Romper contraseñas de 16 caracteres.


En marzo, Nate Anderson, subdirector de Ars Technica y subdirector y novato auto-admitido del descifrado de contraseñas, descargó una lista de más de 16.449 contraseñas y a las pocas horas, descifró casi la mitad de ellos. La moraleja de la historia: si un reportero con una formación cero en el arte de descifrado de contraseñas puede lograr tales resultados, imaginen lo que los atacantes más experimentados pueden hacer.


Se sabe que las contraseñas débiles son terriblemente insegura pero lo ¿qué pasaría si se lograra descifrar cualquier contraseña de hasta 16 caracteres?

Para conocer la respuesta se consultó a tres expertos de craqueo de contraseñas para atacar a la misma lista Anderson y el grupo de hackers ha conseguido descifrar más de 14.800 contraseñas supuestamente aleatorias de la lista de 16.449 Hash MD5 (sin salt), utilizando el Cracking de contraseñas con GPU.

Mientras que la tasa de éxito de 47% de Anderson fue impresionante, fue minúsculo en comparación con lo que hicieron los crackers ya que el "menos exitoso" del trío, utilizando la menor cantidad de hardware, sólo dedicó una hora para descifrar 62 por ciento de las contraseñas y aquí explicó el proceso completo.


Chinos roban secretos sobre el diseño de armas de EE.UU.


Como explica el analista sénior de malware de Kaspersky Lab, Vicente Díaz, "las grandes potencias están desarrollando dentro de su estrategia militar estrategias cibernéticas" Y en esta compleja batalla por la información on line, tanto China como EE.UU., son dos de los países con mayor número de hackers.

Precisamente, el diario estadounidense The Washingthon Post se hace eco de un informe confidencial que revela que hackers chinos han tenido acceso a información confidencial sobre dos decenas de sistemas de diseño de armas que ahora están amenazados, entre los que figuran el modelo de defensa de misiles y aviones y barcos de combate. Este rotativo, asegura que los hackers chinos han tenido acceso a tecnología avanzada que podría a celerar el desarrollo de sus sistemas de armas y debilitar la ventaja militar de EE.UU. en un conflicto futuro.

El panel de Defensa Científico,  un grupo asesor de alto nivel compuesto por expertos gubernamentales y civiles, no ha acusado directamente a  los chinos de robar los diseños. Sin embargo, funcionarios militares y de la industria de alto nivel con conocimiento de las infracciones, pero aseguran que es parte de una campaña china de espionaje en contra los intereses de Estados Unidos y las agencias gubernamentales.

No se trata de la primera advertencia que este grupo de expertos lanza sobre el robo de información y datos por los hackers chinos. Este mismo panel, advirtió al Pentágono en enero de que el EE.UU. no estaba preparado para hacer frente a este tipo de amenaza.

Entre las armas cuyo diseño ha sido revelado está el equipo antimisiles punteros Patriot Advanced Capability-3 (PAC-3) o el sistema de defensa THAAD. Se trata de dos sistemas utilizados por EEUU en Asia, Europa o el Golfo Pérsico.  Otros de los secretos, a los que supuestamente, han tenido acceso los hackers chino es el programa Joint Strike Fighter (JSF), un programa militar internacional iniciado y principalmente conducido por Estados Unidos para la creación de un nuevo avión del tipo de un caza táctico.

Uno de los temas,  por los que preocupa que el gobierno chino conozca los detalles, es debido a la estrategia de modernización que en la que está inmerso el ejército chino y que podría beneficiar a China en caso de enfrentamiento directo.

Además, otra de las conclusiones de este informe es que China es uno de los países que roba un mayor número de secretos de las empresas de EEUU. Sin embargo, el gobierno chino insiste en reafirmar que no lleva a cabo ciberataques contra EEUU. Sin duda, será uno de los temas de discusión en la próxima reunión bilateral entre ambos países que se celebrará en California.


Alarmante aumento de software pirata en las empresas españolas.


La utilización de software pirata por parte de las empresas en nuestro país, ha crecido impetuosamente en este último año debido en gran parte a la crisis, situándose a niveles del año 2003, después de un década de moderada subida anual en este ámbito.

Según un estudio realizado por  BSA (The Software Alliance), el 44 por ciento de los programas utilizados en las empresas españolas es pirata, situando a España en el quinto puesto a nivel europeo en tasa de piratería empresarial.

La BSA es una asociación de empresas fundada en 1988 que aglutina a los mayores desarrolladores de software comercial, estando adscrita a la  IIPA (Alianza Internacional de la Propiedad Intelectual) estadounidense con el objetivo de velar por los derechos de autor.

Según los datos de esta asociación antipiratería, cerca de la mitad de los programas utilizados por las empresas españolas no es legítimo, causando pérdidas a las empresas de software por valor de 874 millones de euros.

El motivo de esta mala práctica apunta a la crisis económica, registrándose un record de denuncias por el utilización de este material ilegal, realizado en su mayor parte por ex empleados de las mismas.

