Connect with us

Actualidad

los ciberatacantes han vuelto a la carga tras robar datos de 31 millones de cuentas

Published

on


The Internet Archive, la iniciativa sin ánimos de lucro que se dedica a preservar una amplia variedad de contenidos, como páginas web, libros, imágenes y vídeos, está pasando por un momento complicado. A principios de este mes, unos ciberatacantes consiguieron infiltrarse en los sistemas de la plataforma, interrumpiendo su funcionamiento y robando datos. Los días han pasado y todavía no está claro el alcance del incidente original. ¿El motivo? Los actores maliciosos han vuelto a la carga.

El incidente original. Todo parecía funcionar con normalidad el pasado miércoles 9 de octubre, pero las cosas se complicaron de un momento a otro. www.archive.org dejó de funcionar. Al ingresar a la página, en lugar de ver su clásica página de bienvenida, te encontrabas con el siguiente mensaje: “¿No os da la sensación de que Internet Archive funciona de forma precaria y está siempre al borde de una brecha de seguridad grave? Bueno, pues ha ocurrido. ¡31 millones de vosotros estáis en HIBP!”

Alguien no autorizado había conseguido eludir todas las medidas de seguridad de The Internet Archive para publicar el mensaje y, aparentemente, había robado las credenciales. Para sostener su afirmación, el grupo detrás del ataque ponía como referencia a HIBP. Se trata de Have I Been Pwned, una iniciativa que permite a las personas saber si su dirección de correo electrónico o número de teléfono se han visto comprometidos en una brecha. Aunque para ello deben estar incluidas en su base de datos.

Ia Inicio De Sesion
Ia Inicio De Sesion

Página de inicio de sesión de The Internet Archive

El creador de HIBP, Troy Hunt, confirmó que el 30 de septiembre había recibido información sobre la brecha. Se trataba de un archivo de SQL de 6,4 GB llamado “ia_users.sql” con información sobre los datos de inicio de sesión de millones de usuarios de Internet Archive, entre ella, direcciones de correo electrónico y contraseñas con hash Bcrypt. Efectivamente, los atacantes habían robado información de Internet Archive, comprometiendo la seguridad de los usuarios, pero había más.

Ataque DDoS y más datos robados. Si bien los sistemas de Internet Archive habían sido comprometido anteriormente, los ciberdelincuentes lo anunciaron el 9 de octubre, seguido de un ataque DDoS que impedía a los usuarios cambiar sus contraseñas (ahora que la página funciona es recomendable cambiar la contraseña). Brewster Kahle, de Internet Archive, confirmó el incidente y dijo que llevarían a cabo una serie de medidas para restablecer el funcionamiento de la plataforma y mejorar la seguridad.

Durante el pasado fin de semana, los ciberdelincuentes volvieron a la carga. Varios usuarios de Reddit señalaron que recibieron un correo electrónico sospechoso del servicio de soporte The Internet Archive Team. Estamos hablando de la vía de comunicación que cualquiera persona tiene con Internet Archive para hacer preguntas o, por ejemplo, solicitar la eliminación de un sitio de su archivo. Los atacantes afirmaban que tenían acceso a tickets de soporte gestionados a través de la plataforma Zendesk.

“Resulta frustrante ver que, aun habiendo sido avisados de la brecha hace dos semanas, Internet Archive sigue sin tomar las medidas necesarias para rotar las claves de API filtradas en su GitLab”, decía el mensaje. Si esto resulta ser cierto, el hecho de que los atacantes tengan acceso a una vía de contacto oficial no es una buena noticia. Este recurso podría ser utilizado para montar campañas de phishing muy efectivas, es decir, aquellas en las que un tercero se hace pasar por una organización legítima.

Una organización con presupuesto limitado. The Internet Archive tiene más de 30 años de historia y es un valioso tesoro de la era digital en la que vivimos. Nos ofrece un vistazo al pasado en unos pocos clics, pero también preserva muchos contenidos que no son accesibles de ninguna otra manera. Ahora bien, estamos hablando de una organización que, según su fundador, no priorizó la inversión en ciberseguridad debido a su presupuesto limitado de entre 20 y 30 millones de dólares al año.

