CASOS DE VULNERACION DE SEGURIDAD INFORMATICA
ROBAN FOTOS
COMPROMETIDAS DE ICLOUD
El servicio de almacenamiento en nube de
Apple ha sido fuente constante de ataques en 2014. El más noticioso ocurrió en
el mes de septiembre cuando imágenes comprometidas de más de cien celebridades
salieron a la luz tras un un ataque a iCloud. Los hackers robaron las
fotografías alojadas en la nube y las subieron al portal 4chan, desde donde
fueron colgadas en Twitter y en todo Internet.
Las primeras informaciones apuntaron a una
vulnerabilidad en el servicio “Buscar mi iPhone” por el cual podrían haber
conseguido acceso a las cuentas de las víctimas. También por fallos en el
propio iCloud, a través de un ataque de fuerza bruta que consiste en
automatizar la prueba de contraseñas hasta dar con la correcta, en este caso
con un script en Python subido a GitHub.
Apple negó que se tratara de un fallo de
seguridad en iCloud asegurando que ciertas cuentas de celebridades fueron
comprometidas por un ataque muy específico sobre nombres de usuario,
contraseñas y preguntas de seguridad. Apple inculpó directamente a las mismas
celebrities por el uso de contraseñas débiles y éstas se defendieron amenazando
al mismo Google por los enlaces a sus imágenes.
El escándalo también sirvió para discutir
sobre el uso de este tipo de servicios para subir fotos comprometidas y los
fallos de configuración de los terminales para envío automático a iCloud.
CIBER ATAQUES A SISTEMAS DE SALUD
Una empresa que opera en 206 hospitales en
Estados Unidos fue hackeada en el mes de agosto, vulnerando la seguridad de
datos de 4,5 millones de pacientes.
Es solo la punta del iceberg. Un informe
de las firmas de seguridad Norse y SANS encontraron 50.000 ataques maliciosos a
organizaciones dedicadas al sector de la Salud, 375 de ellos exitosos,
confirmando que los delincuentes cibernéticos han puesto sus ojos en esta
industria.
Los dígitos de tarjetas de crédito o
seguro social son poca cosa para los defraudadores del mercado negro. Lo último
que está funcionando bien son los registros médicos. Están llenos de datos
personales de lo más sensibles que revela una instantánea de todo tu ciclo
vital. Es por ellos que los ataques cibernéticos dirigidos a la industria del
sector de la salud están aumentando.
Para el estudio, los investigadores
recogieron datos mediante la creación de trampas “honeypot” con el objetivo de
detectar el tráfico malicioso. Los datos confirmaron anteriores informes que
indican la amenaza. Solo un dato: el sector de la salud sufrió el pasado año en
Estados Unidos, más ataques cibernéticos que cualquier otra, incluyendo la de
negocios algo que era improbable hasta la fecha.
Comentarios
Publicar un comentario