Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1090
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
▼
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
▼
junio
(Total:
21
)
- Encuentran fallo en el microcódigo de los procesad...
- Dos personas arrestadas en Inglaterra por acceder ...
- Cinco alumnos detenidos por hackear correos de pro...
- El gobierno mexicano utiliza software espía contra...
- La Unión Europea quiere hacer obligatorio el uso d...
- GPS para montañeros: OruxMaps
- Marea: el cable de fibra óptica de mayor capacidad...
- Cherry Blossom: la herramienta de la CIA para hack...
- El fundador de Telegram asegura que el FBI le ofre...
- Novedades del software libre: Nmap, WordPress, Fir...
- Actualizaciones de seguridad para productos Adobe ...
- Solo el 8% de las chicas de 15 años quiere estudia...
- Disponible Tor Browser 7.0
- Primer malware que utiliza vulnerabildad en Intel AMT
- Malware en PowerPoint sin usar Macros, JScript o V...
- Múltipes y graves vulnerabilidades en cámaras IP d...
- El rastro de una impresora delata a la persona que...
- La justicia alemana niega a unos padres el acceso ...
- 250 millones de ordenadores infectados por el malw...
- Cancelan crowdfunding para comprar exploits de la ...
- ¿El sobrecalentamiento de un iPhone es la causa de...
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
396
)
privacidad
(
364
)
google
(
355
)
ransomware
(
341
)
vulnerabilidad
(
305
)
Malware
(
265
)
Windows
(
246
)
android
(
244
)
cve
(
237
)
tutorial
(
237
)
manual
(
222
)
software
(
206
)
hardware
(
196
)
linux
(
127
)
twitter
(
117
)
ddos
(
95
)
WhatsApp
(
92
)
Wifi
(
85
)
cifrado
(
77
)
herramientas
(
75
)
hacking
(
73
)
sysadmin
(
68
)
app
(
65
)
Networking
(
57
)
nvidia
(
53
)
ssd
(
51
)
youtube
(
50
)
firmware
(
44
)
adobe
(
43
)
office
(
41
)
hack
(
40
)
firefox
(
36
)
contraseñas
(
32
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
apache
(
26
)
MAC
(
25
)
programación
(
25
)
exploit
(
23
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
20
)
ssl
(
19
)
SeguridadWireless
(
17
)
documental
(
16
)
Forense
(
15
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
iperf3 es la última versión del popular programa iperf para medir el ancho de banda entre dos o más equipos en red local o Internet . Es...
-
A finales del mes de agosto hablábamos de que los legisladores estadounidense habían solicitado la investigación de TP-Link . Y así, ya ten...
Dos personas arrestadas en Inglaterra por acceder a la red interna de Microsoft
lunes, 26 de junio de 2017
|
Publicado por
el-brujo
|
Editar entrada
La policía británica comunció que arrestaron a dos sospechosos de parte
de un grupo internacional que obtuvo acceso de forma ilegal la red interna de Microsoft. Los dos
sospechosos son un hombre de 22 años de Lincolnshire y otra persona de 25
años de Bracknell. La Unidad Regional de Delincuencia Organizada del
Sureste (SEROCU) arrestó a los dos y registró sus hogares en busca de
evidencia y se apoderó de varios dispositivos.
Funcionarios de SEROCU dijeron que las detenciones están relacionadas con una "intrusión no autorizada en las redes que pertenecen a Microsoft".
El primer sospechoso es acusado de "obtener acceso no autorizado a una computadora", mientras que el segundo sospechoso fue arrestado por "delito de uso indebido de computadoras".
La policía británica dijo que los dos sospechosos son parte de un grupo internacional, y se están llevando a cabo investigaciones similares en otros países.
SEROCU dijo que otras partes involucradas en la investigación incluyen EMSOU (Unidad de Operaciones Especiales de East Midlands), el FBI, EUROPOL, la Unidad Nacional de Delitos Cibernéticos de la NCA (NCCU) y el equipo cibernético de Microsoft.
Hace algunos días Beta Archive, un sitio web que como bien indica su nombre promueve la conservación de versiones beta de todo tipo de software, publicó en sus servidores una recopilación con alrededor de 32 TB de datos relacionados con Windows 10. Gran parte de esta cantidad de información eran builds privadas en fase de testeo, pero también había código fuente relacionado con el manejo de los drivers relacionados con dispositivos USB y la conectividad Wi-Fi.
