Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas
Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas

lunes, 14 de marzo de 2016

Obama apoya las “puertas traseras”

Apple y el FBI siguen enzarzados en una batalla legal por desbloquear un iPhone utilizado en San Bernardino y, hasta el presidente de Estados Unidos, Barack Obama, ha opinado sobre esta cuestión, aunque de manera indirecta. Obama no ha hablado directamente sobre la negativa de Apple a desbloquear el terminal hallado por el FBI, pero sí ha dado su opinión sobre el cifrado y la disyuntiva que se plantea entre seguridad y privacidad.
Este caso ha agitado a la industria tecnológica y dividido las opiniones y es que, aunque Tim Cook señala que no pueden obligarles a romper sus propias medidas de seguridad, las autoridades han asegurado que, si no acceden, tendrán que entregar el código fuente completo de iOS incluyendo la firma electrónica privada de Apple para que sean los propios agentes los que desbloqueen el terminal.
Obama parece apoyar al FBI, pero con reservas. El pasado viernes, en una entrevista con Evan Smith, director general del periódico The Texas Tribune, el presidente afirmó que este asunto no puede resolverse con un “punto de vista absolutista”. Respaldó su compromiso con un cifrado sólido, pero también planteó que, si los dispositivos electrónicos impiden acceder a la información que contienen, las autoridades no tienen medios para atrapar a pornógrafos infantiles o frustrar planes terroristas.
 “Mi conclusión es que no debe existir un punto de vista absolutista en el asunto”, declaró Obama. “Si alguien defiende un cifrado fuerte, al margen de lo que sea, y de hecho podemos y debemos crear cajas negras, entonces me parece que esa posición no se ajusta al tipo de equilibrio en el que hemos vivido durante 200 o 300 años”, afirmó. “Nuestros teléfonos se están convirtiendo en un fetiche por encima de cualquier otro valor. Y esa no puede ser la respuesta correcta”, aseguró. Por ello, cuando le preguntaron “donde se sitúa usted” en la controversia entre la privacidad y la seguridad, Obama expuso que el gobierno no debe tener la facultad de ingresar a su gusto en los smartphones que están llenos de información privada pero “es necesario que haya cierta concesión” que permita acceder a la información “en ciertos casos”.
El asunto no acaba aquí ya que el FBI podría obligar a Apple a entregar el código fuente de iOS, o lo que es lo mismo, su ADN puesto que existe un precedente: en agosto de 2013, el servicio de correo secreto Lavabit, que usaba Eduard Snowden, tuvo que entregar las claves de cifrado de su servicio para que el FBI pudiese monitorizar los mensajes que enviaba Snowden. El dueño de Lavabit, Ladar Levinson, se negó y fue condenado por desacato con lo que empresa cesó su actividad por la interferencia del gobierno.
El gobierno de EEUU cita este precedente en su respuesta a la apelación de Apple, por lo que el FBI realmente podría hacerse con el código fuente y la clave privada de iOS y modificar éste a su antojo para acceder al iPhone del fallecido terrorista Syed Farook, en el que el FBI puede encontrar información de un tercer terrorista que escapó en el atentado de San Bernardino.
El problema está en que, con el código, el gobierno podría crear versiones a su antojo con las que introducirse en cualquier iPhone mediante un ataque de tipo “man in the middle”.
F.GSecurities

miércoles, 12 de agosto de 2015

Hackers robaron secretos de hasta $ 100 millones de beneficio indebido de información privilegiada: US

