CiberNews.Info

¡Noticias, Tecnología e Internet!

China desmantela un sitio de entrenamiento de hackers

La policía china ha cerrado lo que ha definido como el mayor sitio web dedicado al entrenamiento de hackers del país. La operación ha tenido también como consecuencia el arresto de tres personas relacionadas con él.

Estas tres detenciones son las tres primeras realizadas bajo la revisión de la ley criminal de China realizada el año pasado y que ahora prohíbe expresamente el diseño y la distribución de herramientas de hacking, según People´s Daily, periódico oficial del partido comunista del país.

La revisión de la ley, que ha supuesto el nacimiento de la primera normativa de China para proteger al público del robo cibernético de datos, ha sido una de las varias medidas tomadas por el país el año pasado para combatir el cibercrimen.

En el caso del sitio web recién desmantelado, la policía de la provincia de Hubei empezó a investigar la red Black Hawk Safety Net tras descubrir que algunos de sus miembros utilizaban programas maliciosos proporcionados por el sitio para cometer ciberdelitos.

Black Hawk Safety Net y otros populares sitios web chinos de naturaleza similar ofrecen a sus miembros foros de chat y herramientas de formación para el hacking, como vídeos. Algunos de sus miembros pagan tarifas más elevadas a cambio de servicios adicionales. Con 180.000 miembros, Black Hawk ha conseguido reunir un millón de dólares a través de tarifas de usuario.

Vulnerabilidades en el kernel de Linux afectan a varias versiones de Ubuntu

Sistemas Afectados

  • Ubuntu 6.06 LTS
  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Descripción
Se han publicado varias vulnerabilidades del kernel de linux que afectan a distintas versiones de Ubuntu. Ya están disponibles las actualizaciones para esas vulnerabilidades.

Impacto
Un atacante que explotara estas vulnerabilidades podría llegar a conseguir:

  • Escalada de privilegios.
  • Consumo elevado de tráfico de red.
  • Fallos en el sistema de archivos.
  • Permitir el acceso completo al sistema.

Solución
Si no se ha actualizado ya, actualizar el kernel del sistema, según la versión de ubuntu a la indicada por Canonical:

  • Ubuntu 6.06 LTS a la versión 2.6.15-55.82
  • Ubuntu 8.04 LTS a la versión 2.6.24-27.65
  • Ubuntu 8.10 a la versión 2.6.28-17.45
  • Ubuntu 9.04 a la versión 2.6.28-18.59
  • Ubuntu 9.10 a la versión 2.6.31-19.56

NOTA: Se puede comprobar la versión del Kernell del sistema con el comando “uname -r” desde una consola.

Detalle
Las vulnerabilidades son:

Referencias

Chávez decreta la emergencia eléctrica y anuncia castigos para los derrochadores

El presidente venezolano, Hugo Chávez, decretó el lunes la emergencia eléctrica en el país por dos meses, debido al agravamiento de la crisis que atraviesa por la fuerte sequía y un sistema colapsado, y anunció severos “castigos” para los “derrochadores” de luz.

“Se declara el estado de emergencia sobre la prestación del servicio eléctrico nacional y sus instalaciones y bienes asociados por un lapso de 60 días prorrogables”, reza el decreto 7.228, leído en la noche del lunes por Chávez, después de firmarlo, en una transmisión por la televisión venezolana.

El decreto “autoriza al ministerio de Energía Eléctrica a dictar por vía de excepción las medidas especialísimas que estime pertinentes a fin de garantizar a la población suministro de la energía eléctrica”. Así, el Ejecutivo tendrá la potestad de autorizar la compra de energía eléctrica a proveedores nacionales o extranjeros para satisfacer la demanda del país y a contratar “por adjudicación directa” a contratistas, sin necesidad de una licitación pública, como obliga la ley fuera del estado de emergencia.

Chávez ha insistido en que la principal causa de la crisis es la severa sequía que afecta el país, que ha llevado a niveles de alarma el embalse que surte el 70% de la energía del país, pero también ha señalado que la situación se agrava debido al “derroche” de los consumidores.

