Mostrando entradas con la etiqueta Estados Unidos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Estados Unidos. Mostrar todas las entradas

martes, 3 de mayo de 2016

Un ataque con ransomware deja desconectada a una compañía de electricidad y agua en Estados Unidos

Durante los últimos años, el ransomware se ha convertido en uno de los ciberataques más dañinos, y más populares entre los delincuentes online. Este ataque cifra todos los archivos de los sistemas afectados de forma que es imposible acceder a ellos, a no ser que se pague la suma de dinero que el ciberdelincuente pida para enviar la clave para descifrarlo. Las víctimas son usuarios particulares y empresas, en las que se estima que las infecciones por ransomware se han duplicado, pasando de 25.000 ordenadores infectados en 2014 a 50.000 en 2015. El problema de este tipo de malware es que es muy lucrativo, eficaz, y para colmo tiene muchas (maliciosas) posibilidades.
Hace unos meses, los sistemas informáticos de un hospital fueron secuestrados precisamente por este tipo de malware. Los cibercriminales pedían un rescate de 3,6 millones de euros para restaurarlos. En este caso, después de negociar, el centro médico pagó 15.000 euros para poder recuperar sus archivos. A este sonado caso le siguieron otros, la mayoría de ellos en Estados Unidos, pero también en Nueva Zelanda y Alemania. Y es que efectivamente, los datos médicos son uno de los objetivos principales del ransomware. Pero no son los únicos. Hay un sector que está en el punto de mira: las infraestructuras críticas.
Esta vez los cibercriminales han encontrado un nuevo objetivo: empresas proveedoras de electricidad y agua. En concreto, la empresa pública de Estados Unidos, Lansing Board of Water & Light (BWL). Esta empresa de servicio público provee electricidad y agua a los residentes de las ciudades de Lansing y East Lansing, Michigan y algunas ciudades cercanas.  La entidad ha anunciado que ha sido víctima de un ataque de ransomware, que ha provocado que los ordenadores y sistemas informáticos quedaran inservibles.
Como suele ocurrir, el ataque se inició cuando uno de los empleados abrió el archivo malicioso adjunto en un email. A partir de ese momento, el malware se instaló en su equipo, y rápidamente empezó a cifrar los archivos de la organización, según ha informado el periódico de la zona, y del que se ha hecho eco The Hacker News.

La empresa rápidamente decidió apagar sus redes y suspender algunos de sus servicios, incluyendo las cuentas de email de sus 250 empleados. De esta forma, se podían por lo menos prevenir más daños. El ciberataque también forzó a la entidad a apagarlas líneas de teléfono, incluidas las líneas de asistencia a los clientes, así como funcionalidades de sus plantas de agua y electricidad.
El tipo de ransomware usado en este ataque es desconocido de momento, pero la empresa de servicio público está trabajando ya junto con el FBI para investigar el incidente. También aseguran que los datos de sus casi cien mil clientes no han sido afectados debido al ransomware. En cualquier caso, no han aclarado si la compañía llegó a pagar el rescate para recuperar los datos, aunque se sobreentiende que ha sido la única forma de recuperar el control de sus equipos.
F.GSecurityes

miércoles, 12 de agosto de 2015

Hackers robaron secretos de hasta $ 100 millones de beneficio indebido de información privilegiada: US

