Tecnologia da informação sem complicação. Notícias de tecnologia , segurança da informação , aplicativos , inovação , celulares e curiosidades.
segunda-feira, 12 de janeiro de 2015
Hackers que derrubaram a PSN/Live usaram roteadores domésticos no ataque
EUA cria guia contra ataques hackers para setor elétrico
O Departamento de Energia dos Estados Unidos publicou o manual "Setor de Energia Segurança Cibernética Quadro de Implementação de Orientação" para as organizações que operam no setor.
O setor de energia é constantemente sob ataque , o número de hackers campanhas que são alvo do sector está a aumentar exponencialmente. Empresas de energia e utilities tem que adotar uma postura adequada segurança cibernética, a fim de mitigar as ameaças cibernéticas. Alguns dos pilares para a abordagem da segurança cibernética no setor de energia são o desenvolvimento de estratégias eficientes de gestão de risco, as melhores práticas de adoção cibernéticos e à partilha de informações sobre as ameaças, os incidentes e as contramedidas.
Em 8 de janeiro, o Departamento de Energia dos Estados Unidos lançou uma orientação voluntária , intitulado " Energia Setor de Segurança Cibernética Quadro de Implementação de Orientação "para as organizações que operam no setor. A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework foi preparado em resposta ao Framework de Segurança Cibernética divulgado pelo Instituto Nacional de Padrões e Tecnologia em 2014. O documento destaca a necessidade de melhorar a colaboração entre a indústria eo governo entidades privadas para mitigar ameaças cibernéticas.
Energia Sector de Segurança Cibernética Quadro de Implementação de Orientação
A orientação propõe princípios e práticas eficazes de gestão de risco de desenvolver um quadro de segurança cibernética global necessária para melhorar a segurança ea resiliência das infra-estruturas críticas no sector da energia.
"O Departamento de Energia dos EUA (DOE), como a Agência de Energia Sector-Specific, trabalhou com o Subsector electricidade e gás Conselhos Coordenadores Subsector Petróleo e natural, juntamente com outros órgãos do setor específico para desenvolver este Quadro de Implementação Orientação especificamente para os proprietários do setor de energia e operadores. Ele é adaptado ao ambiente de risco do setor de energia e existentes de segurança cibernética e ferramentas de gestão de riscos e processos que as organizações podem usar para implementar o quadro. ", diz o guia.
A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework é projetado para ajudar as organizações que operam no sector da energia para:
Avaliar o nível atual de segurança cibernética alcançado pela organização.
Caracterizar uma postura de segurança cibernética alvo.
Caracterizar os programas de gerenciamento de risco de segurança cibernética identificando lacunas e possível melhora em conformidade com as orientações existentes. Sugere-se a priorizar as lacunas com base nos potenciais danos causados por um ataque cibernético.
Identificar as ferramentas existentes do setor, normas e diretrizes que poderiam ser adotadas para apoiar a implementação de uma estrutura de segurança cibernética eficaz.
Efetivamente demonstrar e comunicar a abordagem de gerenciamento de risco e o uso do Framework para ambos os públicos interno e externo.
A Implementação de Orientação do Setor de Energia Segurança Cibernética Framework mostra como as organizações que adotam C2M2 pode alinhar sua postura de segurança com a especificação do quadro NIST. A orientação também propõe uma série de outras ferramentas e práticas existentes que podem apoiar a adopção de um quadro de segurança cibernética. O Guia foi aceito positivamente por organizações que operam no sector da energia que consideram uma orientação que foi desenvolvido pela indústria, para a indústria.
Organizações energia são um alvo privilegiado de ataques cibernéticos, por esta razão a implementação do NIST Cybersecurity Framework é um passo necessário para garantir a nossa sociedade.
Pierluigi Paganini
( Assuntos de Segurança - Energia Setor de Segurança Cibernética Quadro de Implementação Orientação, Departamento de Energia dos Estados Unidos )
domingo, 11 de janeiro de 2015
Sony , Coreia do Norte culpada ou inocente?
Sony Pictures Hack: Coreia do Norte é inocente ou culpado?
Sony Pictures rede corporativa hackeado
No final de novembro, a rede corporativa da Sony Pictures foi violado e tirado do ar por um ataque baseado malware. O ataque causou a divulgação de dados confidenciais pertencentes à empresa e seus funcionários ea destruição de máquinas internas que foram infectados por um poderoso limpador de malwares.
No momento, a única certeza é o nome do grupo de hackers que atingiu a Sony Pictures, os Guardiães da Paz (aka GOP), mas existem várias hipóteses sobre a sua origem e a real motivação por trás do ataque.
O governo dos Estados Unidos, após a primeira rodada de investigações, acusou a Coreia do Norte do ataque, especulando que o GOP é um grupo de hackers patrocinados pelo Estado que trabalham para Pyongyang ou uma equipe de hackers contratados por autoridades coreanas para bater a empresa norte-americana.
Por que a Coreia do Norte?
A situação ainda não é clara. A atribuição do ataque é muito complicado, devido à falta de provas irrefutáveis.
No momento, é muito difícil atribuir o ataque cibernético a um ator de ameaça específica ou para compreender a natureza do delito. É o ataque à Sony Pictures um ato de cibercrime ou uma operação de execução promovida pelo Estado por um governo estrangeiro?
Apesar de que a investigação ainda está em curso, o diretor do FBI forneceu mais detalhes sobre o ataque cibernético contra Sony Pictures, que afirma que a Coreia do Norte foi responsável. O FBI ligou o GOP para a Coreia do Norte . Falando na Conferência Internacional sobre Segurança Cibernética (CIEC) da Universidade de Fordham, em Nova York na semana passada, o diretor do FBI, James Comey, confirmou a alegação.
