Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1016
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
▼
julio
(Total:
52
)
- Las 30 vulnerabilidades más explotadas en 2020 y 2021
- Dos mujeres hackearon cajeros automáticos con una ...
- La Unión Europea impone multa récord a Amazon con ...
- Dos detenidos por acosar a niñas menores a través ...
- Contratistas de defensa de E.U. fueron engañados p...
- BlackMatter y LockBit 2.0: novedades en el mundo d...
- Supuesta filtración 4 billones de teléfonos de Clu...
- Vulnerabilidades en el router de fibra HGU Askey d...
- Actualizaciones de seguridad de Apple para iOS, iP...
- Diferencias GPUs NVIDIA RTX vs GTX
- Clonar Disco Duro HDD o Unidad SSD con CloneZilla
- Nuevo ataque PetitPotam permite hackear dominios d...
- Quién es Shalev Hulio, el militar responsable de P...
- El 97% de los emails que usan los funcionarios Esp...
- DuckDuckGo presenta "Email Protection", un servici...
- Detenido en Estepona responsable hackear más de 1...
- Grave vulnerabilidad local kernel sistema de fiche...
- Nueva vulnerabilidad en Windows permite elevación ...
- WhatsApp permitirá activar el cifrado de la copia ...
- Estados Unidos acusa formalmente a 4 ciudadanos Ch...
- Análisis forense víctimas de Pegasus del grupo NSO...
- Grave vulnerabilidad ejecución remota de código en...
- ASIC para minar criptomonedas
- Las 3.800 PS4 confiscadas en Ucrania no minaban cr...
- Microsoft revela que ciudadanos en Cataluña han si...
- Hackean las cuentas de Twitter y Facebook de La Se...
- Steam Deck: Valve presenta consola portátil para j...
- Documentos maliciosos Excel 4.0 XLM Macros
- Detenidas en España 16 personas por estafar 3,5 mi...
- Actualizaciones de seguridad productos Microsoft, ...
- Gmail quiere acabar con el phishing gracias al BIMI
- Intervenido en Málaga un dron de 4,35 metros de en...
- Mozilla VPN ya está disponible en España
- Fallo de seguridad en la web Vacunación Covid de C...
- Herramientas Endpoint Detection and Response EDR
- Alternativas correo Gmail basadas en la privacidad
- Descubren a un conductor de contrabando con 256 CP...
- ChatControl: El Parlamento Europeo aprueba la vigi...
- Parche incompleto de Microsoft para PrintNightmare...
- Error en la web de Sanidad Madrid expone datos pri...
- Descubren miles de Bases de Datos desprotegidas en...
- Cifrado por hardware unidades SSD (SED)
- Ingeniero de Microsoft consiguió robar 10 millones...
- WhatsApp ya permite enviar fotografías y vídeos qu...
- Descubren 9 aplicaciones Android que roban credenc...
- Ciberataque global del ransomware REvil afecta a m...
- Publicada herramienta descifrado gratuita para víc...
- Europol cierra servicio de VPN DoubleVPN utilizado...
- Operadores de Telefonía añaden enlaces publicidad ...
- 30 millones ordenadores Dell vulnerables por culpa...
- Grupo MASMOVIL España hackeado por el ransomware d...
- Grave vulnerabilidad en el servicio de impresión d...
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
Microsoft revela que ciudadanos en Cataluña han sido víctimas de un programa de espionaje para gobiernos
La investigación ha especificado que la empresa israelí Candiru vendía el software, pero los gobiernos elegían los objetivos y lo ejecutaban Microsoft desvela que el código malicioso SOURGUM, que afecta al sistema operativo Windows, y que se empleó contra de al menos 100 personas de todo el mundo, entre ellas políticos, activistas, periodistas y académicos
Microsoft asegura que la empresa israelí Candiru creó un malware espía SOURGUM que se usó en en Cataluña
Ciberespionaje internacional
Según Microsoft, compañías como Candiru o NSO venden “paquetes” de software malicioso a agencias gubernamentales de todo el mundo para que estas puedan acceder sin permiso a ordenadores, teléfonos, infraestructuras de red, servidores y otros dispositivos de los ciudadanos.
Candiru, una empresa escurridiza
- Candiru es una empresa con sede en Israel que vende software espía exclusivamente a los gobiernos
Basada en Tel Aviv, Candiru es una “empresa mercenaria de spyware [software espía] que comercializa malware no rastreable a clientes gubernamentales”, afirma The Citizen Lab en su blog. Según el citado centro de investigación especializado en ciberseguridad, Candiru se esfuerza activamente por tal de que “sus operaciones, infraestructura y empleados sean opacos para el escrutinio público”.
Fundada en 2014, ha tenido varios nombres y recluta a su personal de la famosa Unidad 8.400, un cuerpo de élite de los servicios de inteligencia de las fuerzas armadas israelíes. Según refleja The Citizen Lab en un informe, Candiru tiene entre sus principales clientes a los gobiernos de Uzbekistán, Arabia Saudí, Emiratos Árabes, Catar y Singapur, aunque también ha trabajado para repúblicas exsoviéticas, países europeos, latinoamericanos y asiáticos.
Se trata de una compañía con altos recursos financieros, lo que le da la capacidad de organizar ataques cibernéticos quirúrgicos de alta precisión. The Citizen Lab ha identificado hasta 764 webs con rastros del spyware de Candiru.
Microsoft y Citizen Lab publicaron una nota que vinculaba a la empresa israelí Candiru, software espía de Windows denominado DevilsTongue, que explota las vulnerabilidades de día cero de Windows.
Según Microsoft, DevilsTongue fue capaz de infiltrarse en sitios web populares como Facebook, Twitter, Gmail, Yahoo y otros para recopilar información, leer los mensajes de la víctima y recuperar fotos. "DevilsTongue también puede enviar mensajes en nombre de la víctima en algunos de estos sitios web", explicó el comunicado del Centro de Inteligencia de Amenazas de Microsoft.
En septiembre de 2020 una demanda de un empleado de Candiru contra su compañía reveló algunas operaciones por un valor de 30 millones de dólares. y que entre sus clientes se encontraban países en Europa, de la ex Unión Soviética, el Golfo Pérsico, Asia y América Latina. Concretamente en 2019 en una presentación se mencionaban países como Arabia Saudí, Qatar, Singapur o Uzbekistán.
Listado de precios de Candiru
- ¿Cuánto cuesta espiar?
Algunas cosas del portfolio de Candiru fueron reveladas en una oferta de sus servicios filtrada en The Maker: Casi 17 millones de euros por infectar un número ilimitado de dispositivos solo monitorizando diez de ellos simultáneamente. Y con incrementos de 1,5 millones para poder ver 15 dispositivos a la vez, o de 5,5 millones para acceder a 25.
Candiru parece licenciar su software espía por número de infecciones concurrentes, lo que refleja el número de objetivos que pueden estar bajo vigilancia activa en cualquier momento. Al igual que NSO Group, Candiru también parece restringir al cliente a un conjunto de países aprobados.
La propuesta de proyecto de 16 millones de euros permite un número ilimitado de intentos de infección por software espía, pero el seguimiento de solo 10 dispositivos simultáneamente. Por 1,5 millones de euros adicionales, el cliente puede comprar la capacidad de monitorear 15 dispositivos adicionales simultáneamente e infectar dispositivos en un solo país adicional. Por 5,5 millones de euros adicionales, el cliente puede monitorear 25 dispositivos adicionales simultáneamente y realizar espionaje en cinco países más.
https://citizenlab.ca/2021/07/hooking-candiru-another-mercenary-spyware-vendor-comes-into-focus/
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.