Sin embargo, siempre existe el problema de que el nuevo código fuente se filtró en línea que Microsoft no quería compartir debido a su naturaleza sensible. Comprobar el código fuente exacto que se filtró en línea puede tomar un tiempo porque BetaArchive no proporciona acceso a sus servidores FTP a cualquier persona. Los usuarios tienen que registrarse y compartir el software beta o el código fuente de abandonware antes de permitir el acceso al servidor FTP del sitio.
De forma más concreta, el código fuente filtrado sería el denominado Microsoft Shared Source Kit, que incluye drivers de hardware PnP, stacks USB y Wi-Fi, así como código de kernel OneCore específico de sistemas ARM. En total este código ocupaba alrededor de 1,2 GB.
Según señala The Verge, los dos jóvenes fueron arrestados la semana pasada en el Reino Unido por su implicación en la obtención de betas confidenciales de Windows 10, aunque por ahora se desconoce si están implicados en este suceso concreto.
Si bien inicialmente la veracidad de esta filtración no podía ser determinada, Microsoft ha confirmado que son archivos de uso interno auténticos. "Nuestro análisis confirma que esos archivos son en realidad una parte del código fuente de la Iniciativa de Código Compartido y es usado por OEMs y socios", ha señalado un portavoz de la compañía a The Verge. Aunque se trata de un suceso reciente, aparentemente gran parte de los datos filtrados ya estaban disponibles desde hace meses, por lo que el tamaño real de la filtración es menor al aparentado por el espacio ocupado.
Un día después, BetaArchive ha confirmado que eliminó el Microsoft Shared Source Kit, en espera de una revisión de Microsoft.
Tanto las compilaciones internas de Windows 10 como los fragmentos de código fuente representan un serio riesgo de seguridad para Microsoft, ya que podrían permitir a los atacantes acceso anticipado a las próximas funciones de Windows. Los atacantes podrían explorar las creaciones filtradas e identificar las vulnerabilidades en las versiones de Windows 10 antes de tiempo, que podrían utilizar posteriormente para atacar a los clientes de Microsoft.
A través del portavoz de SEROCU, Microsoft dijo que los intrusos no accedieron a los datos de los clientes, pero los investigadores dijeron que siguen analizando qué partes de la red de la compañía pudieron acceder.
Los investigadores dijeron que el hack se llevó a cabo entre enero de 2017 y marzo de 2017. Los dos sospechosos están actualmente bajo custodia policial.
SEROCU no se puso a disposición de los comentarios y dijo que no se publicará ninguna actualización en el hack en esta etapa de la investigación.
"Todavía estamos en las primeras etapas de esta investigación y trabajaremos con nuestros socios para asegurar que los ciberdelincuentes no tengan un lugar donde esconderse", dijo el Sargento Rob Bryant de la Unidad de Delitos Cibernéticos de SEROCU.
A principios de este año, Microsoft presentó una demanda contra una empresa china que vendía monedas de juego para usuarios de Xbox. En su demanda, Microsoft alegó que la empresa china estaba incursionando en cuentas de clientes, comprando divisas de juego con las tarjetas de pago de los usuarios y transfiriendo fondos a sus cuentas, desde donde las vendía a otros usuarios usando un sitio web en línea.
Fuentes:
https://www.bleepingcomputer.com/news/security/two-men-arrested-for-hacking-microsoft/
https://www.elotrolado.net/noticia_se-filtran-multiples-betas-internas-y-codigo-fuente-de-windows-10_32535
- Los sospechosos podrían formar parte de un grupo criminal más grande
Funcionarios de SEROCU dijeron que las detenciones están relacionadas con una "intrusión no autorizada en las redes que pertenecen a Microsoft".
El primer sospechoso es acusado de "obtener acceso no autorizado a una computadora", mientras que el segundo sospechoso fue arrestado por "delito de uso indebido de computadoras".
La policía británica dijo que los dos sospechosos son parte de un grupo internacional, y se están llevando a cabo investigaciones similares en otros países.
SEROCU dijo que otras partes involucradas en la investigación incluyen EMSOU (Unidad de Operaciones Especiales de East Midlands), el FBI, EUROPOL, la Unidad Nacional de Delitos Cibernéticos de la NCA (NCCU) y el equipo cibernético de Microsoft.
