ESTAS AQUI: Noticias Seguridad

Seguridad

WordPress.org fuerza el reinicio de contraseñas tras encontrar plugins corruptos

Correo

“El equipo de WordPress ha encontrado actividad sospechosa en varios plugins populares (AddThis, WPtouch y W3 Total Cache)  con puertas traseras hábilmente disfrazadas. Hemos descartado que pertenezcan a los autores, los hemos revertido, forzado actualizaciones y cerrado el acceso al repositorio de plugins mientras buscamos algo más desagradable”. Así anuncia la plataforma de blogs, los problemas sufridos durante las últimas horas.

Como medida de seguridad, WordPress ha decidido reiniciar todas las contraseñas de WordPress.org, bbPress.org y BuddyPress.org. Su fundador, Matt Mullenweg, ha confirmado que la medida afectará a unos dos millones de personas.

Los usuarios que traten de acceder a los foros de WordPress.org, usar “trac”, o cualquier plugin o tema recibirán el siguiente mensaje: “El 21 de junio de 2011, hemos retablecido todas las contraseñas, por lo que necesitarás solicitar una nueva si no lo has hecho ya”.

Además, se recuerdan medidas de seguridad como nunca utilizar la misma contraseña para varios servicios, y elegir una combinación diferente para Wordpress.org ahora que se ha forzado el reinicio. También se recomienda actualizar a la última versión de AddThis, WPtouch y W3 Total Cache si se han utilizado recientemente.

Aunque siguen investigando el caso, desde WordPress.org descartan que el sitio haya sido hackeado. Los que han sido hackeados son los autores de algunas cuentas, dicen, y el ataque tiene el potencial de afectar a cualquiera que descargue los plugins dañados. “Todavía no hemos cabreado a LulzSec”, señala Mullenweg, tal y como recoge TechCrunch. “Hay 15.000 plugins, por lo que esto puede suceder a veces”.

Fuente: eWEEK.

China produce y aloja una tercera parte del malware mundial

Correo

China y Rusia producen entre las dos más de la mitad de todo el malware que se distribuye a nivel mundial. El gigante asiático produce y aloja nada menos que el 31% de todo el malware que se mueve a nivel mundial, situándose como “líder” en esta clasificación. Le sigue y no demasiado lejos Rusia, que produce y aloja el 22% del malware.

El tercer país que encabeza el ranking es Brasil, aunque bastante alejado de los dos primeros con el 8% de la producción mundial. España ocupa el sexto lugar con un porcentaje del 4,11% de las amenazas.

En cuanto a la lista de países afectados, Francia y Estados Unidos se llevan la palma ya que han sufrido más de un 25% de las infecciones por malware a nivel mundial.

El informe alerta del incremento durante la primera mitad del año de las amenazas derivadas de spam que se distribuye a través de juegos online. También destacan a eBay PayPal, y World of Warcraft como los servicios más suplantados por los ciberdelincuentes a la hora de lanzar ataques de phishing.

En cuanto a las previsiones, los responsables del estudio creen que en la segunda mitad del año habrá un aumento del 400% en la distribución de malware para móviles y que también crecerán en un 30% las muestras únicas de malware para PC.

Fuente: the INQUIRER.

Lulzsec y Anonymous se unen por “la libertad y el progreso”

Correo

Los colectivos de hacktivistas Lulzsec y Anonymous han decidio unir sus fuerzas a la hora de atacar corporaciones de todo el mundo que coarten “la libertad y el progreso”, de acuerdo a un mensaje publicado vía Pastebin.

La primera web en caer tras este anuncio ha sido la de una agencia de seguridad del gobierno británico (SOCA), que ha permanecido inactiva durante varias horas de la tarde de ayer.

Al lanzar su “Operación Anti-Seguridad”, los nuevos aliados han pedido a los piratas informáticos de todo el mundo, “tanto grandes como pequeños”, que dirijan su atención a agencias gubernamentales y que ataquen sus sitios web bajo el términ “AntiSec”. Aunque no han identificado ninguna corporación específica, sí han confirmado que gobiernos, bancos y “demás establecimientos de alto rango” están en el punto de mira.

La intención es ir más alla de los ataques de denegación de servicio (DDoS) y filtrar en la red todo tipo de información clasificada, al más puro estilo WikiLeaks. Y es que tendrán a este portal como medio de soporte.

Los ciberataques a los servicios de grandes corporaciones han cobrado notoriedad en los últimos meses, con Lulzsec atribuyéndose la autoría del robo de datos a Sony Pictures, Nintendo y la CIA, y Anonymous enfrentándose a aquellas organizaciones que colaboraron en las tareas de censura de WikiLeaks con el gobierno de los EE.UU, como PayPal, Mastercard y Visa.

Y es que mientras éste último grupo se mueve por motivaciones generalmente políticas, Lulzsec expone deficiencias de seguridad por pura diversión.

Curiosamente, esta asociación se produce tras el cruce de acusaciones e insultos entre ambos grupos a través de Twitter durante las últimas semanas.

Fuente: eWEEK.

El Pentágono construye una réplica de Internet cibersegura

Correo

La DARPA (Defense Advanced Research Projects Agency) está construyendo una especie de campo de tiro virtual, una especial de réplica de Internet donde los científicos podrán probar las formas con las que frustrar los intentos de ataque.

Llamada National Cyber Range, ayudará al gobierno estadounidense y a sus cyberwarriors a entrenar y perfeccionar tecnologías avanzadas para proteger sus sistemas de información.

El proyecto se divide en diversas áreas como programas que ayudan a controlar redes militares en busca de amenazas desde el interior, un área reforzada tras la filtración de documentos a Wikileaks por parte de un joven soldado estadounidense, informa Reuters.

También se contempla otro programa dirigido a automatizar el descubrimiento, identificación y caracterización de código maliciosos que podría ayudar a ver quién está tras un ataque malicioso.

Otro de los objetivos del proyecto, que estará disponible para el próximo año, tiene que ver con experimentos de clasificación y desclasificación de documentos de una forma más ágil que dure unos días y que supere al proceso actual, que lleva semanas.

La capacidad de reiniciar y volver a empezar es fundamental para el plan. Hay que construir un sistema capaz de ser completamente rearmado después de un experimento que supondría reconfigurarlo y purgar todos los datos relacionados de memoria, discos duros y dispositivos de almacenamiento.

El propio presidente, Barack Obama, ha pedido recientemente al congreso más de 250 millones de dólares para financiar iniciativas de DARPA para el próximo año (130 millones), una cifra que supone el doble de este año y que muestra la preocupación por la seguridad de las redes estadounidenses.

Fuente: Silicon News.

Anonymous realiza ataque a gran escala contra el gobierno de Malasia

Correo

El portal gubernamental www.malaysia.gov.my fue el más afectado por la acción de los hackers, ya que estuvo fuera de servicio la mayor parte del jueves 16 de junio.

Anonymous ha dado tres razones para los ataques: La censura de Wikileaks por parte de las autoridades; la censura de películas y programas de TV, y su bloqueo de sitios de intercambio de archivos. Sobre este último punto, Anonymous considera que el bloqueo de sitios P2P atenta contra los derechos humanos.

En general, la censura gubernamental es fuertemente criticada por la ciudadanía malaya. Según The Register, un gran número de usuarios de Internet han expresado su apoyo a Anonymous mediante blogs y redes sociales.

Fuente: Diario Ti.

Página 9 de 97