Comey informou que de acordo com as novas provas recolhidas pelo Bureau, a Coreia do Norte está envolvido no ataque cibernético em massa contra a Sony Pictures.
'[Ele] "confiança muito alta" Pyongyang estava por trás dele e revelou novos detalhes' relatou FoxNews . "Ele disse que investigadores norte-americanos foram capazes de rastrear e-mails e mensagens de Internet enviadas pelos Guardiães da Paz, o grupo por trás do ataque, e ligá-los à Coréia do Norte. Comey disse que a maioria do tempo, o grupo enviou e-mails ameaçadores funcionários da Sony e fez várias outras declarações on-line usando servidores proxy para disfarçar onde as mensagens foram a partir de ".
Uma captura de tela do FBI Director Comey Tweet sobre o #Sony corte é mostrado abaixo.
Figura 1 - Sony Pictures Tweet sobre Sony hackear
Director Comey revelou que hackers não conseguiram proteger suas identidades em alguns casos. Membros do Partido Republicano estão confiando em conexões proxy para esconder seus endereços IP reais cada vez que enviar e-mails ou mensagens ameaçadoras para as autoridades. Em algumas ocasiões, eles não disfarçou seus endereços IP, permitindo que os agentes de monitorá-los.
Figura 2 - O diretor do FBI Comey
Os investigadores descobriram que os endereços IP usados por hackers pertencem a uma gama de IPs utilizados exclusivamente pelo governo norte-coreano.
"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."
As informações coletadas pelo FBI dá uma "indicação muito clara de quem estava fazendo isso."
É a primeira vez que o FBI compartilhou os resultados de sua investigação. O Bureau afirmou que a Coreia do Norte foi responsável pelo ataque após a análise de malware limpador usado pela tripulação GOP. As empresas de segurança que analisaram o código malicioso descobriu que ele foi escrito em coreano e apresentou muitas semelhanças com outros tipos de malware usado pelo governo da Coréia do Norte em ataques cibernéticos contra os sistemas de computadores da Coreia do Sul.
A aplicação da lei ainda está investigando o ataque cibernético. Ainda não está claro como hackers violaram a rede Sony Pictures para roubar a informação confidencial. É provável que os hackers usaram spear phishing ataques para recolher informações preciosas usadas para o ataque.
Lizard Squad e GOP ... a suposta aliança
Enquanto o FBI está admitindo que mais informações são necessárias para entender melhor como os hackers violaram sistemas da Sony Pictures, a notícia perturbadora de uma possível colaboração entre Lizard Squad e GOP tem circulado em torno da web.
De acordo com o The Washington Post , a equipe de hackers GOP utilizado um conjunto de dados que veio do Lizard Plantel equipe pirataria, cujos membros são todos baseados em nações europeias.
Lizard Squad é o grupo de hackers que se executam vários ataques DDoS nas redes de jogos do último Natal Sony e Microsoft. Lizard Plantel derrubou o Play Station Rede e o serviço Xbox LIVE no dia de Natal.
Em uma entrevista com o The Washington Post , um membro Lizard Plantel autoproclamado revelou que o grupo forneceu os dados roubados da Sony para os Guardiães da Paz. O alegado membro da Lizard Plantel explicou a equipe de hacking popular, teve contato com a equipe do GOP e que os dois grupos de hackers dados utilizados no ataque contra a Sony Pictures compartilhada. O membro esclareceu que os membros Lizard Plantel não desempenham um papel crucial na ofensiva contra a Sony, mas a circunstância confirma a complexidade do ecossistema subterrâneo e o valor atribuído a dados roubados que são trocados ou vendidos como mercadorias preciosas.
O membro Lizard Plantel não deu detalhes sobre a forma como o grupo se reuniu as informações de login para os funcionários da Sony. É provável a equipe encontrou os dados durante um reconhecimento de um ataque à rede de jogos PlayStation.
Abaixo um trecho da entrevista:
Alguns relatos sugerem que você tem links para Guardiões da Paz, e, possivelmente, para o Estado islâmico. Você pode falar sobre isso por um minuto?
Bem, nós sabemos que algumas pessoas do GOP. Não temos qualquer relação com o IS.
Mas você não trabalhar com Guardiões da Paz de romper a rede da Sony e ter acesso aos e-mails, etc.? Em outras palavras, você sabe que algumas pessoas, mas não estavam envolvidos na Sony cortar envolvente 'A Entrevista'?
Bem, nós não jogar um papel importante nisso.
Qual é a parte que você jogou?
Nós entregou alguns logins de funcionários da Sony para eles. Para o hack inicial.
O membro Lizard Esquadrão confirmou que sua equipe " entregou alguns logins de funcionários da Sony "que foram usados pelo GOP para alvejar Sony Pictures.
Coreia do Norte - A suposição de inocência
Embora a aplicação da lei está acusando a Coreia do Norte, parte da comunidade de segurança cibernética levanta muitas dúvidas sobre os argumentos apresentados pelo FBI.
As declarações do membro Lizard Plantel parecem exonerar a Coreia do Norte , a menos que a hipótese formulada pela Reuters é verdade. Agência de Notícias Reuters informou que investigadores norte-americanos especulam que o governo de Pyongyang "contratada" alguns dos trabalhos envolvidos, uma circunstância que poderia explicar o envolvimento de Lizard Squad.
"Investigadores norte-americanos acreditam que a Coreia do Norte provavelmente contratou hackers de fora do país para ajudar com ciberataque maciço do mês passado contra a Sony Pictures, uma autoridade próxima à investigação disse na segunda-feira.
