores a la empresa.</p>
<p><span id="more-546249"></span></p>
<p>La compañía no tiene pistas respecto de quién podría estar detrás de los ataques. Sin embargo, ante la especulación de que el responsable podría ser China, un vocero de ese país salió a descartar los rumores. &#8220;El gobierno chino se ha opuesto consistentemente a los hackeos. Las leyes lo prohíben estrictamente (&#8230;) Criticar a China como la fuente de hackeos no sólo no tiene fundamento, sino que no es bueno para promover la cooperación internacional para la seguridad de internet&#8221;, dijo el vocero chino Hong Lei.</p>
<p>Cualquier filtración de información clasificada puede resultar en grandes multas para Mitsubishi Heavy Industries. El año pasado, la empresa consiguió 215 contratos para trabajar en proyectos por un total de 260.000 millones de yenes (US$3.397 millones), muchos en conjunto con Estados Unidos y la empresa Lockheed Martin, que <a href="http://www.fayerwayer.com/2011/05/ciberataque-contra-el-principal-proveedor-de-armas-de-los-estados-unidos/">también fue hackeada hace unos meses</a>.</p>
<p>Los casos de hackeos a gobiernos y entidades relacionadas parecen estar volviéndose frecuentes, por lo que todo indica que habrá que invertir más en esta área si se quiere que los secretos sigan manteniéndose como tales.</p>
<p><strong>Link</strong>: <a href="http://www.reuters.com/article/2011/09/20/us-mitsubishi-heavy-idUSTRE78J1N320110920">Japan tells arms supplier to probe cyber attack</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/hackean-al-mayor-contratista-de-defensa-de-japon/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hackean sitios de uTorrent y BitTorrent</title>
		<link>http://www.fayerwayer.com/2011/09/hackean-sitios-de-utorrent-y-bittorrent/</link>
		<comments>http://www.fayerwayer.com/2011/09/hackean-sitios-de-utorrent-y-bittorrent/#comments</comments>
		<pubDate>Wed, 14 Sep 2011 17:30:58 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[scareware]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=545557</guid>
		<description><![CDATA[Fuentes de la empresa Bit Torrent Inc. informaron esta mañana que en horas de la madrugada el sitio del famoso cliente uTorrent, y posiblemente el sitio con el cliente BitTorrent original, fueron hackeados por un grupo no identificado, sin que [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_545561" class="wp-caption aligncenter" style="width: 453px"><img class="size-full wp-image-545561" title="scarewareXP" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/scarewarexp.jpg" alt="" width="443" height="293" /><p class="wp-caption-text">Puras mentiras</p></div>
<p>Fuentes de la empresa Bit Torrent Inc. informaron esta mañana que en horas de la madrugada el sitio del famoso cliente <strong>uTorrent</strong>, y posiblemente el sitio con el cliente BitTorrent original, fueron hackeados por un grupo no identificado, sin que hasta ahora nadie se haya atribuído el ataque.</p>
<p>Como consecuencia del  hackeo, el instalador de los respectivos clientes de bittorrent fue sustituídos por un ejecutable malicioso que instala uno de esos típicos antivirus falsos &#8220;scareware&#8221; que te empiezan a avisar que encontraron dos docenas de virus distintos y tienes que comprar la versión full de algo para quitarlos.</p>
<p>A todos los que hayan descargado uTorrent o BitTorrent entre anoche y esta mañana, se les recomienda analizar su equipo con su anti-malware de confianza para descartar estar afectados por el scareware.</p>
<p><strong>Link</strong>: <a href="http://download.cnet.com/8301-2007_4-20105783-12/utorrent-possibly-bittorrent-web-sites-hacked/?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20">uTorrent, possibly BitTorrent Web sites hacked</a> <em>(Download Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/hackean-sitios-de-utorrent-y-bittorrent/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Twitter del canal NBC fue secuestrado para simular ataque a Nueva York</title>
		<link>http://www.fayerwayer.com/2011/09/twitter-del-canal-nbc-fue-secuestrado-para-simular-ataque-a-nueva-york/</link>
		<comments>http://www.fayerwayer.com/2011/09/twitter-del-canal-nbc-fue-secuestrado-para-simular-ataque-a-nueva-york/#comments</comments>
		<pubDate>Sat, 10 Sep 2011 22:03:04 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[11 de septiembre]]></category>
		<category><![CDATA[Engaño]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[NBC]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[zona cero]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=545138</guid>
		<description><![CDATA[Mañana se cumplen 10 años del ataque a las Torres Gemelas.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-545139" title="nbcnews-twitter" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/nbcnews-twitter-300x350.jpg" alt="" width="300" height="350" />La cuenta de<a href="http://twitter.com/#!/NBCNews"> Twitter del canal de TV estadounidense NBC</a> fue hackeada, difundiendo noticias falsas sobre un supuesto ataque a la ciudad de Nueva York. Se trata de un momento especialmente sensible en el país debido a que mañana se cumplen 10 años de los ataques a las Torres Gemelas en esa ciudad.</p>
<p>El grupo &#8220;The Script Kiddies&#8221; se atribuyó el ataque, que está siendo investigado por el FBI. El grupo twitteó los siguientes mensajes:</p>
<ul>
<li>&#8220;Últimas noticias! La Zona Cero fue atacada. El vuelo 5736 se estrelló en el lugar, se sospecha un secuestro. Tendremos más a medida que se desarrolla la historia&#8221;.</li>
<li>&#8220;El vuelo 4782 no está respondiendo, se sospecha secuestro. Un avión se estrelló en la Zona Cero a las 5:47&#8243;</li>
<li>&#8220;Esto no es un chiste, la Zona Cero fue atacada. Estamos intentando llevar reporteros a la escena&#8221;</li>
</ul>
<p>Más tarde se reveló la farsa con el tweet &#8220;NBCNEWS news fueron hackeadas por los Script Kiddies. Síganlos en @s_kiddies&#8221;. Al parecer esa cuenta mencionada fue cancelada, puesto que no existe en la red social. El canal de TV, en tanto, emitió un comunicado pidiendo disculpas por el susto y aclarando que se trató de un hackeo.</p>
<p>La cuenta @NBCNews fue suspendida por un tiempo por Twitter, y devuelta a sus dueños correspondientes. Según la compañía, la contraseña de Twitter se obtuvo a través de un keylogger troyano. Ryan Osborne, encargado de redes sociales, confesó que abrió un archivo adjunto de un e-mail sobre el huracán Irene (capa 8, alguien?).</p>
<p>Esta no es la primera jugarreta de los &#8220;Script Kiddies&#8221;. Hace dos meses <a href="http://www.fayerwayer.com/2011/07/hackean-la-cuenta-de-fox-en-twitter-anunciando-falsos-disparos-a-obama/">secuestraron la cuenta de Fox News para anunciar que el presidente Barack Obama había sido asesinado</a>. Si es que esta historia tiene alguna moraleja, quizás es revisar dos veces antes de creer lo que dice un tweet &#8211; no importa de quien venga.</p>
