CASOS DE VULNERACION DE SEGURIDAD INFORMATICA

ROBAN FOTOS COMPROMETIDAS DE ICLOUD


El servicio de almacenamiento en nube de Apple ha sido fuente constante de ataques en 2014. El más noticioso ocurrió en el mes de septiembre cuando imágenes comprometidas de más de cien celebridades salieron a la luz tras un un ataque a iCloud. Los hackers robaron las fotografías alojadas en la nube y las subieron al portal 4chan, desde donde fueron colgadas en Twitter y en todo Internet.

Las primeras informaciones apuntaron a una vulnerabilidad en el servicio “Buscar mi iPhone” por el cual podrían haber conseguido acceso a las cuentas de las víctimas. También por fallos en el propio iCloud, a través de un ataque de fuerza bruta que consiste en automatizar la prueba de contraseñas hasta dar con la correcta, en este caso con un script en Python subido a GitHub.

Apple negó que se tratara de un fallo de seguridad en iCloud asegurando que ciertas cuentas de celebridades fueron comprometidas por un ataque muy específico sobre nombres de usuario, contraseñas y preguntas de seguridad. Apple inculpó directamente a las mismas celebrities por el uso de contraseñas débiles y éstas se defendieron amenazando al mismo Google por los enlaces a sus imágenes.

El escándalo también sirvió para discutir sobre el uso de este tipo de servicios para subir fotos comprometidas y los fallos de configuración de los terminales para envío automático a iCloud.





CIBER ATAQUES A SISTEMAS DE SALUD


Una empresa que opera en 206 hospitales en Estados Unidos fue hackeada en el mes de agosto, vulnerando la seguridad de datos de 4,5 millones de pacientes.

Es solo la punta del iceberg. Un informe de las firmas de seguridad Norse y SANS encontraron 50.000 ataques maliciosos a organizaciones dedicadas al sector de la Salud, 375 de ellos exitosos, confirmando que los delincuentes cibernéticos han puesto sus ojos en esta industria.

Los dígitos de tarjetas de crédito o seguro social son poca cosa para los defraudadores del mercado negro. Lo último que está funcionando bien son los registros médicos. Están llenos de datos personales de lo más sensibles que revela una instantánea de todo tu ciclo vital. Es por ellos que los ataques cibernéticos dirigidos a la industria del sector de la salud están aumentando.


Para el estudio, los investigadores recogieron datos mediante la creación de trampas “honeypot” con el objetivo de detectar el tráfico malicioso. Los datos confirmaron anteriores informes que indican la amenaza. Solo un dato: el sector de la salud sufrió el pasado año en Estados Unidos, más ataques cibernéticos que cualquier otra, incluyendo la de negocios algo que era improbable hasta la fecha.

Comentarios

Entradas populares de este blog

Analisis de El Gigante Egoista - Oscar Wilde

Importancia del texto científico

ELABORACION DE LADRILLOS DE ARCILLA ARTESANAL