Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas
Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas

viernes, 23 de enero de 2015

El Scam de $214 Milliones en 14 Meses Según el FBI

Últimamente estamos acostumbrados a escuchar que una super-vulnerabilidad ha afectado a un montón de equipos informáticos y eso ha permitido que X ciberdelincuentes hayan substraído Y de Z empresas, pero la verdad es que no necesitan un malware o una vulnerabilidad para ganar millones. Algunos con un simple SCAM les vale. 

Para los que no sepáis que es un SCAM:

"Scam («estafa» en inglés) es un término anglosajón que se emplea familiarmente para referirse a una red de corrupción. Hoy también se usa para definir los intentos de estafa a través de un correo electrónico fraudulento (o páginas web fraudulentas)."


Según el dijo el FBI el jueves 22 de enero, una estafa de correo electrónico que se dirige a empresas con facturas falsas que ha acaparado más de $ 214 millones de las víctimas en 45 países en poco más de un año.
"Los pagos de transferencia fraudulentas enviados a los bancos extranjeros pueden transferir varias veces, pero son dispersados rápidamente", dijo el grupo de trabajo en un comunicado. 
"Los bancos asiáticos, situados en China y Hong Kong, son el destino final más comúnmente utilizados para estas transferencias fraudulentas."
El Centro de Quejas de Delitos en Internet, un esfuerzo conjunto del FBI y de la organización no lucrativa National White Collar Crime Center, dijo que las pérdidas se calcularon a partir de 1 octubre 2013 hasta 1 diciembre 2014.

Así que, estad muy atentos a todos los email que recibís y [comprobad siempre que el destinatario] es quien dice ser, NUNCA penséis en la típica frase de "[¿Para que me van a atacar a mi?]" por que la respuesta es clara y no estaría mal que [repasemos la seguridad] de nuestros servicios de correo electrónico.  

Fuente: 
Sed Buenos ;) 

martes, 28 de enero de 2014

Spoiled Onions.- Lista Relays Malintencionados

Hace tiempo que mi desconfianza hacia los últimos nodos/relays de TOR se vio truncada por culpa de los rumores de que el FBI los monitorizaba. Cuyos rumores al final resultaron ser ciertos. Hace unos días que me sorprendió ver la noticia a través de un tweet de la exposición de nodos con instintos malignos. 

Ya sabéis que cualquiera es libre de montarse un nodo TOR y ofrecer sus servicios a la red pero aunque, TOR haga sus escaneos, hay algunos que se le escapan. 


"In this research project, we are monitoring all exit relays for several months in order to expose, document, and thwart malicious or misconfigured relays. In particular, we monitor exit relays with a fast and modular scanner we developed specifically for that purpose. Since September 2013, we discovered several malicious or misconfigured exit relays which are listed below. These exit relays engaged in various attacks such as SSH and HTTPS MitM, HTML injection, and SSL stripping. We also found exit relays which were unintentionally interfering with network traffic because they were subject to DNS censorship."
Podéis ver todo el proyecto entero en la siguiente pagina donde tenéis la lista de nodos expuestos. Pero ya os adelanto que aquí en España también había alguno malicioso.

En mi opinion y aunque existen otras redes, al final lo mas seguro se rá crearse un proxy propio o con 4 colegas de suma confianza y fiarte de que el host no se vuelva "bueno". Pero lo que es TOR ahora por ahora esta en el ojo de mira de toda institución. Os recomiendo leer el siguiente enlace.