<p><strong>Link</strong>: <a href="http://venturebeat.com/2011/09/10/nbcs-twitter-handle-hacked-spreads-false-ground-zero-attack-information/">NBC&#8217;s Twitter handle hacked, spreads false Ground Zero attack informacion</a> <em>(VentureBeat)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/twitter-del-canal-nbc-fue-secuestrado-para-simular-ataque-a-nueva-york/feed/</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Hackers consiguen certificados SSL falsos de la CIA, MI6, Mosad y otros</title>
		<link>http://www.fayerwayer.com/2011/09/hackers-consiguen-certificados-ssl-falsos-de-la-cia-mi6-mosad-y-otros/</link>
		<comments>http://www.fayerwayer.com/2011/09/hackers-consiguen-certificados-ssl-falsos-de-la-cia-mi6-mosad-y-otros/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 20:10:26 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[certificado ssl]]></category>
		<category><![CDATA[certificados]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[diginotar]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[MI6]]></category>
		<category><![CDATA[mosad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=544166</guid>
		<description><![CDATA[Este asunto de los certificados empieza a ponerse feo. La semana pasada comentábamos el hackeo que había sufrido la firma holandesa DigiNotar, que permitió la emisión de un certificado SSL fraudulento para Google. Bien, resulta que la compañía buscadora no [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-544167" title="cia" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/cia.png" alt="" width="200" height="200" />Este asunto de los certificados empieza a ponerse feo. La semana pasada comentábamos el <a href="http://www.fayerwayer.com/2011/08/nuevo-certificado-ssl-fraudulento-de-google-renueva-las-dudas-sobre-los-certificados/">hackeo que había sufrido la firma holandesa DigiNotar</a>, que permitió la emisión de un certificado SSL fraudulento para Google. Bien, resulta que la compañía buscadora no es la única afectada: también se emitieron certificados de agencias de seguridad como la CIA estadounidense, MI6 inglesa y la Mosad israelí.</p>
<p>El Secure Sockets Layer (SSL) es un sistema usado en internet para garantizar la identidad de un servicio. La garantía de identidad se realiza usando una clave digital conocida como <em>certificado, </em>que son emitidos por diversas empresas alrededor del mundo. Últimamente, estas empresas han sido víctimas frecuentes de ataques, lo que permite a los atacantes hacerse pasar por una serie de servicios y engañar a sus usuarios para obtener información valiosa.</p>
<p>El hackeo a la empresa holandesa DigiNotar ocurrió en julio, y al principio sólo se detectaron unos pocos certificados falsos. Ahora, la cantidad de certificados fraudulentos descubiertos alcanza a más de 500, incluyendo además de las agencias de seguridad estatales a empresas como Microsoft, Yahoo, Skype, Facebook y Twitter, entre otros.</p>
<p><span id="more-544166"></span></p>
<p>Mozilla, Google y Microsoft ya lanzaron parches para sus navegadores para que no acepten ningún certificado emitido por DigiNotar. Se cree que el ataque provino desde Irán, y que tenía como objetivo espiar a los propios ciudadanos iraníes, según <a href="http://blog.trendmicro.com/diginotar-iranians-the-real-target/">señaló TrendMicro</a>.</p>
<p>El fin de semana, el ministro del Interior de Holanda, Piet Hein Donner afirmó que el gobierno no puede garantizar la seguridad de sus sitios web debido al hackeo de DigiNotar, y solicitó a los ciudadanos no usar los sitios hasta que se emitan nuevos certificados de otra fuente.</p>
<p>Los certificados falsos podrían usarse para realizar ataques tipo <a href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle">&#8220;man in the middle&#8221;</a>, que engañan a los usuarios haciéndolos creer que están en un sitio legítimo, aunque sus comunicaciones están siendo en realidad interceptadas secretamente.</p>
<p>La vulneración de DigiNotar está siendo investigada por las autoridades holandesas, y existe la posibilidad de que se retire de operación a la compañía por esta filtración.</p>
<p>Existen alrededor de 500 autoridades emisoras de certificados SSL en el mundo, que están siendo fuertemente criticadas actualmente por su pobre seguridad. Es posible que el caso de DigiNotar no sea el último de este tipo que veamos.</p>
<p><strong>Link</strong>: <a href="http://www.computerworld.com/s/article/9219727/Hackers_steal_SSL_certificates_for_CIA_MI6_Mossad?taxonomyId=85&amp;pageNumber=1">Hackers steal SSL certificates for CIA, MI6, Mossad</a> <em>(ComputerWorld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/hackers-consiguen-certificados-ssl-falsos-de-la-cia-mi6-mosad-y-otros/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Anonymous vuelve al ataque publicando 3 GB de documentos de la policía de Texas</title>
		<link>http://www.fayerwayer.com/2011/09/anonymous-vuelve-al-ataque-publicando-3-gb-de-documentos-de-la-policia-de-texas/</link>
		<comments>http://www.fayerwayer.com/2011/09/anonymous-vuelve-al-ataque-publicando-3-gb-de-documentos-de-la-policia-de-texas/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 12:40:31 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[AntiSec]]></category>
		<category><![CDATA[correos]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Filtración]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=543738</guid>
		<description><![CDATA[Anonymous ha vuelto a sus andanzas, esta vez publicando un paquete de documentos, datos y correos electrónicos racistas y sexistas de la policía de Texas en Estados Unidos. El ataque es una &#8220;venganza&#8221; por los varios arrestos de supuestos miembros [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-543748" title="AntiSec-logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/antisec-logo-300x423.jpg" alt="" width="300" height="423" />Anonymous ha vuelto a sus andanzas, esta vez publicando un paquete de documentos, datos y correos electrónicos racistas y sexistas de la policía de Texas en Estados Unidos. El ataque es una &#8220;venganza&#8221; por los varios arrestos de supuestos miembros del colectivo, incluyendo al miembro de LulzSec, <a href="http://www.fayerwayer.com/2011/08/topiary-el-real-o-falso-miembro-de-lulzsec-fue-liberado-bajo-fianza-en-inglaterra/">Topiary</a>, señaló Anonymous.</p>
<p>Además de filtrar información, también hicieron un <em>defacement</em> al <a href="http://www.texaspolicechiefs.org/">sitio oficial de la policía</a>, que fue reparado por los oficiales, aunque el sitio se mantiene fuera de servicio hoy.</p>
