Mostrando las entradas con la etiqueta ddos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ddos. Mostrar todas las entradas

miércoles, 11 de mayo de 2016

Nuevo fallo de seguridad de Adobe Flash Player!


Adobe ha emitido un aviso de seguridad reportando la existencia de una vulnerabilidad crítica, del tipo 0day, en Adobe Flash Player.

Recursos Afectados:

Todas las versiones de Flash Player hasta la actual 21.0.0.226 para Windows, Mac OS X, Linux y Chrome OS.

La Solucion:

Hasta el 12/5/2016 Adobe no tendrá disponible la actualización de seguridad que solucionará el problema. La actualización que solucionará esta vulnerabilidad se instalará de forma automática aunque también será posible descargarla desde:  https://get.adobe.com/es/flashplayer/

Hasta entonces, se recomienda desactivar Adobe Flash Player en los navegadores.

A continuación se describen los pasos necesario para desactivar Flash en los principales navegadores.


Internet Explorer

Selecciona el engranaje de la parte superior derecha de la pantalla y posteriormente selecciona “Administrar complementos”.


 El siguiente paso es seleccionar en la barra lateral izquierda “Barra de herramientas y extensiones” y busca “Shockwave Flash Object” y selecciona deshabilitar.



Firefox


Abrir el menú del navegador y pinchar en la opción “Complementos”.

Administrador de complementos de Firefox

Selecciona la opción del menú lateral izquierdo “Plugins”, buscar “Shockwave Flash Object” y  marca en el menú desplegable “No activar nunca”.


Administrador de plugins de Firefox


Chrome

Escribe “chrome:plugins” en la barra de direcciones del navegador sin comillas.
En la página que aparezca, buscar “Adobe Flash Player”.
Finalmente pulsar sobre el link “Inhabilitar” que aparece justo debajo.

Administrador de plugins de Chrome
Una vez se haya lanzado el parche de seguridad y actualizado el producto podrás volver a activarlo en los navegadores, sólo si lo necesitas, siguiendo los mismos pasos a la inversa.

Detalles

 

El fallo de seguridad en Adobe Flash Player no ha sido descrito completamente para no dar oportunidad a grupos de ciberdelincuentes a que se aprovechen de esta vulnerabilidad con propósitos maliciosos.
 
Sin embargo, lo que se conoce, es que a través de este nuevo fallo un atacante puede tomar el control remoto de un dispositivo y realizar cualquier acción como por ejemplo instalar malware.

Muchos ya deben tener deshabilitado Adobe Flahs Player pero nunca esta demas dar un aviso y ayuda.

Saludos!

martes, 15 de diciembre de 2015

Akamai hace público el informe de seguridad de Internet del tercer trimestre de 2015




La conocida empresa líder en servicios de CDN ha anunciado el informe de seguridad de Internet del tercer trimestre de este año 2015. Este nuevo informe ofrece un análisis detallado de las amenazas a las que se enfrentan diariamente y cómo los ataques están evolucionando e intensificándose día tras día.


Así fueron los ataques en el Q3 2015

En este trimestre Akamai ha conseguido mitigar un total de 1.510 ataques de denegación de servicio distribuido, esto supone un incremento del 180% si lo comparamos con el tercer trimestre del año pasado, y un 23% más que en el segundo trimestre del año 2015. El número de ataques han sido de media más pequeños (menos ancho de banda utilizado) y más cortos (mucho menos tiempo atacando un objetivo), pero mucho más numerosos. Los mega ataques (ataques superiores a 100Gbps) se han reducido a 8 en este trimestre por los 12 mega ataques en el segundo trimestre y los 17 mega ataques del primer trimestre. El mayor ataque DDoS en este trimestre utilizó el botnet XOR DDoS y llegó hasta los 149Gbps, en el segundo trimestre el mayor ataque fue de 250Gbps.
Los cibercriminales ven que realizar un ataque DDoS es realmente sencillo ya que hay sitios que ofrecen DDoS de alquiler que se encargan de identificar vulnerabilidades en otros equipos o explotar servicios de Internet expuestos como SSDP, NTP y DNS para realizar ataques de reflexión.
En este trimestre los atacantes se han centrado en el sector retail donde se han realizado una gran cantidad de ataques a aplicaciones web, concretamente el 55%. El sector de los juegos online también han sufrido una gran cantidad de ataques DDoS, seguido por el sector de medios y entretenimiento que se ha enfrentado a una cantidad mucho más elevada de lo normal.