Como a Coreia do Norte não tem a capacidade de realizar alguns elementos da campanha sofisticada, por si só, investigadores norte-americanos estão olhando para a possibilidade de que Pyongyang "contratada" alguns dos trabalhos cyber, de acordo com o funcionário, que não estava autorizado a falar sobre o registro sobre a investigação. ", afirma um post publicado pela Reuters.
Uma das análises mais interessantes dos detalhes fornecidos pelo FBI Director Comey foi feito pelo especialista em segurança cibernética populares Jeffrey Carr.
Carr comentou as palavras proferidas pelo diretor do FBI, comentando sobre a semelhança entre os resultados da investigação conduzida pelas autoridades sobre o alegado ataque norte-coreano conhecido como o ataque escuro Seoul março de 2013:
"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."
Embora os resultados da análise realizada em 2013 e divulgada pelos estados de aplicação da lei:
"SEUL - Um erro técnico por um hacker parece ter reforçado o que a Coréia do Sul há muito suspeitava: a Coreia do Norte tem sido por trás de vários ataques de hackers na Coreia do Sul nos últimos anos .... O hacker exposto o endereço IP (175.45.178.xx) para até vários minutos devido a problemas técnicos em uma rede de comunicação, dando a Coreia do Sul uma pista rara em rastrear a origem do ataque de hackers, que teve lugar em 20 de março, de acordo com Autoridades sul-coreanas ".
Carr desafia a atribuição com base apenas na análise dos endereços IP atribuídos ao intervalo de endereços IP para o uso exclusivo do governo norte-coreano.
O argumento pode ter sido verdade anteriores a 2009, mas hoje é errado, porque é possível acessar o mesmo bloco de endereços por meio de outros países em que a Coreia do Norte tem conexões estratégicas, incluindo a China, Tailândia, Japão, Alemanha, e muitos outros.
"Por exemplo, em 2007, Agência de Notícias Central da Coréia estabelecido um servidor no Japão para ignorar bloqueando os esforços desenvolvidos pelos Ministério da Unificação da Coreia do Sul. Uriminzokkiri site de notícias da Coreia do Norte é executado em um servidor chinês. O Computing Center Coréia mantém escritórios em Pequim e Dalian. O Centro de TI Gwang Myong , que é um spin-off da Coreia do Centro de Computação, com escritórios na China vende soluções de segurança de rede, como anti-vírus e criptografia de dados para clientes internacionais, incluindo instituições financeiras no Japão ", explicou Carr. Hoje, a situação é bastante diferente , porque as empresas norte-coreanos têm colaborações com muitas outras empresas que operam em outros países. Carr também explicou que norte-coreano ISP Estrela Joint Venture é uma joint venture entre a Coreia do Norte Correios e Telecomunicações Corporation e outra joint venture - Loxley Pacífico (Loxpac) . Loxpac é a resultante de uma outra joint venture com Charring Thai Fio Beta, Loxley, Teltech (Finlândia), e Jarungthai (Taiwan).
Um suposto invasor operando por um terceiro poderia ter acesso à gama de IPs, teoricamente, atribuído à Coreia do Norte comprometer uma das inúmeras conexões ligadas ao ISP do país.
De acordo com a HP a Coreia do Norte Segurança Briefing (agosto de 2014), ele não seria tão difícil comprometer uma das máquinas que utilizam os blocos IP envolvidos nos ataques escuro Seul (175.45.178. xx e 175.45.179. xx), porque eles são usando "tecnologia que é potencialmente suscetível a várias vulnerabilidades datado e consistentemente mostrou as mesmas portas abertas e dispositivos ativos em hosts digitalizados."
A Casa Branca agrava sanções econômicas contra a Coréia do Norte
Nas últimas semanas, em resposta à análise FBI sobre a violação da Sony Pictures, a Coreia do Norte se recusou as acusações e propôs uma investigação conjunta com a aplicação da lei dos Estados Unidos, de acordo com a agência estatal de notícias KCNA.
O governo da Coreia do Norte confirmou que o seu apoio à investigação iria clarificar a situação do país, com exclusão de qualquer envolvimento no ataque. Em um comunicado relatado por KCNA, as autoridades coreanas alertar sobre "graves consequências" se os EUA se recusa a cooperar na investigação.
Por outro lado, a administração Obama decidiu agravar as sanções econômicas contra entidades norte-coreanas.
Figura 0 - US Presidente Obama
De acordo com a Casa Branca, as sanções serão aplicadas a três entidades e dez indivíduos considerados pela inteligência dos EUA como "agências ou funcionários do governo norte-coreano."
As entidades são:
Reconnaissance Geral da Mesa - organização de inteligência primária da Coréia do Norte.
Korea Mining Development Trading Corporation KOMID - O traficante de armas e principal exportador de equipamentos militares e armas convencionais.
Korea Tangun Trading Corporation - responsável pela aquisição de tecnologias de apoio à investigação de defesa nacional.
Estas sanções estabelecidas por uma preocupação ordem executiva norte-coreano Reconnaissance Geral da Mesa e as autoridades no Irã, Rússia e China. De qualquer forma, os especialistas em segurança consideram o ato apenas uma posição demonstrativo porque as autoridades norte-americanas sempre expressaram sua desconfiança contra as entidades acima.
"Levamos a sério ataque da Coreia do Norte, que teve como objetivo criar efeitos financeiros destrutivos sobre uma empresa dos EUA e ameaçar artistas e outros indivíduos com o objetivo de restringir o seu direito à liberdade de expressão", acrescentou o secretário de imprensa da Casa Branca, Josh Earnest.
