This is default featured slide 1 title

International Institute Cyber Security Mexico provides training for all type of data security.

This is default featured slide 2 title

Webiprints is one of the world famoous company for data security provider in world wide at lowest price with 100% secure.

This is default featured slide 3 title

Webiprints offers Mobile application development services at affordable price and also Mobile Hacking Course. Just visit our website and fill up your query.

This is default featured slide 4 title

Grow your business with us! We offers Digital Marketing including services such as SEO, SMO and PPC.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

Wednesday, 2 January 2019

HACKERS CONTROLAN CUENTAS EN LÍNEA USANDO SERVICIOS DE BUZÓN DE VOZ

voicemail

Ha sido desarrollada la prueba de concepto de un exploit para hackear múltiples servicios en línea

Acorde a especialistas en ciberseguridad del Instituto Internacional de Seguridad Cibernética, los sistemas de buzón de voz (voicemailing)son altamente vulnerables a los ataques de fuerza bruta contra su principal medida de seguridad, los cuatro dígitos del número de identificación personal (PIN) que poseen. Según reportes de múltiples expertos, un actor malicioso podría acceder a un sistema de correo de voz para tomar control de servicios como WhatsApp, LinkedIn, Netflix o PayPal.

El experto en ciberseguridad y seguridad de móviles Martin Vigo presentó recientemente una investigación en la que afirma que el PIN que protege estos servicios de voicemailing es mucho más fácil de descifrar que una contraseña tradicional, lo que puede conducir al hackeo de cuentas de diferentes servicios.

“Las llamadas telefónicas automatizadas son usadas comúnmente para usar funciones como restablecimiento de contraseñas, verificación de cuentas, entre otras. Un hacker podría comprometer estas funciones, explotando algunas antiguas debilidades de programación con herramientas actualizadas e intervenir en el correo de voz de un usuario”.

El experto en ciberseguridad recurrió al uso de algunas técnicas sencillas de hackeo de llamadas telefónicas, esta vez aplicadas al hackeo de un servicio de voicemailing. Una vez que un servicio ha sido comprometido, los hackers pueden comenzar a escuchar los mensajes que la víctima utiliza para restablecer una contraseña. Los hackers incluso podrían inferir el PIN del usuario si éste lo teclea en su dispositivo.

Vigo escribió una secuencia de comandos automatizada capaz de vulnerar la mayoría de los PIN de cuatro dígitos utilizados por los sistemas voicemailing sin el conocimiento de las víctimas. El investigador publicó el código de su prueba de concepto de su Voicemailcracker en GitHub (omitiendo la función de fuerza bruta), esperando ayudar para la corrección de esta clase de puntos débiles.

Al llevar a cabo una demostración, Vigo demostró cómo un sistema voicemailing funciona igual con la función de fuerza bruta activada, comprobando que podía acceder a servicios como PayPal o WhatsApp, que cuentan con un sistema de verificación de PIN.

“Voicemailcracker usa Twilio, un servicio de Voice Over Internet Protocol que permite administrar las llamadas telefónicas mediante programación. Voicemailcracker lanza cientos de llamadas telefónicas al mismo tiempo para interactuar con los sistemas voicemailing y usar fuerza bruta contra el PIN, todo esto sin el conocimiento de la víctima”, concluyó el experto.

El investigador también reveló otros posibles vectores de ataque, como un backdoor al sistema de voicemailing, con lo que se elimina la necesidad de realizar las llamadas, ataque que requiere una mínima interacción de la víctima.


CIBERCRIMINALES ATACAN LAS REDES Y SERVIDORES DE HP E IBM

Cyber attacks cost Aussie companies millions

Continúan las acusaciones contra las agencias de inteligencia chinas

Acorde a expertos en ciberseguridad del Instituto Internacional de Seguridad Cibernética, supuestos cibercriminales chinos a sueldo comprometieron las redes de las empresas Hewlett Packard e IBM, con lo que accedieron ilegalmente a múltiples equipos de los clientes de ambas compañías.

IBM sostiene que, hasta el momento, no cuenta con evidencia para afirmar que la información personal de algún usuario haya sido comprometida. Por su parte, HP se ha negado a realizar cualquier comentario respecto a estos señalamientos.

Los ciberataques mencionados por los expertos en ciberseguridad podrían estar relacionados de algún modo con las campañas maliciosas patrocinadas por el gobierno chino, según han señalado los países miembros del grupo Five Eyes (Estados Unidos, Canadá, Gran Bretaña, Australia y Nueva Zelanda).