Sector de entretenimiento y juegos online: el objetivo de los ciberdelincuentes

 

En este tercer trimestre el sector de medios y entretenimiento fue golpeado por uno de los ataques DDoS más grandes, con 222 millones de paquetes por segundo. Este ataque podría hacer caer un router de primer nivel que utilizan los proveedores de servicios de Internet (ISP) para gestionar su sistema autónomo.
Respecto al sector de juegos online, el 50% de ataques DDoS registrados fueron específicamente dirigidos a ellos, de hecho el sector de los videojuegos lleva más de un año siendo el objetivo principal de los atacantes.



Ataques a aplicaciones web

 

En este Q3 del 2015 el porcentaje de ataques a aplicaciones web sobre HTTP y HTTPS ha bajado a niveles normales, siendo de un 88% vía HTTP y un 12% vía HTTPS, no como en el segundo trimestre que HTTPS dominó los ataques a las aplicaciones web debido a la vulnerabilidad Shellshock. No obstante, Akamai ha indicado que próximamente los ataques sobre HTTPS irán creciendo ya que más sitios de Internet están adoptando TLS para proteger las comunicaciones. Otros tipos de ataques fueron LFI e inyección SQL pero no son los más comunes, sin embargo sí se ha incrementado intentos de ataque a plugins de WordPress para vulnerar diferentes portales.

El informe de seguridad del estado de Internet en el tercer trimestre del 2015 lo pueden descargar en PDF desde aquí:
 

Saludos!

jueves, 10 de diciembre de 2015

Atacan los servidores principales de Internet con un DDoS


Un ataque, de momento sin identificar su origen, ha sido dirigido a los servidores principales de Internet durante las últimas semanas. Tres de los trece pilares de Internet estuvieron offline durante varias horas.

El primer ataque se produjo el 30 de noviembre y otro se repitió el 1 de diciembre. El ataque DDoS consistió en realizar 15 millones de peticiones en un segundo. Esto supuso que Internet fuera algo más lento de lo habitual en todo el mundo y con el riesgo de dejar de funcionar si consiguieran tumbar todos los servidores.

Los servidores principales de Internet son los servidores DNS root, es decir, aquellos que se encargan de traducir direcciones como www.google.cl en una IP de un servidor (un número identificativo del mismo). Los usuarios escribimos estas direcciones y si fallan dichos servidores de traducción tendríamos un gran problema.

Ante dicha situación, los responsables de la seguridad de estos servidores preparan medidas ya que podrían atacar a cajeros, transferencias y todo tipo de sistemas económicos, que funcionan con Internet.

Solo tres veces en toda la historia se han registrado ataques DDoS a los servidores DNS root. Y de momento no se han identificado autores o motivos por los que se podría producir un ataque a Internet.

Por si acaso, los Gobiernos tienen preparada una convención la próxima semana en Nueva York para hablar sobre el control de Internet. Seguramente este ataque sea uno de esos temas para prevenir que vuelvan a atacar a Internet y poner el mundo en peligro.

viernes, 3 de julio de 2015

Los 6 ataques a juegos online más grandes de los últimos tiempos

Los sistemas y aplicaciones de juegos online son un blanco común para los cibercriminales, que tratan de promover sus puntajes y obtener nuevas funcionalidades, bienes y personajes, hasta robar billeteras de Bitcoin. A continuación repasamos seis de los ataques más resonantes a juegos online.

1.-  Sony PlayStation Network


Sony PlayStation Network fue víctima de un tristemente célebre ataque en abril de 2011, a raíz del cual 77 millones de usuarios quedaron en riesgo. Además, las consolas PlayStation 3 y PlayStation Portable quedaron inutilizadas para jugar en línea durante la intrusión.

El ataque duró dos días, y eventualmente forzó a Sony a dejar fuera de servicio a PlayStation Network el 20 de abril – un período de inactividad que duró 23 días. La compañía admitió que información personal de cada una de las 77 millones de cuentas comprometidas fue robada, de manera que los datos cifrados de 12 mil tarjetas de crédito quedaron potencialmente expuestos también.

Esta brecha sigue siendo una de las más grandes del siglo XXI, y fue descrita como una de las cuatro más grandes de todos los tiempos, en relación a la cantidad de registros perdidos. Sony dijo que los costos del corte alcanzaron la grandísima suma de 171 millones de dólares.

2.- Xbox Live y PlayStation Network (otra vez)


Papá Noel podrá traer regalos todas las Navidades, pero los regalos que trajeron los miembros del grupo de hacktivismo Lizard Squad el 25 de diciembre de 2014 no fueron tan bien recibidos – especialmente por Sony y Microsoft.