O governo dos Estados Unidos dá um significado mais profundo para as sanções, considerado o " primeiro aspecto da nossa resposta. "
A posição do presidente Obama em uma carta ao Congresso:
"A ordem não é direcionado para as pessoas da Coreia do Norte, mas destina-se ao governo da Coreia do Norte e suas atividades que ameaçam os Estados Unidos e outros."
Muitos especialistas especularam que a recente queda de Internet sofrido pela Coreia do Norte foi uma possível resposta das unidades cibernéticos dos EUA para o ataque em sistemas Sony Pictures, mas o governo dos EUA se recusou a acusação.
"Mesmo que o FBI continua sua investigação sobre o ataque cibernético contra a Sony Pictures Entertainment, estes passos ressaltar que vamos empregar um amplo conjunto de ferramentas para nos defender empresas e cidadãos," estados
Secretário do Tesouro Jacob J. Lew.
O governo norte-americano sente a necessidade de afirmar a sua supremacia com um ato formal, manifestando a sua discordância sobre o que considera um ato de guerra.
"E os funcionários da administração insistiu novamente que o ataque Sony" cruzou claramente um limite ", nas palavras de um alto funcionário, de" website defacement e graffiti digital "para um ataque à infra-estrutura de informática", relata o New York Times .
Fique ligado para mais informações ...
Referências
http://www.fbi.gov/news/speeches/addressing-the-cyber-security-threat
http://securityaffairs.co/wordpress/30498/cyber-crime/sony-pictures-corporate-network-compromised-major-attack.html
http://securityaffairs.co/wordpress/31941/cyber-crime/fbi-vs-northkorea-sony-pictures.html
http://jeffreycarr.blogspot.it/2015/01/fbi-director-comeys-single-point-of.html
http://resources.infosecinstitute.com/cyber-attack-sony-pictures-much-data-breach/
http://securityaffairs.co/wordpress/30781/cyber-crime/sony-pictures-data-breach-may-exposed-staff-data-much.html
http://securityaffairs.co/wordpress/31338/cyber-crime/fbi-blames-north-korea-sony-pictures.html
Quer saber mais ?? O Instituto InfoSec curso Hacking Ético vai aprofundada sobre as técnicas utilizadas por hackers maliciosos, preto chapéu com atenção recebendo palestras e exercícios práticos de laboratório . Embora essas habilidades de hacker pode ser usado para fins maliciosos, esta classe ensina como usar as mesmas técnicas de hacking para executar um chapéu branco, corte ético, em sua organização. Você ficar com a capacidade de avaliar e medir quantitativamente ameaças aos ativos de informação; e descobrir onde a sua organização está mais vulnerável a hackers de chapéu preto. Algumas características deste curso incluem:
Dupla Certificação - CEH e CPT
5 dias de intensivos laboratórios práticos
Instrução de Peritos
Exercícios CTF à noite
Mais up-to-date material didático proprietária disponível
VISTA hacking ético
http://cryptome.org/2014/12/hp-nk-cyber-threat.pdf
http://securityaffairs.co/wordpress/31781/intelligence/us-sanctions-on-north-korea.html
http://www.washingtonpost.com/pb/blogs/the-switch/wp/2014/12/29/a-qa-with-the-hackers-who-say-they-helped-break-in-to-sonys-network/
http://www.foxnews.com/politics/2015/01/07/fbi-director-reveals-new-evidence-linking-n-korea-to-sony-hack-answers-skeptics/
http://www.politico.com/story/2015/01/james-comey-sony-hackers-114041.html
http://securityaffairs.co/wordpress/31652/cyber-crime/lizard-squad-helped-gop.html
http://securityaffairs.co/wordpress/30875/cyber-crime/wiper-malware-hit-sony-picture-written-korean.html
http://krebsonsecurity.com/2014/12/sony-breach-may-have-exposed-employee-healthcare-salary-data/
http://securityaffairs.co/wordpress/30663/cyber-crime/gop-north-korea-behind-the-sony-pictures-hack.html
http://securityaffairs.co/wordpress/30852/cyber-crime/gop-threatening-emails-sony.html
http://www.bbc.com/news/technology-30328510
https://info.publicintelligence.net/FBI-KoreanMalware.pdf
http://www.reuters.com/article/2014/12/02/us-sony-cybersecurity-malware-idUSKCN0JF3FE20141202
http://securityaffairs.co/wordpress/30791/cyber-crime/trendmicro-analyzed-wiper-malware-infected-sony-pictures.html
http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-nkorea-idUSKCN0JI1NZ20141204
http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-nkorea-idUSKCN0JI1NZ20141204?feedType=RSS&feedName=technologyNews
http://gizmodo.com/north-korea-no-we-didnt-hack-sony-1666246282?rev=1417711559470&new_editor_css
Por Pierluigi Paganini | 11 de janeiro de 2015 | Hacking | 0 Comments
Compartilhar esta história, Escolha sua plataforma!
Facebook Chilro LinkedIn Reddit Tumblr Google +1 Email
Sobre o autor: Pierluigi Paganini
Pierluigi Paganini é Chief Information Security Officer em Bit4Id, líder firme em gerenciamento de identidade, membro da ENISA (Agência da União Europeia para a Segurança das Redes e da Informação) Trate Paisagem Grupo de Interessados, ele também é um Analista de Segurança Evangelista, Segurança e escritor freelance. Editor-in-Chief da revista do Cyber Defesa, Pierluigi é um especialista em segurança cibernética, com mais de 20 anos de experiência no campo, ele é Certified Ethical Hacker pelo Conselho da CE em Londres. A paixão pela escrita e uma forte crença de que a segurança é fundada na partilha e consciência levou Pierluigi para criar o blog "Assuntos de Segurança", recentemente nomeado um Recurso de Segurança Nacional para US Top. Pierluigi é um membro da equipe de Notícias The Hacker e ele é um escritor de algumas das principais publicações no campo, como do Cyber War Zone, ICTTF, Infosec Island, Instituto Infosec, a revista The Hacker News e para muitas outras revistas de segurança. Ele é o autor dos livros The Dark Web Deep and Digital Virtual Moeda e Bitcoin.
