segunda-feira, 12 de janeiro de 2015

Hackers que derrubaram a PSN/Live usaram roteadores domésticos no ataque

.

O Natal de 2014 de muitos gamers não deve ter sido o melhor da história. Você pode não se lembrar, mas no dia 25 de dezembro do ano passado, os jogadores de tudo o mundo que utilizam a PlayStation Network e a Xbox Live sofreram um baque terrível: os dois serviços online foram derrubados por um ataque hacker promovido pelo grupo Lizard Squad.
Passado algum tempo da investida, Brian Krebs, do site KrebsOnSecurity, descobriu que os roteadores domésticos foram utilizados para promover o ataque aos serviços online. O profissional de segurança da informação e jornalista esteve estudando o grupo hacker responsável pelo ocorrido e também sofreu com assaltos do Lizard Squad.

O problema? Não mudar a senha padrão

Segundo Krebs, o erro cometido pelos donos dos roteadores utilizados no ataque foi não terem trocado as configurações de fábrica dos aparelhos. Informações como usuário e senha de acesso desses equipamentos permaneceram os mesmo desde a sua compra, o que possibilitou que eles fossem invadidos e usados para os propósitos maliciosos do grupo.
Porém, de acordo com o jornalista, não são apenas os equipamentos domésticos que foram usados. Roteadores de universidade e outras companhias também serviram para os propósitos do grupo, sem mencionar que eles também foram utilizados para procurar outros dispositivos a serem infectados.
Hackers usaram roteadores domésticos que ainda estavam com a senha padrão de fábrica.

A investida sobre o Tor

Brian Krebs também disse ter descoberto como o grupo pretendia atacar a gigantesca rede Tor. Segundo o jornalista, o Lizard Squad tentou adquirir milhares de instâncias dos servidores na nuvem da Google usando cartões de créditos roubados.
A Gigante das Buscas, entretanto, conseguiu prever a intenção e evitar a utilização de seus recursos para obras mal intencionadas. “Nós estamos cientes desses relatos e já tomamos as medidas adequadas”, disse um porta-voz da Google.
A investida sobre o Tor tentou usar servidores na nuvem da Google.

Situação atual

No começo de dezembro do ano passado, o grupo hacker havia prometido derrubar para sempre a Xbox Live mirando, posteriormente, a PSN. Porém, mesmo com o ataque ocorrido no Natal, os serviços online foram capazes de se recuperar (em grande parte por causa da intermediação de Kim Dotcom com o grupo hacker).
As prováveis motivações por traz do Lizard Squad também viraram pauta. Por aqui, segundo informações veiculados no TecMundo, o grupo hacker usou o ataque hacker apenas promover uma plataforma de DDoS sob encomenda. A intenção de “dar uma lição” na Microsoft e na Sony também é uma possibilidade.
…..
A recomendação que fica, no final das contas, é bem simples: troque a senha padrão do seu roteador para que ele não possa ser usado para esses fins malignos. Afinal, mesmo que alguns dos membros do Lizard Squad já tenham sido presos, pode ser que eles ainda tentem usar a mesma manobra para seus ardilosos planos.

EUA cria guia contra ataques hackers para setor elétrico


O Departamento de Energia dos Estados Unidos publicou o manual "Setor de Energia Segurança Cibernética Quadro de Implementação de Orientação" para as organizações que operam no setor.

O setor de energia é constantemente sob ataque , o número de hackers campanhas que são alvo do sector está a aumentar exponencialmente. Empresas de energia e utilities tem que adotar uma postura adequada segurança cibernética, a fim de mitigar as ameaças cibernéticas. Alguns dos pilares para a abordagem da segurança cibernética no setor de energia são o desenvolvimento de estratégias eficientes de gestão de risco, as melhores práticas de adoção cibernéticos e à partilha de informações sobre as ameaças, os incidentes e as contramedidas.

Em 8 de janeiro, o Departamento de Energia dos Estados Unidos lançou uma  orientação voluntária , intitulado " Energia Setor de Segurança Cibernética Quadro de Implementação de Orientação "para as organizações que operam no setor. A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework foi preparado em resposta ao Framework de Segurança Cibernética divulgado pelo Instituto Nacional de Padrões e Tecnologia em 2014. O documento destaca a necessidade de melhorar a colaboração entre a indústria eo governo entidades privadas para mitigar ameaças cibernéticas.

Energia Sector de Segurança Cibernética Quadro de Implementação de Orientação

A orientação  propõe princípios e práticas eficazes de gestão de risco de desenvolver um quadro de segurança cibernética global necessária para melhorar a segurança ea resiliência das infra-estruturas críticas no sector da energia.

"O Departamento de Energia dos EUA (DOE), como a Agência de Energia Sector-Specific, trabalhou com o Subsector electricidade e gás Conselhos Coordenadores Subsector Petróleo e natural, juntamente com outros órgãos do setor específico para desenvolver este Quadro de Implementação Orientação especificamente para os proprietários do setor de energia e operadores. Ele é adaptado ao ambiente de risco do setor de energia e existentes de segurança cibernética e ferramentas de gestão de riscos e processos que as organizações podem usar para implementar o quadro. ", diz o guia.

A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework é projetado para ajudar as organizações que operam no sector da energia para:

Avaliar o nível atual de segurança cibernética alcançado pela organização.
Caracterizar uma postura de segurança cibernética alvo.
Caracterizar os programas de gerenciamento de risco de segurança cibernética identificando lacunas e possível melhora em conformidade com as orientações existentes. Sugere-se a priorizar as lacunas com base nos potenciais danos causados ​​por um ataque cibernético.
Identificar as ferramentas existentes do setor, normas e diretrizes que poderiam ser adotadas para apoiar a implementação de uma estrutura de segurança cibernética eficaz.
Efetivamente demonstrar e comunicar a abordagem de gerenciamento de risco e o uso do Framework para ambos os públicos interno e externo.
A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework mostra como as organizações que adotam  C2M2  pode alinhar sua postura de segurança com a especificação do quadro NIST. A orientação também propõe uma série de outras ferramentas e práticas existentes que podem apoiar a adopção de um quadro de segurança cibernética. O Guia foi aceito positivamente por organizações que operam no sector da energia que consideram uma orientação que foi desenvolvido pela indústria, para a indústria.

Organizações energia são um  alvo privilegiado  de ataques cibernéticos, por esta razão a implementação do NIST Cybersecurity Framework é um passo necessário para garantir a nossa sociedade.

Pierluigi Paganini

( Assuntos de Segurança  - Energia Setor de Segurança Cibernética Quadro de Implementação Orientação, Departamento de Energia dos Estados Unidos )

domingo, 11 de janeiro de 2015

Sony , Coreia do Norte culpada ou inocente?

Sony Pictures Hack: Coreia do Norte é inocente ou culpado?

    


Sony Pictures rede corporativa hackeado

No final de novembro, a rede corporativa da Sony Pictures foi violado e tirado do ar por um ataque baseado malware. O ataque causou a divulgação de dados confidenciais pertencentes à empresa e seus funcionários ea destruição de máquinas internas que foram infectados por um poderoso limpador de malwares.

No momento, a única certeza é o nome do grupo de hackers que atingiu a Sony Pictures, os Guardiães da Paz (aka GOP), mas existem várias hipóteses sobre a sua origem e a real motivação por trás do ataque.