El grupo lanzó una serie de ataques distribuidos de denegación de servicio (DDoS) contra Xbox Live y Sony PlayStation Network (PSN) el día de Navidad, dejando fuera de servicio a ambas plataformas. Como consecuencia, gamers tanto jóvenes como adultos se quedaron de brazos cruzados sin poder jugar y disfrutar de las últimas entregas.
El acceso a PSN y Xbox Live se restauró entre 24 y 48 horas después, pero el ataque dio un buen ejemplo de las “habilidades” mejoradas de los grupos de hacktivismo y mostró cuán disruptivos pueden ser los ciberataques. Aún así, han ocurrido situaciones irónicas como el ataque al propio grupo Lizard Squad.

3.- Steam


El servicio de videojuegos online Steam fue víctima de una brecha masiva de datos en 2011, que resultó en detalles de login de uno de sus foros de discusión comprometidos, así como una base de datos que almacenaba IDs y datos de tarjetas de crédito, hashes de contraseñas, compras de juegos, direcciones de correo electrónico, direcciones de facturación e información financiera cifrada.
Steam es un servicio para gamers que permite comprar, descargar y jugar una enorme variedad de videojuegos, usada por 35 millones de personas alrededor del mundo. Afortunadamente, el dueño del servicio Valve dijo que no hubo evidencia de que se hayan usado con fines delictivos los detalles financieros de las cuentas de Steam.


De todas formas, Valve dejó fuera de línea los foros luego de tomar conocimiento del ataque. La firma rápidamente comenzó su propia investigación e instó a sus usuarios a cambiar sus contraseñas, sobre todo en aquellos casos en que fueran reutilizadas en otros servicios.


4.- Gamigo


En 2012, el sitio gratuito de gaming Gamigo, basado en Alemania, fue atacado. Los cibercriminales publicaron 11 millones de contraseñas en un foro luego de haber traspasado las defensas del sitio.
Gamigo alertó en marzo a los usuarios, diciendo que un ataque en su base de datos había expuesto hashes de contraseñas y nombres de usuarios, y posiblemente “otra información personal”. El sitio le pidió a todos los usuarios que cambien sus claves de acceso, ya que los detalles filtrados contenían direcciones de correo de Gmail, Yahoo, Hotmail y muchos otros servicios – como suele suceder, muchos usuarios habían usado las mismas contraseñas en cuentas de otros servicios.


5.- Big Fish Games


En febrero de este año, la compañía basada en Seattle Big Fish Games reveló que sufrió una brecha de datos, a raíz de la cual los atacantes se hicieron de información de pago de los clientes.
La firma descubrió la instrusión el 12 de enero y dijo que el malware se instaló en las páginas de facturación y pago de su sitio. Como consecuencia, los atacantes interceptaron los accesos recolectando datos de los clientes como nombres, direcciones y números de tarjeta, así como sus fechas de expiración y códigos de seguridad.



Big Fish Games remarcó que solo quienes habían ingresado nueva información de pago en su sitio entre el 24 de diciembre de 2014 y el 8 de enero de 2015 estaban afectados. Quienes hubieran usado información de un perfil actualizado anteriormente no estarían en peligro, al igual que quienes hubieran comprado juegos en Facebook, iOS o Android.
Fundada en 2002, Big Fish asegura ser la productora y distribuidora de juegos “casuales” más grande del mundo, habiendo distribuido más de 2.500 millones de juegos en 150 países.

 
 6.- Varios (Corea del Sur)

 
En agosto del año pasado, autoridades surcoreanas confirmaron que 27 millones de ciudadanos habían sido afectados por una brecha masiva – esto representa a cerca del 70% de la población de entre 15 y 65 años, según Tech Worm.

La intrusión salió a la luz luego de que las autoridades arrestaran a 16 individuos sospechosos ya sea de participar del ataque en sí mismo, como de tratar de vender los registros. Uno de ellos, conocido solo como “Kim”, aparentemente trató de vender cerca de 220 millones de piezas de información personal luego de haberla adquirido de manos de un cibercriminal.

La policía sospechó que “Kim” usó estos datos para robar dinero virtual del videojuegos online usando una herramienta de hacking, que accede a la cuenta de un usuario una vez que se ingresan las credenciales. Si las contraseñas eran incorrectas, presuntamente compraba la información personal y las fechas de emisión de tarjetas de identificación a un minorista en Daegu, para cambiar las contraseñas él mismo.

Los datos, que incluyeron logins y números de registración, fueron robados luego de que se comprometieran las páginas de registro de juegos online, venta de entradas de cine y descarga de ringtones. Servicios de promoción de juegos de azar en línea también se vieron afectados, según informó Joongang Daily de Corea en el momento.

A estas alturas, ya es evidente por qué los videojuegos se convirtieron en blanco para el cibercrimen, sobre todo si tenemos en cuenta cómo evolucionaron desde fines de la década de 1970, de ser una mera ramificación de la industria informática “tradicional”, a convertirse en una industria completamente desarrollada y multimillonaria por sí misma.


Fuente: welivesecurity (ESET)