Deixe um comentário
dois + = 7
Exames de treinos livres
CEH Exames de Prática
CISSP Exames de Prática
Exames PMP Practice
Mini-Cursos Relacionados
Ver Todos os cursos de Mini
Corpo Inteiro Cursos Online
Relacionados Boot Camps
Segurança da Informação
Information Assurance
Auditoria de TI
Microsoft
Cisco
CompTIA
Linux
Gerenciamento De Projetos
Sobre o autor
Pierluigi Paganini
Pierluigi Paganini é Chief Information Security Officer em Bit4Id, líder firme em gerenciamento de identidade, membro da ENISA (Agência da União Europeia para a Segurança das Redes e da Informação) Trate Paisagem Grupo de Interessados, ele também é um Analista de Segurança Evangelista, Segurança e escritor freelance. Editor-in-Chief da revista do Cyber Defesa, Pierluigi é um especialista em segurança cibernética, com mais de 20 anos ...
Sistema elétrico inglês sob ataque hacker
O Parlamento britânico revela que UK Power Grid está sob ataque cibernético de hackers estrangeiros a cada minuto, mas o estado de emergência para infra-estrutura em todo o mundo.
UK Power Grid é alvo de hackers cada minuto de acordo com James Arbuthnot, um membro do parlamento, que presidiu o comitê seleto da Defesa até o ano passado.
Conforme relatado pela Bloomberg , Arbuthnot planeja visitar National Grid Plc (NG /) no próximo mês para discutir o assunto.
Arbuthnot confirmou os ataques incessantes no nacional infra-estruturas críticas e ele não exclui um incidente grave, apesar do enorme esforço despendido na rede nacional.
"Nossa Rede Nacional está sob ataque cibernético não apenas no dia-a-dia, mas de minuto a minuto", Arbuthnot, cujo comitê examinou a política de segurança do país, disse em uma conferência em Londres no ano passado. "Há, no National Grid, as pessoas de alta qualidade que reconhecem os riscos que esses ataques pose, e que estão lutando-los", disse ele, "mas não podemos esperar que eles para ganhar sempre."
Hackers patrocinados pelo Estado , terroristas cibernéticos são os principais agentes de ameaça, mas como foi confirmado por uma pesquisa recente realizada pela TrendMicro, também o cibercrime representa uma séria ameaça.
Grade UK
O nível de alerta é alto devido ao grande número de ataques cibernéticos que são devidamente observados contra a rede de transporte de electricidade da Grã-Bretanha. O Governo britânico está ciente das ameaças cibernéticas e é atribuir os recursos necessários para mitigá-los, do Gabinete do Governo anunciou recentemente que está a aumentar os gastos com seu programa de segurança cibernética 860 milhões de libras (1300 milhões dólares).
O investimento é significativo, é aumentado em cerca de 32 por cento em relação ao montante (650 milhões de dólares) atribuídos em 2011.
Apesar de o Ministério do Interior, o departamento do governo que supervisiona as agências de inteligência nacionais do Reino Unido, se recusou a comentar o relatório é sabido que a agência de inteligência britânica GCHQ vai expandir um programa para compartilhar inteligência cyber-crime no ano que vem. O Escritório do Gabinete disse em um briefing sobre o terceiro aniversário da sua estratégia de segurança cibernética em Londres.
A iniciativa foi anunciada pelo Gabinete do Governo em um briefing sobre o terceiro aniversário da estratégia nacional de cibersegurança em Londres.
O impacto de um ataque cibernético poderia ter graves repercussões sobre todos os setores, o recente ataque à Sony Pictures demonstra, por exemplo, que uma campanha pirataria poderia ter graves consequências económicas e políticas.
"Um ataque contra a grade seria exclusivamente destrutivo desde que a economia iria parar de funcionar sem ele, disse Arbuthnot.", Relata Bloomberg.
Não só grade Reino Unido estão sob ataque, infra-estrutura crítica de todos os países estão expostos a riscos graves.
A grade de US foi hackeado com sucesso em novembro por hackers pertencentes a governos estrangeiros. Apesar da atribuição dos ataques é muito difícil, especialistas em segurança acreditam que a Rússia , Irã e China estavam por trás da quebra com sucesso.
Um dos principais problemas relacionados com a protecção de infra-estruturas críticas é a crescente tecnologia introduzida nesses ambientes que está ampliando sua superfície de ataque. Vamos imagem para a enorme quantidade de Internet das Coisas dispositivos (ou seja, painéis solares e contadores inteligentes) utilizados para monitorar os processos e que poderiam ser facilmente cortado pela inteligência estrangeira.
"A rede de energia hoje é vulnerável de todos os graus," Slava Borilin , gerente de negócios de infra-estrutura crítica a Kaspersky, disse em um e-mail. "Sua produção de electricidade está sob ameaça de interrupção e tempo de inatividade a partir de violação dos sistemas de controle industrial. "
Até hoje, operação cibernética contra Reino Unido e EUA Grade foram principalmente espionagem cibernética campanhas, mas temos de estar cientes de que os atacantes estão coletando informações para sucessivas incursões de sabotagem.
"Espionagem em muitos casos é apenas uma fase de preparação para a sabotagem", Borilin acrescentou. "A alta taxa de ameaças persistentes avançadas encontradas em todos os setores de infra-estrutura vai levar mais e mais para a sua conversão em armas destrutivas - uma tendência que estamos vendo já."