<p id="first_paragraph">Los <a href="http://www.fayerwayer.com/2011/08/topiary-el-real-o-falso-miembro-de-lulzsec-fue-liberado-bajo-fianza-en-inglaterra/">correos</a> revelados son bastante condenatorios. El primero de la lista corresponde al jefe de policía de Friendswood, Robert Wieners, quien señala que &#8220;esa perra estúpida que comenzó la persecución de autos en Yale y la 610 obtuvo lo que merecía (apostaría que era gorda y negra también). Lo mismo con ese pervertido que hizo que le dispararan. Que se joda. Eso suena como buen trabajo policial para mí. Estos sujetos obtuvieron la cura criminal. Está garantizado, nunca cometerán crímenes de nuevo&#8221;.</p>
<p>Otros correos son anti-musulmanes, homofóbicos, y también hay uno en que un oficial pide que se investigue al supuesto amante de su mujer, aparentemente otro policía. Una función que, claramente, no corresponde al trabajo que tienen que realizar.</p>
<p>La filtración es parte de la operación <a href="http://www.fayerwayer.com/tag/antisec/">#AntiSec</a>, que busca exponer la corrupción en los gobiernos e instituciones públicas.</p>
<p><strong>Link</strong>: <a href="http://gizmodo.com/5836741">Anonymous roars back with 3GB leak of texas police chief emails</a> <em>(Gizmodo)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/anonymous-vuelve-al-ataque-publicando-3-gb-de-documentos-de-la-policia-de-texas/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Repositorio de Kernel.org fue infiltrado por hackers</title>
		<link>http://www.fayerwayer.com/2011/09/repositorio-kernel-org-sufrio-un-hackeo/</link>
		<comments>http://www.fayerwayer.com/2011/09/repositorio-kernel-org-sufrio-un-hackeo/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 17:30:55 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=543559</guid>
		<description><![CDATA[Múltiples servidores utilizados para mantener y distribuir variados sistemas operativos basados en Linux fueron infectados con malware que obtuvo acceso root, modificó software de sistema, contraseñas y transacciones de las personas que los usaban, informó la Linux Kernel Organization. La [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-543560" title="tux-triste" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/tux-triste.jpg" alt="" width="300" height="300" />Múltiples servidores utilizados para mantener y distribuir variados sistemas operativos basados en Linux fueron infectados con malware que obtuvo acceso root, modificó software de sistema, contraseñas y transacciones de las personas que los usaban, informó la <a href="http://kernel.org/">Linux Kernel Organization</a>.</p>
<p>La infección ocurrió el 12 de agosto y no fue detectada hasta 17 días después, según el administrador jefe de kernel.org, John &#8220;Warthog9&#8243; Hawley. Según relató en un correo a los desarrolladores, se encontró un troyano en la máquina personal del desarrollador de kernel H. Peter Anvin y luego en dos servidores de kernel.org llamados Hera y Odin1.</p>
<p>&#8220;Intrusos obtuvieron acceso root al servidor Hera. Creemos que pueden haber obtenido acceso a través de las credenciales de un usuario; cómo lograron explotar ese acceso root es hasta el momento desconocido y está en investigación&#8221;, señala un comunicado en el sitio de kernel.org.</p>
<p><span id="more-543559"></span></p>
<p>Se cree que los repositorios usados para almacenar el código fuente de Linux no se vieron afectados por la vulnerabilidad, aunque la seguridad de los mismos está siendo verificada. El comunicado agrega que el daño potencial que se puede hacer rooteando kernel.org es menos que el que se podría lograr en repositorios de software comunes, debido a los métodos de seguridad que están dentro del sistema.</p>
<p>&#8220;Por cada uno de los casi 40.000 archivos en el kernel de Linux, se calcula criptográficamente un hash SHA-1 seguro para definir de manera única los contenidos exactos de ese archivo. Una vez publicados, no es posible cambiar las versiones antiguas sin ser notado&#8221;, señala el comunicado.</p>
<p>Cada hash es almacenado en miles de sistemas diferentes alrededor del mundo, haciendo fácil que los usuarios chequeen la validez de los archivos Linux antes de correrlos en sus máquinas.</p>
<p>Aunque es raro, esta no es la primera vez que una respetada organización que distribuye software de código abierto, de la que dependen miles de otras organizaciones, es atacada. En diciembre, la fuente principal de código de la Free Software Foundation, <a href="http://savannah.gnu.org/">GNU Savannah</a>, fue derribada después de un hackeo que filtró contraseñas. Los administradores no pudieron determinar esa vez si hubo acceso de root.</p>
<p>En abril de 2010 también la Apache Software Foundation sufrió un ataque que consiguió contraseñas que cualquiera que usara el servicio de rastreo de bugs de la web.</p>
<p>Kernel.org bajó los servidores infectados y están en proceso de reinstalar completamente el sistema operativo en cada máquina de la organización. También están trabajando con los 448 usuarios de kernel.org para cambiar sus credenciales de autenticación, incluyendo claves SSH. Además se notificó a autoridades en Estados Unidos y Europa.</p>
<p><strong>Link</strong>: <a href="http://kernel.org/">The Linux Kernel Archives</a> <em>(vía <a href="http://www.theregister.co.uk/2011/08/31/linux_kernel_security_breach/">The Register</a> &#8211; Gracias Víctor)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/repositorio-kernel-org-sufrio-un-hackeo/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>Hackean foro de desarrolladores de Nokia</title>
		<link>http://www.fayerwayer.com/2011/08/hackean-foro-de-desarrolladores-de-nokia/</link>
		<comments>http://www.fayerwayer.com/2011/08/hackean-foro-de-desarrolladores-de-nokia/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 20:20:07 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Nokia]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=543028</guid>
		<description><![CDATA[Nombres y correos electrónicos de los desarrolladores estuvieron expuestos.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-543030" title="Nokia-hacked" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/nokia-hacked.jpg" alt="" width="300" height="264" />La seguridad de Nokia sufrió un golpe este fin de semana, cuando un grupo de hackers se infiltró en <a href="http://www.developer.nokia.com/">uno de los sitios</a> de la comunidad, accediendo a nombre, correos y otros datos de los desarrolladores de la firma finlandesa.</p>
<p>Nokia dejó un mensaje advirtiendo a los desarrolladores que su información fue expuesta después de que los hackers explotaran una vulnerabilidad que les permitió atacar con una inyección de SQL.</p>
<p>&#8220;Los registros de la base de datos incluyen los correos electrónicos de los miembros, y en menos del 7% de los casos, fotos de perfil, fechas de nacimiento, dirección web o usuarios de AIM, ICQ, MSN, Skype o Yahoo. Sin embargo, no hay información sensible como contraseñas o tarjetas de crédito, de modo que no creemos que la seguridad de los miembros del foro esté en riesgo. Otras cuentas de Nokia no se han visto afectadas&#8221;, <a href="http://www.developer.nokia.com/Community/Discussion/content.php">señaló la compañía</a>.</p>