O governo dos Estados Unidos, após a primeira rodada de investigações, acusou a Coreia do Norte do ataque, especulando que o GOP é um grupo de hackers patrocinados pelo Estado que trabalham para Pyongyang ou uma equipe de hackers contratados por autoridades coreanas para bater a empresa norte-americana.

Por que a Coreia do Norte?

A situação ainda não é clara. A atribuição do ataque é muito complicado, devido à falta de provas irrefutáveis.

No momento, é muito difícil atribuir o ataque cibernético a um ator de ameaça específica ou para compreender a natureza do delito. É o ataque à Sony Pictures um ato de cibercrime ou uma operação de execução promovida pelo Estado por um governo estrangeiro?

Apesar de que a investigação ainda está em curso, o diretor do FBI forneceu mais detalhes sobre o ataque cibernético contra Sony Pictures, que afirma que a Coreia do Norte foi responsável. O FBI ligou o GOP para a Coreia do Norte . Falando na Conferência Internacional sobre Segurança Cibernética (CIEC) da Universidade de Fordham, em Nova York na semana passada, o diretor do FBI, James Comey, confirmou a alegação.

Comey informou que de acordo com as novas provas recolhidas pelo Bureau, a Coreia do Norte está envolvido no ataque cibernético em massa contra a Sony Pictures.

'[Ele] "confiança muito alta" Pyongyang estava por trás dele e revelou novos detalhes' relatou FoxNews . "Ele disse que investigadores norte-americanos foram capazes de rastrear e-mails e mensagens de Internet enviadas pelos Guardiães da Paz, o grupo por trás do ataque, e ligá-los à Coréia do Norte. Comey disse que a maioria do tempo, o grupo enviou e-mails ameaçadores funcionários da Sony e fez várias outras declarações on-line usando servidores proxy para disfarçar onde as mensagens foram a partir de ".

Uma captura de tela do FBI Director Comey Tweet sobre o #Sony corte é mostrado abaixo.

Figura 1 - Sony Pictures Tweet sobre Sony hackear

Director Comey revelou que hackers não conseguiram proteger suas identidades em alguns casos. Membros do Partido Republicano estão confiando em conexões proxy para esconder seus endereços IP reais cada vez que enviar e-mails ou mensagens ameaçadoras para as autoridades. Em algumas ocasiões, eles não disfarçou seus endereços IP, permitindo que os agentes de monitorá-los.

Figura 2 - O diretor do FBI Comey

Os investigadores descobriram que os endereços IP usados ​​por hackers pertencem a uma gama de IPs utilizados exclusivamente pelo governo norte-coreano.

"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."

As informações coletadas pelo FBI dá uma "indicação muito clara de quem estava fazendo isso."

É a primeira vez que o FBI compartilhou os resultados de sua investigação. O Bureau afirmou que a Coreia do Norte foi responsável pelo ataque após a análise de malware limpador usado pela tripulação GOP. As empresas de segurança que analisaram o código malicioso descobriu que ele foi escrito em coreano e apresentou muitas semelhanças com outros tipos de malware usado pelo governo da Coréia do Norte em ataques cibernéticos contra os sistemas de computadores da Coreia do Sul.

A aplicação da lei ainda está investigando o ataque cibernético. Ainda não está claro como hackers violaram a rede Sony Pictures para roubar a informação confidencial. É provável que os hackers usaram spear phishing ataques para recolher informações preciosas usadas para o ataque.

Lizard Squad e GOP ... a suposta aliança

Enquanto o FBI está admitindo que mais informações são necessárias para entender melhor como os hackers violaram sistemas da Sony Pictures, a notícia perturbadora de uma possível colaboração entre Lizard Squad e GOP tem circulado em torno da web.

De acordo com o The Washington Post , a equipe de hackers GOP utilizado um conjunto de dados que veio do Lizard Plantel equipe pirataria, cujos membros são todos baseados em nações europeias.

Lizard Squad é o grupo de hackers que se executam vários ataques DDoS nas redes de jogos do último Natal Sony e Microsoft. Lizard Plantel derrubou o Play Station Rede e o serviço Xbox LIVE no dia de Natal.

Em uma entrevista com o The Washington Post , um membro Lizard Plantel autoproclamado revelou que o grupo forneceu os dados roubados da Sony para os Guardiães da Paz. O alegado membro da Lizard Plantel explicou a equipe de hacking popular, teve contato com a equipe do GOP e que os dois grupos de hackers dados utilizados no ataque contra a Sony Pictures compartilhada. O membro esclareceu que os membros Lizard Plantel não desempenham um papel crucial na ofensiva contra a Sony, mas a circunstância confirma a complexidade do ecossistema subterrâneo e o valor atribuído a dados roubados que são trocados ou vendidos como mercadorias preciosas.

O membro Lizard Plantel não deu detalhes sobre a forma como o grupo se reuniu as informações de login para os funcionários da Sony. É provável a equipe encontrou os dados durante um reconhecimento de um ataque à rede de jogos PlayStation.

Abaixo um trecho da entrevista:

Alguns relatos sugerem que você tem links para Guardiões da Paz, e, possivelmente, para o Estado islâmico. Você pode falar sobre isso por um minuto?

Bem, nós sabemos que algumas pessoas do GOP. Não temos qualquer relação com o IS.

Mas você não trabalhar com Guardiões da Paz de romper a rede da Sony e ter acesso aos e-mails, etc.? Em outras palavras, você sabe que algumas pessoas, mas não estavam envolvidos na Sony cortar envolvente 'A Entrevista'?

Bem, nós não jogar um papel importante nisso.

Qual é a parte que você jogou?

Nós entregou alguns logins de funcionários da Sony para eles. Para o hack inicial.

O membro Lizard Esquadrão confirmou que sua equipe " entregou alguns logins de funcionários da Sony "que foram usados ​​pelo GOP para alvejar Sony Pictures.

Coreia do Norte - A suposição de inocência

Embora a aplicação da lei está acusando a Coreia do Norte, parte da comunidade de segurança cibernética levanta muitas dúvidas sobre os argumentos apresentados pelo FBI.

As declarações do membro Lizard Plantel parecem exonerar a Coreia do Norte , a menos que a hipótese formulada pela Reuters é verdade. Agência de Notícias Reuters informou que investigadores norte-americanos especulam que o governo de Pyongyang "contratada" alguns dos trabalhos envolvidos, uma circunstância que poderia explicar o envolvimento de Lizard Squad.

"Investigadores norte-americanos acreditam que a Coreia do Norte provavelmente contratou hackers de fora do país para ajudar com ciberataque maciço do mês passado contra a Sony Pictures, uma autoridade próxima à investigação disse na segunda-feira.

Como a Coreia do Norte não tem a capacidade de realizar alguns elementos da campanha sofisticada, por si só, investigadores norte-americanos estão olhando para a possibilidade de que Pyongyang "contratada" alguns dos trabalhos cyber, de acordo com o funcionário, que não estava autorizado a falar sobre o registro sobre a investigação. ", afirma um post publicado pela Reuters.

Uma das análises mais interessantes dos detalhes fornecidos pelo FBI Director Comey foi feito pelo especialista em segurança cibernética populares Jeffrey Carr.

Carr comentou as palavras proferidas pelo diretor do FBI, comentando sobre a semelhança entre os resultados da investigação conduzida pelas autoridades sobre o alegado ataque norte-coreano conhecido como o ataque escuro Seoul março de 2013:

"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."

Embora os resultados da análise realizada em 2013 e divulgada pelos estados de aplicação da lei:

"SEUL - Um erro técnico por um hacker parece ter reforçado o que a Coréia do Sul há muito suspeitava: a Coreia do Norte tem sido por trás de vários ataques de hackers na Coreia do Sul nos últimos anos .... O hacker exposto o endereço IP (175.45.178.xx) para até vários minutos devido a problemas técnicos em uma rede de comunicação, dando a Coreia do Sul uma pista rara em rastrear a origem do ataque de hackers, que teve lugar em 20 de março, de acordo com Autoridades sul-coreanas ".

Carr desafia a atribuição com base apenas na análise dos endereços IP atribuídos ao intervalo de endereços IP para o uso exclusivo do governo norte-coreano.

O argumento pode ter sido verdade anteriores a 2009, mas hoje é errado, porque é possível acessar o mesmo bloco de endereços por meio de outros países em que a Coreia do Norte tem conexões estratégicas, incluindo a China, Tailândia, Japão, Alemanha, e muitos outros.

"Por exemplo, em 2007, Agência de Notícias Central da Coréia estabelecido um servidor no Japão para ignorar bloqueando os esforços desenvolvidos pelos Ministério da Unificação da Coreia do Sul. Uriminzokkiri site de notícias da Coreia do Norte é executado em um servidor chinês. O Computing Center Coréia mantém escritórios em Pequim e Dalian. O Centro de TI Gwang Myong , que é um spin-off da Coreia do Centro de Computação, com escritórios na China vende soluções de segurança de rede, como anti-vírus e criptografia de dados para clientes internacionais, incluindo instituições financeiras no Japão ", explicou Carr. Hoje, a situação é bastante diferente , porque as empresas norte-coreanos têm colaborações com muitas outras empresas que operam em outros países. Carr também explicou que norte-coreano ISP Estrela Joint Venture é uma joint venture entre a Coreia do Norte Correios e Telecomunicações Corporation e outra joint venture - Loxley Pacífico (Loxpac) . Loxpac é a resultante de uma outra joint venture com Charring Thai Fio Beta, Loxley, Teltech (Finlândia), e Jarungthai (Taiwan).

Um suposto invasor operando por um terceiro poderia ter acesso à gama de IPs, teoricamente, atribuído à Coreia do Norte comprometer uma das inúmeras conexões ligadas ao ISP do país.

De acordo com a HP a Coreia do Norte Segurança Briefing (agosto de 2014), ele não seria tão difícil comprometer uma das máquinas que utilizam os blocos IP envolvidos nos ataques escuro Seul (175.45.178. xx e 175.45.179. xx), porque eles são usando "tecnologia que é potencialmente suscetível a várias vulnerabilidades datado e consistentemente mostrou as mesmas portas abertas e dispositivos ativos em hosts digitalizados."

A Casa Branca agrava sanções econômicas contra a Coréia do Norte

Nas últimas semanas, em resposta à análise FBI sobre a violação da Sony Pictures, a Coreia do Norte se recusou as acusações e propôs uma investigação conjunta com a aplicação da lei dos Estados Unidos, de acordo com a agência estatal de notícias KCNA.

O governo da Coreia do Norte confirmou que o seu apoio à investigação iria clarificar a situação do país, com exclusão de qualquer envolvimento no ataque. Em um comunicado relatado por KCNA, as autoridades coreanas alertar sobre "graves consequências" se os EUA se recusa a cooperar na investigação.

Por outro lado, a administração Obama decidiu agravar as sanções econômicas contra entidades norte-coreanas.

Figura 0 - US Presidente Obama

De acordo com a Casa Branca, as sanções serão aplicadas a três entidades e dez indivíduos considerados pela inteligência dos EUA como "agências ou funcionários do governo norte-coreano."

As entidades são:

Reconnaissance Geral da Mesa - organização de inteligência primária da Coréia do Norte.
Korea Mining Development Trading Corporation KOMID - O traficante de armas e principal exportador de equipamentos militares e armas convencionais.
Korea Tangun Trading Corporation - responsável pela aquisição de tecnologias de apoio à investigação de defesa nacional.
Estas sanções estabelecidas por uma preocupação ordem executiva norte-coreano Reconnaissance Geral da Mesa e as autoridades no Irã, Rússia e China. De qualquer forma, os especialistas em segurança consideram o ato apenas uma posição demonstrativo porque as autoridades norte-americanas sempre expressaram sua desconfiança contra as entidades acima.

"Levamos a sério ataque da Coreia do Norte, que teve como objetivo criar efeitos financeiros destrutivos sobre uma empresa dos EUA e ameaçar artistas e outros indivíduos com o objetivo de restringir o seu direito à liberdade de expressão", acrescentou o secretário de imprensa da Casa Branca, Josh Earnest.

O governo dos Estados Unidos dá um significado mais profundo para as sanções, considerado o " primeiro aspecto da nossa resposta. "

A posição do presidente Obama em uma carta ao Congresso:

"A ordem não é direcionado para as pessoas da Coreia do Norte, mas destina-se ao governo da Coreia do Norte e suas atividades que ameaçam os Estados Unidos e outros."

Muitos especialistas especularam que a recente queda de Internet sofrido pela Coreia do Norte foi uma possível resposta das unidades cibernéticos dos EUA para o ataque em sistemas Sony Pictures, mas o governo dos EUA se recusou a acusação.

"Mesmo que o FBI continua sua investigação sobre o ataque cibernético contra a Sony Pictures Entertainment, estes passos ressaltar que vamos empregar um amplo conjunto de ferramentas para nos defender empresas e cidadãos," estados

Secretário do Tesouro Jacob J. Lew.

O governo norte-americano sente a necessidade de afirmar a sua supremacia com um ato formal, manifestando a sua discordância sobre o que considera um ato de guerra.

"E os funcionários da administração insistiu novamente que o ataque Sony" cruzou claramente um limite ", nas palavras de um alto funcionário, de" website defacement e graffiti digital "para um ataque à infra-estrutura de informática", relata o New York Times .

Fique ligado para mais informações ...