Un grupo de operadores de valores, principalmente en Estados Unidos y los piratas informáticos en Ucrania hizo tanto como $ 100 millones en ganancias ilegales en cinco años por conspirar para utilizar la información robada de miles de declaraciones de prensa corporativas antes de su lanzamiento público, dijeron las autoridades estadounidenses.
Los fiscales anunciaron cargos contra nueve personas en un caso de información privilegiada que marca la primera vez que los cargos criminales han sido llevados para un esquema de fraude de valores que implica hackeado información privilegiada, en este caso 150.000 notas de prensa de los distribuidores de Business Wire, Marketwire y PR Newswire.
"Esta es la historia de un esquema de fraude de valores tradicional con un toque - que emplea un enfoque contemporáneo a un crimen convencional", Diego Rodríguez, asistente del director del FBI a cargo, dijo en una conferencia de prensa.PUBLICIDAD
Los fiscales dijeron que los piratas informáticos con sede en Ucrania, que recibieron "listas de compras" de los comunicados de prensa por los comerciantes, acceder indebidamente declaraciones a la prensa antes de que los distribuidores planeaban liberar al público.
Los piratas informáticos crearon un "tutorial de vídeo" para ayudar a los comerciantes ver los comunicados robados y se les pagaba una parte de las ganancias de las operaciones sobre la base de la información contenida en ellos, dijeron los fiscales.
Las nueve personas fueron acusadas por los grandes jurados en Brooklyn, Nueva York y Newark, Nueva Jersey, por cargos que hicieron $ 30 millones en ganancias ilegales comenzando alrededor de febrero de 2010.
Cinco fueron arrestados el martes. Órdenes internacionales de detención fueron emitidas por los otros cuatro.
La Comisión de Bolsa y Valores de Estados Unidos en una demanda civil relacionada acusado a 17 personas y 15 entidades corporativas, y dijo que el robo de información privilegiada resultaron en más de $ 100 millones en ganancias ilegales.
La SEC dijo que la red incluye comerciantes en Nueva York, Chipre, Francia, Malta y Rusia. Se busca sanciones civiles, y ya ha obtenido la congelación de activos por orden judicial.
Los oficiales de policía han advertido empresas durante años acerca de asegurar sus redes de ordenadores contra hackers, cuyas víctimas en los últimos dos años se han incluido los principales minoristas y personal del gobierno de Estados Unidos.
"Este caso ilustra cómo los criminales cibernéticos y los que cometen fraude de valores están evolucionando y cada vez más sofisticados", el fiscal federal Paul Fishman en Nueva Jersey, dijo en la conferencia de prensa. "Los hackers fueron implacables y eran paciente."
Fishman dijo que los distribuidores, que no fueron acusados ​​de delito, siempre "cooperación fabulosa" en la sonda.
Las infracciones podrían poner más presión sobre el negocio de la distribución de la información, que fue fundada hace décadas y depende de los clientes que confían los distribuidores con información sensible. En los últimos años, las empresas estadounidenses prominentes como Google, Microsoft, Wal-Mart Stores y Tesla han comenzado a divulgar información importante en sus propios sitios web o plataformas de medios sociales, la reducción de su dependencia de los cables de negocio.
Las tres compañías de distribución de todos los liberados declaraciones pregonan su cooperación con las autoridades y sus medidas de seguridad.
Business Wire, una unidad de la de Warren Buffett, Berkshire Hathaway Inc (BRKa.N), dijo que contrató a una empresa de seguridad para poner a prueba sus sistemas.
"A pesar de la vigilancia extrema y compromiso, los acontecimientos recientes ilustran que nadie es inmune a los altamente sofisticados ciber-intrusiones ilegales que están plagando cada aspecto de nuestra sociedad", dijo en un comunicado.
PR Newswire, una unidad de la británica UBM Plc (UBM.L), dijo que también se toma la seguridad muy en serio, mientras Marketwire dijo que está protegido por las prácticas de seguridad de clase mundial, vigilancia y prevención.

F.RNews

martes, 11 de agosto de 2015

Cinco detenidos en régimen de tráfico de información privilegiada de hacking: FBI

Cinco personas fueron detenidas y están en custodia de Estados Unidos, acusado en un programa de abuso de información privilegiada que generó más de $ 30 millones en ganancias ilegales, dijo un portavoz del FBI el martes.

Los fiscales el martes anunciaban la acusación de nueve personas en Nueva Jersey y Brooklyn, Nueva York, acusado de presuntamente piratería editores de la compañía nuevos lanzamientos y el comercio ilegal de la información robada

