IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta DDoS. Mostrar todas las entradas
Mostrando entradas con la etiqueta DDoS. Mostrar todas las entradas

miércoles, 31 de agosto de 2011

Antiguo miembro de Anonymous habla sobre la falta de seguridad de las empresas

No hay semana en la que no hablemos de Anonymous, de algunas de acciones o de los intentos de los gobiernos por atrapar a sus miembros. El colectivo, que ha logrado en menos de un año provocar dolores de cabeza a empresas y gobiernos, ha demostrado las carencias en la seguridad de muchas compañías y, por tanto, ha puesto sobre la mesa el problema de la seguridad de los datos de los usuarios. Cisco, que tiene una división de productos de seguridad, contactó con SparkyBlaze, un antiguo miembro del colectivo, y le ha realizado una entrevista bastante interesante.

A este hacker de 20 años y residente en Reino Unido, siempre le llamó la atención la seguridad informática y, tras su experiencia, quiere mudarse a Estados Unidos para estudiar Ciencias de la Computación y Hacking Ético. Desde su punto de vista, la despreocupación de usuarios y empresas por la seguridad es un verdadero problema que ha quedado demostrado en estos últimos meses:
Mucha gente no sabe lo que es el hacking, siguen usando las mismas contraseñas en todos los servicios y no utilizan ni antivirus ni firewalls. Para ellos, esas cosas son ajenas y quedan fuera de su instalación de Windows con Internet Explorer 7. Este es el problema de la gente hoy en día, no entienden la importancia de la seguridad. […] Las empresas no quieren gastarse ni dinero ni tiempo en seguridad porque no entienden su importancia. No cifran sus datos o no adquieren el software adecuado, el hardware o fichan a la gente adecuada para velar por su seguridad. El problema no está en el software o el hardware que se usa, está en la gente que lo utiliza. Hace falta enseñarle a las empresas la importancia de tener una buena política de seguridad.
Y es que no le falta razón, por desgracia, en muchas compañías aún falta el compromiso de la dirección para poder implantar una política real de seguridad que no se quede en un mero documento que permita obtener un sello de calidad y colgar un diploma. Los datos de las empresas son el mayor de sus activos y si los pierden, la continuidad del negocio peligra al igual que la imagen de nuestra empresa.
Creo que la ingeniería social es el mayor problema de hoy. Tenemos software y hardware para defendernos del malware, de la ejecución de código o de ataques DDoS. Pero alguien puede desactivar su firewall o entregarte su contraseña simplemente porque les digas que eres Greg, el del mantenimiento de ordenadores, que ha venido a probar una cosa a tu equipo. Todo se reduce a mentir, todo el mundo lo hace y hay gente que es muy buena en esto.
Según SparkyBlaze, las empresas deberían formar a sus empleados intensamente, estar al día de los ataques que se producen, implantar una política de seguridad y formar a sus administradores de sistemas, por ejemplo, dejándoles asistir al DefCon. Además, anima a los aficionados a la seguridad a dejar “el lado oscuro” y a que trabajen en la mejora de la seguridad de las empresas porque, además de ser legal, te pagan por ello.
 
Via: bitelia.com




jueves, 11 de agosto de 2011

Anonymous anuncia el desarrollo de una nueva herramienta de ataque: RefRef

El colectivo hacktivista ha anunciado en su blog oficial que se encuentra desarrollando una nueva “arma” como alternativa mejorada a los DDoS. Al parecer, la medida adoptada se debe a los arrestos de los que han sido objetos varios individuos asociados a sus acciones, todos ellos derivados al defecto en el uso del LOIC que no permite ocultar la identidad del usuario. RefRef sería el nombre de esta nueva herramienta.

En el comunicado afirman que estará lista para el mes de septiembre, momento en el que comenzarán a operar con la misma. RefRef utiliza un enfoque muy diferente a los DDoS en las webs, mientras estos últimos se centran en los paquetes TCP y UDP, RefRef se basa en un nivel mucho más sofisticado diseñado para atacar a los servidores de los sitios por detrás, se trata de “agotar la propia capacidad de procesamiento del servidor”. Según Anonymous:
Lo que estamos es desarrollando una nueva herramienta DDoS. Hasta ahora lo que teníamos era una plataforma neutral que se aprovechaba del JavaScript y vulnerabilidades para crear el efecto en la web de destino. RefRef en cambio utiliza el poder de procesamiento del sitio de destino contra sí mismo, que el servidor se caiga como consecuencia de un agotamiento de los recursos
Parece que una parte del colectivo intentan mejorar los sistemas de ataques tras las múltiples detenciones de jóvenes a los que se les relacionaba con las acciones del grupo.

Via: bitelia.com




martes, 9 de agosto de 2011

LOIC: Herramienta DDoS utilizada por Anonymous

LOIC (Low Orbit Ion Cannon o Cañón de Iones de Órbita Baja) es una aplicación de pruebas de estrés en red de código abierto, escrita en C# y desarrollada por Praetox Technologies.

Ejecuta ataques de denegación de servicio distribuidos (DDoS) sobre el sitio objetivo inundando el servidor con paquetes TCP, UDP o peticiones HTTP, con la intención de interrumpir el servicio de un host. El nombre de la herramienta proviene de un arma ficticia de la serie de videojuegos de Command & Conquer.