Referências

http://www.fbi.gov/news/speeches/addressing-the-cyber-security-threat

http://securityaffairs.co/wordpress/30498/cyber-crime/sony-pictures-corporate-network-compromised-major-attack.html

http://securityaffairs.co/wordpress/31941/cyber-crime/fbi-vs-northkorea-sony-pictures.html

http://jeffreycarr.blogspot.it/2015/01/fbi-director-comeys-single-point-of.html

http://resources.infosecinstitute.com/cyber-attack-sony-pictures-much-data-breach/

http://securityaffairs.co/wordpress/30781/cyber-crime/sony-pictures-data-breach-may-exposed-staff-data-much.html

http://securityaffairs.co/wordpress/31338/cyber-crime/fbi-blames-north-korea-sony-pictures.html

Quer saber mais ?? O Instituto InfoSec curso Hacking Ético vai aprofundada sobre as técnicas utilizadas por hackers maliciosos, preto chapéu com atenção recebendo palestras e exercícios práticos de laboratório . Embora essas habilidades de hacker pode ser usado para fins maliciosos, esta classe ensina como usar as mesmas técnicas de hacking para executar um chapéu branco, corte ético, em sua organização. Você ficar com a capacidade de avaliar e medir quantitativamente ameaças aos ativos de informação; e descobrir onde a sua organização está mais vulnerável a hackers de chapéu preto. Algumas características deste curso incluem:
Dupla Certificação - CEH e CPT
5 dias de intensivos laboratórios práticos
Instrução de Peritos
Exercícios CTF à noite
Mais up-to-date material didático proprietária disponível
VISTA hacking ético
http://cryptome.org/2014/12/hp-nk-cyber-threat.pdf

http://securityaffairs.co/wordpress/31781/intelligence/us-sanctions-on-north-korea.html

http://www.washingtonpost.com/pb/blogs/the-switch/wp/2014/12/29/a-qa-with-the-hackers-who-say-they-helped-break-in-to-sonys-network/

http://www.foxnews.com/politics/2015/01/07/fbi-director-reveals-new-evidence-linking-n-korea-to-sony-hack-answers-skeptics/

http://www.politico.com/story/2015/01/james-comey-sony-hackers-114041.html

http://securityaffairs.co/wordpress/31652/cyber-crime/lizard-squad-helped-gop.html

http://securityaffairs.co/wordpress/30875/cyber-crime/wiper-malware-hit-sony-picture-written-korean.html

http://krebsonsecurity.com/2014/12/sony-breach-may-have-exposed-employee-healthcare-salary-data/

http://securityaffairs.co/wordpress/30663/cyber-crime/gop-north-korea-behind-the-sony-pictures-hack.html

http://securityaffairs.co/wordpress/30852/cyber-crime/gop-threatening-emails-sony.html

http://www.bbc.com/news/technology-30328510

https://info.publicintelligence.net/FBI-KoreanMalware.pdf

http://www.reuters.com/article/2014/12/02/us-sony-cybersecurity-malware-idUSKCN0JF3FE20141202

http://securityaffairs.co/wordpress/30791/cyber-crime/trendmicro-analyzed-wiper-malware-infected-sony-pictures.html

http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-nkorea-idUSKCN0JI1NZ20141204

http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-nkorea-idUSKCN0JI1NZ20141204?feedType=RSS&feedName=technologyNews

http://gizmodo.com/north-korea-no-we-didnt-hack-sony-1666246282?rev=1417711559470&new_editor_css

Por Pierluigi Paganini | 11 de janeiro de 2015 | Hacking | 0 Comments
Compartilhar esta história, Escolha sua plataforma!
Facebook  Chilro  LinkedIn  Reddit  Tumblr  Google +1  Email
Sobre o autor: Pierluigi Paganini

Pierluigi Paganini é Chief Information Security Officer em Bit4Id, líder firme em gerenciamento de identidade, membro da ENISA (Agência da União Europeia para a Segurança das Redes e da Informação) Trate Paisagem Grupo de Interessados, ele também é um Analista de Segurança Evangelista, Segurança e escritor freelance. Editor-in-Chief da revista do Cyber ​​Defesa, Pierluigi é um especialista em segurança cibernética, com mais de 20 anos de experiência no campo, ele é Certified Ethical Hacker pelo Conselho da CE em Londres. A paixão pela escrita e uma forte crença de que a segurança é fundada na partilha e consciência levou Pierluigi para criar o blog "Assuntos de Segurança", recentemente nomeado um Recurso de Segurança Nacional para US Top. Pierluigi é um membro da equipe de Notícias The Hacker e ele é um escritor de algumas das principais publicações no campo, como do Cyber ​​War Zone, ICTTF, Infosec Island, Instituto Infosec, a revista The Hacker News e para muitas outras revistas de segurança. Ele é o autor dos livros The Dark Web Deep and Digital Virtual Moeda e Bitcoin.
Deixe um comentário
 

dois +  = 7

Exames de treinos livres

CEH Exames de Prática
CISSP Exames de Prática
Exames PMP Practice
Mini-Cursos Relacionados

Ver Todos os cursos de Mini
Corpo Inteiro Cursos Online
Relacionados Boot Camps

Segurança da Informação
Information Assurance
Auditoria de TI
Microsoft
Cisco
CompTIA
Linux
Gerenciamento De Projetos
Sobre o autor
Pierluigi Paganini

Pierluigi Paganini é Chief Information Security Officer em Bit4Id, líder firme em gerenciamento de identidade, membro da ENISA (Agência da União Europeia para a Segurança das Redes e da Informação) Trate Paisagem Grupo de Interessados, ele também é um Analista de Segurança Evangelista, Segurança e escritor freelance. Editor-in-Chief da revista do Cyber ​​Defesa, Pierluigi é um especialista em segurança cibernética, com mais de 20 anos ...

Sistema elétrico inglês sob ataque hacker

O Parlamento britânico revela que UK Power Grid está sob ataque cibernético de hackers estrangeiros a cada minuto, mas o estado de emergência para infra-estrutura em todo o mundo.

UK Power Grid é alvo de hackers cada minuto de acordo com James Arbuthnot, um membro do parlamento, que presidiu o comitê seleto da Defesa até o ano passado.

Conforme relatado pela Bloomberg , Arbuthnot planeja visitar National Grid Plc (NG /) no próximo mês para discutir o assunto.

Arbuthnot confirmou os ataques incessantes no nacional infra-estruturas críticas e ele não exclui um incidente grave, apesar do enorme esforço despendido na rede nacional.

"Nossa Rede Nacional está sob ataque cibernético não apenas no dia-a-dia, mas de minuto a minuto", Arbuthnot, cujo comitê examinou a política de segurança do país, disse em uma conferência em Londres no ano passado. "Há, no National Grid, as pessoas de alta qualidade que reconhecem os riscos que esses ataques pose, e que estão lutando-los", disse ele, "mas não podemos esperar que eles para ganhar sempre."

Hackers patrocinados pelo Estado , terroristas cibernéticos são os principais agentes de ameaça, mas como foi confirmado por uma pesquisa recente realizada pela TrendMicro, também o cibercrime representa uma séria ameaça.

Grade UK

O nível de alerta é alto devido ao grande número de ataques cibernéticos que são devidamente observados contra a rede de transporte de electricidade da Grã-Bretanha. O Governo britânico está ciente das ameaças cibernéticas e é atribuir os recursos necessários para mitigá-los, do Gabinete do Governo anunciou recentemente que está a aumentar os gastos com seu programa de segurança cibernética 860 milhões de libras (1300 milhões dólares).

O investimento é significativo, é aumentado em cerca de 32 por cento em relação ao montante (650 milhões de dólares) atribuídos em 2011.

Apesar de o Ministério do Interior, o departamento do governo que supervisiona as agências de inteligência nacionais do Reino Unido, se recusou a comentar o relatório é sabido que a agência de inteligência britânica GCHQ vai expandir um programa para compartilhar inteligência cyber-crime no ano que vem. O Escritório do Gabinete disse em um briefing sobre o terceiro aniversário da sua estratégia de segurança cibernética em Londres.

