El 14 de enero 2010 de McAfee Labs identificado una vulnerabilidad de día cero en Microsoft Internet Explorer que se utiliza como punto de partida para la Operación Aurora para explotar de Google y al menos otras 20 compañías. Microsoft ha publicado un boletín de seguridad y revisión. Operación Aurora fue un ataque coordinado que incluye una pieza de código informático que explota la vulnerabilidad de Microsoft Internet Explorer para obtener acceso a los sistemas informáticos. Esta hazaña se amplía al descargar y activar el malware en los sistemas. El ataque, que se inició a escondidas cuando los usuarios objetivo acceder una página web maliciosa (probablemente porque creía que era de confianza), en última instancia, esos sistemas de cómputo conectados a un servidor remoto. Esa conexión se utilizó para robar la propiedad intelectual de la empresa y, de acuerdo a Google, además, acceder a cuentas de usuario. Fuente:http://www.mcafee.com/us/threat_center/operation_aurora.html En su blog anuncio, Google declaró que algunos de su propiedad intelectual había sido robado. Sugirió que los atacantes estaban interesados en acceder a cuentas de Gmail de los disidentes chinos. Según el Financial Times, dos cuentas utilizadas por Ai Weiwei ha sido hackeado, leer su contenido y copiar; sus cuentas bancarias fueron investigadas por agentes de seguridad del Estado que decía que estaba bajo investigación por "sin especificar los supuestos crímenes". Sin embargo, los piratas informáticos sólo fueron capaces de ver los detalles de dos cuentas y los detalles se limitan a cosas como la línea de asunto y la fecha de las cuentas de la "creación. Los expertos en seguridad de inmediato tomó nota de la sofisticación del ataque. Dos días después del ataque se hizo público, McAfee informó que los atacantes habían explotado vulnerabilidades de día cero (y no fijadas previamente desconocidos por el público) en Internet Explorer y el ataque denominado "Operación Aurora ". Una semana después del informe de McAfee, Microsoft publicó una corrección para el problema, y admitió que había conocido sobre el agujero de seguridad empleados desde septiembre. iDefense Labs, VeriSign afirmó que los ataques fueron perpetrados por "agentes de la Estado de China, o apoderados de las mismas". Una vez que el sistema de la víctima se vio comprometida, una conexión de puerta trasera que se hacían pasar por una conexión SSL hecho conexiones de mando y control de los servidores que funcionan en Illinois, Texas, y Taiwán, incluidas las máquinas que se estaban ejecutando en virtud de robo de cuentas de clientes Rackspace. Equipo de la víctima se empezó a explorar la intranet corporativa protegidas que se trataba de una parte, la búsqueda de otros sistemas vulnerables, así como fuentes de propiedad intelectual, específicamente el contenido de los repositorios de código fuente. Los ataques se cree que definitivamente terminó el 4 de enero, cuando el mando y el control de servidores fueron desmontados, aunque no se sabe en este momento si los atacantes deliberadamente apagarlos. Sin embargo, los ataques se siguen produciendo como de febrero de 2010. Fuente: http://en.wikipedia.org/wiki/Operation_Aurora ¡Bueno, voy a contar mi historia con Yahoo!, una vez con mi cuenta, la cual me han jackeado hace mucho tiempo (Invierno o Primavera de 2009) fui a entrar y no pude acceder, busque en Internet y me salio una pagina todo en simbolos chinos que decia "car_2911", justamente mi usuario hackeado ¿Tendra que ver algo? Ahora uso Google Chrome o Mozilla Firefox junto al SO Ubuntu 9.10
Operación Aurora: Algo que hara perder muchos usuarios a IE
Datos archivados del Taringa! original
0puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos: