CERT EEUU alerta sobre campaña global de secuestro de DNS

El CERT de los EEUU ha alertado sobre una campaña global de secuestro de infraestructura del Sistema de Nombres de Dominio (DNS). Según un reporte de FireEye los secuestros de DNS han afectado a docenas de dominios de entidades gubernamentales, de infraestructura de telecomunicaciones e internet en el Medio Oriente y África del Norte, Europa y América del Norte. La investigación inicial sugiere que el actor o los actores responsables tienen un nexo con Irán. La campaña se ha dirigido a víctimas de todo el mundo en una escala casi sin precedentes, con un alto grado de éxito. Utilizando las Leer más…

Ataque DDoS en Dyn afecta DNS y tira parte de Internet

El viernes una serie de ataques distribuidos de negación de servicio o DDoS afectó el servicio de parte del www o Internet. Un ataque de denegación de servicio (DDoS) tiene como objetivo que el sistema deje de funcionar. Para ello se suministran grandes cantidades de requerimientos a efectos de imposibilitar al servidor su respuesta y ocasionar con ello su caída. Los ataques fueron dirigidos a la empresa Dyn que gestiona el Internet basado en la nube. Fueron dos ataques. El primero, dirigido a la infraestructura DNS gestionado por Dyn en la región de los Estados Unidos-Oriente, ocasionó errores de resolución y picos Leer más…

Malware Mirai amenaza dispositivos IoT para creación de redes bot para ataques DDoS

El código fuente de Mirai fue publicado en línea, lo que hace previsible su uso para generar más redes bot con el malware. El CERT de los EEUU ha alertado sobre la amenaza que se cierne en torno a los dispositivos del Internet de las Cosas (IoT) y que las redes bot están utilizando para crear grandes redes para la propagación de malware que ejecuta ataques distribuidos de negación de servicio (DDoS). IoT es un concepto que se refiere a los dispositivos que usan Internet y que son usados en la casa o en las organizaciones. Dispositivos como impresoras, routers, Leer más…

CERT alerta sobre aumento del tráfico DNS a servidores DNS públicos

El CERT de los EEUU ha alertado sobre un aumento en el tráfico del Sistema de Nombres de Dominio (DNS) desde los sistemas cliente dentro de las redes internas hacia los servidores DNS alojados públicamente. El servidor DNS es utilizado para resolver la dirección IP a partir del nombre de dominio. El acceso directo del sistema cliente a los servidores DNS de Internet en lugar del acceso controlado a través de los servidores DNS de la empresa puede exponer a ésta a riesgos de seguridad innecesarios e ineficiencias del sistema. El CERT puntualiza los riesgos para la seguridad que implica la configuración Leer más…

Computadoras con DNSChanger perderán el 9-Jul el Acceso a Internet

El próximo lunes 9 de julio, el FBI de los EEUU ‘apagará el servidor DNS que intercepta las consultas DNS de computadoras infectadas con el malware DNSChanger. Este servidor fue implementado temporalmente como reemplazo para redireccionar dichas consultas DNS a destinos correctos, ya que DNSChanger redirigía a sitios falsos para el robo de información y otras actividades fraudulentas. Con el apagado de este servidor de reemplazo, los usuarios infectados con DNSChanger perderán el acceso a Internet, toda vez que no podrán resolver la dirección IP a partir del nombre de dominio que introduzcan en el navegador. Para visitar el sitio Leer más…

Google advertirá si el equipo está infectado por DNSChanger

Desde ayer Google ha incorporado un mensaje de advertencia en los resultados de búsqueda para alertar al usuario si su computadora o ruteador se encuentra infectado por el malware DNSChanger. El mensaje de advertencia será publicado por Google en la parte superior de la página de resultados de búsqueda de Google, como el que se muestra a continuación: DNS (Domain Name System) es un servicio de Internet que traduce el nombre de dominio como google.com en la dirección IP (Internet protocol) que las computadoras usan para comunicarse entre ellas. Cuando el usuario introduce un nombre de domino, como google.com, en Leer más…