<p>Los administradores repararon la falla que permitió realizar el ataque, aunque el foro se mantiene offline por seguridad.</p>
<p>Antes de que se bajara el sitio, los visitantes eran redirigidos a un sitio que mostraba la imagen de Homero Simpson diciendo &#8220;D&#8217;Oh!&#8221;, con la leyenda &#8220;la compañía número 1 en móviles pero que no gasta un centavo en seguridad de servidores!&#8221;.</p>
<p><strong>Link:</strong> <a href="http://www.forbes.com/sites/parmyolson/2011/08/29/nokias-developer-website-hacked-user-data-compromised/">Nokia&#8217;s developer website hacked, user data compromised</a> <em>(Forbes)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/hackean-foro-de-desarrolladores-de-nokia/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hackers atacan la bolsa de Hong Kong</title>
		<link>http://www.fayerwayer.com/2011/08/hackers-atacan-la-bolsa-de-hong-kong/</link>
		<comments>http://www.fayerwayer.com/2011/08/hackers-atacan-la-bolsa-de-hong-kong/#comments</comments>
		<pubDate>Thu, 11 Aug 2011 19:30:22 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Economía]]></category>
		<category><![CDATA[Bolsa]]></category>
		<category><![CDATA[bolsa de comercio]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hong Kong]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540514</guid>
		<description><![CDATA[Como si no bastara con el caos bursátil que hemos visto durante esta semana, hackers atacaron hoy la bolsa de comercio de Hong Kong, causando caos entre los corredores de acciones. La bolsa suspendió las operaciones de siete empresas por [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_540515" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/jmrosenfeld/3573894263/sizes/z/in/photostream/"><img class="size-medium wp-image-540515" title="HKstockex" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/hkstockex-300x199.jpg" alt="" width="300" height="199" /></a><p class="wp-caption-text">(cc) JMRosenfeld</p></div>
<p>Como si no bastara con el caos bursátil que hemos visto durante esta semana, hackers atacaron hoy la bolsa de comercio de Hong Kong, causando caos entre los corredores de acciones. La bolsa suspendió las operaciones de siete empresas por los ataques, entre ellas las del banco HSBC, Cathay Pacific Airways y China Power.</p>
<p>El ataque fue dirigido a un sitio de la bolsa usado para informar a los corredores sobre los anuncios hechos por las empresas. HSBC y Cathay Pacific iban a anunciar hoy sus resultados para la primera mitad del año, lo que explica por qué la información era importante. &#8220;Esto ha afectado la credibilidad y confianza de la información en un momento muy crítico. La situación es preocupante porque el hackeo apuntó al sistema de entrega de información&#8221;, señaló Charles Mok de la Internet Society a <a href="http://www.bloomberg.com/news/2011-08-10/hong-kong-exchange-halts-some-trading-after-website-glitch-1-.html">Bloomberg</a>.</p>
<p>No se sabe si el ataque inundó los servidores con tráfico (un DDoS), haciendo que no se pudiese entrar, o bien si los atacantes obtuvieron acceso al servicio. La bolsa está investigando ahora los motivos y quiénes podrían estar detrás de este ataque, junto con la policía.</p>
<p><strong>Link</strong>: <a href="http://www.bloomberg.com/news/2011-08-10/hong-kong-exchange-halts-some-trading-after-website-glitch-1-.html">Hacker attack on Hong Kong Exchange website triggers halt in HSBC trading</a> <em>(Bloomberg)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/hackers-atacan-la-bolsa-de-hong-kong/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Hackers se infiltran en el correo electrónico del asesino noruego</title>
		<link>http://www.fayerwayer.com/2011/08/hackers-se-infiltran-en-el-correo-electronico-del-asesino-noruego/</link>
		<comments>http://www.fayerwayer.com/2011/08/hackers-se-infiltran-en-el-correo-electronico-del-asesino-noruego/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 22:30:57 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anders Behring Breivik]]></category>
		<category><![CDATA[anders breivik behring]]></category>
		<category><![CDATA[Correo]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[extremista]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Noruega]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540183</guid>
		<description><![CDATA[Un grupo de hackers noruegos dice haber logrado acceder a dos cuentas de correo pertenecientes a Anders Breivik Behring, el extremista que mató a más de 70 personas en ese país el mes pasado. El grupo, llamado &#8220;Noria&#8221;, dice haber [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-540184" title="anders" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/anders-300x241.jpg" alt="" width="300" height="241" />Un grupo de hackers noruegos dice haber logrado acceder a dos cuentas de correo pertenecientes a Anders Breivik Behring, el extremista que mató a más de 70 personas en ese país el mes pasado.</p>
<p>El grupo, llamado &#8220;Noria&#8221;, dice haber entregado toda la información de los correos a un periodista independiente llamado <a href="https://twitter.com/#%21/KjetilStormark">Kjetil Stormark</a>, a quien se le pidió además entregar los datos a la policía que investiga el caso. Se cree que este mismo grupo fue el que hackeó la cuenta de Twitter de Behring hace un par de semanas.</p>
<p>&#8220;Queremos que Anders sea olvidado. Etiquetas como &#8220;monstruo&#8221; o &#8220;maniaco&#8221; tampoco ayudan. Los medios deberían llamarlo patético; un nada&#8221;, escribieron en el Twitter de Behring.</p>
<p>Ingresar a los correos de Behring puede ser muy útil para la policía, que podría ver con quién estaba en contacto, con quién habló y sobre qué, si le ayudaron en los ataques, etc. Sin embargo, si hackers entraron en sus correos, la evidencia podría considerarse como comprometida. Un abogado fácilmente podría decir que los contenidos se alteraron, que no se siguieron los procedimientos adecuados, y que nada de lo que sale ahí es válido en una corte. Esto, aunque quizás no ayude a Behring con toda la evidencia que hay en su contra, podría ayudar a otros posibles implicados que se vean involucrados por los correos.</p>
<p>Tomarse la justicia por las propias manos suele no ser una buena idea, y en este caso puede que a los mismos hackers les juegue en contra.</p>
<p><strong>Link</strong>: <a href="http://nakedsecurity.sophos.com/2011/08/09/hacking-gang-breaks-into-norwegian-killers-email-accounts/">Hacking gang breaks into Norwegian killer&#8217;s email accounts</a> <em>(Sophos)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/hackers-se-infiltran-en-el-correo-electronico-del-asesino-noruego/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>China dice que recibió 500.000 ciberataques en 2010</title>
		<link>http://www.fayerwayer.com/2011/08/china-dice-que-recibio-500-000-ciberataques-en-2010/</link>