A iniciativa foi anunciada pelo Gabinete do Governo em um briefing sobre o terceiro aniversário da estratégia nacional de cibersegurança em Londres.

O impacto de um ataque cibernético poderia ter graves repercussões sobre todos os setores, o recente ataque à  Sony Pictures  demonstra, por exemplo, que uma campanha pirataria poderia ter graves consequências económicas e políticas.

"Um ataque contra a grade seria exclusivamente destrutivo desde que a economia iria parar de funcionar sem ele, disse Arbuthnot.", Relata Bloomberg.

Não só grade Reino Unido estão sob ataque, infra-estrutura crítica de todos os países estão expostos a riscos graves.

A grade de US foi hackeado com sucesso em novembro por hackers pertencentes a governos estrangeiros. Apesar da atribuição dos ataques é muito difícil, especialistas em segurança acreditam que a Rússia , Irã e China estavam por trás da quebra com sucesso.

Um dos principais problemas relacionados com a protecção de infra-estruturas críticas é a crescente tecnologia introduzida nesses ambientes que está ampliando sua superfície de ataque. Vamos imagem para a enorme quantidade de Internet das Coisas dispositivos (ou seja, painéis solares e contadores inteligentes) utilizados para monitorar os processos e que poderiam ser facilmente cortado pela inteligência estrangeira.

"A rede de energia hoje é vulnerável de todos os graus," Slava Borilin , gerente de negócios de infra-estrutura crítica a Kaspersky, disse em um e-mail. "Sua produção de electricidade está sob ameaça de interrupção e tempo de inatividade a partir de violação dos sistemas de controle industrial. "

Até hoje, operação cibernética contra Reino Unido e EUA Grade foram principalmente espionagem cibernética campanhas, mas temos de estar cientes de que os atacantes estão coletando informações para sucessivas incursões de sabotagem.

"Espionagem em muitos casos é apenas uma fase de preparação para a sabotagem", Borilin  acrescentou. "A alta taxa de ameaças persistentes avançadas encontradas em todos os setores de infra-estrutura vai levar mais e mais para a sua conversão em armas destrutivas - uma tendência que estamos vendo já."

Uma das iniciativas mais importantes para proteger a infra-estrutura crítica é o compartilhamento de informações e detalhes relacionados com os ataques cibernéticos que os visados.

A prevenção de incidentes de maior solicita um esforço conjunto de agências de inteligência e especialistas da indústria, não há tempo a perder.

Pierluigi Paganini

( Assuntos de Segurança  - infra-estruturas críticas, inteligência, Power Grid )

sexta-feira, 9 de janeiro de 2015

O desafio das usinas hidrelétricas com as mudanças climáticas

A água-Energy Nexus

Recursos hídricos e energéticos são interdependentes-usando um necessita do outro. Isto representa um desafio especial no oeste americano, onde a demanda de energia continua a aumentar à medida que o abastecimento de água ameaça cair.
01 de janeiro de 2015
A água-Energy Nexus
Devido às condições de seca, Lake Mead, o reservatório criado pela Hoover Dam, no rio Colorado, é atualmente a menos de metade e está a caminho de produzir apenas cerca de metade da sua capacidade projetada hidroeléctrica em 2016.
Com o crescimento da população e mudanças climáticas décadas ou mais longe de diminuir, o nexo de energia Abastecimento de água só vai ficar mais intensa ao longo do tempo, isto é, a não ser que a humanidade pode desenvolver novas tecnologias para reduzir a quantidade de água gasta em energia e vice-versa.
A produção de energia, em termos gerais, requer grandes quantidades de água, bem como, e, inversamente, o uso da água requer grandes quantidades de energia. A água é necessária para resfriar as plantas a carvão termelétricas, nuclear, gás ou combustíveis fósseis térmicas e extrair solares concentradas a partir do solo. A energia é necessária para o tratamento e distribuição de água aos clientes agrícolas, industriais e residenciais. A interdependência integral é uma questão complicada, muitas vezes com um efeito cumulativo, mas a linha de fundo é esta: qualquer pressão sobre ambos os recursos, de água ou de energia, produz uma tensão correspondente no outro.

Ataques digitais aumentaram quase 50% em 2014


Um estudo da consultoria PwC, denominado “Managing cyber risks in an interconnected world”, apontou que a segurança cibernética não é mais uma questão que preocupa apenas os profissionais de TI. O impacto estendeu-se para outros setores das empresas. Nos últimos 12 meses, a incidência dos ataques ao redor do mundo atingiu empresas de todos os setores econômicos.
seg hacker
Foram 117.339 novos incidentes todos os dias. De acordo com a pesquisa, o número de incidentes cibernéticos detectados subiu para 42,8 milhões este ano – um salto de 48 % em relação a 2013 . Este aumento impactou diretamente no custo: as perdas financeiras atribuídas a incidentes de segurança cibernética aumentaram 34% em relação ao ano passado.
As perdas financeiras relacionadas ao cibercrime aumentaram 34% em todo mundo, enquanto o orçamento médio das empresas para a área de Segurança da Informação retraiu 4% em relação ao ano passado
O relatório utilizou como base os dados da pesquisa “The Global State of Information Security Survey 2015”, organizada pela consultoria, em parceria com as empresas norte-americanas CIO e CSO.
Como a frequência e os custos de incidentes de segurança continuam a subir, o estudo da PwC constatou que o cenário se deve ao fato de que muitas organizações não atualizam os processos críticos e as tecnologias de segurança da informação, assim como não dão o real valor às necessidades de treinamento dos funcionários. O orçamento médio das empresas para a área de segurança da informação, em 2014, foi de $ 4,1 mi – uma retração de quase 4% em relação a 2013.
“Analisando a pesquisa, em alguns casos os programas de segurança da informação têm enfraquecido devido a investimentos insuficientes na área. Ao mesmo tempo, os custos financeiros de investigar e mitigar os incidentes crescem ano após ano”, avalia o sócio da PwC Brasil e especialista em TI, Edgar D’Andrea.
Pequenas empresas são mais vulneráveis – O estudo conclui, com base na pesquisa anual da consultoria, que as empresas maiores estão mais aptas a identificar os ataques cibernéticos – organizações com receita anual de $ 1 bilhão ou mais detectaram 44% mais incidentes em comparação ao ano passado.
Em empresas médias, com receita entre $ 100 milhões e $ 1 bilhão, houve um salto de 64 % no número de incidentes detectados. No entanto, é nas organizações menores que podem residir os maiores riscos. Empresas com faturamento de menos de $ 100 milhões contrariaram a tendência de aumento na identificação de ameaças cibernéticas e detectaram 5% menos incidentes este ano.
“Uma explicação pode ser a de que as pequenas empresas estão investindo menos em segurança da informação, o que pode deixá-las tanto incapazes de detectar ameaças, quanto mais vulneráveis a ataques cibernéticos”, afirma Edgar D’Andrea.
O estudo aponta que as pequenas empresas, muitas vezes, não se consideram alvo de hackers. Outra conclusão importante é a de que os adversários cibernéticos sofisticados têm adotado a estratégia de focar em empresas de pequeno e médio porte como um meio para ganhar acesso aos ecossistemas de negócios interconectados destas empresas com organizações de maiores dimensões.
“Esta realidade é perigosa e se agrava pelo fato de que grandes empresas, em muitos casos, fazem pouco esforço para monitorar a segurança dos seus parceiros, de fornecedores e das cadeias de abastecimento. Esses stakeholders acabam sendo atrativos para os hackers porque oferecem um rico tesouro de informações, incluindo documentos de estratégia comercial, de propriedade intelectual e uma ampla base de dados dos consumidores”, ressalta D’Andrea.
A pesquisa da PwC aponta que a América do Sul foi a única região a apresentar um declínio na detecção de ataques cibernéticos. O número de incidentes caiu 9% este ano. Em relação aos gastos médios das empresas com segurança da informação, houve queda de 24% na região. O orçamento médio na América do Sul fica em torno de $ 3,5 mi, menor do que na América do Norte ($ 4,6 mi) e na Ásia ($ 4,5 mi), à frente apenas da Europa ($ 3,1 mi).

Leia mais em http://www.bitmag.com.br/2015/01/ataques-ciberneticos-aumentaram-quase-50-em-2014/#AyzvT1pAVbPrhbOe.99

Novo ataque de SPAM tem Alemanha como alvo.

Especialistas em segurança na Microsoft detectou uma nova variante da família Win32 / Emotet que é direcionada aos usuários alemães com uma nova campanha de spam de e-mail.

Pesquisadores da Microsoft descobriram uma nova campanha criminosa é direcionada aos usuários alemães com uma nova variante de um sofisticado de malware bancário, Trojan: Win32 / Emotet.C . Os atacantes estão rodando campanha de email Spam na Alemanha para servir um malware financeiro, apelidado Emotet ,  projetados para furtar dados bancários on-line. Emotet não é uma nova estirpe de malware, que foi detectado pela primeira vez em junho passado pela Trend Micro. A variante Emotet detectado pela Microsoft, principalmente direcionados falantes de língua alemã e website bancário.
O malware tem uma muito eficaz  capacidade de rede sniffing , de acordo com os investigadores, é capaz de farejar dados enviados através de conexões HTTPS garantidos enganchando em oito APIs de rede.
Microsoft começou a sua investigação sobre Emotet desde Novembro de 2014, quando a campanha de e-mail de spam atingiu o seu pico.
emotet Microsoft telemetria
Emotet foi distribuído através de mensagens de spam  que foram escritos em alemão e que contêm um link para um servidor que hospeda o código malicioso ou malware que é apresentado como um documento harmessPDF. HeungSoo Kang do Centro de Proteção contra Malware da Microsoft explicou em um post no blog que a campanha de e-mail spam se baseia em e-mail contas comprometidas para espalhar os links maliciosos.
"Os e-mails de spam são difíceis para os servidores de e-mail para filtrar spam porque o componente usa contas de e-mail comprometidos para enviar links maliciosos.  Emotet módulo spam "s (detectado como  Spammer: Win32 / Cetsiol.A ) acessa o serviço de e-mail usando o nome da conta roubada e senhas para enviar spam. Isto significa técnicas anti-spam tradicionais, tais como a verificação de retorno, não será aplicável, pois o e-mail é enviado a partir de um endereço de e-mail vetados ou legítimo. "Está escrito no post .
Binários Emotet são entregues em arquivo .zip para que o software de arquivamento de arquivos padrão instalado irá abrir o arquivo malicioso.
Uma vez que o malware infecta uma máquina que faz download de um arquivo de configuração que contém a lista de bancos e serviços que é projetado para roubar credenciais de. Emotet também faz download de um arquivo que é usado para interceptar e registrar o tráfego de rede.
Win32 / Emotet família também pode roubar credenciais de conta de e-mail de e-mail instalado ou software de mensagens. As amostras analisadas pela Microsoft é capaz de roubar credenciais relacionadas com a seguinte software.
  • Eudora
  • Gmail Notifier
  • Google Desktop
  • Google Talk
  • Group Mail
  • IncrediMail
  • Mozilla Thunderbird
  • MSN ou Windows Live Messenger
  • Netscape 6 e Netscape 7
  • Outlook 2000, Outlook 2002 e Outlook Express
  • Windows Mail e Windows Live Mail
  • Yahoo! Messenger
Os dados roubados são enviados de volta para os servidores C & C e pode ser utilizado pelo malware para enviar e-mails de spam para outros usuários.
Preste atenção, para não abrir anexos ou clicar em links que veio em por e-mails suspeitos.

Detalhes sobre o ataque à Sony

O diretor do FBI forneceu mais detalhes sobre o ataque cibernético contra a Sony Pictures, que afirmam que a Coreia do Norte era responsável.

A certeza única sobre o ataque cibernético contra a Sony Pictures  é o nome da equipe de hackers que conseguiu a ofensiva, a Guardians of Peace (GOP) . O FBI ligada a GoP para a Coreia do Norte  eo Governo dos EUA anunciou recentemente o exacerbando do econômicas sanções 10 altos funcionários norte-coreanos e três entidades do país.
Ontem, em discurso na  Conferência Internacional sobre Segurança Cibernética (CIEC)  da Universidade de Fordham, em Nova York, o diretor do FBI James Comey confirmou a alegação e mais uma vez acusou o governo norte-coreano para o maciço ataque cibernético contra a Sony Pictures.
'[Ele] "confiança muito alta" Pyongyang estava por trás dele e revelou novos detalhes' relatou FoxNews . "Ele disse que investigadores norte-americanos foram capazes de rastrear e-mails e mensagens de Internet enviadas pelos Guardiães da Paz, o grupo por trás do ataque, e ligá-los à Coréia do Norte.Comey disse que a maioria do tempo, o grupo enviou e-mails ameaçadores funcionários da Sony e fez várias outras declarações on-line usando servidores proxy para disfarçar onde as mensagens foram a partir de ".
Comey explicou que, apesar de os hackers adotou todas as precauções necessárias para esconder sua identidade, por exemplo, contando com ligações de proxy para esconder seu endereço IP real cada vez que enviou e-mails ameaçadores, em algumas ocasiões, eles não conseguiram disfarçar sua origem. Os investigadores descobriram os endereços IP dos agressores, que foram utilizados exclusivamente pelo governo norte-coreano, confirmando a hipótese de que é um ataque patrocinado pelo Estado .
"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."
As informações coletadas pelo FBI dá uma "indicação muito clara de quem estava fazendo isso."
É a primeira vez que o FBI divulga essas informações, no passado, o Bureau reivindicou a Coreia do Norte, basicamente, a partir dos resultados da análise dolimpador de malware usado por hackers, o código malicioso na verdade  foi escrito em coreano  e apresenta muitas semelhanças com outros códigos maliciosos usados ​​pelo governo da Coréia do Norte em ataques cibernéticos contra os sistemas de sul-coreanos.