LOIC fue utilizado por los hacktivistas de Anonymous primero durante la "Operación Chanology" para atacar a los sitios web de la Iglesia de la Cienciología, posteriormente contra la web de la Recording Industry Association of America y sobretodo y actualmente está siendo utilizada para tumbar los sitios web de las compañías y organizaciones que se oponen a Wikileaks durante las famosas "Operación Payback" y "Operación vengar Assange", donde se llegaron a registrar más de 30.000 descargas entre el 8 y el 10 de diciembre.

La última versión de esta herramienta tiene dos modos de funcionamiento: uno manual en el que el usuario puede especificar el objetivo y las diferentes opciones, y otro automático que permite que el equipo del usuario pueda ser controlado a través de IRC, convirtiéndolo practicamente en un miembro más de una botnet. Los comandos de activación y parada por IRC son transmitidos en texto claro:

!lazor args start
!lazor stop

ej. !lazor default targethost=www.moneybookers.com subsite=/ speed=3 threads=15 method=tcp wait=false random=true checked=false message=Sweet_dreams_from_AnonOPs port=80 start


Los tipos de ataques, tanto por TCP, UDP o HTTP son muy similares: abren múltiples conexiones en el mismo objetivo enviando continuamente una cadena predeterminada en el mensaje. No obstante hay que tener en cuenta que la herramienta no tiene ninguna función para ocultar la dirección IP del atacante, por lo que el objetivo podría identificar fácilmente el orígen de los ataques al menos que se utilice TOR u otra red similar de anonimato.

Por último, existe también una versión de LOIC en Javascript para permitir su ejecución directamente desde el navegador web. Eso sí, el modo de funcionamiento en este caso es exclusivamente manual y sólo soporta ataques HTTP.

DISCLAIMER: IT XPERTS no se hace responsable de cualquier uso que se le pueda dar a esta herramienta, incluidos ataques a cualquier servidor o sitio web. Esta herramienta ha sido publicada con propósitos educativos y sin ninguna garantía.




viernes, 17 de junio de 2011

Peticiones telefónicas para atacar sitios web

Con cada día que pasa la popularidad de LulzSec va creciendo y van apareciendo nuevos datos y noticias que involucran al grupo hacker en todo tipo de ataques. Ayer les contábamos como presuntamente se preparaba una guerra civil hacktivista debido a que el grupo francés habría decidido atacar públicamente a Anonymous mediante un ciberataque a 4chan, uno de los sitios insignia de este último grupo. Si bien esto se queda en una mera anécdota ya que Anonymous somos todos, LulzSec quería dar así un toque de atención a los que para ellos son un quiero y no puedo.
Hoy quedamos sorprendidos al conocer un dato curioso: hace unos días LulzSec anunció vía Twitter la apertura de una línea telefónica a través de la cual cualquiera puede hacer peticiones para solicitar que el grupo hacker ataque sitios web. No se trata de una broma, y al llamar aparece una grabación de un tal Pierre Dubois que mediante un marcado acento francés pide amablemente a la persona que exponga su petición.
El teléfono, como pueden ver en el tweet, es el 614-LULZSEC. El prefijo 614 pertenece al estado de Ohio en Estados Unidos, aunque vista la seguridad y anonimato que caracterizan al grupo, no es probable que los responsables de la grabación se encuentren en el país americano, al menos no en ese territorio. Se sabe que LulzSec ha realizado ataques de denegación de servicio (DDoS) contra al menos ocho sitios sugeridos por gente a través de la línea.




jueves, 16 de junio de 2011

Atacan el sitio web de la CIA

En las últimas semanas, el grupo de hackers LulzSec acaparó la atención de los medios, a raíz de sucesivos ataques a los sitios web de distintas empresas y organismos gubernamentales. Si bien ayer les hablamos sobre las últimas acciones contra compañías de entretenimientos, esos no fueron los únicos blancos, porque también se guardó uno muy importante para el final del día: el sitio de la CIA.

Como ya ocurrió en otras ocasiones, el departamento de Inteligencia reconoció que sus servidores estuvieron fuera de servicio en las últimas horas de ayer, al mismo tiempo que la organización se atribuyó la autoría del hecho. De acuerdo con tweets publicados poco tiempo después, se trataría de una forma de apoyo a la causa de WikiLeaks.

Pero esto no siempre es así, porque muchas veces actuaron por pura diversión. Para ello, basta con ver el lanzamiento de un número telefónico donde cualquiera puede recomendar una web a hackear, que supo recibir entre cinco y veinte llamadas por segundo. Todo según los datos que fue aportando LulzSec por medio de Twitter, claro está.

Personajes impredecibles que buscan divertirse y entretener a sus seguidores. Quizás esa sea la mejor definición de los integrantes de este grupo que suma víctimas prácticamente a diario, aprovechando vulnerabilidades (a veces muy sencillas) o recurriendo directamente a ataques de tipo DDoS.

Según el análisis del director técnico de PandaLabs, Luis Corrons, LulzSec “se está convirtiendo en un gran problema, porque al final del día, estas personas logran cualquier cosa que se proponen”. Y su conclusión es muy clara: “todavía debemos recorrer un largo camino para proteger nuestros sistemas e infraestructuras”. Quizás el mejor ejemplo lo tuvimos con los sucesivos inconvenientes que sufrió Sony en una serie de subsidiarias pero, claramente, son muchos sectores los que deben aumentar las medidas de seguridad. Incluso, el mismísimo Gobierno estadounidense.

Fuente: bitelia.com




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites