Mostrando entradas con la etiqueta lulzsec. Mostrar todas las entradas
Mostrando entradas con la etiqueta lulzsec. Mostrar todas las entradas

07 marzo 2012

Panda Security hackeada

Parece que tras la polémica caída de LulZsec ya hay una primera reacción sobre la mesa: Panda Security ha sido hackeada en la noche de hoy

El ataque ha 'defaceado' un buen número de dominios propiedad de Panda, como se puede ver en la captura que acompaña al post.

El deface, firmado por #antisec, contiene el típico vídeo muy 'anonymous-like' con propaganda del colectivo y una serie de mensajes 'cañeros' contra Luis Corrons, director de Panda Labs, al que se le recrimina su postura tan pro cuerpos de seguridad, quien había escrito horas antes del hackeo este post en el blog corporativo preguntando 'Where is the lulz now?'. Parece ser que el hackeo ha sido la respuesta a la pregunta

En concreto, se acusa a Panda de haber estado intentando meter 'topos' en los círculos de Anonymous con la intención de obtener información útil para la policía.

También contiene un mensaje bastante condescendiente con Sabu, ex-líder de lulzsec, al que por una parte disculpan (no le quedó más remedio que colaborar por sus hijos ...) y por otra parte le recuerdan que lo que ha hecho ha estado mal

Parece que la intrusión no ha sido un pequeño incidente aislado, a juzgar por la enorme cantidad de dominios afectados y la información que han liberado.

En concreto se puede ver credenciales de acceso a LogmeIn / TeamViewer y una relación de direcciones de correo de empleados de Panda bastante extensa con su correspondiente contraseña. También aseguran que han introducido puertas traseras en los productos de Panda Security

Esperemos que Panda Security gestione diligentemente el incidente y los clientes sufran la menor cantidad de problemas

UPDATE: Panda Security ha lanzado el siguiente comunicado de prensa al respecto:

' En la madrugada del miércoles 7 de Marzo, el colectivo LulzSec, parte del grupo Anonymous, ha hackeado un servidor externo destinado a alojar campañas de Marketing y blogs de Panda Security, situado fuera de la red principal de Panda. De hecho, las webs principales de Panda, www.pandasecurity.com y www.cloudantivirus.com, no se han visto afectadas por el ataque.

En el servidor afectado sólo hay páginas de Marketing y no hay ningún servicio importante como productos, código fuente, sistema de actualizaciones, o datos de clientes. Las credenciales reveladas en la página que se mostraba al acceder a alguno de los subdominios están obsoletas, incluyendo claves de empleados que llevan años fuera de la compañía.

Desde Panda Security seguimos investigando el caso, y en cuanto tengamos más novedades, las iremos publicando. Mientras tanto, queremos asegurar a nuestros clientes que ninguno de sus datos se ha visto comprometido y que nuestros productos y servicios siguen funcionando con total normalidad.'
Leer más...

01 julio 2011

Los abuelos de LulzSec

LulzSec ha revolucionado el panorama de la seguridad con su forma tan sarcástica y burlona de publicar ataques a gran escala a sitios realmente importantes.

Mucha gente asiste atónita al 'fenómeno LulZsec'. A unos les parece bien, otros opinan que no es la manera y tal vez la gran mayoría simplemente comen palomitas mientras leen (o mejor dicho, leían) el timeline de LulzSec

Lo que probablemente no todo el mundo sepa es que, como en el Rock&Roll, en materia de gamberrismo por internet casi todo está ya inventado.

A finales de los años 90 hubo un grupo de hackers que tenían un planteamiento similar: se ocultaban bajo un nombre humorístico y causaban furor en las listas de correo de seguridad (en aquella época no había Twitter ni parecido). El nombre que empleaban: GOBBLES

LulzSec se define como: 'the world's leaders in high-quality entertainment at your expense'

Y GOBBLES: 'the largest active nonprofit security group in existence'

La diferencia con respecto a LulzSec es que ellos eran, bajo mi punto de vista, técnicamente mucho mas brillantes y tenían mas clase. En vez de atacar servidores con burdos ataques DoS o aprovechar vulnerabilidades en servidores mal gestionados, GOBBLES se dedicaba a humillar a expertos de seguridad publicando exploits contra software teóricamente 'difícil de hackear'.

Memorables fueron sus andanadas contra Theo de raadt líder del proyecto OpenBSD y OpenSSH a quien vejaron públicamente en listas de correo y cuando publicaron un aviso de seguridad de OpenSSH.

Tal vez su momento de gloria -técnicamente hablando- fue cuando encontraron una vulnerabilidad en el servidor web Apache y se aseguraron concienzudamente de que fuese compatible con ... OpenBSD (rumores dicen que Theo sufrió una ulcera por culpa de GOBBLES ...)

En total, antes de su cese de actividades dejaron una bonita colección de exploits que abarcaban diferentes tipos de software, desde servicios web como Hotmail, hasta clientes de correo electrónico.

El momento con más repercusión mediática fue a raíz de un comunicado que emitieron explicando como la RIAA (SGAE Americana ...) les había contratado para crear una suerte de virus que se transmitiera a través de ficheros mp3. De primeras suena a fábula, pero resulta que junto con el comunicado liberaron un exploit plenamente funcional para el software de reproducción mp3 'mpg123' y prometieron que liberarían otros exploits para Mplayer o Winamp. La idea era emplear estos exploits para infectar a todos los usuarios y poder monitorizar el uso que hacían de los mp3  

Claramente LulzSec ha conseguido un nivel de trascendencia en medios periodísticos inmensamente superior a GOBBLES, pero desde un punto de vista meramente técnico, GOBBLES eran buenos de verdad.
Leer más...