		<comments>http://www.fayerwayer.com/2011/08/china-dice-que-recibio-500-000-ciberataques-en-2010/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 19:00:00 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[hackeo]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540152</guid>
		<description><![CDATA[Los ciberataques no son para un solo lado, y China también ha sido víctima, según lo que han dicho las fuentes oficiales del país hoy. Casi 500.000 ciberataques se registraron el año pasado, de los que la mitad se originaron [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_540153" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/riebart/4466482623/sizes/m/in/photostream/"><img class="size-medium wp-image-540153" title="codigo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/codigo-300x199.jpg" alt="" width="300" height="199" /></a><p class="wp-caption-text">(cc) Riebart</p></div>
<p>Los ciberataques no son para un solo lado, y China también ha sido víctima, según lo que han dicho las fuentes oficiales del país hoy. Casi 500.000 ciberataques se registraron el año pasado, de los que la mitad se originaron en el extranjero, incluyendo a Estados Unidos e India, aseguró el país.</p>
<p>Según el reporte del gobierno, la mayoría de los ataques llegó en forma de software troyano. El 15% de los ataques venía de direcciones IP en Estados Unidos, mientras un 8% venía de la India. China ha sido constantemente acusado de ser el responsable de grandes ataques a otros gobiernos, de modo que el informe se ve como una manera de decir &#8220;no somos los únicos&#8221;.</p>
<p>El reporte señaló que los hackeos muchas veces estaban motivados por razones políticas y religiosas, aunque también había varios en que los hackers simplemente buscaban lucirse. Casi 35.000 sitios se vieron afectados (incluyendo 4.635 páginas del gobierno), lo que representa un alza de 67,7% respecto a lo que se registró el año pasado.</p>
<p><strong>Link</strong>: <a href="http://news.xinhuanet.com/english2010/china/2011-08/09/c_131038851.htm">China suffered quarter mln cyber attacks originating from abroad last year</a> <em>(Xinhua)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/china-dice-que-recibio-500-000-ciberataques-en-2010/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hackean blog de RIM tras anunciar que colaborará con la policía de Londres</title>
		<link>http://www.fayerwayer.com/2011/08/hackean-blog-de-rim-tras-anunciar-que-colaborara-con-la-policia-de-londres/</link>
		<comments>http://www.fayerwayer.com/2011/08/hackean-blog-de-rim-tras-anunciar-que-colaborara-con-la-policia-de-londres/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 16:30:43 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[BBM]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[disturbios]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Londres]]></category>
		<category><![CDATA[Policía]]></category>
		<category><![CDATA[saqueos]]></category>
		<category><![CDATA[teampoison]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540146</guid>
		<description><![CDATA["La policía quiere arrestar a toda la gente posible para salvarse de la vergüenza", dicen TeaMp0isoN.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-540147" title="teampoison" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/teampoison-300x299.jpg" alt="" width="300" height="299" />Un grupo de hackers bajo el nombre &#8220;TeaMp0isoN&#8221; hackeó el blog oficial de RIM, la empresa fabricante de BlackBerry, luego que la compañía declarara que colaborará con la policía londinense para atrapar a los responsables de los disturbios ocurridos en los últimos días.</p>
<p>El mensaje que dejaron señala que si RIM colabora, &#8220;personas inocentes que estaban en el lugar incorrecto en el momento incorrecto y tienen una blackberry serán acusados por ninguna razón, la policía quiere arrestar toda la gente posible para salvarse de la vergüenza&#8230; si ayudan a la policía dándoles logs de chat, ubicaciones gps, información de clientes y acceso a los mensajes de BlackBerry Messenger, lo lamentarán&#8221;.</p>
<p>El grupo amenaza a continuación con publicar información sobre los empleados de RIM (direcciones, nombres, teléfonos), aunque asegura que &#8220;no perdonamos que se atacara a gente inocente en estos disturbios ni que se saqueara a pequeñas empresas, pero estamos de acuerdo con quienes atacaron a la policía y los gobiernos&#8221;.</p>
<p>El asunto sin duda es un dilema para RIM, que ya ha tenido que enfrentar situaciones de riesgo para la privacidad de los usuarios en <a href="http://www.fayerwayer.com/2010/07/india-pide-acceso-a-base-de-datos-de-skype-y-rim/">India</a> y <a href="http://www.fayerwayer.com/2010/10/los-emiratos-arabes-abandonan-su-prohibicion-del-servicio-blackberry/">Emiratos Árabes</a>.</p>
<p><strong>Link</strong>: <a href="http://thenextweb.com/uk/2011/08/09/rims-blackberry-blog-hacked-after-it-cooperates-with-police-over-london-riots/">RIM&#8217;s BlackBerry blog hacked after it cooperates with police over London riots</a> <em>(TNW)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/hackean-blog-de-rim-tras-anunciar-que-colaborara-con-la-policia-de-londres/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Anonymous hackea al Ministerio de Defensa de Siria</title>
		<link>http://www.fayerwayer.com/2011/08/anonymous-hackea-al-ministerio-de-defensa-de-siria/</link>
		<comments>http://www.fayerwayer.com/2011/08/anonymous-hackea-al-ministerio-de-defensa-de-siria/#comments</comments>
		<pubDate>Mon, 08 Aug 2011 18:00:26 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Protestas]]></category>
		<category><![CDATA[siria]]></category>
		<category><![CDATA[Violencia]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539932</guid>
		<description><![CDATA[Siguiendo con las actividades de Anonymous en este movido inicio de semana, el grupo atacó e hizo un defacement al sitio del Ministerio de Defensa sirio, como un acto de protesta contra el gobierno de Bashar Al-Assad. Anonymous puso en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-539935" title="anonymous-syria-hack" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/anonymous-syria-hack-300x225.jpg" alt="" width="300" height="225" />Siguiendo con las actividades de Anonymous en este movido inicio de semana, el grupo atacó e hizo un <em>defacement</em> al sitio del Ministerio de Defensa sirio, como un acto de protesta contra el gobierno de Bashar Al-Assad.</p>
<p>Anonymous puso en la rediseñada web su logo sobre la bandera siria, y videos que muestran la violencia y las protestas en el país, con un mensaje en inglés y en árabe. Hablándole a los ciudadanos sirios, Anonymous indicó que &#8220;el mundo está con ustedes en contra del brutal régimen de Bashar Al-Assad. Sepan que el tiempo y la historia están de su lado &#8211; los tiranos usan la violencia porque no tienen nada más, y mientras más violentos son, más frágiles se vuelven&#8221;.</p>
