Showing posts with label ciberactivistas. Show all posts
Showing posts with label ciberactivistas. Show all posts

Sunday, December 28, 2014

Los ciberataques, armas potentes para los delincuentes



A. F. / MADRID
Día 28/12/2014 - 01.32h


El último ataque a Sony Pictures ha dejado en evidencia el poder que tiene una ofensiva informática


FOTOLIA
Código binario



Los ataques cibernéticos son la nueva arma potente de los delincuentes. Los últimos grandes ataques han dejado en evidencia el poder y la influencia que pueden llegar a tener los virus cuando entran en los sistemas informáticos de las empresas. Sony Pictures, la división de entretenimiento de Sony, ha sido una de las últimas afectadas. El grupo de hackers denominado como «Guardianes de la Paz» decidióvulnerar por completo la plataforma informática de la empresa para evitar, supuestamente, la proyección de la película «The Interview», que se mofa del líder de Corea del Norte. El ataque ha ocasionado que Sony pierda millones de dólares, que sus empleados hayan tenido que recurrir al papel y al lápiz para hacer su trabajo, y que se hayan filtrado datos sensibles, como el número de la seguridad social de actores de renombre.

Estas consecuencias han sido un «juego de niños» si se comparan con los daños que podría causar un ataque dirigido a una industria más crítica. En julio de 2014, la firma de análisis Symantec descubrió la campaña Dragonfly que dirigía amenazas a empresas de energía (red eléctrica, oleoductos) en Estados Unidos, España, Italia, Francia, Alemania, Turquía y Polonia. Los hackers utilizaron una vulnerabilidad en SCADA (un sistema de gestión en remoto) para recopilar información secreta. Nation-E, una empresa israelí dedicada a la ciberseguridad en energía, ha apuntado que si los piratas informáticos hubieran decidido sabotear de forma activa «podrían haber dañado o interrumpido el suministro de energía en muchos países». «Hace 10 o 20 años, nadie imaginó que las fuentes de energía y sus sistemas estarían bajo estos ataques», ha dicho Daniel Jammer, fundador y CEO de Nation-E.

Un ataque de esa magnitud dejaría sin electricidad a una ciudad, pero también pondría en jaque a la banca o sistemas de transporte como el Metro. El Banco Mundial calculaba que el tiempo medio que puede sobrevivir una persona con el dinero que lleva en efectivo en sus bolsillos es de 45 minutos. Imaginen entonces que bajo una ofensiva de este tipo las personas no puedan retirar su dinero en los cajeros automáticos ó hacer un simple pago por internet. «Lo cibernético por sí solo no destruye pero cuando actúa sobre algo físico sí y se convierte en riesgo cuando por ejemplo, se combina con un misil», apuntaba uno de los expertos presente en Cybertech, una conferencia dedicada a la ciberseguridad en Be’er sheva (Israel) en mayo de 2014.

Corea del Sur entró en alerta este mes tras la filtración en la Red de información de dos de sus cuatro centrales nucleares. La presidenta coreana Park Geun-hye reconoció la gravedad del incidente y ordenó revisar las estrategias contra actos de ciberterrorismo. La empresa estatal Korea Hydro & Nuclear Power explicó poco después que era 100% imposible que los hackers pudiesen detener o controlar la actividad nuclear en las plantas debido a que el sistema de control es interno, «totalmente independiente y cerrado».

Estos casos también son ejemplos de las últimas tendencias en ciberamenazas: ataques dirigidos a un objetivo concreto y hackers menos inocentes. Samu Konttinen, vicepresidente de F-Secure, firma finlandesa de ciberseguridad, apuntó que el «juego» en la industria de la seguridad informática ha mutado.

«Hace un par de años veíamos que los 'escritores de virus' eran como cachorritos, personas jóvenes que solo querían mostrar lo brillantes que eran al crear una red de malware que pudiese atacar muchas PC en todo el mundo. Los creadores de virus ya no son estos cachorritos y se han convertido en verdaderos criminales. Saben que mientras más exposición tengan, más rápido los pueden atrapar y las empresas de seguridad pueden crear los antivirus. Por eso ahora no infectan a muchas personas sino que hacen ataques a un blanco específico, van detrás de ciertas compañías o personas que dirigen esas empresas», analizó Konttinen.