Recientemente, el secretario de Estado estadounidense, Mike Pompeo, y la responsable de Seguridad Nacional, Kirstjen Nielsen, realizaron un ‘llamado enérgico’ al gobierno chino para “actuar de manera responsable luego de la detección de una amplia campaña de ciberataques contra la propiedad intelectual y datos comerciales sensibles en territorio americano, además de Europa y algunas partes de Asia”.

Hace algunas semanas, fiscales estadounidenses acusaron formalmente a dos ciudadanos chinos, presuntamente vinculados a una agencia de espionaje asiática, señalándolos como culpables de delitos como espionaje, robo de datos confidenciales del gobierno de E.U. y de distintas empresas alrededor del mundo. En territorio americano, los espías chinos habrían atacado la NASA, la Marina y el Departamento de Energía, señalan expertos en ciberseguridad.

Los dos ciudadanos chinos, ahora acusados de “conspirar para cometer delitos informáticos contra decenas de organizaciones en Estados Unidos y el mundo”, estarían relacionados con la división de inteligencia del Ministerio de Seguridad de Estado de China, según las agencias federales de E.U.

Chris Wray, director del FBI, declaró recientemente: “No hay gobierno que represente una amenaza más severa para nuestra economía y nuestros sistemas informáticos que el gobierno chino”. Acorde a Wray, el objetivo del gobierno chino es superar a Estados Unidos como “súper potencia líder en el mundo” a toda costa.

El gobierno chino ya se ha pronunciado para negar las acusaciones de las autoridades estadounidenses. Según diversos medios de comunicación internacionales, China ha calificado estas denuncias como “difamatorias”, procediendo a presentar una nueva queja contra el gobierno de E.U., misma medida que adoptó China apenas hace un par de meses, debido al boicot contra empresas como Huawei, impulsado por Estados Unidos y sus aliados.


REGISTROS DE MILES DE MENORES DE EDAD A LA VENTA EN FOROS DE DARK WEB

hacker

Los cibercriminales obtienen estos registros comprometiendo los sistemas de hospitales o instituciones académicas

Acorde a expertos en ciberseguridad del Instituto Internacional de Seguridad Cibernética, diversos grupos de cibercriminales se encuentran enfocados en el robo de registros personales de miles de niños, información resguardada por escuelas o instituciones pediátricas, con el propósito de venderlos en algún mercado en la red oscura (dark web).

 Según los informes, entre la información comprometida se encuentran nombres completos de los niños, direcciones, números telefónicos, números de seguridad social y fechas de nacimiento.

En los informes además se destaca que los investigadores en ciberseguridad descubrieron que los hackers buscan en mayor medida información personal de niños nacidos entre los años 2000 y 2010.

En cuanto al valor que tiene esta información en los foros de dark web, éste puede cariar dependiendo del contenido. Por registros individuales, un hacker puede obtener hasta 10 dólares, en tanto que los volúmenes más grandes de información alcanzan cifras de entre 490 hasta 800 dólares, dependiendo del foro en el que se ofrezcan estos registros.

Emily Wilson, especialista en ciberseguridad, lleva un tiempo advirtiendo a múltiples empresas y organizaciones sobre esta actividad maliciosa. No obstante, la mayoría de los registros robados ya están o han estado disponibles en diversos foros muy concurridos en dark web. En muchos de estos mercados, la información se encuentra identificada con la etiqueta.

“Es razonable pensar en que los cibercriminales obtienen acceso a estos datos a través de algún punto de acceso a la infraestructura informática de hospitales o sistemas del gobierno. En el caso del archivo identificado como ‘USA KIDS FULLZ’, el vendedor afirma que los registros han sido extraídos de una red hospitalaria”, mencionó la especialista.

Wilson considera que existe una enorme probabilidad de que la información robada se utilice como parte de un esquema de estafas de crédito. “Los niños afectados por este robo de datos deben tener entre 8 y 18 años de edad, es probable que no participen en alguna actividad financiera. Los hackers se aprovechan de esto para utilizar sus datos y abrir cuentas bancarias a su nombre”, agregó.

En más detalles sobre esta investigación, los hackers promocionan en los foros de dark web estos registros anunciándolos como “información perteneciente a niños de buenas familias, quienes pueden proporcionar y pagar costosos servicios médicos”. Acorde a especialistas en ciberseguridad, el comercio de datos personales de menores de edad podría convertirse en un serio problema en el futuro. A medida que un niño crece, sus datos comienzan a circular de forma más amplia, ya sea en Internet o en servicios del gobierno, por lo que se ven cada vez más vulnerables a sufrir algún tipo de fraude.


SERVIDORES LINUX ESTÁN SIENDO INFECTADOS CON NUEVA VARIANTE DE RANSOMWARE

linux

Un nuevo tipo de ransomware ha estado infectando servidores a través de tarjetas IPMI no seguras

Especialistas en ciberseguridad y hacking ético del Instituto Internacional de Seguridad Cibernética han reportado la aparición de una nueva variante de ransomware. El programa malicioso, llamado JungleSec, se ha propagado en los sistemas de las víctimas a través de las tarjetas de Interfaz de Control de Plataformas Inteligentes (IPMI). Según los reportes, este ransomware fue descubierto recientemente, a mediados del mes de noviembre.

El IPMI es un conjunto de especificaciones de interfaz de computadora para un subsistema de computadora autónomo que proporciona las funciones de administración y monitoreo de forma independiente al CPU, el firmware (BIOS o UEFI) y el sistema operativo del host. Está integrado en las placas base del servidor o se instala como una tarjeta adicional y permite la administración remota de la computadora.

Según los reportes de los expertos en ciberseguridad, una interfaz IPMI mal configurada podría permitir a un atacante acceder de forma remota a un sistema y controlarlo utilizando las credenciales de acceso predeterminadas. Gracias a las evidencias recolectadas por los expertos en ciberseguridad se descubrió que los atacantes instalaron JungleSec utilizando la interfaz IPMI del servidor comprometido.

“En uno de los casos de infección que analizamos, los administradores de sistemas no cambiaron las contraseñas predeterminadas de la interfaz IPMI. Otra de las víctimas afirmaba que la función de usuario administrador se encontraba deshabilitada, pero de algún modo los atacantes consiguieron acceso a través de alguna posible vulnerabilidad”, mencionan los expertos.

Los expertos señalaron que una vez que el usuario obtuviera acceso al servidor, los atacantes reiniciarían la computadora en modo de usuario único para obtener acceso raíz, luego descargaron y compilaron el programa de cifrado ccrypt.

Después de cifrar los archivos, los atacantes envían la nota de rescate que contiene las instrucciones para realizar la transferencia y recuperar los archivos.

Los atacantes usan la dirección email junglesec@anonymousspeech[.]com para comunicarse con las víctimas y exigir 0.3 Bitcoin. Acorde a los reportes de expertos en ciberseguridad, algunas víctimas han realizado las transferencias, pero nunca recibieron respuesta de los hackers. Los expertos recomiendan proteger la interfaz IPMI cambiando la contraseña predeterminada y configurando las ACL que permiten que solo ciertas direcciones IP accedan a la interfaz IPMI.


HACKERS TAKE CONTROL OVER ONLINE ACCOUNTS USING VOICEMAIL SERVICES

voicemail

An exploit proof of concept to hack multiple online services has been recently disclosed

According to cybersecurity and ethical hacking specialists from the International Institute of Cyber Security, voice mail systems (voicemailing) are highly vulnerable to brute force attacks against their main security measure, the four digits of the Personal identification Number (PIN) they own. According to reports from multiple experts, a malicious actor could access a voicemail system to take control over services such as WhatsApp, LinkedIn, Netflix or PayPal.

The cybersecurity and mobile security expert Martin Vigo recently presented an investigation in which he states that the PIN that protects these voicemailing services is much easier to crack than a traditional password, which can lead to accounts hacking in different services.

“Automated phone calls are commonly used to use functions such as password reset, account verification, and more. A hacker could compromise these functions, exploiting some old programming weaknesses with updated tools and intervening in a user’s voicemail.”

The cybersecurity expert resorted to the use of some simple hacking techniques for phone calls, this time applied to the hack of a voicemailing service. Once a service has been compromised, hackers can start listening to the messages the victim uses to reset their password. Hackers might even infer the user’s PIN if it is typed into the victims’ device.

Vigo wrote an automated script capable of violating most of the four-digit PIN used by voicemailing systems without the victims’ knowledge. The investigator published the code of his Voicemailcracker on GitHub (omitting the brute force function), hoping to help for the correction of this kind of weak points.

When carrying out a demonstration, Vigo showed how a voicemailing system works the same with the brute force function activated, verifying that it could access services such as PayPal or WhatsApp which have a PIN verification system.

