Mostrando publicaciones con etiqueta los piratas informáticos. Mostrar todas las publicaciones
Mostrando publicaciones con etiqueta los piratas informáticos. Mostrar todas las publicaciones

El gobierno de la ciudad de Atlanta fue golpeado por un ciberataque: los piratas informáticos exigen el rescate de Bitcoin

Los detalles han sido vagos sobre qué sistemas se han visto comprometidos; hasta ahora, la ciudad solo nos ha dicho lo que no se ve afectado: seguridad pública, agua y aeropuertos.

“Nuestro equipo de administración de información de Atlanta está trabajando diligentemente con el soporte de Microsoft para resolver el problema. Estamos seguros de que nuestro equipo de profesionales de tecnología podrá restaurar aplicaciones pronto. El sitio web de nuestra ciudad, Atlantaga.gov, sigue siendo accesible y proporcionaremos actualizaciones a medida que las recibamos ". dijeron funcionarios en un comunicado.

En cuanto a qué sistemas se ven afectados, parece que todavía están descubriendo eso también.

“No sabemos hasta qué punto o si los datos personales o las cuentas bancarias de alguien se verán comprometidos, todos estamos sujetos a este ataque”Dijo la alcaldesa Keisha Bottoms.

De acuerdo con la estación de televisión local WXIA, los piratas informáticos están exigiendo Bitcoin por un valor de $ 51,000 para desbloquear los sistemas del gobierno, que es un número extraño y sorprendentemente bajo para un secuestro del sistema del gobierno.

Las autoridades también han declarado que están trabajando con el FBI y el Departamento de Seguridad Nacional de EE. UU.

Estamos a la espera de más actualizaciones.

------- -------
Escrito por: Ross Davis
Escritorio de noticias de San Francisco


El ejército digital de Corea del Norte tiene un nuevo objetivo: ¡Bitcoin! Una mirada al interior de su operación más reciente y aún activa ...


Son conocidos dentro de la darknet underground como "The Lazarus Group", pero las fuentes de inteligencia dicen que son el ejército digital de Corea del Norte. Es posible que haya escuchado el nombre antes en el infame hack de 2014 de Sony Pictures.

Pero su última operación tiene un nuevo objetivo: la criptomoneda, y fue descubierta por la empresa de seguridad cibernética Secureworks.

El foco del ataque son los ejecutivos de las empresas financieras que poseen y administran criptomonedas, y funciona de esta manera: un ejecutivo recibe un correo electrónico, que indica que hay una oportunidad para ascender en las filas y convertirse en el Director Financiero de la compañía.

Hay un archivo adjunto en forma de archivo de Microsoft Word. Cuando se abre, recibe una notificación "la edición debe estar habilitada para ver el documento" y cuando el usuario hace clic en "Aceptar", se inicia un script incrustado que hace 2 cosas.

Primero, crea y luego abre un documento inofensivo: una descripción real del trabajo para mantener al usuario distraído y poco sospechoso.

En segundo lugar, lanza en secreto la instilación de un virus troyano.

El documento de descripción de trabajo de aspecto inofensivo (Imagen: Secureworks)
El virus está diseñado para brindar acceso remoto completo a los piratas informáticos. La computadora ahora está completamente bajo su control: pueden registrar lo que se está escribiendo, ver qué hay en la pantalla e incluso instalar más malware si lo desean.

Si bien los troyanos de acceso remoto no son nada nuevo e incluso se pueden comprar y vender en foros subterráneos de darknet, lo que destaca de este es que no parece ser una variación de troyanos previamente conocidos: este parece haber sido recientemente codificado desde cero .

Al evaluar el código, Secureworks Counter Threat Unit reconoció algo de las operaciones anteriores de Corea del Norte: es una gran dependencia del protocolo C2, que The Lazarus Group ha utilizado en el pasado para comunicarse con sus principales servidores de comando y control.

Los primeros descubrimientos de este nuevo ataque comenzaron en octubre y continúan hoy.

Se recomienda a aquellos que sienten que podrían ser el objetivo de tales ataques que se aseguren de que las macros estén deshabilitadas en Microsoft Word y que requieran autenticación de dos factores en sistemas con datos confidenciales.

-------
Escrito por: Ross Davis
Escritorio de noticias de San Francisco


Los hackers están escaneando computadoras en todo el mundo en busca de billeteras abiertas de Bitcoin y Ethereum ...


El investigador de seguridad Didier Stevens instaló una trampa, o en términos de seguridad digital, un "honeypot". Piense en ello como una operación encubierta digital, en la que alguien pone un servidor en línea abierto a ataques, pero no hay nada de valor allí, solo está allí para registrar los ataques a medida que ocurren.

Los registros de estos honeypots revelaron que los piratas informáticos ejecutaban scripts para detectar archivos que contienen billeteras de criptomonedas.

Los nombres de archivo incluyen:

billetera - Copy.dat
monedero.dat
monedero.dat.1
monedero.dat.zip
monedero.tar
monedero.tar.gz
monedero.zip
wallet_backup.dat
wallet_backup.dat.1
wallet_backup.dat.zip
wallet_backup.zip

Didier dijo que ha visto una actividad como esta desde 2013, pero nunca a un volumen tan alto.

Lo mismo le está sucediendo ahora a Ethereum, ya que se ha consolidado como la criptomoneda n. ° 2. El cazador de amenazas Dimitrios Slamaris instaló un honeypot y fingió tener Ethereum en su billetera.

El pirata informático verificó qué software estaba ejecutando, cuánto ethereum tenía en la billetera, luego emitió un comando eth_sendTransaction en un intento de robar gas de la cuenta recibida anteriormente.

Parece que el hacker también ha tenido un pequeño éxito, "La cuenta de destino tiene casi 8 Ethers ..." Dimitrios tuiteó el 8 de noviembre.

Desde entonces, han entrado algunas transacciones más, así como una transferencia que sale al intercambio ShapeShift.
Una mirada a la actividad de la billetera del hacker.

Las lecciones que se pueden extraer de esto son: su billetera no debe llamarse "billetera", y aún mejor, su billetera no debe estar en una computadora que esté en línea, o al menos, detrás de un firewall fuerte.
-------
Escrito por: Ross Davis
Escritorio de noticias de San Francisco


Hack Coinbase: ¡obtén $ 50,000!


Coinbase participa en este año "Hackea el mundo"competencia para los hackers de White Hat (buenos) que ayudan a las empresas a encontrar y solucionar agujeros de seguridad.

$ 50,000 es el gran premio, si un pirata informático puede ejecutar código de forma remota en los servidores de coinbase.

Pero eso no es todo lo que ofrecen, recompensas adicionales incluyen:

$ 10,000 por XSS / CSRF / Clickjacking que afectan acciones sensibles.
$ 7,500 por robo de información privilegiada.
$ 5,000 por omisión de autenticación parcial.
y $ 3,000 para una variedad de "tareas menores".

Coinbase tampoco es nuevo en esta idea, admiten con orgullo: ya han pagado $ 176,031 en recompensas a 223 piratas informáticos / investigadores.

La práctica es realmente común entre las compañías tecnológicas y otros patrocinadores de este evento incluyen Airbnb, Uber y Dropbox.

"Hackear el mundo" está en progreso ahora, y termina el 18 de noviembre. 

-------
Escrito por: Ross Davis
Escritorio de noticias de San Francisco