Un grupo de operadores de valores, principalmente en Estados Unidos y los piratas informáticos en Ucrania hizo tanto como $ 100 millones en ganancias ilegales en cinco años por conspirar para utilizar la información robada de miles de declaraciones de prensa corporativas antes de su lanzamiento público, dijeron las autoridades estadounidenses.
Los fiscales anunciaron cargos contra nueve personas en un caso de información privilegiada que marca la primera vez que los cargos criminales han sido llevados para un esquema de fraude de valores que implica hackeado información privilegiada, en este caso 150.000 notas de prensa de los distribuidores de Business Wire, Marketwire y PR Newswire.
"Esta es la historia de un esquema de fraude de valores tradicional con un toque - que emplea un enfoque contemporáneo a un crimen convencional", Diego Rodríguez, asistente del director del FBI a cargo, dijo en una conferencia de prensa.PUBLICIDAD
Los fiscales dijeron que los piratas informáticos con sede en Ucrania, que recibieron "listas de compras" de los comunicados de prensa por los comerciantes, acceder indebidamente declaraciones a la prensa antes de que los distribuidores planeaban liberar al público.
Los piratas informáticos crearon un "tutorial de vídeo" para ayudar a los comerciantes ver los comunicados robados y se les pagaba una parte de las ganancias de las operaciones sobre la base de la información contenida en ellos, dijeron los fiscales.
Las nueve personas fueron acusadas por los grandes jurados en Brooklyn, Nueva York y Newark, Nueva Jersey, por cargos que hicieron $ 30 millones en ganancias ilegales comenzando alrededor de febrero de 2010.
Cinco fueron arrestados el martes. Órdenes internacionales de detención fueron emitidas por los otros cuatro.
La Comisión de Bolsa y Valores de Estados Unidos en una demanda civil relacionada acusado a 17 personas y 15 entidades corporativas, y dijo que el robo de información privilegiada resultaron en más de $ 100 millones en ganancias ilegales.
La SEC dijo que la red incluye comerciantes en Nueva York, Chipre, Francia, Malta y Rusia. Se busca sanciones civiles, y ya ha obtenido la congelación de activos por orden judicial.
Los oficiales de policía han advertido empresas durante años acerca de asegurar sus redes de ordenadores contra hackers, cuyas víctimas en los últimos dos años se han incluido los principales minoristas y personal del gobierno de Estados Unidos.
"Este caso ilustra cómo los criminales cibernéticos y los que cometen fraude de valores están evolucionando y cada vez más sofisticados", el fiscal federal Paul Fishman en Nueva Jersey, dijo en la conferencia de prensa. "Los hackers fueron implacables y eran paciente."
Fishman dijo que los distribuidores, que no fueron acusados ​​de delito, siempre "cooperación fabulosa" en la sonda.
Las infracciones podrían poner más presión sobre el negocio de la distribución de la información, que fue fundada hace décadas y depende de los clientes que confían los distribuidores con información sensible. En los últimos años, las empresas estadounidenses prominentes como Google, Microsoft, Wal-Mart Stores y Tesla han comenzado a divulgar información importante en sus propios sitios web o plataformas de medios sociales, la reducción de su dependencia de los cables de negocio.
Las tres compañías de distribución de todos los liberados declaraciones pregonan su cooperación con las autoridades y sus medidas de seguridad.
Business Wire, una unidad de la de Warren Buffett, Berkshire Hathaway Inc (BRKa.N), dijo que contrató a una empresa de seguridad para poner a prueba sus sistemas.
"A pesar de la vigilancia extrema y compromiso, los acontecimientos recientes ilustran que nadie es inmune a los altamente sofisticados ciber-intrusiones ilegales que están plagando cada aspecto de nuestra sociedad", dijo en un comunicado.
PR Newswire, una unidad de la británica UBM Plc (UBM.L), dijo que también se toma la seguridad muy en serio, mientras Marketwire dijo que está protegido por las prácticas de seguridad de clase mundial, vigilancia y prevención.

F.RNews

sábado, 8 de agosto de 2015

equipo de recuperación

se.
Enlace permanente de imagen incrustada 
Un Marine de los Estados Unidos se sienta en un helo Super semental después de un ejercicio conjunto de equipo de recuperación de avión derribado. 
Frecuencias Banda Aerea UHF
F.USMNAto 

