Entradas

RopeMaker: convierte emails legítimos en maliciosos tras recibirlos

Imagen
Investigadores en seguridad están avisando del descubrimiento de un nuevo   exploit   que podría permitir a un atacante modificar un email legítimo para volverlo malicioso, incluso después de que este haya llegado a la bandeja de entrada del destinatario.   El exploit ha recibido el nombre de RopeMaker, y aunque literalmente se podría traducir por "fabricante de cuerdas" o "sogas", la realidad es que hace referencia a   Remotely Originated Post-delivery Email Manipulation Attacks Keeping Email Risky . Su   descubridor   ha sido Francisco Ribeiro, investigador de Mimecast dedicado a la seguridad de servicios de email y cloud.     A través de la explotación de Ropemaker, un atacante puede modificar de forma remota el contenido de un email enviado por él mismo, pudiendo por ejemplo sustituir una URL benigna por otra maliciosa. Lo más preocupante es que, como ya hemos comentado, el   exploit   puede ser ejecutado tras recibir el destinat...

Bitscout, nueva herramienta de análisis forense (abierto)

Imagen
El investigador de Kaspersky Lab, Vitaly Kamluk,   ha publicado el código fuente de Bitscout , una herramienta personalizable y diseñada para operaciones de análisis forenses remotos. Bitscout, que no es un producto oficial de Kaspersky, inicialmente comenzó como un pasatiempo y ha sido mejorado continuamente en base a los requisitos que surgieron en las investigaciones de Kaspersky sobre análisis forenses. Bitscout 2.0   -la versión 1.0 nunca fue lanzada al público- permite a los investigadores analizar remotamente un sistema, permitiendo al propietario del sistema monitorear las actividades del experto y asegurarse de que su acceso está limitado a los discos de destino. La herramienta puede ser útil para investigadores, unidades de ciberdelincuencia policial, e instituciones educativas. El propietario del sistema en el que se llevará a cabo el análisis forense recibirá una imagen que debe grabar en una unidad de almacenamiento extraíble. El sistema se inicia desde esta un...

Brutal Kangaroo: herramienta de la CIA para infectar redes air-gap [Wikileaks]

Imagen
WikiLeaks ha publicado un nuevo lote de información sobre   Vault7 , en donde se detallan un conjunto de herramientas que está siendo utilizado por la CIA para infiltrarse en sistemas cerrados o   air-gap   (sin conexión a Internet). Bajo el nombre de   Brutal Kangaroo , la Agencia Central de Inteligencia (CIA) diseñó una herramienta para infiltrarse en una una organización o empresa sin necesidad de acceso directo. La versión anterior de   Brutal Kangaroo   denominada   EZCheese ,   explotaba una vulnerabilidad 0-Day hasta marzo de 2015 , pero la versión más reciente usa   vulnerabilidad relacionada con el manejo de archivos   (denominadas   EZCheese, RiverJack, Boomslang y Lachesis ) en una funcionalidad Library-MS del sistema operativo. Al igual que la mayoría de las técnicas de malware de   air-gap , esta herramienta de   hacking   primero infecta una computadora conectada a Internet dentro de la organización y...

¿Filtrados 32TB de datos de Microsoft? (Actualizado)

Imagen
Parece que Microsoft ha tenido una fuga masiva de 32TB de datos altamente sensibles, relacionados con Windows 10   y que pueden ser descargados en línea . Según el informe de The Register , se cree que los datos fueron robados de los sistemas internos de Microsoft en marzo. Aquellos que han visto los datos afirman que los archivos filtrados pertenecen a creaciones internas del sistema operativo y detalles en profundidad sobre su código fuente. Inicialmente los datos fueron subidos a   BetaArchive.com , un sitio web con colecciones de software beta, juegos, aplicaciones y   abandonware , aunque   el sitio primero negó la carga de dichos datos   y   luego procedió a confirmar su eliminación . Después de un breve análisis,   The Register ha confirmado   que los datos se actualizaron la semana pasada e   "incluye código fuente de los controladores de hardware de Windows 10" . Además, hay varias compilaciones nunca lanzadas de Windows 10, que i...

Herramientas de la NSA oficiales y Open Source

Imagen
La   Agencia de Seguridad Nacional (NSA)   ha puesto a disposición del público una serie de herramientas de código abierto (OSS). No, no es un error, luego del desastre de   ShadowBrokers   y   WannaCry , la NSA publica algunas de sus "herramientas legales". A través de su Programa de Transferencia de Tecnología (TTP), la NSA trabaja con agencias innovadores que   de un momento para otro   desean usar este modelo colaborativo para transferir su tecnología al mercado comercial. La NSA dice que   "OSS potencia el desarrollo cooperativo de la tecnología y fomenta su adopción; el público se beneficia adoptando, mejorando, adaptando y/o comercializando el software y; el gobierno se beneficia de las mejoras de la comunidad de código abierto para la tecnología" . Las herramientas se dividen en dos categorías:   Seguridad   y   Information Assurance . Habrá que seguir su evolución. Fuente: SeguInfo