F.RNews

jueves, 16 de julio de 2015

El FBI usaba el software de Hacking Team para desenmascarar usuarios de Tor

Al igual que ocurrió con las filtraciones de Edward Snowden, con las que cada poco tiempo saltaba la polémica por nuevos datos que salían a la luz sobre el espionaje de las agencias gubernamentales, el caso de Hacking Team parece que va por el mismo camino. Y es que estamos hablando de 400 Gb de información y más de un millón de emails (que puedes ver gracias a WikiLeaks), por lo que a medida que se van analizando los datos, se van destapando los trabajos que llevaba a cabo la empresa de hacking italiana, la mayoría con un gran interés mediático. Más cuando quien está implicado es el mismo FBI.
La institución norteamericana adquirió software de vigilancia de la compañía. Y entre el millón de emails filtrados, se incluye correspondencia de un agente del FBI. ¿Su objetivo? Desenmascarar la identidad de un usuario de Tor, la red anónima usada en todo el mundo para mantener las identidades a salvo, desde activistas o periodistas, hasta criminales.
Según parece, en septiembre de 2014 el agente de FBI preguntó al equipo de Hacking Team si su última versión de su Remote Control System (RCS), también conocido como Galileo, podría ser capaz de revelar la verdadera dirección IP de un usuario de Tor, como informan desde Motherboard.
 El agente del FBI solo disponía de la dirección IP proxy del objetivo, pero sospechaba que podía estar usando el buscador de Tor u otra variante. Por eso, el agente quería infectar el ordenador de la víctima y hacer que de descargara un archivo malicioso. Es decir, uno de los ataques más “tradicionales”, enviar un email con un documento PDF que instalara el software espía de Hacking Team.

Como respuesta a la solicitud del agente, la empresa de software dijo que una vez que el objetivo fuera infectado, si éste usaba el buscador de Tor, se obtendría la IP real del objetivo. Una vez que el programa espía fuera instalado, “se podría inspeccionar desde el equipo infectado la lista de programas instalados”
No se sabe si los agentes tuvieron éxito a la hora de revelar las direcciones IP de ese objetivo, no quiénes eran, pero los emails dejan claro que el FBI se aprovechó de los servicios de Hacking Team para desenmascarar usuarios de Tor. Y es que, según el material filtrado, el FBI gastó cerca de 775.000 dólares en herramientas de espionaje de Hacking Team desde 2011.
F.GSecurity

lunes, 18 de mayo de 2015

El FBI sospecha que un pasajero consiguió manipular un avión en pleno vuel

¿Es posible acceder a los sistemas de un avión y controlarlo en pleno vuelo? Al parecer la respuesta, por muy escalofriante que pueda sonar, es sí.
Chris Roberts es un investigador de seguridad, que afirma haberse introducido en los sistemas de varios aviones de pasajeros. Según publica la revista Wired, el consultor de seguridad afirma que logró acceder a la red de los sistemas del aparato durante quince minutos en distintos vuelos de United Airlines. Eso sí, asegura que lo único que hizo fue explorar la red y observar los datos de tráfico.
Roberts le contó a un agente del FBI durante una entrevista que consiguió acceder y manipular los sistemas de entretenimiento del sistema de a bordo (IFE) de un avión, y sobreescribió, en el Thrust Management Computer en pleno vuelo.

Así que por ahora son sospechas basadas en la confesión del experto en seguridad. Pero según Roberts, llegó a modificar los valores de funcionamiento de los motores, provocando un breve desplazamiento lateral del avión. Las investigaciones siguen su curso. Por el momento, el investigador tiene prohibido viajar en avión y el FBI está analizando sus dispositivos, que les han sido confiscados.
Hace poco la Federal Aviation Administration (FAA) alertó de los posibles riesgos que podría tener ofrecer Wi-Fi a los pasajeros durante los vuelos, si la red de los sistemas de entretenimiento están conectadas a los sistemas del aparato.
F.GSecurity

viernes, 10 de abril de 2015

El virus mutante y (casi) perfecto desactivado por el FBI y la UE

Una fuerza policial internacional rodea a un delincuente que muta ante sus ojos y se escabulle para continuar con sus fechorías justo cuando parece que están a punto de atraparle.
Parece una escena protagonizada por un personaje mutante de X-Men, pero también describe cómo funcionaba el virus Beebone, desactivado recientemente por el FBI y la UE.
El virus mutante cambiaba su identidad hasta 19 veces al día para evitar su detección.
Y en su apogeo, en septiembre de 2014, este malware (un tipo de código maligno) controlaba hasta 100.000 ordenadores cada día.
Los criminales lo usaban para robar contraseñas y descargar otros programas que infectaban los ordenadores.
Por el momento, se ha pedido a 12.000 víctimas que utilicen una nueva herramienta online para eliminarlo.
Altamente sofisticado
Una vez en la computadora de la víctima, Beebone opera como una aplicación de descarga que puede ser controlada por la banda criminal escondida detrás del programa.
Fue utilizado para forzar a los sistemas infectados a atraer otros malwares de la red, cada cual más terrible.
Unos robaban contraseñas, otros bloqueaban archivos sensibles y pedían un rescate para ponerlos operativos. Otros, conocidos como rootkits, accedían secretamente a la información. Incluso tiraban abajo sitios web.
La compañía de seguridad informática Intel Security, la cual ayudó a las fuerzas del orden a detener el malware, afirma que había visto como Beebone cambiaba de identidad hasta 19 veces al día para eludir a los métodos de detección de los antivirus tradicionales.
"Beebone es altamente sofisticado. Cambia regularmente su identificador único, descargando nuevas versiones de sí mismo y pudiendo detectar cuando está siendo aislado, estudiado o atacado", explica Raj Samani, director de tecnología de la compañía al periodista de la BBC Dan Simmons.
"Puede bloquear con éxito los intentos de acabar con él", asegura.
Operation Beebone
La Operación Beebone fue llevada a cabo por la Fuerza de Acción Conjunta contra la Ciberdelincuencia establecida por la Unión Europea para frenar el crimen internacional por internet.
El equipo finalmente consiguió abordar el malware evitando que se conectase de los servidores de la red que utilizaba para controlar y enviar instrucciones a las computadoras.
Casi 100 dominios .com, .net y .org fueron neutralizados utilizando una técnica denominada "sinkhole", el proceso por el cual el tráfico destinado a direcciones IP específicas es redirigido desde el punto controlado por los criminales al controlado por las autoridades