Por ello, advirtió el lunes de que su gobierno “castigará” a los usuarios residenciales y comerciales del país que no reduzcan su consumo eléctrico, con sanciones que van desde altos recargos en la factura, hasta el corte indefinido del servicio.

“Todos aquellos altos consumidores (residenciales) que no reduzcan a partir de hoy (lunes) su consumo en un mínimo de 10%, se le aplicara un recargo en la factura mensual de 75% sobre lo que hoy pagan”, informó Chávez en la televisión venezolana. “A aquellos que incrementen su consumo en un 10% o más, se le aplicará un recargo de 100% (y) si usted incrementa más allá del 20%, se le va a incrementar el 200% la factura residencial”, precisó el mandatario.

La medida, según Chávez, tiene una “cara positiva” que busca motivar a los usuarios del servicio. Por ello, “si usted va hacia abajo y disminuye entre un 10% y un 20%, a usted se le va a descontar 25% (del total de su factura mensual), y si la reducción llega al 20% o más se le descuenta 50% de la factura que cancela”, explicó.

La medida de ahorro impacta igualmente en los establecimientos comerciales que no reduzcan en un lapso de dos meses el “alto consumo” (superior a 25 kilovoltios-amperio) en un 20%. “Al primer incumplimiento se notificará mediante un cartel en la entrada del establecimiento (…) La reincidencia se castigará con suspensión de 24 y 48 horas, y luego, si vuelve a reincidir, (el corte) será por tiempo indefinido”, alertó el mandatario.

A principios de año, se estableció una polémica reducción de los horarios de centros comerciales, que debió ser rectificada horas después de su anuncio.

Asimismo, el gobierno ordenó cortes programados en todo el país, con excepción de Caracas, donde su aplicación trajo “efectos no deseados” y tuvo que ser suspendido, así como el recorte de la jornada laboral en las oficinas públicas y el tiempo de encendido de las vallas publicitarias.

El gobierno venezolano prevé para 2015 duplicar la generación diaria de electricidad y llegar hasta los 30.000 MW, lo cual requerirá inversiones superiores a los 15.000 millones de dólares.

Según cifras oficiales, la demanda de energía eléctrica en Venezuela -que crece anualmente entre un 6 y un 8%- supera en unos 1.000 MW la generación diaria, que ronda los 16.200 MW.

Nuevo gusano sobrescribe el sector de arranque de los ordenadores

ESET, empresa especializada en seguridad informática, ha alertado sobre la difusión en todo el mundo de un gusano que afecta al sector de arranque de los ordenadores, o Master Boot Record (MBR).

Diseñado inicialmente como una broma dirigida a una pequeña comunidad de moteros de la región central de Eslovaquia, el gusano Win32/Zimuse.A y Win32/Zimuse.B ha alcanzado notoriedad en todo el mundo. Se trata de una amenaza que sobrescribe todos los MBR de los discos disponibles con sus propios datos, haciendo inaccesibles los datos almacenados en el equipo del usuario. Además, la restauración de los archivos afectados es complicada, y requiere el uso de software especializado o la intervención de un experto.

Desde la aparición del gusano, ESET lo ha bloqueado en cientos de ordenadores de sus usuarios. Inicialmente sólo afectó a usuarios en Eslovaquia, donde registró más del 90% de las infecciones totales. Actualmente, el mayor número de ordenadores infectados se registra en los Estados Unidos, seguido por Eslovaquia, Tailandia, España, Italia, República Checa y otros países europeos.

El gusano utiliza dos vías de infección, bien a través de su inserción en webs legítimas, en forma de archivo ZIP autoextraíble o de programa de prueba para evaluar el CI, o bien a través de dispositivos como las memorias USB. El hecho de que utilice dispositivos USB para propagarse es el responsable de su rápida diseminación, que se espera que aumente todavía más.

Esta amenaza no posee un grado de sofisticación como para cifrar los datos del disco, y en su lugar fue diseñada para corromper el Master Boot Record de las unidades de memoria física. Emula amenazas antiguas en las que incorpora un tiempo de activación, que en el caso de la versión Win32/Zimuse.A es de 40 días una vez se instala en el equipo.