Imágenes | The Internet Archive | Capturas de pantalla

En Xataka | Las passkeys que quieren enterrar nuestras contraseñas tienen un gran problema. Puede que hayamos encontrado la solución

ues de anuncios individuales.

Source link

Continue Reading
Advertisement

Actualidad

Autopsia a Liam Payne da positivo a crack, ketamina y “cocaína rosa”

Published

on


Escrito en ENTRETENIMIENTO el

EFE.- Los primeros datos de la autopsia al cantante británico Liam Payne, que murió tras caer de un tercer piso de un hotel en Argentina, revelan que había varias sustancias en su organismo, incluido el éxtasis, crack, ketamina y una mezcla de drogas conocida como “cocaína rosa”, asegura este lunes el sitio web de noticias de celebridades, TMZ.

De acuerdo con TMZ, que cita fuentes policiales en Argentina, las pruebas de toxicología revelaron además que había “cristal” en su sangre, la versión argentina de la metanfetamina.

Según sus fuentes, la policía encontró una botella de alcohol en la habitación del artista, así como medicamentos recetados contra la ansiedad.

La noticia de la muerte de Payne, de 31 años, el pasado 17 de octubre, causó gran conmoción en su natal Reino Unido y produjo una cascada de reacciones de pesar en las redes sociales, donde se convirtió inmediatamente en un tema del momento.

Fotos de la habitación del hotel en Palermo desde donde cayó el artista, y que publicó TMZ, muestran la pantalla del televisor destrozada, un polvo blanco sobre una mesa y diverso instrumental aparentemente relacionado con las drogas.

Los resultados de la prueba parecen respaldar lo que la policía ya ha dicho, de que las drogas pueden haber sido un factor en el posible suicidio de Liam, destaca además el sitio web.

Geoff Payne, padre del artista, viajó a Argentina al día siguiente de su muerte para la repatriación de su cadáver al Reino Unido, un proceso que podría tardar entre diez y quince días.



ues de anuncios individuales.

Source link

Continue Reading

Actualidad

DJI acaba de demandar al Pentágono. El fabricante chino de drones contraataca tras recibir un duro golpe en Estados Unidos

Published

on


DJI ha demandado al Departamento de Defensa de Estados Unidos tras ser incluida en la lista de “empresas militares chinas”. La firma con sede en Shenzhen ha dicho que tal designación es incorrecta y que está afectando negativamente a sus finanzas y reputación. En concreto, que varios de sus clientes han rescindido contratos y se niegan a cerrar nuevos.

Según Bloomberg, este movimiento se produce después de casi un año y medio de intentos por parte del mayor fabricante de drones del mundo para el el Pentágono lo eliminara del documento respaldado por la Ley de Autorización de Defensa Nacional. “DJI determinó que no tenía otra alternativa que buscar alivio en un tribunal federal”, dijo un portavoz.

DJI dice que no es una empresa del ejército chino

DJI sostiene en su demanda el mismo argumento que ha repetido una y otra vez durante el último tiempo. La firma asegura que no es propiedad del ejército chino y que fabrica únicamente drones comerciales y de consuno. En este sentido ha añadido que su catálogo de productos no incluye drones militares. Estos argumentos no han sido suficientes para Estados Unidos.

La mencionada legislación obliga al Departamento de Defensa a identificar a las “empresas militares chinas” que operan directa o indirectamente en el país. El objetivo de esta tarea no es otro que contrarrestar los movimientos estratégicos en los que se fusionan las actividades civiles y militares impulsados por el Ejército Popular de la Liberación del gigante asiático.

Washington señala que muchos de los avances militares chinos se desprenden de las tecnologías y la experiencia desarrollada por empresas, universidades y programas de entidades que aparentan tener fines civiles. DJI, que ostenta más de la mitad del mercado de drones estadounidense, ha recibido un duro golpe tras ser incluida en la lista.

Reuters explica que ser incluido en la lista no se traduce en una sanción. Sin embargo, se trata de una advertencia pública para todas las compañías que quieran hacer negocios con ella. Además, puede ser el punto de partida para otro tipo de medidas de mayor impacto, como una sanción proveniente del Departamento del Tesoro.