FBI acusa Coréia do Norte Sony Pictures cortar 2

A investigação ainda está em curso, os especialistas cibernéticos estão avaliando como os hackers violaram a rede Sony Pictures para exfiltrate dados confidenciais da empresa. De acordo com rumores iniciais, Sony Pictures tinha sido alvo de "spear phishing campanhas "em meses anteriores.
Outro tema debatido pelo diretor do FBI é a ampla difusão de criptografia em dispositivos móveis, o que está dificultando a investigação pela aplicação da lei.
Há questões importantes de segurança pública aqui (e) nós precisamos conversar sobre isso " , acrescentou Comey.
Apesar de tudo apontar o dedo para a Coreia do Norte, acho que é extremamente interessante e plausível para o esclarecimento do perito populares Jeffrey Carr deseu blog duvida os argumentos fornecidos pelo FBI.
"A prova de que o FBI acredita que tem contra a Coreia do Norte no ataque Sony decorre a partir dos dados que recebeu sobre o ataque escuro Seul no ano passado para o sector privado. O FBI, a NSA, e as empresas de segurança privada de que dependem para obter informações acreditar que qualquer ataque ligado a um endereço IP norte-coreano deve ser aquele que é sancionado pelo governo desde que a Coréia do Norte mantém um controlo apertado sobre a sua Internet e Intranet. Esse é o ponto único do FBI de fracasso, porque enquanto que poderia ter sido verdadeiro anteriores a 2009, não é verdade por mais tempo. O acesso a esses blocos é relativamente fácil se você entrar pela China, Tailândia, Japão, Alemanha e outros países onde a Coreia do Norte tem estratégicas ligações "
Fique atento ...

Novo virus para Linux

Especialistas em segurança na Avast analisaram uma nova estirpe de DDoS trojan segmentação do sistema operacional Linux XOR.DDoS dublados que incorpora um componente rootkit.

Especialistas em segurança na Avast identificaram uma nova estirpe do Linux DDoS Trojan com um rootkit built-in. Os investigadores suspeitam que um ator de ameaça está a recrutar um grande número de bots que poderiam ser aproveitados para DDoSataques.
O  XOR.DDoS  malwares foi relatada pela primeira vez pelo MalwareMustDie! em setembro de 2014, é considerado por especialistas únicos, uma vez que tem a capacidade de modificar suas estruturas, dependendo do sistema operacional de destino Linux.
"A infecção começa por uma tentativa de brute credenciais vigor SSH login do usuário root. Se for bem sucedido, os atacantes ganhar acesso à máquina comprometida, em seguida, instalar o Trojan geralmente através de um script shell. " escreveu  o pesquisador Peter Avast Kalnai. "O roteiro contém procedimentos como, verificar, compilador principal, descomprimir, setup, gerar, upload, checkbuild, etc. e variáveis ​​como __host_32__, __host_64__, __KERNEL__, __remote__, etc. O procedimento principal decifra e seleciona o servidor C & C baseado na arquitetura do sistema. "
Os atacantes tentaram explorar o hábito errado de usuários do Linux para usar logins padrão para serviços expostos na web, no caso específico do SSH. Uma vez que os XOR.DDoS infectou uma máquina Linux, o rootkit esconde seus componentes (arquivos e processos) para evitar a detecção.
linux XOR DDOS trojan elf_xorddos_scheme
"Além disso, temos de constatar que existe uma variante deste Trojan compilado para a arquitetura ARM", acrescentou Kalnai.  "Isto sugere que a lista de sistemas potencialmente infectados (além de 32 bits e servidores web Linux de 64 bits e desktops) é prorrogada por roteadores, Internet de dispositivos Coisas, storages NAS ou servidores ARM de 32 bits (no entanto, não tem sido observada na natureza até o momento). "
Os autores de malware estão desenvolvendo um crescente número de malwares que visam sistemas baseados em Linux, novas variantes de malware são projetados especificamente para comprometer a Internet das Coisas dispositivos.
Especialistas detectado também para os  XOR.DDoS  malwares uma variante compilado para a arquitetura ARM .
"Além disso, temos de constatar que existe uma variante deste Trojan compilado para a arquitetura ARM. Isto sugere que a lista de sistemas potencialmente infectados (além de 32-bit e 64-bit servidores web Linux e desktops) é estendida para os roteadores, Internet de dispositivos Coisas, storages NAS ou servidores ARM de 32 bits (no entanto, não foi observada na natureza até o momento). Ele contém uma implementação adicional do download-and-executar recurso em um loop infinito chamado daemondown "
Outro aspecto interessante dos XOR.DDoS é a implementação da infra-estrutura de controle e o processo para gerenciar a botnet. O especialista notou que a comunicação entre os bots e C & C é criptografada em ambas as direções com a mesma chave XOR hard-coded (BB2FA36AAA9541F0) como o arquivo de configuração.
"A lista de C & Cs é armazenado no script shell na variável __remote__. O primeiro Trojan envia informações sobre o sistema de execução para o servidor C & C (muito provável a ser exibido em um painel de um operador de botnet). As respostas geralmente chegou na forma de um comando. ", Diz o post.

Vulnerabilidade no SSL precisa de update.

OpenSSL Security Advisory [8 de janeiro de 2015]
=======================================

DTLS falha de segmentação em dtls1_get_record (CVE-2014-3571)
================================================== =========

Gravidade: Moderada

Uma mensagem DTLS cuidadosamente trabalhada pode causar uma falha de segmentação no OpenSSL devido
a um dereference ponteiro NULL. Isto poderia levar a um ataque de negação de serviço.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.

OpenSSL 1.0.1 DTLS os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 DTLS os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 DTLS os usuários devem atualizar para 0.9.8zd.

Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Markus Stenberg de
Cisco Systems, Inc. A correção foi desenvolvido por Stephen Henson do OpenSSL
equipe principal.

Vazamento de memória DTLS em dtls1_buffer_record (CVE-2015-0206)
================================================== =====

Gravidade: Moderada

Um vazamento de memória pode ocorrer na função dtls1_buffer_record sob certas
condições. Em particular, isto poderia ocorrer se um invasor enviar repetido DTLS
registros com o mesmo número de seqüência, mas para a próxima época. O vazamento de memória
pode ser explorada por um atacante em um ataque de negação de serviço através da memória
exaustão.

Esse problema afeta as versões do OpenSSL: 1.0.1 e 1.0.0.

OpenSSL 1.0.1 DTLS os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 DTLS os usuários devem atualizar para 1.0.0p.

Este problema foi relatado para OpenSSL em 07 de janeiro de 2015 por Chris Mueller, que também
forneceu uma correção inicial. Uma análise mais detalhada foi realizada por Matt Caswell do
OpenSSL equipe de desenvolvimento, que também desenvolveu o patch final.

no-SSL3 método conjuntos de configurações para NULL (CVE-2014-3569)
================================================== =======

Gravidade: baixa

Quando openssl é construído com a opção sem SSL3 e um ClientHello v3 SSL é
recebeu o método SSL seria definido como NULL, que mais tarde poderiam resultar em
um dereference ponteiro NULL.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.

Este problema foi relatado para OpenSSL em 17 de outubro de 2014 por Frank Schmirler. O
correção foi desenvolvido por Kurt Roeckx.


ECDHE silenciosamente downgrades para ECDH [Cliente] (CVE-2014-3572)
================================================== ========

Gravidade: baixa

Um cliente de OpenSSL aceitará um aperto de mão usando um ciphersuite ECDH efémero
usando um certificado ECDSA se a mensagem de troca de chave do servidor é omitido. Este
efetivamente remove o segredo para a frente do ciphersuite.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.

Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.