<p>Anonymous también hizo un llamado a los militares sirios, señalando que su deber es proteger a la gente del país. &#8220;Ningún enemigo extranjero podría hacer tanto daño a Siria como Bashar Al-Assad. Defiendan a su país &#8211; ¡levántense contra el régimen!&#8221;.</p>
<p>En Siria continúa lo que ha sido toda una revolución en Medio Oriente, que comenzó con <a href="http://www.fayerwayer.com/tag/tunez/">Túnez</a> y <a href="http://www.fayerwayer.com/tag/egipto/">Egipto</a>.</p>
<p><strong>Link</strong>: <a href="http://venturebeat.com/2011/08/08/anonymous-syria-defense-ministry/">Anonymous takes over, defaces Syrian Defense Ministry site</a> <em>(VentureBeat &#8211; gracias Tavo)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/anonymous-hackea-al-ministerio-de-defensa-de-siria/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Otra de Anonymous: ahora atacan a fuerzas de seguridad norteamericanas</title>
		<link>http://www.fayerwayer.com/2011/08/otra-de-anonymous-ahora-atacan-a-fuerzas-de-seguridad-norteamericanas/</link>
		<comments>http://www.fayerwayer.com/2011/08/otra-de-anonymous-ahora-atacan-a-fuerzas-de-seguridad-norteamericanas/#comments</comments>
		<pubDate>Sun, 07 Aug 2011 23:30:41 +0000</pubDate>
		<dc:creator>Javier Neira</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[70 sitios]]></category>
		<category><![CDATA[Anonumous]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539839</guid>
		<description><![CDATA[El ataque fue hecho a sitios policiales de localidades rurales norteamericanas.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-539840" title="anonymous" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/anonymous-595x462.jpg" alt="" width="595" height="462" /></p>
<p>El grupo Anonymous atacó de nuevo. Ahora anunciaron que hackearon los sitios de 70 grupos policiales norteamericanos y liberaron 10 Gb de información, que contienen direcciones de correo e información de tarjetas de crédito.</p>
<p>Las instituciones hackeadas estarían ubicadas, en su mayoría, en zonas rurales del centro y sur de Estados Unidos, donde usualmente la policía no se tiene que preocupar de ataques cibernéticos internacionales. El ataque sería la respuesta de Anonymous al arresto de algunos de sus miembros en Estados Unidos y Europa en las últimas semanas.</p>
<p>El grupo afirmó en un comunicado:</p>
<blockquote><p>Estamos liberando una gran cantidad de información confidencial que de seguro va a avergonzar, descreditar e incriminar a oficiales de policía a lo largo de Estados Unidos. La filtración demostrará la naturaleza inherentemente corrupta de las fuerzas de seguridad.</p></blockquote>
<p>Anonymous no dio razones para atacar a grupos en estos pueblos, mientras que los oficiales afectados afirmaron a The Associated Press que buscarán métodos para mejorar la seguridad de sus sistemas para prevenir nuevos ataques.</p>
<p><strong>Link: </strong><a href="http://mashable.com/2011/08/06/hackers-lawenforcement-sites/">Hackers Break Into 70 Law Enforcement Websites</a><em> (Mashable)</em><a href="http://mashable.com/2011/08/06/hackers-lawenforcement-sites/"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/otra-de-anonymous-ahora-atacan-a-fuerzas-de-seguridad-norteamericanas/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Estados Unidos quiere reclutar &#8220;ciberguerreros&#8221; en DefCon</title>
		<link>http://www.fayerwayer.com/2011/08/estados-unidos-quiere-reclutar-ciberguerreros-en-defcon/</link>
		<comments>http://www.fayerwayer.com/2011/08/estados-unidos-quiere-reclutar-ciberguerreros-en-defcon/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 17:35:22 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[ciberguerreros]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[defcon 2011]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539482</guid>
		<description><![CDATA[Con tantas noticias de hackeos dando vueltas, no es sorpresa que Estados Unidos esté construyendo su propio comando especial de &#8220;ciberguerreros&#8221;. La Agencia Nacional de Seguridad (NSA) se dirigió así a Las Vegas esta semana para reclutar a hackers durante [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-539483" title="hackers" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/hackers-300x300.jpg" alt="" width="300" height="300" />Con tantas <a href="http://www.fayerwayer.com/2011/08/descubren-masivo-hackeo-a-72-organizaciones-mundiales-incluyendo-a-la-onu/">noticias de hackeos</a> dando vueltas, no es sorpresa que Estados Unidos esté construyendo su propio comando especial de &#8220;ciberguerreros&#8221;. La Agencia Nacional de Seguridad (NSA) se dirigió así a Las Vegas esta semana para reclutar a hackers durante la conferencia DefCon, la reunión anual de hackers en Estados Unidos.</p>
<p>No se trata de algo inusual, varias empresas y algunas agencias como la NASA también van a la conferencia a buscar talentos que les puedan ayudar a reforzar sus sistemas de seguridad. Sin embargo, la NSA no había estado haciendo este trabajo hasta ahora.</p>
<p>&#8220;Hoy lo que buscamos son ciberguerreros, no científicos de cohetes. Es la carrera en la que estamos hoy. Y necesitamos a los mejores y los más brillantes para obtener el cargo de ciberguerreros&#8221;, dijo Richard George de la NSA.</p>
<p>El que no haya reclutado gente en DefCon no significa que la NSA no tenga hackers. Según George, &#8220;hemos sido de alguna manera un grupo de geeks por un largo, largo tiempo&#8221;.</p>
<p>La agencia planea contratar 1.500 trabajadores antes de que se acabe septiembre, y otros 1.500 el próximo año, de los que la mayoría se convertirá en &#8220;ciberguerreros&#8221;.</p>
<p>Jeff Moss, fundador de DefCon, se refirió a lo que la agencia está buscando: &#8220;necesitan gente con las habilidades de hacker, con una mente de hacker. No es como ir a la universidad hacker y conseguir un diploma que diga que eres un hacker. Es una etiqueta que se gana uno mismo &#8211; o piensas como un hacker, o no&#8221;.</p>
<p><strong>Link</strong>: <a href="http://www.reuters.com/article/2011/08/02/idUSN1E7701KK20110802">US govenrmente hankers for hackers</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/estados-unidos-quiere-reclutar-ciberguerreros-en-defcon/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Descubren masivo hackeo a 72 organizaciones mundiales, incluyendo a la ONU</title>
		<link>http://www.fayerwayer.com/2011/08/descubren-masivo-hackeo-a-72-organizaciones-mundiales-incluyendo-a-la-onu/</link>
		<comments>http://www.fayerwayer.com/2011/08/descubren-masivo-hackeo-a-72-organizaciones-mundiales-incluyendo-a-la-onu/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 14:10:43 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[mundo]]></category>
		<category><![CDATA[ONU]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539144</guid>
