Mostrando las entradas con la etiqueta TOR. Mostrar todas las entradas
Mostrando las entradas con la etiqueta TOR. Mostrar todas las entradas

domingo, 22 de mayo de 2016

Anonymous declara la guerra al sistema financiero

Cargando...
Anonymous. Imagen tomada de: http://www.techinsider.io/

El ataque al Banco de Grecia, realizado el pasado 3 de mayo, fue la primera acción realizada por Anonymous en el marco de la Operación Icarus (#OpIcarus). Con esta acción, que se prolongará durante todo el mes, el grupo de hacktivismo pretende poner en jaque a los bancos centrales y privados, tal y como informaba en el vídeo publicado en Youtube.


Anonymous ha publicado una extensa lista de objetivos con entidades de todo el mundo, ya que considera que estas organizaciones forman una “coalición clandestina cuya corrupción y avaricia se han vuelto cada vez más transparentes gracias a WikyLeaks y al esfuerzo de Anonymous”, según explica en su comunicado.

Este grupo considera que dicha coalición pretende “preservar y perpetuar los poderes fácticos”, operando a través de instituciones como el Fondo Monetario Internacional, la Reserva Federal estadounidense o el Banco Mundial, ideadas por los think tank como el grupo Bilderberg o el Consejo de Relaciones Exteriores estadounidense (CFR, Council on Foreign Relations)”. Así, esta acción busca “atacar el corazón de su imperio, poniendo de nuevo una traba en la máquina”. Y sus objetivos son ambiciosos, ya que apuntan hacia la Bolsa de Nueva York y el Banco de Inglaterra, como símbolos del sistema financiero global.

Radware señala que la operación se puso en marcha en febrero, pero los hackers no fueron capaces de ejecutar una acción a gran escala en aquel momento. El grupo confeccionó una lista de objetivos pero sugirió el uso de herramientas para lanzar ataques DDoS que podían ser bloqueadas por sitios debidamente protegidos, como el programa LOIC, por ejemplo. En esta ocasión, están proponiendo herramientas más avanzadas, como TorHammer, SlowLoris, Xerxes y otros ataques de secuencia de comandos, así como el uso de VPN y Tor para ocultar la identidad.

Después del ataque DDoS que sufrió el Banco de Grecia, bloqueando su página web, fueron llegando varias réplicas. En los últimos días se han visto afectados los sitios web de los bancos centrales de Holanda, México, República Dominicana, Chipre o Maldivas.

Según Radware, las entidades financieras deberían preparar sus redes con soluciones para detectar, mitigar e informar ante un eventual ataque. Así, advierte que este tipo de acciones, impulsadas por motivos políticos o ideológicos, suelen ser difíciles de evitar, pero sí que se puede atenuar su impacto. 

La compañía recomienda el uso de herramientas de mitigación de ataques híbridos, soluciones de hardware y en la nube dedicadas a la protección contra ataques en tiempo real que ayuden a garantizar la disponibilidad del servicio, con el fin de proteger la infraestructura ante ataques multivector, ataques DDoS a la red o a aplicación, así como ataques volumétricos.

Tomado de: Silicon.es

lunes, 21 de septiembre de 2015

Desarrollador crea herramienta de visualización de la red Tor

Cargando...
Captura del sitio Onionview. Imagen tomada de: Diario TI.

La red Tor es el sistema más popular para transitar por Internet de forma anónima, y es utilizada no solo por disidentes políticos, filtradores de información y habitantes de países con regímenes totalitarios, sino también por delincuentes interesados en ocultar su identidad. Según diversas estimaciones, el sistema cuenta con 2,5 millones de usuarios diarios.

Para que el tráfico de datos pueda ser anónimo, estos son direccionados por distintos nodos distribuidos en todo el mundo. Estos nodos son operados por entusiastas y voluntarios.

Un desarrollador australiano identificado como Luke Millanta lanzó recientemente una herramienta de visualización denominada Onionview, que permite ilustrar el grado de propagación que tiene el proyecto.

En una entrevista con la publicación Wired, Millanta comenta que “muchos creen que Tor es algo siniestro, operado en unos pocos sótanos”, precisando que, por el contrario, en todo el mundo hay alrededor de 6000 nodos.

El mapa permite averiguar que países cuentan con el mayor número de nodos. Tor Tiene su origen en Estados Unidos, pero actualmente es Alemania (un país, por lo demás, donde la privacidad tiene gran relevancia), que exhibe el mayor número de nodos, con un total de 1364. En segundo lugar se ubica Estados Unidos, con 1328 nodos. Francia, Holanda, Rusia, Suecia y Rumanía también ocupan los primeros lugares. La base de datos es actualizada cada media hora.

La popularidad de la red Tor aumentó considerablemente como resultado de las revelaciones de Edward Snowden en 2014. Hace cinco años, en todo el mundo sólo había sus 1000 nodos de la red Tor.

Tomado de: DiarioTI

viernes, 14 de marzo de 2014

Darknet, un promedio de 900 recursos en línea están activos en TOR diariamente

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Los ciberdelincuentes han comenzado a utilizar a TOR activamente para albergar infraestructura maliciosa.

En los últimos meses los expertos de Kaspersky Lab han estado vigilando de cerca los llamados recursos Darknet, en su mayoría a la red TOR. Y una cosa que es inmediatamente obvia es que el elemento criminal cibernético está creciendo. Aunque la infraestructura de TOR y los recursos de los cibercriminales no están a la misma escala que el Internet convencional, los expertos lograron encontrar unos 900 servicios ocultos en línea actualmente.

TOR es un software gratuito, principalmente sin restricciones, que funciona a través de Internet. Cuenta con usuarios que entran a sitios, intercambian mensajes en foros, se comunican en IMS, etc. – al igual que en la Internet “común”. Pero hay una diferencia crucial. TOR permite a sus usuarios permanecer en el anonimato durante su actividad en la red. El tráfico de red es totalmente anónimo: es imposible identificar el IP del usuario, por lo que es imposible determinar quién es el usuario en la vida real. Por otra parte, este recurso Darknet utiliza los llamados pseudo- dominios que frustran cualquier intento de recopilar información personal del propietario del recurso. Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.

El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.

Los ciberdelincuentes han comenzado a utilizar a TOR activamente para albergar infraestructura maliciosa. Los expertos de Kaspersky Lab descubrieron a Zeus con capacidades de TOR, luego detectaron a Chewbacca y finalmente analizaron el primer troyano TOR para Android. Un vistazo rápido a los recursos de red en TOR revela una gran cantidad de recursos dedicados al malware – servidores C & C, paneles de administración, etc.

“El hosting de servidores C & C en TOR los hace más difíciles de identificar, bloquear o eliminar. Aunque la creación de un módulo de comunicación TOR dentro de una muestra de malware significa más trabajo para los desarrolladores de malware, anticipamos un aumento en el nuevo malware basado en TOR, así como del soporte en TOR del malware existente”, dijo Sergey Lozhkin, investigador senior de seguridad , Equipo de Investigación y Análisis Global de Kaspersky Lab.

Analistas de Kaspersky Lab recomiendan no descargar aplicaciones de terceros para evitar la infección de este tipo de malware e instalar las actualizaciones tan pronto como sea posible. Además, es necesario leer los permisos que solicitan las apps que se van a descargar y utilizar un software de seguridad que mantenga el dispositivo móvil protegido.

Información adicional sobre TOR está disponible en Securelist.com

Ilustración: Andrey Popov © Shutterstock.com

Tomado de: Diario TI