miércoles, 8 de julio de 2015

La NSA intercepta 98% de comunicaciones de Latinoamérica, según Assang

"Un 98% de las comunicaciones de América Latina son interceptadas por la NSA al pasar por Estados Unidos hacia el resto del mundo", dijo Assange.
Wikileaks filtró el pasado fin de semana documentos secretos que revelan que la NSA había interferido en las comunicaciones telefónicas de unos 29 funcionarios gubernamentales de alto nivel de Brasil, así como de ejecutivos del sector económico.
Las revelaciones vienen a pesar en las relaciones bilaterales entre Estados Unidos y Brasil, ya dañadas por filtraciones similares en 2013.
Hace dos años Wikileaks reveló que la NSA interceptaba las conversaciones telefónicas de la presidenta de Brasil, Dilma Rousseff, quien a raíz del escándalo suspendió una visita de Estado ya programada a Washington.
En su entrevista con el medio chileno, Assange destacó el papel de los gigantes de Internet, como Google y Facebook, en asistir a la NSA en su programa de recolección de datos en la red.
Según Assange, "Google y Facebook están en el negocio de ser como una agencia de espionaje. Es su modelo de negocios: recolectar toda la información que puedan de la mayor cantidad de gente en todo el mundo, como sea posible, usando servicios libres
Esas empresas "toman esa información de las personas, igual que como se pesca un pez, y la colocan en enormes bases de datos donde ordenan esa información", denunció Assange.
El fundador de Wikileaks lamentó que ni Google ni Facebook "estén financieramente motivados para dejar de recolectar la información mundial".
A fines de junio, Wikileaks comenzó a publicar en internet una serie de informes de inteligencia secretos y documentos técnicos obtenidos de la NSA, revelando comunicaciones interceptadas entre destacados miembros de los gobiernos de Francia durante la última década.
El portal también reveló que la NSA ha venido espiando las comunicaciones de altos funcionarios alemanes desde la década de 1990.
F.SMundo

viernes, 29 de mayo de 2015

viernes, 1 de mayo de 2015

Ejercicio Esmeralda Guerrero

w II
Enlace permanente de imagen incrustada 
Ejercicio Esmeralda Guerrero - controlador de combate de la Fuerza Aérea de Estados Unidos salta de un combate de MC-130J Shadow II
Frecuencias TWR 122.100,257.800
F.USMNato

lunes, 20 de abril de 2015

¿Es internet en los aviones una puerta para ataques terroristas

Lo que parecía ser un nuevo estándar en el servicio de las aerolíneas comerciales, nacido de su voluntad de satisfacer a los usuarios deseosos de mantenerse permanentemente conectados a internet, ahora es motivo de preocupación.
El gobierno de Estados Unidos le solicitó a su Oficina de Fiscalización Superior (GAO, por sus siglas en inglés) que realizara una auditoría de las amenazas latentes para el sector aéreo. Y los expertos conlcuyeron que los servicios de wi-fi en pleno vuelo podrían terminar abriéndole una puerta a ataques terroristas.
De hecho, en el reporte de la GAO –que fue reseñado por el diario inglés The Guardian– se admite que un hacker viajando como pasajero podría teóricamente obligar a un avión a precipitarse a tierra.
Según los expertos, no sería fácil. Pero podría pasar.
"Los aviones modernos están incrementando su capacidad de conexión a internet. Esta conectividad potencialmente puede permitir acceso remoto a los sistemas de vuelo de la nave", se lee en el reporte de la GAO.
En opinión de esta institución, el esfuerzo de la Administración Federal de Aviación estadounidense (FAA, por sus siglas en inglés) y las líneas aéreas por modernizar la tecnología a bordo representa una vulnerabilidad que puede ser explotada para mal.

Misma red

El reporte resalta que la cabina de los pilotos y la de pasajeros están conectadas a internet a través de la misma dirección de conexión a la red.

Y aunque la conexión entre el sistema de acceso de los pasajeros y los sistemas del avión se encuentra fuertemente supervisada por firewalls (programas que bloquean el acceso a una red a desconocidos), los analistas señalan que los mismos no pueden ser asumidos como impenetrables.
"De acuerdo con expertos en seguridad cibernética entrevistados, la conexión a internet en la cabina debe ser considerada como un vínculo directo entre la aeronave y el mundo exterior, lo cual incluye potenciales actores malignos", dice el reporte.
Y se sabe que la FAA no verifica de forma exhaustiva el nivel de seguridad cibernética de los nuevos aviones antes de certificar que se encuentran en condiciones para operar comercialmente.
Además, entre otras vulnerabilidades detectadas también figura la capacidad para prevenir y detectar accesos no autorizados a la vasta red de computadoras y sistemas de comunicación que la FAA utiliza para monitorear vuelos alrededor del mundo.