RSA silenciosamente downgrades para EXPORT_RSA [Cliente] (CVE-2015-0204)
================================================== ============

Gravidade: baixa

Um cliente de OpenSSL aceitará o uso de uma chave temporária RSA em um não-exportação
RSA ciphersuite troca de chaves. Um servidor pode apresentar uma chave temporária fraco
e degradar a segurança da sessão.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.

Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.


Certificados de cliente DH admitidos sem verificação [servidor] (CVE-2015-0205)
================================================== ===========================

Gravidade: baixa

Um servidor OpenSSL irá aceitar um certificado de DH para autenticação do cliente
sem o certificado verificar mensagem. Isso efetivamente permite que um cliente
para autenticar sem o uso de uma chave privada. Isso afeta apenas servidores
que confia em uma autoridade de certificados de cliente que emite certificados
contendo chaves DH: estes são extremamente raros e quase nunca encontrado.

Esse problema afeta as versões do OpenSSL: 1.0.1 e 1.0.0.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.

Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.


Impressões digitais de certificado podem ser modificados (CVE-2.014-8.275)
================================================== ======

Gravidade: baixa

OpenSSL aceita vários não-der-variações de assinatura do certificado
algoritmo e assinatura codificações. OpenSSL também não impõe uma
jogo entre o algoritmo de assinatura entre a assinados e não assinados
porções do certificado. Ao modificar o conteúdo da
algoritmo de assinatura ou a codificação da assinatura, é possível
para mudar a impressão digital do certificado.

Isso não permite que um atacante para forjar certificados, e não faz
afetar a verificação do certificado ou OpenSSL servidores / clientes em qualquer
outra maneira. Ele também não prejudica os mecanismos de revogação comuns. Apenas
aplicativos personalizados que dependem da singularidade da impressão digital
(por exemplo, listas negras certificado) pode ser afetada.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e
0.9.8.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.

Uma variante deste problema foi descoberto por Antti Karjalainen e
Tuomo Untinen do programa Codenomicon CROSS e comunicada ao
OpenSSL em 01 dezembro de 2014 por NCSC-FI Vulnerabilidade
Co-ordenação. Outra variante foi relatado de forma independente para OpenSSL
em 12 de dezembro de 2014 por Konrad Kraszewski do Google. Mais
análise foi realizada e as correções foram desenvolvidas por Stephen Henson de
a equipe principal OpenSSL.

Quadratura Bignum pode produzir resultados incorretos (CVE-2014-3570)
================================================== ===========

Gravidade: baixa

Bignum quadratura (BN_sqr) pode produzir resultados incorretos em alguns
plataformas, incluindo x86_64. Este erro ocorre ao acaso com um muito
baixa probabilidade, e não é conhecido por ser explorada de forma alguma, embora
seu impacto exato é difícil de determinar. O seguinte foi
determinado:

*) A probabilidade de BN_sqr produzindo um resultado incorreto ao acaso
é muito baixa: 02/01 ^ 64 na plataforma de 32 bits único afetado (MIPS) e
02/01 ^ 128 em plataformas de 64 bits afetadas.
*) Na maioria das plataformas, RSA segue um caminho de código diferente e RSA
operações não são afetados em tudo. Para as restantes plataformas
(Por exemplo, OpenSSL construída sem o apoio de montagem), pré-existente
contramedidas frustrar ataques de bugs [1].
*) Estática ECDH é teoricamente afetada: é possível construir
pontos de curva elíptica que falsamente parecem estar no dado
curva. No entanto, não há nenhuma maneira conhecida computacionalmente viável para
construir tais pontos com baixa ordem, e assim a segurança de estática
Chaves privadas ECDH se acredita ser afectada.
*) Outras rotinas conhecidas como teoricamente afetados são modulares
exponenciação, teste de primalidade, DSA, RSA cegueira, e JPAKE
SRP. Nenhum exploits são conhecidos e ataques de bugs simples falhar -
ou o atacante não pode controlar quando o bug desencadeia, ou nenhuma
material de chave privada está envolvido.

Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.

OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.

Este problema foi relatado para OpenSSL em 02 de novembro de 2014 por Pieter Wuille
(Blockstream), que também sugeriu uma correção inicial. Uma análise mais aprofundada foi
realizado pela equipe de desenvolvimento do OpenSSL e Adam Langley de
Google. A correção final foi desenvolvido por Andy Polyakov do OpenSSL
equipe principal.

[1] http://css.csail.mit.edu/6.858/2013/readings/rsa-bug-attacks.pdf

Nota
====

Como por nossos anúncios anteriores e nossa estratégia de lançamento
(Https://www.openssl.org/about/releasestrat.html), suporte para versões OpenSSL
1.0.0 e 0.9.8 deixará em 31 de dezembro de 2015. Não há atualizações de segurança para estes
lançamentos serão fornecidos após essa data. Os usuários desses lançamentos são aconselhados
para atualizar.

Referências
==========

URL para este Consultivo de Segurança:
https://www.openssl.org/news/secadv_20150108.txt

Nota: a versão online do comunicado pode ser atualizado com adicional
detalhes ao longo do tempo.

Para mais informações sobre classificações de severidade OpenSSL consulte:
https://www.openssl.org/about/secpolicy.html

quinta-feira, 8 de janeiro de 2015

Novo sistema operacional para tv é destaque

Samsung Electronics Co. (005930), the world’s biggest maker of televisions, said all its Web-connected sets will use the Tizen operating system this year. The new TVs can access content and synchronize with mobile devices including smartphones and tablet computers to enable viewing on multiple screens, the Suwon, South Korea-based company said in an e-mailed statement today. Samsung will show Tizen sets at the International Consumer Electronics Show in Las Vegas next week. Samsung, the world’s largest producer of smartphones using Google Inc.’s Android, helped develop Tizen as an alternative operating system by teaming with companies including Intel Corp. and NTT Docomo Inc. (9437) The software is intended for mobile devices, home appliances and also car systems. Users of the new Tizen-powered TVs can watch live sports broadcasts while checking team and player statistics on the same screen. The new sets are compatible with Sony Corp.’s PlayStation Now streaming game service, and Samsung said it has also partnered with other game companies. Samsung is seeking to reinvent itself as a producer of connected devices after posting the smallest quarterly earnings in more than two years amid competition from Apple Inc. and Chinese producers in smartphones. Earnings from its consumer electronics division, which oversees TVs and appliances, dropped more than 80 percent in the three months ended September because of falling prices and competition with Japanese and Chinese makers. To contact the reporter on this story: Jungah Lee in Seoul at jlee1361@bloomberg.net To contact the editors responsible for this story: Michael Tighe at mtighe4@bloomberg.net Robert Fenner, Lena Lee by TaboolaSponsored LinksFROM THE WEB An Extremely Brilliant Way To Pay Off Mortgage LendingTree Are Millennials Ready for Work? Bentley University Experts Think the 30 Year Mortgage is a "Scam" Bills.com Obie's Journey: Dealing with Pet Obesity petco    GALLERY | VIDEO | REPORTS Bloomberg Applications | Bloomberg.com | Submit Feedback or Tips | Terms of Service | Privacy Policy View: Mobile Site | Desktop Site Text size: Small | Medium | Large ©2015 BLOOMBERG L.P. ALL RIGHTS RESERVED 

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...