Bitácora de vagabundeos, hallazgos, reflexiones y opiniones sobre las TIC (Tecnologías de la Información y la Comunicación). Aportes para los docentes y aquellos que sueñan con serlo... "Todos tenemos la esperanza de que el mundo pueda ser un lugar mejor donde vivir y la tecnología puede colaborar para que ello suceda" - Tim Berners Lee, 2004 -
13 de septiembre de 2022
Ciber Seguro: una guía perruna sobre seguridad en Internet
20 de mayo de 2021
"Backup": serie de documentales sobre delitos informáticos
19 de noviembre de 2020
Un JUEGO sobre CIBERSEGURIDAD para imprimir y jugar en casa
La ciberseguridad es un tema de creciente importancia. La proliferación del uso de las redes sociales y la masificación de las comunicaciones digitales generan nuevos problemas y desafíos asociados a la seguridad de esos intercambios.
Parece natural que la ciberseguridad pase a formar parte de la currícula obligatoria en todas las escuelas del mundo.
10 de marzo de 2014
Seguridad informática: los 5 retos de este año
17 de enero de 2010
Ciberataques a Google en China forman parte de ofensiva mayor
Expertos coinciden que los ataques apuntan a robar secretos empresariales y a espiar activistas de derechos humanosPor Glenn Chapman, de la agencia AFP
"Se trata de una ola de ataques estructurados", señala Jeff Moss, fundador de dos sitios ineludibles de la ciberseguridad, "Black Hat" y "DefCon", y asesor del ministerio de Seguridad Interior estadounidense.
"La meta de China es recuperar todas las informaciones dignas de interés", añadió. "No me sorprende que quieran controlar a las personas que usan Google".
Google denunció que había "detectado un ataque muy sofisticado y dirigido contra (su) infraestructura empresarial, proveniente de China y que ha resultado en un robo de propiedad intelectual".
Según Moss, "Google denunció alto y fuerte lo que numerosos expertos en seguridad dicen en voz baja desde hace años". "Esos ataques están bien concebidos y no son el resultado de una simple banda de piratas", agregó.
El gigante de internet estadounidense indicó que otras 20 empresas habían sido atacadas. El fabricante de aplicaciones Adobe anunció que había sido víctima de un "sofisticado" ataque informático, aunque no indicó si se trataba de los mismos atacantes que Google.
Pero una fuente de Adobe indicó que la simultaneidad de las agresiones sugeriría un vínculo con el caso de Google.
Las empresas de alta tecnología como Google y Adobe constituyen presas predilectas de los ciberespías, que intentan explotar en su beneficio sus programas, señala Moss.
Según este experto, los objetivos pueden ser navegantes de internet, programas anti-virus o incluso aplicaciones de edición de texto.
En este caso, el ataque contra Google esta destinado a robar códigos de seguridad y correos electrónicos de Gmail -el programa de mensajería de Google- utilizadas por militantes chinos a favor de los derechos humanos.
Google reaccionó fortaleciendo los criterios de seguridad de su programa de mensajería.
Hecho preocupante, según especialistas en seguridad informática, el ataque perpetrado contra Google tiene un aire parecido a una ola precedente, en 2009, contra un centenar de empresas norteamericanas.
"Algunos subcontratistas de defensa también sufren ataques como éste, siempre provenientes de China", observa Eli Jellenc, director de la compañía de seguridad Verisign Defense.
"Está claro que el origen y el modus operandi de los ataques se parecen en cierto sentido a lo que vimos el año pasado", agrega.
La envergadura de la ola anterior no tenía precedentes, con un arsenal de variados programas malintencionados especialmente diseñados para engañar a blancos de diferente naturaleza, afirma Jellenc, para quien se trataba de "un salto significativo" en términos de preparación y estrategia.
"Los ataques alcanzaron a las compañías más interesantes en materia de propiedad intelectual", afirma.
Para cometer sus fechorías, los ciberpiratas envían correos electrónicos a los empleados de las empresas haciéndose pasar por colegas. Los mensajes contienen a menudo documentos adjuntos con programas dañinos, explica Jellenc.
Cuando se abren los mensajes, los ordenadores se infectan con esos programas adjuntos, que pueden tomar el control de los ordenadores.
El gigante estadounidense de software Microsoft dijo el jueves que una falla en su navegador de internet fue utilizado en los ciberataques que llevaron Google a amenazar con cancelar sus operaciones en China.
El software "Internet Explorer" fue una de las vías utilizadas en los sofisticados ataques contra Google y otras redes de empresas, indicó el director de los asuntos de seguridad de Microsoft, Mike Reavey, en su blog.
18 de agosto de 2009
Hacker crediticio

Un estadounidense de 28 años fue acusado de piratear los datos de más de 130 millones de tarjetas de crédito, el mayor robo de ese tipo que se haya cometido en Estados Unidos, anunció el departamento de Justicia (DoJ) en un comunicado.
Actualmente detenido, Albert Gonzalez, de Miami, Florida, podría ser condenado a 20 años de prisión y de centenares de miles de dólares de multa. Dos de sus cómplices también son indagados.
La información era luego enviada a servidores que operan en varios Estados de la Unión, así como en Holanda y Ucrania, habiendo encontrado la forma de cubrir sus huellas en los sistemas informáticos pirateados, agregó el departamento de Justicia.
(AFP)
23 de julio de 2009
Aún persiste la duda...