Esto permite a los investigadores ver cómo se comporta la aplicación e interceptar así las solicitudes de nuevas peticiones de información del programa malicioso.
El FBI ayudó a la operación redirigiendo el tráfico desde la mayoría de las direcciones web usadas por los delincuentes, ya que operaban bajo jurisdicción de los Estados Unidos.
En la operación participaron también empresas privadas como Intel Security, Kaspersky y Shadowserver.
Una amenaza que va más allá
Beebone fue descrito por la fuerza de Europol como "muy sofisticada".
Diversos expertos en seguridad consideran que las consecuencias del ataque pudieron ser mucho peores.
Europol trata ahora de encontrar a la banda que está detrás de este virus.
Paul Docherty, director de Portcullis Security (que aconseja al gobierno británico) explica a la BBC la importancia de la metodología empleada por este virus:
"El hecho de que [este malware] fuese tan complicado sugiere que podría ser utilizado para más objetivos. Si los responsables fueron capaces de manejar código así de difícil de detectar, potencialmente podría ser usado para mover el objetivo desde hogares a corporaciones y otras entidades que guardan habitualmente grandes cantidades de datos valiosos y sensibles".
El jefe de operaciones del Centro Europeo contra la Ciberdelincuencia, Paul Gillen, dijo a la BBC que la agencia va a analizar ahora si se puede identificar a quienes se encontraban detrás de estos ataques para llevarlos ante la justicia.
F.BBCM

miércoles, 31 de diciembre de 2014

Expertos en ciberseguridad atribuyen ataque a Sony Pictures a un exempleado del estudio

La empresa de ciberseguridad Norse Corp. hizo públicas las conclusiones de un informe elaborado por sus expertos en el que se asegura que el ataque a Sony Pictures fue perpetrado por un empleado del estudio despedido hace unos meses con la ayuda de un grupo de hackers, y no por el gobierno de Corea del Norte, como aseguró el Buró Federales de Investigaciones de EE.UU. (FBI por sus siglas en inglés) hace unos días.
Según los expertos de Norse -que dijeron no haber encontrado pruebas de que el gobierno de Pyongyang estuviera involucrado- el exempleado de Sony poseía la información necesaria para adentrarse en los sistemas informáticos del estudio.
Fuentes del FBI reiteraron este martes que Corea del Norte está detrás del ataque y dijeron que "no hay información creíble que indique que cualquier otro individuo sea el responsable de este incidente cibernético".
Según destaca desde Los Ángeles el periodista de BBC Mundo Jaime González, en los últimos días reputados expertos en ciberseguridad han puesto en duda que Pyongyang esté de detrás del ciberataque a Sony, que hizo que el estudio suspendiera inicialmente el estreno "The Interview", película en la que se parodia al régimen de Corea del Norte.
Después de que el presidente de EE.UU., Barack Obama, dijera que creía que la suspensión del estreno era "un error", la cinta empezó a exhibirse el 25 de diciembre en unas 300 salas independientes de EE.UU. y en internet, recaudando en la red en cuatro días más de US$15 millones.
F.BBCMundo