		<description><![CDATA[Los ataques se extendieron durante cinco años sin ser detectados.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-539148" title="hack" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/hack-300x242.jpg" alt="" width="300" height="242" />Un masivo y enorme ciberataque que se mantuvo oculto por cinco años, e infiltró y robó datos de computadores de las Naciones Unidas, empresas y gobiernos del mundo fue revelado hoy por la empresa de seguridad McAfee.</p>
<p>Según la compañía, el ciberataque fue altamente sofisticado y parece provenir de un grupo organizado bajo las órdenes de un gobierno. La compañía no dijo de qué país creía que podría tratarse (aunque la especulación en internet ya está <a href="http://www.reuters.com/article/2011/08/03/us-cyberattacks-idUSTRE7720HU20110803">apuntando a China</a>).</p>
<p>En total se hackearon a 72 organismos, 49 de ellos pertenecientes a Estados Unidos, mientras que el resto corresponde a gobiernos, empresas y organizaciones en Canadá, Japón, Corea del Sur, Taiwan, Suiza e Inglaterra (ver infografía al final del post). Entre las pocas víctimas mencionadas con nombre en el informe está el Comité Olímpico Internacional y la Agencia Mundial Anti-Doping.</p>
<p>&#8220;Tras muchos análisis de los logs, hasta nosotros estábamos sorprendidos por la enorme diversidad de organizaciones víctimas que fueron derribadas por la audacia de los atacantes&#8221;, dijo Dmitri Alperovitch, vicepresidente de investigación de riesgos de McAfee en el informe [<a href="http://www.mcafee.com/us/resources/white-papers/wp-operation-shady-rat.pdf">PDF</a>].</p>
<p><span id="more-539144"></span></p>
<div id="attachment_539199" class="wp-caption aligncenter" style="width: 580px"><img class="size-full wp-image-539199" title="mcafee1" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/mcafee1.jpg" alt="" width="570" height="526" /><p class="wp-caption-text">Tipos de organizaciones afectadas</p></div>
<p>McAfee publicó el informe ahora para coincidir con el inicio de la conferencia anual de seguridad Black Hat en Las Vegas, que se extenderá hasta mañana. La compañía dijo haber alertado a las víctimas y agencias de seguridad, que ya están investigando las intrusiones.</p>
<p>La compañía dice que descubrió la campaña de ciberataques en marzo, cuando encontraron logs de los ataques mientras revisaban los contenidos de un servidor que habían descubierto en 2009 como parte de una investigación sobre transgresiones de seguridad en empresas de defensa.</p>
<h2>Datos valiosos</h2>
<p>McAfee bautizó los ataques como &#8220;<strong>Operation Shady RAT</strong>&#8221; (RAT por <em>remote access tool</em>, no por rata). Según la compañía, los primeros ataques se pueden rastrear hasta mediados de 2006, aunque podría haber intrusiones anteriores que todavía no se hayan detectado.</p>
<p>Los datos robados van desde información clasificada a redes gubernamentales, código fuente, archivos de e-mail, detalles de negociaciones sobre petróleo y gas, configuraciones, esquemas de diseño, y más. Todavía no se sabe qué se hizo con los datos.</p>
<p>&#8220;Aún si una fracción de los datos se usó para crear mejores productos o superar a un competidor en una negociación clave (por robar información del equipo rival), la pérdida representa una amenaza económica masiva&#8221;, dice Alperovitch.</p>
<p>McAfee señaló que no ha revelado los nombres de la mayoría de las organizaciones que fueron atacadas para no despertar alarma de los clientes o accionistas de las empresas involucradas. Después de lo que pasó con Sony, aparentemente todos están siendo cautelosos con la alarma que puede provocar.</p>
<p>En 2006, ocho organizaciones fueron atacadas. En 2007 el número subió a 29, en 2008 a 36 y en 2009 a 38. Después empezó a bajar, &#8220;probablemente debido al aumento de medidas de contrataque para los métodos de intrusión usados por este actor en específico&#8221;, indica el informe.</p>
<div id="attachment_539198" class="wp-caption aligncenter" style="width: 580px"><img class="size-full wp-image-539198" title="mcafee2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/mcafee2.jpg" alt="" width="570" height="553" /><p class="wp-caption-text">Países afectados</p></div>
<p><strong>Link</strong>:<br />
- <a href="http://www.nytimes.com/2011/08/04/technology/security-firm-identifies-global-cyber-spying.html">Security firm identifies global cyber spying</a> <em>(NYTimes)<br />
</em>- <a href="http://www.reuters.com/article/2011/08/03/us-cyberattacks-idUSTRE7720HU20110803">State actor seen behind enourmeous wave of cyber attacks</a> <em>(Reuters)</em><br />
- <a href="http://www.mcafee.com/us/resources/white-papers/wp-operation-shady-rat.pdf">Operation Shady Rat</a> <em>(PDF &#8211; McAfee)</em><br />
- <a href="http://blogs.mcafee.com/mcafee-labs/revealed-operation-shady-rat">Revealed: Operation Shady RAT</a> <em>(McAfee) </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/descubren-masivo-hackeo-a-72-organizaciones-mundiales-incluyendo-a-la-onu/feed/</wfw:commentRss>
		<slash:comments>41</slash:comments>
		</item>
		<item>
		<title>Topiary, el real o falso miembro de LulzSec, fue liberado bajo fianza en Inglaterra</title>
		<link>http://www.fayerwayer.com/2011/08/topiary-el-real-o-falso-miembro-de-lulzsec-fue-liberado-bajo-fianza-en-inglaterra/</link>
		<comments>http://www.fayerwayer.com/2011/08/topiary-el-real-o-falso-miembro-de-lulzsec-fue-liberado-bajo-fianza-en-inglaterra/#comments</comments>
		<pubDate>Mon, 01 Aug 2011 15:55:09 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Inglaterra]]></category>
		<category><![CDATA[jake davis]]></category>
		<category><![CDATA[Justicia]]></category>
		<category><![CDATA[Lulzsec]]></category>
		<category><![CDATA[Policía]]></category>
		<category><![CDATA[Topiary]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=538830</guid>
		<description><![CDATA[Tiene prohibido conectarse a Internet.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-538831" title="jake-davis-topiary" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/jake-davis-topiary-300x300.jpg" alt="" width="300" height="300" />Jake Davis, el chico de 18 años de las Islas Shetland que <a href="http://www.fayerwayer.com/2011/07/policia-britanica-arresto-al-vocero-de-lulzsec/">fue capturado por la policía la semana pasada</a>, fue dejado en libertad bajo fianza hoy tras ser acusado de cinco cargos de delitos informáticos por su supuesta participación en los ataques de LulzSec y Anonymous.</p>
<p>Davis se supone que es &#8220;Topiary&#8221;, uno de los miembros de LulzSec que se desempeñaba como vocero del grupo. Su identidad ha sido puesta en duda en los últimos días debido a que grupos opositores a LulzSec <a href="http://www.fayerwayer.com/2011/07/tal-parece-que-lulzsec-engano-a-la-policia-para-que-arrestara-al-sujeto-equivocado/">aseguran que el verdadero Topiary en realidad es un sueco</a>.</p>