“Voicemailcracker uses Twilio, a Voice Over Internet Protocol service that allows you to manage phone calls automatically. Voicemailcracker launches hundreds of phone calls at the same time to interact with voicemailing systems and use brute force against the PIN, all without the victim’s knowledge,” concluded the expert. The investigator also revealed other possible attack vectors, such as a backdoor to the voicemailing system, eliminating the need to make thousands of phone calls, an attack that requires minimal interaction from the victim.


CYBERCRIMINALS ATTACK HEWLETT PACKARD AND IBM NETWORKS AND SERVERS

Cyber attacks cost Aussie companies millions

Accusations against Chinese intelligence agencies continue

According to cybersecurity and ethical hacking experts from the International Institute of Cyber Security, alleged Chinese cybercriminals for-hire compromised the networks of Hewlett Packard and IBM enterprises, thus illegally accessing multiple customer devices of both companies.

IBM argues that, so far, it has no evidence to claim that a users’ personal information has been compromised. On the other hand, HP has refused to make any comments regarding these accusations.

This cyberattack campaign mentioned by the cybersecurity experts might be related in some way to the malicious campaigns sponsored by the Chinese government, according to the member countries of the Five Eyes group (United States, Canada, Great Britain, Australia and New Zealand).

Recently, U.S. secretary of State Mike Pompeo and national security officer Kirstjen Nielsen made a ‘serious calling’ to the Chinese government to “act responsibly after the detection of a broad campaign of cyberattacks against intellectual property and sensitive trade data on American territory, in addition to Europe and several parts of Asia”.

A few weeks ago, U.S. prosecutors formally charged two Chinese citizens, allegedly linked to an Asian espionage agency, pointing them as guilty of crimes such as espionage, theft of confidential data from the U.S. government and different companies around the world. In American territory, Chinese spies would have attacked NASA, the Navy, and the Department of Energy, as the experts in cybersecurity reported.

The two Chinese citizens, now accused of “conspiring to commit computer crimes against dozens of organizations in the United States and the rest of the world”, would be related to the Intelligence division of the Ministry of State Security of China, according to the U.S. Federal agencies.

FBI director Chris Wray recently stated: “There is no organization that represents a more severe threat to our economy and our computer systems than the Chinese government”. According to Wray, the Chinese government’s goal is to surpass America as a “world-leading superpower” at any costs. The Chinese government has already spoken out to deny the accusations of the U.S. authorities. According to various international media, China has described these allegations as “defamatory”, proceeding to file a new complaint against the U.S. government, the same measure that China adopted just a couple of months ago, due to the boycott against Chinese companies like Huawei and ZTE, driven by the United States and its allies.


RECORDS OF THOUSANDS OF CHILDREN AND TEENAGERS FOR SALE IN DARK WEB FORUMS

hacker

Cybercriminals obtain these records by compromising the systems of hospitals or academic institutions

According to cybersecurity experts from the International Institute of Cyber Security, several groups of cybercriminals are focused on stealing personal records of thousands of children, information stored by schools or children medical attention institutions, for the purpose of selling them in some market in the dark web.

The information is reported to include children full names, addresses, telephone numbers, social security numbers and birth dates.

The reports also emphasize that cybersecurity researchers found that hackers seek more personal information from children born between the years 2000 and 2010.

As for the value of this information in the dark web forums, it can be depending on the content. By individual records, a hacker can get up to $10 USD, while the larger volumes of information reach numbers of between $490 to $800 USD, depending on the forum in which these records are offered.

Emily Wilson, a cybersecurity specialist, has been warning multiple companies and organizations about this malicious activity for a while. However, most of the stolen records are already or have been available in a number of very popular dark web forums. In many of these markets, information is identified with the tag ‘USA KIDS FULLZ’.

“It is reasonable to think that cybercriminals gain access to these data through some point of access to the computer infrastructure of hospitals or government systems. In the case of the file identified as ‘USA KIDS FULLZ ‘, the seller claims that the records have been extracted from a hospital network,” said the specialist.

Wilson believes there is an enormous probability that stolen information will be used as part of a credit scam scheme. “Children affected by this data breach should be between 8 and 18 years of age, they may not be involved in any financial activity. Hackers take advantage of this to use their data and open bank accounts to their name”, she added.

In further details on this research, hackers post their ads on dark web forums promoting them as “information belonging to children of good families, who can provide and pay expensive medical services”.

According to specialists in cybersecurity, the trade in personal data of minors could become a serious problem in the future. As a child grows, their data begins to circulate more broadly, either on the Internet or in government services, so they are increasingly vulnerable to some form of fraud.