A su vez, el funcionario dijo que los autores no dejaron rastro, al "secuestrar" temporalmente una red de computadoras, usada para diseminar la ofensiva informática. Estados Unidos trabaja con otros países para identificar a los autores. Por su parte, el gobierno surcoreano señaló que tiene evidencias de la participación de Corea del Norte , pero no ha culpado directamente a su vecino y rival.
El ataque informático que afectó a más de 20 sitios de Internet gubernamentales de Estados Unidos y Corea del Sur tuvo lugar durante el primer fin de semana de julio. Según Dale Meyerrose, ex jefe de información de las agencias de inteligencia estadounidenses, se estima que el ciberataque estuvo coordinado por unas 30.000 a 60.000 computadoras. Sólo en Estados Unidos, el ataque causó problemas en los portales web de la Casa Blanca, del Pentágono, de la Bolsa de Valores de Nueva York, e incluso el diario The Washington Post.
10 de julio de 2009
Alarma en EE.UU. y Corea por ataques cibernéticos
Una serie de poderosos ataques cibernéticos afectó, desde el sábado pasado el funcionamiento de más de 20 sitios web de organismos gubernamentales de Estados Unidos y de Corea del Sur, incluido el de la Casa Blanca, lo que causó alarma en Washington y Seúl.
Si bien aún no está claro quiénes fueron los responsables ni cuáles fueron sus motivos, el Servicio Nacional de Inteligencia de Corea del Sur (NIS) precisó en un comunicado que una organización y posiblemente un Estado estarían involucrados en el ciberataque.
Según reveló la agencia Yonhap, espías surcoreanos sospechan que los hackers se encuentran en Corea del Norte o que son fuerzas que apoyan al régimen de Pyongyang. La policía y la fiscalía surcoreanas ya iniciaron una investigación sobre el incidente, agregó la agencia. "Los ataques consistieron en un tráfico dañino masivo a sitios específicos que causaron un enlentecimiento o colapso en el acceso, y algunas instituciones nacionales, bancos y sitios de medios de comunicación han sido los objetivos", señaló la NIS
En principio, el ataque no parecía estar dirigido a sistemas o a archivos clasificados sino a los sitios públicos, lo que generó molestias para funcionarios y usuarios.
En Estados Unidos, el ataque causó problemas en los sitios de la Casa Blanca, del Pentágono, de la Bolsa de Valores de Nueva York, de la Agencia de Seguridad Nacional, del Departamento de Seguridad Interior, del Departamento de Estado, del mercado de valores Nasdaq y del diario The Washington Post, de acuerdo con un análisis inicial del programa utilizado por los hackers.
De todas formas, los ataques contra las páginas web de la Casa Blanca y del Pentágono "no tuvieron absolutamente ningún efecto en sus operaciones diarias", ya que las medidas preventivas mantuvieron los sitios "estables y disponibles", aclaró un vocero del gobierno, Nick Shapiro.
Al parecer, muchos de los organismos atacados pudieron bloquear el ciberataque con éxito, pero algunos sitios, como el del Departamento del Tesoro, por momentos fueron bloqueados por completo.
Dale Meyerrose, ex jefe de información de las agencias de inteligencia estadounidenses, dijo que uno de sus sitios web fue saturado con un millón de solicitudes de acceso por segundo por ataque, lo que totalizó 4000 millones de intentos de conexión en los últimos días. No dijo de qué agencia era el sitio, pero sí que normalmente tiene unos 25.000 usuarios diarios.
POCA ELEGANCIA. Las características de la operación indican que unas 30.000 a 60.000 computadoras estuvieron involucradas en el ciberataque, explicó Meyerrose. Como los hackers habrían usado computadoras secundarias, es muy pronto para decir dónde comenzó la operación, agregó.
En tanto, Amit Yoran, ejecutivo jefe de NetWitness y ex jefe de seguridad cibernética del gobierno norteamericano, dijo que el ataque generalizado de esta semana fue "ruidoso y torpe", lo que indicaría el bajo nivel de conocimientos de las personas que lo condujeron.
"Este no es el tipo de elegancia que esperaríamos de adversarios avanzados", ironizó Yoran.
(Basado en La Nación)
Otras conspiraciones
En abril de este año ingresaron espías a la red eléctrica de EE.UU. e instalaron programas de computación para interrumpir el servicio, aunque no estaba claro cuándo sucedió la intrusión. Un funcionario dijo que el ataque "casi sin dudas" provino de un Estado extranjero.
En marzo, saboteadores cibernéticos, probablemente en China, robaron información delicada de miles de discos rígidos en todo el mundo e ingresaron al sistema de computación del Dalai Lama, el líder espiritual del Tíbet. China negó estar involucrada.
También en marzo, las computadoras de la oficina del senador de Florida (EE.UU.), Bill Nelson, fueron saboteadas tres veces por "invasores cibernéticos que se cree están en China", arriesgó. Nelson es miembro de los comités de Inteligencia, Fuerzas Armadas y Finanzas en el Senado y dijo que uno de los incidentes fue muy serio.
En 2008, sitios de empresas y del gobierno de Georgia sufrieron ataques de negación de servicio poco antes del inicio de la guerra con Rusia. El Kremlin negó estar involucrado, pero un grupo de expertos occidentales independientes rastreó los nombres de dominio y datos de registro de sitios web hasta determinar que las principales agencias de seguridad e inteligencia militar rusas habían participado.
En 2007, presuntos saboteadores rusos paralizaron redes de computación del gobierno y empresas en Estonia durante casi tres semanas.