Las recomendaciones

El reporte de la GAO reconoce que la Administración Federal de Aviación ha tomado pasos para mejorar sus políticas de seguridad cibernética, pero "existe margen de acción para otras modificaciones", en particular porque la responsabilidad de esta institución se diluye entre varias dependencias adscritas.
El mes pasado otro informe de la Oficina de Fiscalización Superior revelaba que los sistemas de orientación de los aviones se encontraban bajo “un innecesario riesgo de ser hackeado”.
Entre las recomendaciones a la FAA para disminuir los niveles de riesgo figuran:
  1. Evaluar el desarrollo del modelo de seguridad frente a amenazas cibernéticas
  2. Crear un comité de seguridad cibernética que supervise la actividad de todas las oficinas de la FAA en Estados Unidos, y en el cual se incluya a la Oficina de Seguridad de la FAA como un miembro permanente.
  3. Desarrollar un plan conjunto con el Instituto Nacional de Normas y Tecnología (NIST, por sus siglas en inglés), para incorporar metodología, normas y tecnología que mejoren el funcionamiento de la FAA.

La pesadilla

En enero pasado, la GAO advirtió en un reporte previo que "existe una significativa debilidad en el área de control de vuelos, lo cual amenaza la capacidad de la FAA para garantizar la seguridad de las operaciones de sistema nacional de espacio aéreo de manera ininterrumpida".

El mes pasado otro informe de esta oficina revelaba que los sistemas de orientación de los aviones se encontraban bajo "un innecesario riesgo de ser hackeados".
La pesadilla que comienza a formarse en la mente de las autoridades estadounidense la resume el diputado estadounidense Peter DeFazio.
Para el congresista el peor escenario que tienen enfrente es uno donde un terrorista con una laptop se encuentra entre los pasajeros de un avión y toma el control de la nave usando la red wi-fi.
Una posibilidad remota, pero que hoy por hoy no se puede descartar.
F.BBCM.

viernes, 20 de febrero de 2015

Ejercicio Cope Norte

nteroperability
  Enlace permanente de imagen incrustadaEjercicio Cope Norte-Estados Unidos, Japón, Australia, Corea del Sur, Nueva Zelanda, las fuerzas filipinas edificio interoperabilidad  
F.USMNato

lunes, 21 de abril de 2014

Hasta agosto de 2013 había 1.084 satélites en órbita

Hasta el pasado mes de agosto había 1.084 satélites en órbita, según un informe de un grupo de investigadores espaciales del laboratorio Qian Xuesen de la Academia China de Tecnología de Vehículos de Lanzamiento (CALT) que acaba de hacer pública la primera evaluación de la situación actual y tendencias futuras de las actividades espaciales mundiales.
Dicho grupo de investigación de la CALT, una división de la Corporación de Ciencia y Tecnología Aeroespacial de China, a partir de ahora publicará regularmente cada dos años un estudio sobre la situación espacial mundial.
Según el informe publicado ahora,
-   Un total de 461 satélites son propiedad de Estados Unidos. Rusia tiene 111 y la Unión Europea 110. Las tres potencias tenían el 63% de los activos espaciales mundiales.
-   De los 159 lanzamientos realizados en los dos últimos años, el 86,8% fueron realizados por cuatro potencias: Rusia, Estados Unidos, China y la Unión Europea.
-   Hasta ahora, sólo 12 países tienen capacidad para lanzar satélites de manera independiente.
-   Las actividades espaciales han proliferado en los últimos años.
-   Las grandes potencias espaciales aventajan en términos de intentos de lanzamiento de satélites y de activos en órbita.
-   Las instalaciones y equipos modernos utilizados en las actividades espaciales son propiedad principalmente de las principales potencias mundiales.
Li Hongbo, miembro del grupo de investigación y experto de la CALT, advirtió de la tendencia  surgida en años recientes de usar el espacio para fines militares. "Las leyes y reglamentos internacionales actuales han sido poco efectivos para contenerla", indicó Li. El grupo de investigación pidió la exploración y utilización pacíficas del espacio.
El gobierno chino ha convertido a la industria espacial en una parte importante de la estrategia nacional de desarrollo de la nación. En los últimos años, China ha ocupado un lugar dentro de los países líderes del mundo en las áreas de tecnología espacial. China puso en órbita al Tiangong-1, su primer laboratorio espacial y sonda en 2011. Se espera que China lance el laboratorio espacial Tiangong-2 alrededor del 2015.
La sonda lunar de China, Chang'e-3, que llevaba a bordo el primer vehículo explorador del país, Yutu, alunizó en Sinus Iridum en 2013, convirtiendo a China en el tercer país del mundo en llevar a cabo una misión de exploración a la Luna después de Estados Unidos y de la ex Unión Soviética