Uma das iniciativas mais importantes para proteger a infra-estrutura crítica é o compartilhamento de informações e detalhes relacionados com os ataques cibernéticos que os visados.
A prevenção de incidentes de maior solicita um esforço conjunto de agências de inteligência e especialistas da indústria, não há tempo a perder.
Pierluigi Paganini
( Assuntos de Segurança - infra-estruturas críticas, inteligência, Power Grid )
sexta-feira, 9 de janeiro de 2015
O desafio das usinas hidrelétricas com as mudanças climáticas
A água-Energy Nexus

Ataques digitais aumentaram quase 50% em 2014
Leia mais em http://www.bitmag.com.br/2015/01/ataques-ciberneticos-aumentaram-quase-50-em-2014/#AyzvT1pAVbPrhbOe.99
Novo ataque de SPAM tem Alemanha como alvo.
Especialistas em segurança na Microsoft detectou uma nova variante da família Win32 / Emotet que é direcionada aos usuários alemães com uma nova campanha de spam de e-mail.
"Os e-mails de spam são difíceis para os servidores de e-mail para filtrar spam porque o componente usa contas de e-mail comprometidos para enviar links maliciosos. Emotet módulo spam "s (detectado como Spammer: Win32 / Cetsiol.A ) acessa o serviço de e-mail usando o nome da conta roubada e senhas para enviar spam. Isto significa técnicas anti-spam tradicionais, tais como a verificação de retorno, não será aplicável, pois o e-mail é enviado a partir de um endereço de e-mail vetados ou legítimo. "Está escrito no post .
- Eudora
- Gmail Notifier
- Google Desktop
- Google Talk
- Group Mail
- IncrediMail
- Mozilla Thunderbird
- MSN ou Windows Live Messenger
- Netscape 6 e Netscape 7
- Outlook 2000, Outlook 2002 e Outlook Express
- Windows Mail e Windows Live Mail
- Yahoo! Messenger
Detalhes sobre o ataque à Sony
O diretor do FBI forneceu mais detalhes sobre o ataque cibernético contra a Sony Pictures, que afirmam que a Coreia do Norte era responsável.
'[Ele] "confiança muito alta" Pyongyang estava por trás dele e revelou novos detalhes' relatou FoxNews . "Ele disse que investigadores norte-americanos foram capazes de rastrear e-mails e mensagens de Internet enviadas pelos Guardiães da Paz, o grupo por trás do ataque, e ligá-los à Coréia do Norte.Comey disse que a maioria do tempo, o grupo enviou e-mails ameaçadores funcionários da Sony e fez várias outras declarações on-line usando servidores proxy para disfarçar onde as mensagens foram a partir de ".
"Em quase todos os casos, [os hackers Sony conhecidos como os Guardiães da Paz] utilizados servidores proxy para disfarçar onde eles estavam vindo em enviar esses e-mails e postar essas declarações. Mas várias vezes que obtiveram descuidado ", afirmou Comey. "Várias vezes, ou porque se esqueceram ou por causa de um problema técnico, eles conectado diretamente e pudemos ver que os IPs que eles estavam usando ... foram usadas exclusivamente pelos norte-coreanos."As informações coletadas pelo FBI dá uma "indicação muito clara de quem estava fazendo isso."
" Há questões importantes de segurança pública aqui (e) nós precisamos conversar sobre isso " , acrescentou Comey.
"A prova de que o FBI acredita que tem contra a Coreia do Norte no ataque Sony decorre a partir dos dados que recebeu sobre o ataque escuro Seul no ano passado para o sector privado. O FBI, a NSA, e as empresas de segurança privada de que dependem para obter informações acreditar que qualquer ataque ligado a um endereço IP norte-coreano deve ser aquele que é sancionado pelo governo desde que a Coréia do Norte mantém um controlo apertado sobre a sua Internet e Intranet. Esse é o ponto único do FBI de fracasso, porque enquanto que poderia ter sido verdadeiro anteriores a 2009, não é verdade por mais tempo. O acesso a esses blocos é relativamente fácil se você entrar pela China, Tailândia, Japão, Alemanha e outros países onde a Coreia do Norte tem estratégicas ligações "
Novo virus para Linux
Especialistas em segurança na Avast analisaram uma nova estirpe de DDoS trojan segmentação do sistema operacional Linux XOR.DDoS dublados que incorpora um componente rootkit.
"A infecção começa por uma tentativa de brute credenciais vigor SSH login do usuário root. Se for bem sucedido, os atacantes ganhar acesso à máquina comprometida, em seguida, instalar o Trojan geralmente através de um script shell. " escreveu o pesquisador Peter Avast Kalnai. "O roteiro contém procedimentos como, verificar, compilador principal, descomprimir, setup, gerar, upload, checkbuild, etc. e variáveis como __host_32__, __host_64__, __KERNEL__, __remote__, etc. O procedimento principal decifra e seleciona o servidor C & C baseado na arquitetura do sistema. "
"Além disso, temos de constatar que existe uma variante deste Trojan compilado para a arquitetura ARM", acrescentou Kalnai. "Isto sugere que a lista de sistemas potencialmente infectados (além de 32 bits e servidores web Linux de 64 bits e desktops) é prorrogada por roteadores, Internet de dispositivos Coisas, storages NAS ou servidores ARM de 32 bits (no entanto, não tem sido observada na natureza até o momento). "
"Além disso, temos de constatar que existe uma variante deste Trojan compilado para a arquitetura ARM. Isto sugere que a lista de sistemas potencialmente infectados (além de 32-bit e 64-bit servidores web Linux e desktops) é estendida para os roteadores, Internet de dispositivos Coisas, storages NAS ou servidores ARM de 32 bits (no entanto, não foi observada na natureza até o momento). Ele contém uma implementação adicional do download-and-executar recurso em um loop infinito chamado daemondown "
"A lista de C & Cs é armazenado no script shell na variável __remote__. O primeiro Trojan envia informações sobre o sistema de execução para o servidor C & C (muito provável a ser exibido em um painel de um operador de botnet). As respostas geralmente chegou na forma de um comando. ", Diz o post.
