Viewing entries tagged
pirata cibernético

Comment

Samsung podría ser atacada por piratas cibernéticos

En los últimos días y por casusa del problema entre Rusia y Ucrania, los ataques cibernéticos se están convirtiendo en un problema bastante normal. Sobre todo desde que el grupo mundialmente conocido como Anonimous, hizo pública una amenaza contra el gobierno del presidente Putin. Los constantes ataques han tenido como víctimas incluso a grandes compañías. Con un ataque de estos, la información importante puede terminar en manos de delincuentes que, casi siempre, buscan dinero a cambio de devolverla. Hace poco, una de las compañías que recibieron estos ataques fue Nvidia pero un último reporte apunta a que estos ciberdelincuentes también lo hicieron contra Samsung.

Según la información de Wccftech, Samsung informó a las autoridades que fue víctima de un ataque cibernético llevado a cabo por el grupo Lapsus$, mismo que se adjudicó el reciente ataque a Nvidia en el que sustrajeron casi 1TB de información y en la filtración de código fuente de la tecnología DLSS, que facilmente hubieran podido vendersela a la competencia. En el ataque a Samsung, se estima robarom 190Gb de información muy importante, la cual tenía los próximos proyectos.

Después del ataque a Samsung, los hackers presumieron de su ataque enviando fotos de los archivos que tienen en sus manos en este mismo momento. Lapsus$ mostró imágenes con códigos relacionados a operaciones confidenciales de apps, algoritmos para operaciones de desbloqueo de registro biométrico, código del gestor de arranque para todos los dispositivos Samsung, código fuente confidencial relacionado con Qualcomm, código de arranque de los servidores de activación de Samsung, incluso código fuente de la tecnología que usa la compañía para autorizar y autenticar cuentas, servicios y herramientas de desarrollo.

Hasta el mento en el que se escribió esta nota, Samsung ha señalado que las investigaciones pertinentes se están llevando a cabo pero no se sabe si los cibercriminales están en contacto con la compañía para entablar una negociación por toda esa información robada.

Comment

Dinero ilimitado y gratis en steam? Un hacker lo descubre

Comment

Dinero ilimitado y gratis en steam? Un hacker lo descubre

Todos sabemos que significa el término "Hacker" incluso para los que más nos interesa el tema conocemos algunos nombres como Kevin Mitnick o Héctor Monsegur.

Algunas compañías incluso pagan a Hackers para que intenten penetrar en sus sistemas de seguridad. Pero a día de hoy muchas personas siguen confundiendo los términos entre (Hacker y Pirata cibernético o Ciberdelincuente). Cabe resaltar que un Hacker es una persona experta en seguridad y sistemas que se dedica a programar. Y evitar que los delincuentes entren en un sitio web y accedan a archivos privados... Y, un ciberdelincuente, es una persona que busca sacar beneficio de estos problemas o fallos de seguridad utilizando para ello distintas técnicas como es la ingeniería social o el malware.

En el caso que hoy te traemos es de uno que dedica su tiempo libre a encontrar vulnerabilidades. Pocas personas han hecho hallazgos de seguridad tan entretenidos como éste: Un hacker hace poco encontró una vulnerabilidad en Steam que permitía a su conocedor tener dinero ilimitado y completamente gratis.

Un sitio llamado Hackerone, donde se relacionan a compañías importantes con hackers que buscan vulnerabilidades, un hacker compartió un error grave en Steam, la plataforma de Valve. Resulta que un exploit en Steam Wallet permitiría cambiar el correo e interceptar las transacciones de quienes usen Smart 2Pay para pagar. Esto permitiría generar fondos ilimitados para comprar Video juegos y generar ganancias de forma ilegal.

“Creo que el impacto es muy obvio, los atacantes pueden generar dinero y romper el mercado de Steam, vender códigos de juegos muy baratos, etc”, dijo Drbrix, hacker que encontró el exploit en Hackerone.

Valve inmediatamente respondió al hallazgo de Dribix. El empleado de Valve llamado Jon P agradeció al hacker por su hallazgo y confirmó que el exploit era real. También reconoció que el reporte fue útil para identificar un verdadero riesgo de negocio”.

Valve premió a Dribix ya que hizo que la compañia se ahorrara miles y miles de dólares.

Le dieron al Hacker $7500 USD. Aunque pensemos que es una cifra decente, lo más seguro es que sea muy pequeña a diferencia de todo el dinero que pudo haber perdido gracias al fallo.

¿Crees que el premio que dió Valve fue suficiente?

Comment