Hasta la fecha, las dos variantes del gusano difieren en el método de difusión y en el tiempo de activación.

Mientras que la variante Win32/Zimuse.A necesita 10 días para comenzar a distribuirse a través de dispositivos USB, la variante Win32/Zimuse.B necesita sólo 7 días para hacerlo.

Además, el tiempo necesario para la ejecución de sus rutinas destructivas también se reduce en la variante Win32/Zimuse.B desde los 40 días de la variante original a sólo 20 días.

Por otra parte, si no se utiliza el método de desinfección adecuado, el gusano activa su modo destructivo. Es una situación similar a hacer la elección acertada sobre qué cable cortar, y en qué orden, al desactivar una bomba.

Se sospecha con bastante certeza que el gusano fue diseñado para infectar los ordenadores de un club de motociclistas en la región de Liptov, en el centro de Eslovaquia. Sin embargo, se ha difundido más allá de su objetivo una vez que comenzó a atacar redes corporativas. Y lo que es más, recuerda a la conocida amenaza OneHalf por el comportamiento del gusano, el país de origen (ambos originados en Eslovaquia) y el daño que causa (la paralización total del equipo al que ataca).

ESET recomienda a sus usuarios hacer una copia de seguridad de sus datos importantes.

ESET también ha publicado recientemente una herramienta de eliminación del gusano Zimuse disponible en el siguiente enlace:
http://www.eset.eu/download/ezimuse-remover

Cuestionan procedimiento de Facebook para identificar “amigos” de personas ajenas al servicio

Es un hecho conocido que Facebook recaba y almacena abundante información sobre sus suscriptores. Claro está, son los propios usuarios que informan al servicio sobre sus intereses, actividades, amistades y colegas. Sin embargo, llama la atención que Facebook conozca información sobre personas que nunca le han proporcionado información personal.

Suele ocurrir que personas que no disponen de una cuenta en Facebook reciben invitaciones de sus amigos y conocidos para incorporarse a servicio. Este es un procedimiento normal y sin duda legítimo, pero llama la atención que estas invitaciones incluyen listas de miembros de Facebook, a quienes el destinatario posiblemente conozca. La pregunta es ¿cómo puede Facebook saber quiénes son los amigos de alguien que no está abonado al servicio?

Inicialmente podría suponerse que se trata de amigos de la persona que ha enviado la invitación. Sin embargo, esa suposición es descartada por la publicación alemana Heise Online, que ha estudiado en detalle una invitación de Facebook. En el caso concreto, el destinatario de la invitación, que no estaba afiliado a Facebook, se preguntaba cómo era posible que él conociera a todas las personas incluidas en la lista de la invitación, pero la persona que le había enviado la misma no conocía a todas las personas de la lista.

En general, puede decirse que Facebook tiene una gran capacidad de recabar y almacenar información sobre los usuarios de Internet; tanto de quiénes son miembros del servicio y de quienes no lo son. Al instalar la aplicación de Facebook para iPhone, el servicio ofrece importar todos los contactos del teléfono móvil a Facebook. Con ello, el servicio inmediatamente dispone de una lista de contactos con nombres, números telefónicos y direcciones de correo electrónico. Cuando alguien abre una cuenta en Facebook, el servicio ofrece analizar la bandeja de entrada para encontrar amigos y conocidos.

Podría suponerse entonces que Facebook almacena, por ejemplo, información sobre las personas que han sido buscadas, y no encontradas, por sus usuarios. Luego, usa la información para generar nuevas listas de amigos. Otra alternativa es que Facebook intente vincular usuarios provenientes de una misma ciudad, o que hayan asistido a la misma escuela o tenido el mismo empleador.

Afortunadamente para los usuarios interesados en conservar su privacidad, Facebook dispone de una función más bien oculta, que permite borrar todos los contactos que hayan sido importados al servicio.

Fuente: Heise.de