Ron Winward, director de ingeniería de ServerCentral, advierte que no debería sorprender que las grandes ofensivas dirigidas se dupliquen en 2015. «Los ataques son cada vez más sofisticados. Estar al día de los cambios en los patrones de ataque, los objetivos y la ejecución es algo que nunca debe descuidarse», dijo Winward en el informe de seguridad de Radware.

Ante este panorama los Gobiernos no pueden quedarse de brazos cruzados. Francia, Reino Unido y Alemania llevan desde hace algunos años una Estrategia de seguridad enfocada en el plano cibernético. España, a pesar de su gran penetración de internet (31 millones de internautas), ha llegado tarde a la tendencia. No fue hasta diciembre de 2013 que aprobó la Estrategia de Seguridad Nacional que incluía en sus puntos fuertes la Ciberseguridad. En febrero de 2014 el Gobierno español creó el Consejo de Ciberseguridad Nacional, que coordina las actuaciones del Estado para hacer frente a las crecientes amenazas cibernéticas, que se experimentan en sus tres vertientes: ciberterrorismo, ciberespionaje y ciberdelincuencia. Según cifras del Centro Nacional de Inteligencia (CNI) en 2013 aumentó un 82% el registro de ciberataques contra administraciones y empresas estratégicas.

En otros países se financia el sector de la ciberseguridad. China, Corea del Sur, Japón, Israel y Estados Unidos facilitan de forma directa o indirecta acceso a crédito a empresas especializadas en amenazas informáticas.

También se forman «ciberejércitos», que cambian las bombas por virus y los soldados por hackers. Corea del Norte es un ejemplo de ello. El hermético país recluta a los mejores estudiantes de matemáticas y ciencias de Pyongyang para una unidad especial compuesta por 1.800 ciber-guerreros. Se les considera la élite de los militares. Israel, por otra parte, espera crear en Be’er sheva la «capital» de la ciberseguridad, en la que convive el Ejército con las grandes empresas tecnológicas y los investigadores en materia de seguridad.


.

Saturday, March 3, 2012

Inteligencia de EEUU ya se toma a Anonymous como una amenaza real

domingo, 04/03/2012 - 00:52 h
08:00h | Jeb Boone, Atlanta (EEUU) | GlobalPost

Los analistas dicen que la filtración de los correos de Stratfor, junto con los hackeos contra el FBI y la difusión de un video declarando la “guerra” contra el Gobierno, han elevado el status del grupo de hackers de “molestia menor” hasta "verdadera amenaza".


Esta semana la cuenta de
Twitter @ AnonymousIRC publicó una serie de tweets revelando al grupo de hackers como la fuente de los correos electrónicos de Stratfor que ha publicadoWikileaks. Anonymous accedió por primera vez a los emails de Stratfor en diciembre.

“Te prometimos esos mails y ahora finalmente serán enviados. Cinco millones (o sea, 5.000.000) de emails para deleitarte”, decía el tweet.

Anonymous siempre ha defendido a Wikileaks, sobre todo en sus ataques contra Visa, Mastercard y Paypal después de que esas empresas bloquearan a los clientes el uso de sus servicios para donar dinero a un sitio de intercambio secreto el año pasado. Sin embargo, ésta parece ser la primera vez que las dos organizaciones han cooperado de manera tan directa.

Los analistas dicen que los hechos recientes, junto con los hackeos contra el FBI y la difusión de un video declarando la “guerra” contra el Gobierno de EEUU, han elevado al grupo de hackers hasta el punto de mira de las agencias de seguridad de EEUU desde su anterior estatus como una “molestia menor” hasta una amenaza real.

En un hackeo que era parte de la campaña semanal del grupo contra el FBI, al que llama “el jxxxdo viernes del FBI (el FFF por sus siglas en inglés)”, Anonymous fue capaz de interceptar una conferencia telefónica el 3 de febrero entre agentes del FBI y Scotland Yard.

Además de una discusión sobre el queso y McDonalds, la llamada detallaba los arrestos de hackers alineados con Anonymous y una investigación en curso sobre el robo de información de tarjetas de crédito de una popular plataforma de juegos llamada Steam. La llamada fue publicada en YouTube y el FBI confirmó más tarde que era auténtica.

El miedo a Anonymous en los círculos del Gobierno ha crecido a la par que el nivel de sofisticación de los ataques.