domingo, 23 de noviembre de 2014

El mayor centro de referencia de ciberseguridad en España ahora se llama Incibe

El hasta ahora conocido como Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha pasado a llamarse Instituto Nacional de Ciberseguridad (Incibe), para reflejar mejor sus funcionalidades, centradas en los últimos años en ciberseguridad.
El secretario de Estado de Telecomunicaciones y para la Sociedad de la Información, Víctor Calvo-Sotelo, ha anunciado el cambio de denominación en la cumbre internacional de ciberseguridad, Enise, que ha empezado este martes en el Parador de León.
Se trata de la octava edición del Encuentro Internacional de Seguridad de la Información, con participación de cientos de expertos, entre ellos de organizaciones como FBI, Europol y la OTAN.
En sus orígenes, en 2006, Inteco también asesoraba en temas de accesibilidad tecnológica o en la promoción de la calidad en cuestiones de software, pero se había convertido ya en el mayor centro de referencia de ciberseguridad en España.

Qué hace el centro de ciberseguridad

El organismo, dependiente del Ministerio de Industria, también asesora a ciudadanos, empresas y organismos públicos, comparte capacidades con la Administración y con compañías estratégicas en la detección y alerta de posibles amenazas cibernéticas, según ha explicado el subdirector de operaciones, Marcos Gómez.
Con casi un centenar de empleados, el organismo trabaja con todos los actores dotados de competencias en ciberseguridad en el país.

En este sentido, colabora con las fuerzas de seguridad, con organismos públicos y privados y con todos los agentes responsables de la ciberseguridad en España, además de con grandes empresas estratégicas gestoras de infraestructuras críticas (gas, electricidad, agua, transporte, telecomunicaciones, finanzas).

Asimismo, asesora al ciudadano y a las pymes sobre qué hacer en caso de incidencias informáticas. Por ejemplo, "webs" infectadas con virus, phishing, fraudes en internet, etc.

Incibe tiene que velar, detectar, avisar y apoyar a los organismos con competencias para tomar medidas en caso de amenazas cibernéticas y responder y ayudarles a resolver problemas, de acuerdo a lo establecido en la estrategia nacional de ciberseguridad, ha indicado Gómez.
Sus acciones se enmarcan en la Estrategia de Ciberseguridad Nacional frente a amenazas o agresiones que pudieran afectar en el ciberespacio a la seguridad nacional
F.EFE

sábado, 19 de octubre de 2013

Multan a una pareja por practicar sexo oral durante un vuelo

Un excomerciante de vinos y una profesional de un salón de belleza fueron multados cada uno con 250 dólares por presuntamente practicar sexo oral frente a otros pasajeros en un vuelo comercial de Allegiant Air desde Medford, Oregon, a Las Vegas.
Christopher Martin, de Las Vegas, y Jessica Stroble, residente de Medford, se declararon culpables en ausencia en un tribunal de distrito de Estados Unidos en Las Vegas del cargo del delito menor de alteración del orden público el jueves, según reportó el diario Mail Tribune.
El presunto acto se llevó a cabo el 21 de junio pasado.
Según una declaración del FBI, los pasajeros del vuelo de Allegiant Air vieron a Martin exhibiendo sus genitales y recibir sexo oral dos veces de Stroble así como practicar otros actos a pesar de las advertencia de los auxiliares de vuelo.
La declaración judicial del FBI dice que Martin y Strobble, de 44 y 33 años respectivamente, habrían sido advertidos por un miembro de la tribulación y lo hicieron durante el servicio de bebidas y comidas, pero luego repitieron los actos sexuales antes de aterrizar.
Uno de los pasajeros se quejó con un auxiliar de vuelo y dijo que “no es la educación sexual que le quiero dar a mis hijos adolescentes”, según dice la denuncia criminal.
La pareja fue arrestada por policías de Las Vegas después del vuelo.
Según la denuncia, fueron inicialmente acusados de un delito menor por actos obscenos y lascivos en un avión, que implica una sentencia máxima de 90 días en prisión y una multa de 500 dólares.
El Mail Tribune reporta que el magistrado George Foley Jr. Ordenó las multas después de recibir las declaraciones de parte de los abogados que representaron a Martin y Stroble, quienes no tuvieron que asistir a la audiencia.
“He cometido muchos errores en mi vida, ninguno más grande que éste”, dijo Martin, quien fue vinatero de la prestigiosa bodega de Oregon Troon Vineyard, en una declaración escrita enviada al Mail Tribune.
“Perdí mi trabajo, mi reputación y dañé el legado que había construido durante 10 años. Aprenderé de esto y seguiré hacia el siguiente capítulo de mi vida”.
F.CNN