¿Código fuente de Windows 10 filtrado?
Según varios expertos, el código fuente filtrado es parte del programa Shared Source Kit de Microsoft, y la mayor parte ya estaba disponible en línea.Hace algunos días Beta Archive, un sitio web que como bien indica su nombre promueve la conservación de versiones beta de todo tipo de software, publicó en sus servidores una recopilación con alrededor de 32 TB de datos relacionados con Windows 10. Gran parte de esta cantidad de información eran builds privadas en fase de testeo, pero también había código fuente relacionado con el manejo de los drivers relacionados con dispositivos USB y la conectividad Wi-Fi.
Sin embargo, siempre existe el problema de que el nuevo código fuente se filtró en línea que Microsoft no quería compartir debido a su naturaleza sensible. Comprobar el código fuente exacto que se filtró en línea puede tomar un tiempo porque BetaArchive no proporciona acceso a sus servidores FTP a cualquier persona. Los usuarios tienen que registrarse y compartir el software beta o el código fuente de abandonware antes de permitir el acceso al servidor FTP del sitio.
De forma más concreta, el código fuente filtrado sería el denominado Microsoft Shared Source Kit, que incluye drivers de hardware PnP, stacks USB y Wi-Fi, así como código de kernel OneCore específico de sistemas ARM. En total este código ocupaba alrededor de 1,2 GB.
Según señala The Verge, los dos jóvenes fueron arrestados la semana pasada en el Reino Unido por su implicación en la obtención de betas confidenciales de Windows 10, aunque por ahora se desconoce si están implicados en este suceso concreto.
Si bien inicialmente la veracidad de esta filtración no podía ser determinada, Microsoft ha confirmado que son archivos de uso interno auténticos. "Nuestro análisis confirma que esos archivos son en realidad una parte del código fuente de la Iniciativa de Código Compartido y es usado por OEMs y socios", ha señalado un portavoz de la compañía a The Verge. Aunque se trata de un suceso reciente, aparentemente gran parte de los datos filtrados ya estaban disponibles desde hace meses, por lo que el tamaño real de la filtración es menor al aparentado por el espacio ocupado.
Un día después, BetaArchive ha confirmado que eliminó el Microsoft Shared Source Kit, en espera de una revisión de Microsoft.
Tanto las compilaciones internas de Windows 10 como los fragmentos de código fuente representan un serio riesgo de seguridad para Microsoft, ya que podrían permitir a los atacantes acceso anticipado a las próximas funciones de Windows. Los atacantes podrían explorar las creaciones filtradas e identificar las vulnerabilidades en las versiones de Windows 10 antes de tiempo, que podrían utilizar posteriormente para atacar a los clientes de Microsoft.
Microsoft: Los hackers no accedieron a los datos de los clientes
A través del portavoz de SEROCU, Microsoft dijo que los intrusos no accedieron a los datos de los clientes, pero los investigadores dijeron que siguen analizando qué partes de la red de la compañía pudieron acceder.
Los investigadores dijeron que el hack se llevó a cabo entre enero de 2017 y marzo de 2017. Los dos sospechosos están actualmente bajo custodia policial.
SEROCU no se puso a disposición de los comentarios y dijo que no se publicará ninguna actualización en el hack en esta etapa de la investigación.
"Todavía estamos en las primeras etapas de esta investigación y trabajaremos con nuestros socios para asegurar que los ciberdelincuentes no tengan un lugar donde esconderse", dijo el Sargento Rob Bryant de la Unidad de Delitos Cibernéticos de SEROCU.
A principios de este año, Microsoft presentó una demanda contra una empresa china que vendía monedas de juego para usuarios de Xbox. En su demanda, Microsoft alegó que la empresa china estaba incursionando en cuentas de clientes, comprando divisas de juego con las tarjetas de pago de los usuarios y transfiriendo fondos a sus cuentas, desde donde las vendía a otros usuarios usando un sitio web en línea.
Fuentes:
https://www.bleepingcomputer.com/news/security/two-men-arrested-for-hacking-microsoft/
https://www.elotrolado.net/noticia_se-filtran-multiples-betas-internas-y-codigo-fuente-de-windows-10_32535
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.