La Agencia de Seguridad Nacional (NSA) ha advertido de que Anonymous podría tener la capacidad, dentro del próximo año o de los próximos dos años, de hackear parcelas de la red de poder de EEUU.

El general Keith Alexander, director de la NSA, ha abordado la posibilidad de un ataque dirigido por Anonymous en reuniones con la Casa Blanca y otros dirigentes, según un informe reciente publicado en el Wall Street Journal.

El Senado de EEUU también ha tomado nota y está debatiendo la aprobación de un proyecto de ley conocido como la Ley de Seguridad Cibernética, que fue presentado por el senador Joe Lieberman y cuyo objetivo es proteger las infraestructuras de EEUU - como la red eléctrica - en contra de un ataque cibernético.

Anonymous, a través de la cuenta de Twitter @YourAnonNews, descartó la posibilidad de un ataque a la red eléctrica de EEUU y acusó a la NSA de alarmismo.

“¿Por qué boicotearía Anons la red eléctrica? Hay gente que apoya la vida /otros servicios vitales que dependen de ella. Inténtalo de nuevo, NSA”, decía el tweet.

“¡Ridículo! ¿Por qué debería Anonymous apagar la red eléctrica? ¡No tiene ningún sentido! Ellos sólo quieren que tú sientas miedo”, decía un post en el blog AnonOps Communications.

El Gobierno de EEUU y las agencias de inteligencia tienen buenas razones para estar preocupados por la posibilidad de ataques anónimos.

Horas antes de la publicación de Wikileaks el lunes de lo que denominó los “archivos de inteligencia global”, publicó una cuenta de YouTube llamada TheAnonMessage, un video anunciando - en voz computarizada y con una voz ajustada al tono dramático de Hollywood - el inicio de la “Operación V”, una declaración de “guerra” contra el Gobierno de los EEUU.

(Teniendo en cuenta que Anonymous es un colectivo sin líderes, es imposible confirmar que el video fuese publicado por el grupo, pero la cuenta TheAnonMessage se ha asociado con el grupo en el pasado, y es la misma que se utiliza para poner el post sobre la llamada del FBI.)

Nombrando a Google, Wikipedia y Reddit, como sus aliados, Anonymous dice en el video que ha decidido “declarar abiertamente la guerra contra el Gobierno de Estados Unidos”.

El video no dice cómo sería librar una guerra, pero señala que sencillos ataques online y protestas al estilo “Occupy Wall Street” han demostrado hasta ahora ser ineficaces. Los grupos piden acciones más drásticas.

“Esto es un llamamiento a las armas. Hacemos un llamamiento a los ciudadanos de Estados Unidos para que estén junto a nosotros en el derrocamiento de este cuerpo corrompido y en nuestro llamamiento a una nueva era. Nuestra lealtad es para el pueblo estadounidense, porque ellos son nosotros, y nosotros somos ellos. Operación V, comprometidos”, dice la voz robótica que tiene como telón de fondo una imagen codificada de un ordenador”. “La hora de nuestra democracia ha llegado”.

Los analistas consideran que los ataques anónimos en los sitios web gubernamentales y otras organizaciones públicas que se han hecho hasta ahora palidecen en comparación con la amenaza que este grupo, y otros grupos de hackers como él, representan para empresas del sector privado.

“Anoymous apenas está empezando a arañar la superficie con el sector privado. Tienen un enorme universo de objetivos para elegir”, explica Richard Stiennon, analista jefe de investigación de TI de Harvest, una compañía de análisis de riesgos especializada tecnología, y autor del libro “Sobrevivir a la guerra cibernética”, que fue publicado en 2010.


.

Monday, June 13, 2011

Mujer secuestrada en Siria era realmente un hombre

Por Willy Arias

13 de junio 2011 04:42 PM EDT


La mujer siria que se creía secuestrada en el país musulmán era realmente un hombre. Los activistas árabes no salen de su asombro al conocerse la noticia de que Amina Abdallah, una bloguera asumida lesbiana no era una fémina sino un hombre con barba y pelo en pecho. El fraude se descubrió cuando la esposa del ciudadano Americano Tom McMaster de 40 años reveló al diario británico "El Guardián" que su marido era quien realmente estaba detrás de todo y escribía en el blog. Amina saltó a la fama cuando se dio a conocer a través de su página "Una lesbiana en Damasco" y se convirtió en el símbolo de la resistencia de los rebeldes sirios en contra del régimen dictatorial de Bashar Al Assad. La foto que aparecía en la red social era realmente de una ciudadana de Croacia.