<p>Sin embargo, la policía encontró en el laptop de Davis una copia del artículo que se publicó en una <a href="http://www.fayerwayer.com/2011/07/lulzsec-vuelve-a-las-pistas-y-hackea-el-diario-the-sun/">portada falsa de The Sun diciendo que Rupert Murdoch había muerto</a>, además de una lista con información personal y contraseñas de 750.000 personas (posiblemente obtenida de alguno de los hackeos), lo que se presenta como evidencia bastante contundente.</p>
<p>Davis fue dejado en libertad condicional para quedarse en casa de su madre, y con la prohibición de conectarse a internet.</p>
<p><strong>Links</strong>:<br />
- <a href="http://thenextweb.com/uk/2011/08/01/lulzsecs-topiary-had-750000-people%E2%80%99s-personal-details-prosecutors-claim/">LulzSec&#8217;s &#8216;Topiary&#8217; had 750.000 people&#8217;s personal details, prosecutors claim</a> <em>(TNW)</em><br />
- <a href="http://www.guardian.co.uk/technology/2011/aug/01/lulzsec-alleged-hacker-released-on-bail">Alleged LulzSec hacker released on bail</a> <em>(The Guardian)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/topiary-el-real-o-falso-miembro-de-lulzsec-fue-liberado-bajo-fianza-en-inglaterra/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>Anonymous hackeó a empresa asesora de ciberseguridad del FBI</title>
		<link>http://www.fayerwayer.com/2011/07/anonymous-hackeo-a-empresa-asesora-de-ciberseguridad-del-fbi/</link>
		<comments>http://www.fayerwayer.com/2011/07/anonymous-hackeo-a-empresa-asesora-de-ciberseguridad-del-fbi/#comments</comments>
		<pubDate>Fri, 29 Jul 2011 16:00:43 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=538479</guid>
		<description><![CDATA[Anonymous y el FBI no se llevan nada de bien, lógicamente, desde que la oficina federal de inteligencia comenzó a perseguir y acusar al colectivo de cometer delitos informáticos. El asunto parece haber pasado a mayores después de que el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://twitter.com/#!/AnonymousIRC/status/96780899462553600"><img class="aligncenter size-large wp-image-538496" title="anontweet" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/anontweet-595x246.jpg" alt="" width="595" height="246" /></a></p>
<p>Anonymous y el FBI no se llevan nada de bien, lógicamente, desde que la oficina federal de inteligencia comenzó a perseguir y acusar al colectivo de cometer delitos informáticos. El asunto parece haber pasado a mayores después de que el FBI <a href="http://www.fayerwayer.com/2011/07/el-fbi-detiene-a-14-supuestos-miembros-de-anonymous/">capturara a 14 personas</a> hace algunos días, tras lo cual <a href="http://www.fayerwayer.com/2011/07/anonymous-hackea-a-la-otan-y-manda-carta-al-fbi/">el grupo mandó una carta</a> un tanto amenazante.</p>
<p>Ahora, el colectivo asegura que hackeó a ManTech, una empresa que provee servicios de seguridad informática al FBI y que ayuda a proteger su infraestructura de comunicaciones clasificadas, afirmando haber obtenido unos 500 MB de datos.</p>
<p><span id="more-538479"></span></p>
<p>A modo de prueba, Anonymous publicó dos documentos: uno es un currículum en PDF de un ex-militar, y el otro un &#8220;documento de trabajo&#8221; fechado el 8 de febrero de 2010 y dirigido a la Agencia de Sistemas de Información y Comunicación de la OTAN.</p>
<p>La información fue filtrada dos días después de que ManTech informara ingresos por US$752 millones en el segundo trimestre, algo que a Anonymous no le gusta: <em>&#8220;@ManTech, tenemos una pregunta: recolectan más de US$200 millones del maldito dinero de los contribuyentes para protegerlos de nosotros. Y ahora?&#8221;</em>, señaló <a href="http://twitter.com/#!/AnonymousIRC/status/96831906691293184">Anonymous en Twitter</a>.</p>
<p>ManTech también provee servicios al Departamento de Defensa, de Estado, Seguridad Nacional y otros organismos del gobierno de Estados Unidos. Quién sabe qué más obtuvieron. Mientras tanto, en Twitter Anonymous ha estado burlándose de ManTech y el FBI con los <em>hashtags</em> #AntiSec y #FFFriday.</p>
<p><strong>Link</strong>: <a href="http://www.securityweek.com/anonymous-claims-it-hacked-mantech-fbi-cybersecurity-contractor">Anonymous hacks ManTech, FBI cybersecurity contractor</a> <em>(SecurityWeek)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/anonymous-hackeo-a-empresa-asesora-de-ciberseguridad-del-fbi/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Anonymous ataca a la ciberpolicía italiana</title>
		<link>http://www.fayerwayer.com/2011/07/anonymous-ataca-a-la-ciberpolicia-italiana/</link>
		<comments>http://www.fayerwayer.com/2011/07/anonymous-ataca-a-la-ciberpolicia-italiana/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 17:30:13 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[confidencia]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Italia]]></category>
		<category><![CDATA[Policía]]></category>
		<category><![CDATA[secreto]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=537798</guid>
		<description><![CDATA[Después de que la policía italiana capturara a 15 supuestos miembros de Anonymous, el colectivo dio un golpe contra la unidad de cibercrimen de ese país, robando 8 GB de documentos secretos, según informaron. Algunos de los datos ya han [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-537802" title="anon3" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/anon3-300x266.jpg" alt="" width="300" height="266" />Después de que la policía italiana <a href="http://www.fayerwayer.com/2011/07/policia-italiana-captura-a-15-supuestos-miembros-de-anonymous/">capturara a 15 supuestos miembros de Anonymous</a>, el colectivo dio un golpe contra la unidad de cibercrimen de ese país, robando 8 GB de documentos secretos, según informaron.</p>
<p>Algunos de los datos ya han comenzado a ser publicados en internet a modo de prueba. Anonymous dice que recibieron los documentos de una &#8220;fuente&#8221;, por lo que aparentemente no se trataría de una operación organizada directamente por ellos.</p>
<p>El Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (CNAIPIC) es también la organización que supervisa la infraestructura tecnológica en el país. Según Anonymous, los datos fueron extraídos de un servidor de evidencias del CNAIPIC. Los documentos incluirían información sobre organismos del gobierno y datos de empresas privadas como Gazprom, Exxon Mobil y otras.</p>
<p>Otras imágenes reveladas por Anonymous incluyen la estructura organizacional de CNAIPIC, fotos de los miembros de la organización y una lista de todos los documentos extraídos. La policía italiana no ha hecho comentarios al respecto todavía.</p>
<p><strong>Link</strong>: <a href="http://www.bbc.co.uk/news/technology-14277723">Hackers hit Italian cyber-police</a> <em>(BBC)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/anonymous-ataca-a-la-ciberpolicia-italiana/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

