lunes, 18 de febrero de 2013

Hackean la web de los premios Goya y publican los datos

Anoche tuvieron lugar los Premios Goya 2013 del cine español, y al mismo tiempo se publicaba en internet gran parte de la base de datos de los asistentes a dicha gala, como los de muchos miembros de la academia de cine. El hackeo y la publicación de datos fue cosa del grupo Lulzes, dejando en Anonpaste una cantidad de datos personas, como nombres, direcciones de correo electrónico y números de teléfonos personales que a más de uno les va a dar un quebradero de cabeza.



No tiene ningún sentido que una gran institución caiga en el error de poner en internet una aplicación web sin haber pasado una auditoría de seguridad de un equipo de hacking ético.

Este caso nos recuerda bastante al hackeo a la agenda de Pipi, donde se publicaron todos los números de teléfono personales de muchos famosos.

Esto nos enseña a que si vamos a subir algo a internet, lo mínimo que deberíamos hacer es una auditoría informática por un equipo experto, para luego no lamentarnos de hechos así.

Salu2!


Este artículo ha sido copiado íntegramente del blog de Chema Alonso , experto en seguridad informática y hacking. Les animo a visitar su blog.

viernes, 15 de febrero de 2013

Cazado el creador del famoso virus de la policía

¿Quién no ha sufrido o, por lo menos, oido "el virus de la policía"?


Ayer por la tarde se anunciaba la detención del creador del famoso virus, un ruso de 27 años mientras estaba de vacaciones en los Emiratos Árabes. Interpol y Europol llevaban investigando el caso "Ransom" desde Mayo de 2011 hasta que han dado con la banda.

A pesar de que se estima que solo el 3% de los afectados por el malware han llegado a pagar los 100 €, han llegado a recaudar 1.000.000 € por año. Esto se ha logrado gracias a que se hicieron unas 22 variaciones para diferentes paises de la Union Europea y a través de 48 mutaciones del mismo.
La  mayoría de las infecciones se realizaban visitando páginas pornográficas, dando como resultado que el usuario pagara los 100 €.

Queda claro que el malware es un negocio que va a seguir en aumento y tenemos que estar atento a ello.

Ante cualquier aviso extraño donde nos soliciten dinero o datos personales, lo mejor que podemos hacer es denunciarlo ante la Guardia Civil, para que ellos sigan con su trabajo.

Salu2!