La noticia de su secuestro traspasó las fronteras de la nación asiática y encontró miles de voces que protestaron exigiendo se devolviera a la mujer sana y salva. Un primo de la supuesta bloguera envió un mensaje diciendo que Amina había sido obligada a subir a un auto que tenía el logo de Al Assad y que a partir de allí no se tenían noticias de su paradero. Cadenas de peticiones abarrotaron el internet abogando por su liberación, pero cuando la verdad fue revelada la resistencia se sintió burlada y protestó al saber que existen personas que juegan con el dolor de miles de personas que viven en países con gobiernos dictatoriales y que hoy emprenden una lucha por su libertad. McMaster dio la cara y salió a pedir disculpas públicamente y agregó que su intención sólo fue crear una voz de protesta para atraer la atención de la gente sobre estos temas tan actuales






Fuente
.

Anonymous niega en un vídeo que se haya detenido a su cúpula

El grupo de ciberactivistas Anonymous ha negado que la Policía Nacional haya detenido a su cúpula en España, acusada de ciberataques a blancos como la tienda PlayStation de Sony, gobiernos, negocios y bancos, porque carecen de tal estructura, según un vídeo colgado en Internet en su nombre.

REUTERS 13 de junio de 2011



Anonymous niega en un vídeo que se haya detenido a su cúpula


La policía española dijo el viernes que había detenido a tres ciberactivistas por su implicación en un reciente ataque contra la PlayStation store de Sony, además de otros ciberataques contra los bancos españoles BBVA y Bankia y el grupo italiano de energía ENEL.

"La policía nacional tanto en su comunicado televisivo como posteriormente solo ha dicho mentiras. No han detenido a ninguna "cúpula" porque no tenemos "cúpula". El servidor que requisaron no era de Anonymous, era un pequeño servidor de IRC que anexamos a los nuestros", explicó el grupo, que además negó tener conexiones con grupos terroristas.

Por otra parte, la policía turca ha detenido a 32 integrantes del colectivo ciberactivista, ocho de los cuales serían menores, como sospechosos de planear ataques contra varias webs, según publicó el lunes la agencia estatal de noticias Anatolian.

La organización, un grupo de activistas que en el pasado realizó ciberataques contra organizaciones como Sony, dijo que no tenía intención de publicar datos de las fuerzas de seguridad del Estado españolas, como publicó el sábado el diario El Mundo, ni atacar a ningún medio de comunicación porque considera la libertad de expresión un elemento innegociable.

"Ciudadanos de España: Anonymous es un colectivo de individuos independientes, sin líderes, sin cúpulas y sin que nadie nos dirija", comenzaba el comunicado, colgado en la web de YouTube.

ATAQUE A LA POLICÍA NACIONAL

El sábado por la noche, el acceso a la página web de la Policía Nacional española fue bloqueado durante más de una hora, en un ataque de represalia del grupo, dijo el domingo el diario El Mundo en su página web. En su comunicado, el grupo no hace referencia a este ciberataque.

En un vídeo donde utilizan las máscaras de la película "V de Vendetta" que se ha convertido en una característica del grupo, Anonymous defiende el movimiento de protesta del 15-M.

"Desde Anonymous venimos observando los últimos acontecimientos ocurridos en España; como se ha utilizado el nombre de Anonymous como una cortina de humo para desviar la atención de los desalojos que se están produciendo en las diferentes plazas de todas las ciudades, ocultando así una violencia desproporcionada por parte de la policía", dijo el vídeo.

"Se están disolviendo las marchas, se está cargando contra los indignados brutalmente, se están desalojando a los acampados. Y no lo podemos permitir", agregaron.

El movimiento instó a los ciudadanos españoles a implicarse y que salgan a la calle con "insistencia, constancia, alegría, contundencia y pacifismo" y los que no puedan salir que colaboren en los ataques.

Los miembros de Anonymous se describen como luchadores por la libertad en Internet y en el pasado sacaron de servicio las páginas de la Iglesia de la Cienciología, Amazon.com, Mastercard y otras percibidas como hostiles a la web WikiLeaks.


Fuente