Vulnerabilidade no SSL precisa de update.
OpenSSL Security Advisory [8 de janeiro de 2015]
=======================================
DTLS falha de segmentação em dtls1_get_record (CVE-2014-3571)
================================================== =========
Gravidade: Moderada
Uma mensagem DTLS cuidadosamente trabalhada pode causar uma falha de segmentação no OpenSSL devido
a um dereference ponteiro NULL. Isto poderia levar a um ataque de negação de serviço.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.
OpenSSL 1.0.1 DTLS os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 DTLS os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 DTLS os usuários devem atualizar para 0.9.8zd.
Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Markus Stenberg de
Cisco Systems, Inc. A correção foi desenvolvido por Stephen Henson do OpenSSL
equipe principal.
Vazamento de memória DTLS em dtls1_buffer_record (CVE-2015-0206)
================================================== =====
Gravidade: Moderada
Um vazamento de memória pode ocorrer na função dtls1_buffer_record sob certas
condições. Em particular, isto poderia ocorrer se um invasor enviar repetido DTLS
registros com o mesmo número de seqüência, mas para a próxima época. O vazamento de memória
pode ser explorada por um atacante em um ataque de negação de serviço através da memória
exaustão.
Esse problema afeta as versões do OpenSSL: 1.0.1 e 1.0.0.
OpenSSL 1.0.1 DTLS os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 DTLS os usuários devem atualizar para 1.0.0p.
Este problema foi relatado para OpenSSL em 07 de janeiro de 2015 por Chris Mueller, que também
forneceu uma correção inicial. Uma análise mais detalhada foi realizada por Matt Caswell do
OpenSSL equipe de desenvolvimento, que também desenvolveu o patch final.
no-SSL3 método conjuntos de configurações para NULL (CVE-2014-3569)
================================================== =======
Gravidade: baixa
Quando openssl é construído com a opção sem SSL3 e um ClientHello v3 SSL é
recebeu o método SSL seria definido como NULL, que mais tarde poderiam resultar em
um dereference ponteiro NULL.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.
Este problema foi relatado para OpenSSL em 17 de outubro de 2014 por Frank Schmirler. O
correção foi desenvolvido por Kurt Roeckx.
ECDHE silenciosamente downgrades para ECDH [Cliente] (CVE-2014-3572)
================================================== ========
Gravidade: baixa
Um cliente de OpenSSL aceitará um aperto de mão usando um ciphersuite ECDH efémero
usando um certificado ECDSA se a mensagem de troca de chave do servidor é omitido. Este
efetivamente remove o segredo para a frente do ciphersuite.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.
Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.
RSA silenciosamente downgrades para EXPORT_RSA [Cliente] (CVE-2015-0204)
================================================== ============
Gravidade: baixa
Um cliente de OpenSSL aceitará o uso de uma chave temporária RSA em um não-exportação
RSA ciphersuite troca de chaves. Um servidor pode apresentar uma chave temporária fraco
e degradar a segurança da sessão.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.
Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.
Certificados de cliente DH admitidos sem verificação [servidor] (CVE-2015-0205)
================================================== ===========================
Gravidade: baixa
Um servidor OpenSSL irá aceitar um certificado de DH para autenticação do cliente
sem o certificado verificar mensagem. Isso efetivamente permite que um cliente
para autenticar sem o uso de uma chave privada. Isso afeta apenas servidores
que confia em uma autoridade de certificados de cliente que emite certificados
contendo chaves DH: estes são extremamente raros e quase nunca encontrado.
Esse problema afeta as versões do OpenSSL: 1.0.1 e 1.0.0.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
Este problema foi relatado para OpenSSL em 22 de outubro de 2014 por Karthikeyan
Bhargavan da equipe PROSECCO no INRIA. A correção foi desenvolvido por Stephen
Henson da equipe principal OpenSSL.
Impressões digitais de certificado podem ser modificados (CVE-2.014-8.275)
================================================== ======
Gravidade: baixa
OpenSSL aceita vários não-der-variações de assinatura do certificado
algoritmo e assinatura codificações. OpenSSL também não impõe uma
jogo entre o algoritmo de assinatura entre a assinados e não assinados
porções do certificado. Ao modificar o conteúdo da
algoritmo de assinatura ou a codificação da assinatura, é possível
para mudar a impressão digital do certificado.
Isso não permite que um atacante para forjar certificados, e não faz
afetar a verificação do certificado ou OpenSSL servidores / clientes em qualquer
outra maneira. Ele também não prejudica os mecanismos de revogação comuns. Apenas
aplicativos personalizados que dependem da singularidade da impressão digital
(por exemplo, listas negras certificado) pode ser afetada.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e
0.9.8.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.
Uma variante deste problema foi descoberto por Antti Karjalainen e
Tuomo Untinen do programa Codenomicon CROSS e comunicada ao
OpenSSL em 01 dezembro de 2014 por NCSC-FI Vulnerabilidade
Co-ordenação. Outra variante foi relatado de forma independente para OpenSSL
em 12 de dezembro de 2014 por Konrad Kraszewski do Google. Mais
análise foi realizada e as correções foram desenvolvidas por Stephen Henson de
a equipe principal OpenSSL.