Esta subida del software pirata en el ámbito empresarial, aupa a España a la quinta posición en la lista de países europeos con mayor tasa de piratería en el sector.

 

Mapa del uso de software pirata por regiones


En cuanto a las regiones, Andalucía con un 58 por ciento, Extremadura con un 56 por ciento y la Comunidad Valenciana con un 55 por ciento, son las autonomías con mayor uso de software pirata e ilegal en las empresas.

En el lado opuesto se sitúan Navarra con un 28 por ciento, la Comunidad de Madrid con un 32 por ciento y la región murciana con un 36 por ciento.

Por culpa de la piratería en las empresas, los desarrolladores de software dejan de embolsarse 12.5 millones de euros solamente en Europa, el sudoeste asiático y el continente africano.

Un ejército sirio hackea el Twitter del canal Sky.

Los hacker sirios se encuentran entre los más hábiles del mundo según varios expertos. Es por ello que han conseguido hackear la cuenta de Twitter del canal británico Sky extendiendo el rumor de que las aplicaciones que tiene este Medio en Android habían sido infectadas con malware. Estas aplicaciones ya han sido retiradas del Google Play.

Hace algún tiempo os contábamos como el Twitter oficial de la agencia de noticas Associated Press había sido hackeado por parte de algún pirata informático y de esta manera se había difundido la noticia de que Barak Obama había sufrido un atentado en la Casa Blanca. Por este motivo, y hasta que no se supo que la noticia era falsa, la bolsa cayó, con el Dow Jones descendiendo hasta 100 puntos.

Pues bien, se ha sabido que este ataque fue realizado por el llamado ejército electrónico sirio, igual que el que os vamos a contar hoy. De hecho hasta ahora, las campañas del ejército electrónico sirio se han centrado en la difusión de bromas y propaganda en vez de malware y es considerado por los investigadores de HP como uno de los equipos de hackers más hábiles del mundo. Pero esto no quiere decir que no tengan peligro ya que ahora se dedican a poner en peligro las redes sociales de grandes medios de comunicación como CBS, NPR, BBC, Financial Times, etc…

Cuenta de Twitter de Sky

 

Ataque a Sky


Como indicamos antes, el ataque llevado a cabo a la cuenta de Twitter de Sky, ha hecho que mucha gente se desinstale sus aplicaciones, a pesar de que la propia Sky niega que su apps hayan sido infectadas con algún malware. De todas maneras, las aplicaciones han sido retiradas del Google Play, lo que infunde más temor aún a sus usuarios.

Según The Verge la cuenta de Twitter ha sido comprometida y los mensajes que piden la desinstalación de las aplicaciones habrían sido escritos por personas no autorizadas. Así, pues, todo parece indicar que no han hackeado las aplicaciones si no únicamente una cuenta de Twitter.

Para calmar a sus usuarios la propia Sky, mediante un portavoz, ha declarado que las aplicaciones de Sky no se han visto afectadas y que no hay necesidad de quitarlas de los dispositivos Android. Sin embargo no ha explicado el motivo del porqué han sido eliminadas de Google Play.

Todo esto hace reflexionar sobre lo poco que hace falta, gracias a las redes sociales, para hacer daño a cualquier empresa o persona, sin tener muchos recursos técnicos.

Aparecen nuevas variantes de #Zeus.

Luego de analizar resultados de la compañía Smart Protection Network, investigadores de Trend Micro descubrieron un incremento en la infecciones de troyanos del tipo Zeus/Zbot.

Los ataques de troyanos Zeus/Zbot se consideraban desaparecidos en el mes de enero, sin embargo, a principios de mayo se ha observado un incremento en el número de infecciones, apuntaron investigadores de Trend Micro.



El propósito del malware es el mismo que antes: el robo de credenciales, incluyendo aquellas que sirven para banca en línea o el robo de cualquier tipo de información personal que pueda ser usada por los criminales.

Las nuevas variantes han cambiado un poco (asunto que no interesa mucho a las víctimas), ahora se crean dos folders diferentes en el sistema: uno que almacena una copia de sí mismo y otro que hospeda información robada y cifrada, así como el archivo de configuración que se descarga desde un servidor remoto. Lo que antes se almacenaba en un solo folder del sistema en Windows, ahora se almacena de forma aleatoria en folders Data de las Aplicaciones.

"El malware Zbot de esta generación se acerca más a ser una variante del tipo Citadel o GameOver. Ambas variantes envían peticiones DNS a nombres de dominio aleatorios, la diferencia en las variantes GameOver es que ellas abren puertos aleatorios UDP y envían paquetes codificados antes de enviar las peticiones DNS a los nombres aleatorios de dominio."

Los archivos de configuración son modificables, como sucede usualmente y dependen del tipo de información que los atacantes deseen obtener, el malware aún evita que los navegadores visiten sitios de seguridad.

"Lo que podemos aprender sobre Zeus/Zbot en estos últimos meses, es que viejas amenazas como Zbot siempre pueden regresar gracias a que los cybercriminales se benefician de esto".