Un ataque DDoS acabó con Internet en Andorra
Esta semana, hacktivismo ha entrado en una nueva fase, ya que un grupo conocido como Cyber Partisans usó ransomware para interrumpir los trenes en Bielorrusia. Los piratas informáticos exigieron la liberación de los presos políticos y la promesa de que los ferrocarriles bielorrusos no transportarían tropas rusas en medio de las crecientes tensiones en Ucrania. Aunque los actores de los estados nacionales ya han implementado ransomware falso con fines políticos, este parece ser el primer uso a gran escala y con motivos políticos de un método de ataque típicamente reservado para el delito cibernético.
Google se retiró esta semana de FLoC, su controvertido sistema para reemplazar cookies. En cambio, el gigante de la búsqueda y la publicidad utilizará Temas, una forma de determinar qué categorías generales le interesan en función de su historial de navegación. Luego, Google comparte esas supuestas preferencias con los sitios web, que le ofrecen anuncios relevantes. Si bien se considera una mejora con respecto a una cookie que lo sigue en la web, no disipa por completo las preocupaciones de los defensores de la privacidad sobre el dominio de Google en el mercado publicitario y su capacidad para rastrear a sus usuarios.
El investigador de seguridad Ryan Pickren reveló esta semana algunas fallas graves en el navegador Safari de Apple que habrían permitido a un atacante tomar el control del micrófono o la cámara de una Mac, o acceder a cualquier cuenta a la que la víctima ya estuviera conectada. Desde entonces, las vulnerabilidades se han solucionado, pero es el segundo error importante de Apple que Pickren descubrió el año pasado y fue lo suficientemente malo como para que la compañía otorgara una recompensa por error de $ 100,500 cuando lo informó.
Y mientras se abre paso a través de las resoluciones de Año Nuevo, tómese un tiempo para actualizar las direcciones de correo electrónico de recuperación de su cuenta. ¡Nada peor que su futuro digital confiando en un Yahoo! dirección perdiste esa contraseña hace años.
¡Y hay más! Cada semana recopilamos todas las noticias de seguridad que WIRED no ha cubierto en profundidad. Haga clic en los títulos para leer las historias completas.
Un ataque de denegación de servicio distribuido afectó al único proveedor de Internet de Andorra el fin de semana pasado, lo que dejó sin conexión a todo el país durante horas durante cuatro días. ¿Quién haría algo así? El Minecraft comunidad, parece. El momento de los ataques alineado con un juego de calamar-tema Minecraft torneo, organizado por Twitch, que atrajo a varios participantes de la pequeña nación paraíso fiscal. Más de una docena de jugadores han tenido que abandonar debido a las interrupciones. Y si bien esto puede sonar extremo para un juego de construcción de bloques, recuerde que la infame red de bots Mirai comenzó como un Minecraft también el ajetreo y el bullicio.
Tómese unos minutos para leer esta exclusiva de la que se habla profundamente. Los New York Times sobre la compra por parte del FBI del controvertido spyware Pegasus del grupo israelí NSO. El FBI finalmente decidió no usar la poderosa herramienta de vigilancia contra objetivos domésticos, pero el hecho de que siquiera pensó en hacerlo plantea serias dudas sobre la intención de la agencia. También es otro foco de atención sobre NSO Group, cuyo malware se ha encontrado en los teléfonos de decenas de activistas y periodistas, entre ellos 9 funcionarios del Departamento de Estado de EE. UU., en la mira de regímenes autoritarios.
Hablando de DDoS: Microsoft rechazó un ataque récord en noviembre. El asalto alcanzó un máximo de 3,47 terabits por segundo, recopilados de más de 10.000 fuentes. Si bien duró un par de minutos, Microsoft también vio ataques un poco más pequeños, pero no obstante agresivos en las siguientes semanas que fueron más sostenidos. Esta historia de Ars también incluye un buen resumen de cómo los ataques DDoS han evolucionado a nivel técnico en los últimos años, para cualquiera que busque profundizar un poco más en la maleza.
En los últimos años se han visto graves amenazas a los sistemas de agua de los EE. UU. tanto por parte de personas internas como de piratas informáticos externos. Si bien ninguno parece haber causado daños en el mundo real, la intención era clara, al igual que la incapacidad de muchos servicios municipales de agua para defenderse de estos ataques. La administración Biden dio un paso importante hacia un remedio esta semana al agregar el sector del agua a una iniciativa de seguridad cibernética que alienta a las empresas de servicios públicos a mejorar su capacidad para detectar ataques. Es un programa voluntario, pero al menos es algoy deja claro que proteger el suministro de agua es tan prioritario como la red y los oleoductos y gasoductos.
Más grandes historias