Quadratura Bignum pode produzir resultados incorretos (CVE-2014-3570)
================================================== ===========
Gravidade: baixa
Bignum quadratura (BN_sqr) pode produzir resultados incorretos em alguns
plataformas, incluindo x86_64. Este erro ocorre ao acaso com um muito
baixa probabilidade, e não é conhecido por ser explorada de forma alguma, embora
seu impacto exato é difícil de determinar. O seguinte foi
determinado:
*) A probabilidade de BN_sqr produzindo um resultado incorreto ao acaso
é muito baixa: 02/01 ^ 64 na plataforma de 32 bits único afetado (MIPS) e
02/01 ^ 128 em plataformas de 64 bits afetadas.
*) Na maioria das plataformas, RSA segue um caminho de código diferente e RSA
operações não são afetados em tudo. Para as restantes plataformas
(Por exemplo, OpenSSL construída sem o apoio de montagem), pré-existente
contramedidas frustrar ataques de bugs [1].
*) Estática ECDH é teoricamente afetada: é possível construir
pontos de curva elíptica que falsamente parecem estar no dado
curva. No entanto, não há nenhuma maneira conhecida computacionalmente viável para
construir tais pontos com baixa ordem, e assim a segurança de estática
Chaves privadas ECDH se acredita ser afectada.
*) Outras rotinas conhecidas como teoricamente afetados são modulares
exponenciação, teste de primalidade, DSA, RSA cegueira, e JPAKE
SRP. Nenhum exploits são conhecidos e ataques de bugs simples falhar -
ou o atacante não pode controlar quando o bug desencadeia, ou nenhuma
material de chave privada está envolvido.
Esse problema afeta todas as versões do OpenSSL atuais: 1.0.1, 1.0.0 e 0.9.8.
OpenSSL 1.0.1 os usuários devem atualizar para 1.0.1k.
OpenSSL 1.0.0 os usuários devem atualizar para 1.0.0p.
OpenSSL 0.9.8 os usuários devem atualizar para 0.9.8zd.
Este problema foi relatado para OpenSSL em 02 de novembro de 2014 por Pieter Wuille
(Blockstream), que também sugeriu uma correção inicial. Uma análise mais aprofundada foi
realizado pela equipe de desenvolvimento do OpenSSL e Adam Langley de
Google. A correção final foi desenvolvido por Andy Polyakov do OpenSSL
equipe principal.
[1] http://css.csail.mit.edu/6.858/2013/readings/rsa-bug-attacks.pdf
Nota
====
Como por nossos anúncios anteriores e nossa estratégia de lançamento
(Https://www.openssl.org/about/releasestrat.html), suporte para versões OpenSSL
1.0.0 e 0.9.8 deixará em 31 de dezembro de 2015. Não há atualizações de segurança para estes
lançamentos serão fornecidos após essa data. Os usuários desses lançamentos são aconselhados
para atualizar.
Referências
==========
URL para este Consultivo de Segurança:
https://www.openssl.org/news/secadv_20150108.txt
Nota: a versão online do comunicado pode ser atualizado com adicional
detalhes ao longo do tempo.
Para mais informações sobre classificações de severidade OpenSSL consulte:
https://www.openssl.org/about/secpolicy.html
quinta-feira, 8 de janeiro de 2015
Novo sistema operacional para tv é destaque
Samsung Electronics Co. (005930), the world’s biggest maker of televisions, said all its Web-connected sets will use the Tizen operating system this year. The new TVs can access content and synchronize with mobile devices including smartphones and tablet computers to enable viewing on multiple screens, the Suwon, South Korea-based company said in an e-mailed statement today. Samsung will show Tizen sets at the International Consumer Electronics Show in Las Vegas next week. Samsung, the world’s largest producer of smartphones using Google Inc.’s Android, helped develop Tizen as an alternative operating system by teaming with companies including Intel Corp. and NTT Docomo Inc. (9437) The software is intended for mobile devices, home appliances and also car systems. Users of the new Tizen-powered TVs can watch live sports broadcasts while checking team and player statistics on the same screen. The new sets are compatible with Sony Corp.’s PlayStation Now streaming game service, and Samsung said it has also partnered with other game companies. Samsung is seeking to reinvent itself as a producer of connected devices after posting the smallest quarterly earnings in more than two years amid competition from Apple Inc. and Chinese producers in smartphones. Earnings from its consumer electronics division, which oversees TVs and appliances, dropped more than 80 percent in the three months ended September because of falling prices and competition with Japanese and Chinese makers. To contact the reporter on this story: Jungah Lee in Seoul at jlee1361@bloomberg.net To contact the editors responsible for this story: Michael Tighe at mtighe4@bloomberg.net Robert Fenner, Lena Lee by TaboolaSponsored LinksFROM THE WEB An Extremely Brilliant Way To Pay Off Mortgage LendingTree Are Millennials Ready for Work? Bentley University Experts Think the 30 Year Mortgage is a "Scam" Bills.com Obie's Journey: Dealing with Pet Obesity petco    GALLERY | VIDEO | REPORTS Bloomberg Applications | Bloomberg.com | Submit Feedback or Tips | Terms of Service | Privacy Policy View: Mobile Site | Desktop Site Text size: Small | Medium | Large ©2015 BLOOMBERG L.P. ALL RIGHTS RESERVED 
EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...
-
Hackers invadiram os sistemas ATM forçando-os a distribuir o dinheiro armazenado em suas caixas de dinheiro contando com certos comandos en...
-
Pesquisadores da IBM Trusteer descobriram um novo conjunto de ferramentas apelidado KL-remoto que permite que os criminosos para executar a...