Connect with us

Hola, ¿qué estás buscando?

Viernes, 22 Noviembre 2024

Noticias

Project Zero de Google saca los colores a varios sistemas operativos

Google_project_zero

El barómetro ESET Nod 32 de enero refleja que el primer mes del año ha estado marcado por el descubrimiento de varias vulnerabilidades que afectan a los principales sistemas operativos. En el caso de Windows, durante enero se publicaron varias vulnerabilidades de diferente criticidad, algunas de las cuales fueron solucionadas en las actualizaciones periódicas que publica Microsoft cada mes. Además Microsoft ha tenido que lidiar con el Project Zero de Google, que durante todo el mes, especialistas de Google fueron publicando vulnerabilidades en varios sistemas operativos.

Publicaciones que no estuvieron exentas de polémica debido a la peligrosidad de alguna de las vulnerabilidades reveladas, y al según algunos, poco tiempo ofrecido para solucionarlas (90 días) antes de hacerlas públicas.

Algunas de las actualizaciones de Windows conllevaron consigo el fin del soporte técnico principal para Windows 7, el sistema de Microsoft más usado en la actualidad con alrededor del 50% de cuota de mercado cuando hablamos de sistemas Windows. En lo que respecta a Mac OS, Google también publicó tres vulnerabilidades para el sistema de Apple. Estas vulnerabilidades permitirían ejecutar código pero necesitan de acceso físico al sistema vulnerable, lo que mitiga su criticidad.

Paradójicamente, Google tuvo que lanzar la versión 40 de su popular navegador Chrome para solucionar un total de 62 fallos de seguridad repartidos en 26 vulnerabilidades, de las cuales 17 fueron catalogadas como de alta importancia. El descubrimiento de alguna de estas vulnerabilidades fue realizado por investigadores ajenos a Google, pero que participaron en el programa de recompensas de esta empresa y recibieron dinero a cambio de informar sobre estos fallos de seguridad.

Linux tampoco se libró en enero de ver cómo una grave vulnerabilidad presente durante más de 15 años era publicada para muchas de las distribuciones más conocidas. Esta vulnerabilidad, bautizada como GHOST, permitiría a un atacante tomar remotamente el control de un sistema sin conocer las credenciales de acceso. A pesar de afectar a muchas de las distribuciones de Linux más utilizadas, el parche se publicó a las pocas horas de hacerse este anuncio. Sin embargo, el peligro se encuentra en los millones de dispositivos pertenecientes al Internet de las cosas que utilizan alguna de las distribuciones vulnerables y que no serán actualizados.

Advertencia, desplázate para continuar leyendo

Precisamente, durante el mes pasado conocimos como un dispositivo aparentemente tan inofensivo como un cargador conectado a una toma de corriente puede ser utilizado para registrar las pulsaciones de ciertos modelos de teclados Microsoft. Esta prueba de concepto desarrollada por un investigador independiente demostró que, usando materiales muy baratos, se podrían espiar comunicaciones utilizando un dispositivo que apenas levanta sospechas.

Lizard-Squad

Playstation y Xbox en el punto de mira

El año comenzó sin embargo con los coletazos de los ataques realizados durante las fechas navideñas a los servicios online de PlayStation Network de Sony y Xbox Live de Microsoft y que dejó a millones de personas sin poder utilizarlos durante las vacaciones de Navidad. Este hecho causó una gran indignación entre todos aquellos usuarios que pagan religiosamente sus cuotas para poder disfrutar de esos servicios precisamente en fechas en las que se dispone de abundante tiempo libre.

Los ataques fueron atribuidos al grupo Lizard Squad, uno de los más activos actualmente cuando se trata de realizar ataques de denegación de servicio distribuido o filtración de información confidencial. Estas actividades delictivas les hicieron ganar renombre y la atención de Fuerzas y Cuerpos de Seguridad de varios países, por lo que se realizaron varias operaciones en busca de los responsables del grupo, que terminaron con la detención de alguno de sus miembros.

Curiosamente, muchas de las amenazas parecían estar diseñadas para hacer publicidad de su servicio de ataques DDoS, servicio que alquilaban por un precio a quien estuviese dispuesto a pagarlo. El cómo un grupo de jóvenes delincuentes fue capaz de poner contra las cuerdas a los servicios online de dos gigantes como Sony y Microsoft se descubrió cuando se supo que estaban usando miles de routers caseros comprometidos y que se encontraban protegidos únicamente por usuarios y contraseñas por defecto y conocidas.

El Ransomware se ceba con España

En lo que respecta al malware, durante enero vivimos una nueva oleada de infecciones por ransomware. Esta molesta amenaza que cifra los archivos almacenados en el sistema y pide el pago de un rescate para recuperarlos lleva meses causando problemas por todo el mundo. En esta ocasión, la variante CTB-Locker fue la responsable de miles de infecciones en España y otros países.

Apareció primero a mediados de mes con el mensaje anunciando el cifrado de los ficheros y las instrucciones para descifrarlo en inglés para, tan sólo una semana después, contar con una versión en español. La forma de propagación utilizada era mediante ficheros adjuntos a correos electrónicos que decían contener un fax importante o una factura de una compañía de aguas y que consiguió que muchos usuarios desprevenidos lo ejecutasen e infectasen sus sistemas.

También por correo electrónico venía una de las amenazas analizadas en el laboratorio de ESET durante el pasado mes. Se trataba de una falsa actualización de Outlook que redirigía al usuario a un supuesto reproductor de medios online y que, a su vez, intentaba que descargásemos una versión de la conocida aplicación VLC cargada de adware.

WhatsApp-plus

WhatsApp Plus bloqueado

En lo que respecta a redes sociales y servicios de mensajería, sin duda WhatsApp ha tenido un mes de enero movido. Primero por el bloqueo y posterior cierre de la conocida aplicación no oficial WhatsApp Plus, que dejó a miles de usuarios sin servicio durante 24 horas y que después fue obligada a dejar de funcionar.

Otra de las novedades lanzadas por WhatsApp fue el lanzamiento de su esperada aplicación web, con la que se permite mantener conversaciones con nuestros contactos desde el navegador de nuestro ordenador de sobremesa o portátil. Sin embargo, esta aplicación aún debe mejorar su seguridad y privacidad puesto que, al poco tiempo de ser lanzada, se descubrieron dos fallos que permitían observar las fotos de los contactos a pesar de haberlos eliminado y ver también aquellas fotografías recibidas o enviadas y posteriormente eliminadas.

A finales de mes se descubría una nueva amenaza que se propagaba por Facebook. A diferencia de casos anteriores, ésta no enviaba mensajes a los contactos de la víctima infectada, sino que colgaba un vídeo pornográfico y etiquetaba a un número de sus contactos en esa publicación. El vídeo solicitaba la descarga de unasupuesta actualización de Flash Player, actualización que en realidad se trataba de un troyano con funciones de keylogger.

Te recomendamos

Recursos

En un contexto donde las amenazas cibernéticas son cada vez más complejas y sofisticadas, las empresas se enfrentan a un desafío creciente: contratar profesionales...

Noticias

La reciente y rápida proliferación, así como el aumento de la sofisticación del ransomware Mallox señalan la urgente necesidad de que las empresas refuercen...

Noticias

A la hora de adquirir productos o servicios, ¿dónde buscamos y nos informamos los consumidores? Junto a los marketplaces online y el ‘boca a...

Recursos

Las supuestas facturas pendientes de pago es un asunto utilizado muy a menudo por los delincuentes desde hace años. Esto demuestra su efectividad entre...

Copyright © Total Publishing Network S.A. 2024 | Todos los derechos reservados