Expertos en seguridad descubrieron información que permite rastrear los movimientos de más de 34.000 barcos. A través de los receptores del Sistema Automático de Identificación Marina (AIS) conectado a Internet, les fue posible determinar la ubicación geográfica exacta. La gente de Rapid7 que continuamente escanea puertos en Internet para detectar fallas de seguridad esta vez…
La semana pasada os contamos la noticia por aquí, pero en las últimas horas se han conocido nuevos datos. Sven Kamphuis, un holandés de 35 años, fue detenido el pasado jueves en España acusado de causar un ataque masivo DDoS que ralentizó Internet a nivel mundial. El ataque en realidad ni fue tan masivo, ni…
Los ataques de denegación de servicio (DDoS) son probablemente los más comunes a la hora de tumbar una página web o un servicio online. Cientos de miles (incluso millones) de peticiones dirigidas a la vez a un servidor lo hacen «estallar». El usuario solo ve que no puede acceder a la página. Pero la verdadera…
La plataforma WordPress ha sufrido numerosos ataques en las últimas semanas, pero este parece el más serio. Varios proveedores de hosting y servicios de telecomunicaciones, entre ellos CloudFlare y HostGator, han detectado un ataque masivo sobre páginas y blogs alojados en WordPress para hacerse con las contraseñas. Se cree que se está utilizando un botnet…
Esta semana un consultor de seguridad y antiguo piloto, Hugo Teso, aprovechó la conferencia Hack in the Box para explicar una vulnerabilidad en los sistemas de radiocomunicación en los aviones que podría permitir a un Hacker enviar información falsa a los pilotos durante el vuelo. Teso no probó esta vulnerabilidad en un vuelo regular. En…
Hay un problema con la tecnología que utilizan los aviones: es eficiente y probada hasta la saciedad, pero es tremendamente antigua. Tanto que según un experto en seguridad y antiguo piloto, Hugo Teso, es posible hackear un avión y tomar control de sus sistemas de forma remota con un programa especial y un móvil Android.…
Quizás era previsible, pero ahora Corea del Sur lo ha hecho oficial. El gobierno surcoreano ha acusado hoy a su vecino del norte de estar detrás del ataque informático masivo de marzo que tumbó decenas de miles de ordenadores y servidores, entre ellos los de varios canales de televisión y bancos. Las investigaciones iniciales, afirman,…
Las cuentas de Twitter y Flickr ligadas al gobierno norcoreano y páginas oficiales como la web de noticias Uriminzokkiri o la de música Ryomyong.com, han sido hackeadas. Anonymous se ha declarado el autor de los ataques, igual que del robo de 15.000 contraseñas de Uriminzokkiri la semana pasada. Complicado de momento corroborar la autoría de…
Actualización: Apple ha arreglado la vulnerabilidad en la herramienta de recuperación de contraseña. Apple activó ayer la posibilidad de añadir verificación en dos pasos para las cuentas AppleID, una opción mucho más segura que envía un número de confirmación al móvil u otro dispositivo para verificar la identidad del usuario. Por ahora sólo está disponible…
Una red de ordenadores infectados, un botnet, que roba 6 millones de dólares al mes a través de clics fraudulentos en anuncios. Así de simple y sofisticado a la vez. Es la red que ha descubierto la firma de investigadores de seguridad Spider.io, a la que han bautizado como botnet Chameleon. Ya ha infectado a…
Electronic Arts no gana para sustos. Dos investigadores han encontrado una vulnerabilidad en la tienda online Origin que permitiría descargar un código malicioso en el ordenador del jugador y controlarlo remotamente. Los investigadores aseguran que el agujero de seguridad aún no ha sido utilizado para lanzar ataques, pero pone en peligro las más de 40…
Los drones se están convirtiendo en un asunto de seguridad nacional en muchos países. No solo se utilizan ya para espiar, también para disparar misiles o asesinar a supuestos terroristas. ¿Lo último? También tendrán garras con las que podrán agarrar objetos desde el aire y sobre la marcha como si fueran un surrealista águila-robot. Sí,…
No es algo común que se reconozca una operación de este tipo, pero es lo que la Agencia Nacional de Seguridad estadounidense (NSA) acaba de hacer. El general Keith Alexander, responsable tanto de la NSA como del nuevo «Ciber comando» creado, reconoció ayer en el Congreso que se están entrenando a 13 equipos de programadores…
Un anillo para recordarlas todas… y entrar en cualquier servicio web de forma segura. Esa es la propuesta que están investigando en los laboratorios de Google para terminar con el problema que supone usar sólo una única clave de acceso, aunque esta sea lo suficientemente compleja. El anillo podría actuar por NFC o mediante una…
Durante el año 2012 casi 8 de cada 10 ataques contra plataformas móviles se dirigieron hacia Android. El sistema operativo es el más popular entre los usuarios de telefonía móvil avanzada pero no tanto como para justificar un número tan elevado. En el último cuatrimestre del año, de hecho, el 96% del malware estaba destinado…
Ahí va la técnica más surrealista para robar las fotos, agenda de contactos o historial de navegación de un móvil Android versión 4.0: meterlo en el congelador. Funciona, al menos con los Samsung Galaxy Nexus. Una firma de seguridad informática alemana ha descubierto que congelando el móvil a -10º durante una hora y conectando y…
Estos días se celebra en Ginebra la mayor feria mundial del automóvil. Allí Volvo ha presentado un nuevo sistema que podría, por fin, mantener a los ciclistas un poco más seguros en la carretera. Mediante sensores y cámaras ubicadas en la parte posterior del espejo retrovisor, el coche detecta a los peatones y ciclistas que…
Nadie se libra. Si primero fue Apple, Facebook o Twitter, ahora Microsoft confirma que un número pequeño de sus ordenadores corporativos han sido hackeados de forma similar a lo reportado por otras firmas tecnológicas. ¿Qué está pasando realmente? ¿Por qué hay tantos ataques de seguridad, sobre todo a compañías norteamericanas? Microsoft no ha dado muchos…
La cuenta de Twitter @Anon_Central, una de las del colectivo Anonymous, con más de 160.000 seguidores, ha sido infiltrada por otro grupo de hackers llamado Rustle League. La cuenta estuvo comprometida solo durante tres horas, aunque ahora parece que Anonymous ya ha recuperado el control. De hecho su último mensaje en Twitter apunta a lo que parece ser…
Apple, Facebook, Twitter… todas han sido víctimas reciente de un ataque a sus empleados usando una vulnerabilidad de Java. Apple ha puesto en circulación hoy mismo una actualización de seguridad para corregir el problema -es importante instalarla cuanto antes- pero en principio todo apunta a que se trata de un esfuerzo coordinado por introducirse en el ordenador…