Paralelamente, una iniciativa para prohibir el uso de drones DJI en el espacio aéreo de Estados Unidos se abre camino en el Congreso. Si esta medida llegara a hacerse realidad, no solo traería problemas para DJI, sino también para sus usuarios. Evidentemente, la gente no va a querer comprar drones que no podrá utilizar dentro de su país.

Cabe señalar que los esfuerzos de Washington para limitar el desarrollo militar chino incluyen muchas otras medidas de alto perfil. Entre ellas encontramos los controles de exportación de tecnologías de vanguardia que impiden a firmas como NVIDIA ofrecer sus productos más avanzados dentro del gigante asiático.

Imágenes | Andrey K

En Xataka | Alemania era líder en China. Sus ventas han caído a la mitad y el coche eléctrico está matando a BMW, Mercedes o Volkswagen

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

El cuerpo de Liam Payne podría ser entregado a su familia hasta el 28 de octubre

Published

on


Escrito en ENTRETENIMIENTO el

AP.- El padre del cantante británico Liam Payne proseguía el lunes con los trámites para repatriar el cuerpo del exintegrante de la banda One Direction, fallecido tras caer desde el balcón del hotel donde se alojaba en Buenos Aires.

Geoff Payne tiene previsto dirigirse a la fiscalía que investiga las circunstancias de la muerte del artista, cuyo cuerpo le sería entregado alrededor del 28 de octubre, dijo a The Associated Press un funcionario del gobierno de la ciudad de Buenos Aires que no se identificó porque no está autorizado a hablar del asunto públicamente.

El cantante murió el 16 de octubre tras caer desde el balcón de su habitación en el tercer piso del Hotel Casa Sur, situado en el turístico barrio de Palermo de la capital argentina. Su cuerpo quedó tendido en el patio interno del establecimiento.

Payne falleció por los múltiples golpes y hemorragias interna y externa que sufrió por la caída, de acuerdo con la autopsia.
Según las primeras investigaciones, el músico habría estado a solas y sufriendo un “brote” por el consumo de sustancias aún no determinadas antes de caer al vacío, indicó el Ministerio Público Fiscal. La causa abierta por el hecho está catalogada como “muerte dudosa”.

El padre de Payne llegó el viernes a Buenos Aires, acudió a la fiscalía y horas después reconoció el cuerpo de su hijo en la morgue.
Luego recogió sus pertenencias en el hotel donde el cantante falleció, que se ha convertido en un lugar de peregrinaje de sus admiradoras.

Las fanáticas de Liam Payne dejaron flores, velas y fotos en las que aparece solo y con sus excompañeros en una suerte de santuario instalado alrededor de un árbol que se encuentra a las puertas del establecimiento hotelero. Allí se acercó en silencio el padre del artista para ver el tributo.

La familia del cantante —integrada además por su madre Karen Payne y sus dos hermanas Ruth y Nicola— mostró su desolación por la pérdida sufrida, lo mismo que los exintegrantes de One Direction. Artistas y otras celebridades de distintos países siguen expresando su pesar por lo ocurrido.

La Unidad Criminalística Móvil de la policía de Buenos Aires halló en la habitación donde se hospedaba el cantante sustancias que a simple vista —y a la espera de la confirmación de las pericias— se tratarían de estupefacientes y bebidas alcohólicas, así como también varios objetos y mobiliario destrozados.

Tres empleados del hotel y dos mujeres habían estado junto a Payne en su habitación en horas previas a su deceso y ya se habían retirado del establecimiento cuando ocurrió el hecho. La fiscalía tomó declaraciones testimoniales a todos ellos.

Payne integró junto a Zayn Malik, Harry Styles, Niall Horan y Louis Tomlinson una de las “boy bands” más exitosas de los últimos tiempos. One Direction anunció un paro indefinido en 2016 y Payne, como cada uno de sus antiguos compañeros de banda, siguió su carrera en solitario.

El cantante había publicado en su cuenta de Snapchat que viajó a Argentina para asistir al concierto que Horan ofreció en Buenos Aires el 2 de octubre. 

ues de anuncios individuales.

Source link

Continue Reading

Trending