Hace 4 años | Por bonobo a naiz.eus
Publicado hace 4 años por bonobo a naiz.eus

Según informa ‘The New York Times’, el Ciber Comando militar de EEUU habría implantado software maliciosos con capacidad de vigilancia o de ataque en la red eléctrica de Rusia, en el marco de una «estrategia más ofensiva, a una escala que antes era difícil de imaginar». Trump ha salido urgentemente vía Twitter para negarlas y acusar de «acto de traición» su publicación.

Comentarios

SenorLobo

#2 En realidad no, no tiene que ser verdad para que sea traición. Simplemente es ir en contra de los intereses nacionales. Mentir para dañar a tu propio país también es traición.

D

#2 Mentir sobre el estado poniendo en peligro su seguridad tambien es traicion.

rutas

#8 #26 Gracias por la info.

Como siempre, el colega@Nonfotis pasará olímpicamente del desmentido, no aprenderá nada, ni lo agradecerá, y seguirá creyendo que 2+2=5.

D

#9 No han puesto un duro en investigación de esa patente.

D

#10 siempre diciendo memeces

¿Y quién lo ha puesto tu prima?

D

EEUU está cayendo por el barranco y pretende arrastrar al planeta a una guerra termonuclear provocando a Rusia y así no quedar en la historia como los culpables del fin del mundo.

#12 Nonfontis no es ni un troll, lee sus comentarios y sabrás de qué calaña es.

D

#13 USa pretende un Alien Vs Predator, ya puestos a decir chorradas

D

#16
"Huawei ¿va por delante?"
"No han puesto un duro en investigación de esa patente."
"Hombre, claro si te pasas por el forro todas las patentes desarrolladas por empresas de EEUU"

Nonfontis (16/6/2019)

Solo hay que leerte diciendo estás chorradas para saber quién es el serio aquí y quién el... chorra (solo entendible si te pagan por escribir basura). EEUU no colapsará porque hay mucho dinero ahí invertido, tranquilo, pasará a ser controlada por sus acreedores.

Edito: ya llegó Aironman mal escrito, otro que sobra en una conversación seria lol

D

#12 Mira el estandar IEEE y quién lo ha desarrollado, a ver si ves ahí a China.

Luigi003

#17 los estándares IEEE son libres así que da igual

l

#3 Esto se llama meter presion al presi por el lado del periodico y darse cuenta del berenjenal que se está metiendo por otro (China y Rusia al mismo tiempo...)

D

#3 Huawei ¿va por delante?
Hombre, claro si te pasas por el forro todas las patentes desarrolladas por empresas de EEUU

sonixx

#3 no te flipes con la criptomonedas, desde cuando EEUU va a usarla?

D

#29 https://es.cointelegraph.com/news/facebook-to-unveil-libra-association-and-launch-testnet-next-week-report
Detras de Facebook está EEUU.
Supongo que Visa, Mastercad, Facebook, Whatsapp, uber, paypal, Ebay, spotify... y así con cerca de las 100 empresas más grandes del mundo apoyen el proyecto.
https://es.cointelegraph.com/news/report-facebook-secures-support-from-dozens-of-new-firms-for-its-crypto-project

sonixx

#33 no tiene que ver nada con lo que dices, y una cosa es que la usen, a que la usen estrictamente como única moneda.
Vamos se permitirán el pago y poco más

D

#34 te parece poco?
Es solo el principio del fin del dinero físico.

sonixx

#35 eso lo oí con bitcoins

obmultimedia

#3 son el imperio de la comida basura.

Veelicus

por un lado dices que es mentira, y luego que decirlo es un acto de traicion... si es mentira, reproducir una mentira no es una traicion, es reproducir una mentira.
Lo mismo le ha traicionado el subconsciente.

tul

#25 lo que si sabemos es que atacar las infraestructuras de un pais esta en el manual gringo para derribar gobiernos incomodos.

D

#27 Se acaba de caer la Red eléctrica de toda Argentina y no veo a nadie acusando a Trump de querer derribar a Macri.

c

#32 Eso ha sido practicando.

j

#32 Confundieron la ip de Argentina con la de Iran.

D

#27 Lo malo no es que esté en el manual. Lo malo es que exista ese manual y el concepto de que derribar gobiernos extranjeros está justificado.

D

Han hecho la prueba en Venezuela y Argentina... les salio bien, a por Rusia roll

RaícesRotas

Se les nota peligrosamente desesperados

Aergon

Yo no fui y que se prepare el que se ha chivado

eaglesight1

Los argentinos ya tienen la mosca detrás de la oreja.

D

Supongo que Rusia pedirá la extradición de esos hackers, como hace USA cuando alguien se les cuela en sus sistemas.

JackNorte

Cuando puedes atacar sin que nadie te acuse ni te impongan sanciones. Cuando puedes acusar sin pruebas para imponer sanciones.
Cuando puedes hacer a los demas justo lo que estas insinuando que hcen los demas sin pruebas.

Cuando el sistema que tu mismo has diseñado alimentado y creado no te impide hacer de lo que acusas al resto.

comadrejo

Es lo que tiene poner los SCADA y sistemas sensibles en plataformas Windows.

Veelicus

#6 Me temo que con sistemas linux seria parecido, normalemente el problema son los usuarios.

Dramaba

#21 Sería peor, la que podrían liar los propios trabajadores... lol

comadrejo

#6 Igualito....

https://www.exploit-db.com/exploits/42315
https://www.exploit-db.com/exploits/41992
https://www.exploit-db.com/exploits/41934
https://www.exploit-db.com/exploits/46188
https://www.exploit-db.com/exploits/46790
https://www.exploit-db.com/exploits/45695
https://www.exploit-db.com/exploits/43970
https://www.exploit-db.com/exploits/46928

puedo continuar si usted lo desea.

La calidad y las herencias del sistema son la que son. Windows no se usa routers, empotrados y es minoritario en servidores de internet. En cambio es la plataforma mas atacada con diferencia porque salen "0days" cada minuto.

La reacción de MS ante los 0 days es la de una tortuga perezosa. Hasta el martes correspondiente del mes correspondiente te toca esperar.

Luego esta el asunto de no disponer del código fuente para auditar.

Luigi003

#37 ejemplos concretos no construyen un relato, se argumenta con cifras

Es divertido porque lo del martes es precisamente para que los usuarios no se quejen, y las actualizaciones críticas no respetan el ciclo de parches

comadrejo

#43 Lo que te puedo contar de infraestructuras importantes como aeropuertos donde he trabajado, jamas un malware ha afectado a un sistema unix y/o Z/series. En la infraestructura que trabaje los servidores windows eran como el 15% del total y los únicos que tenían este tipo de incidencias por malware.

Algunas incidencias eran especialmente importantes:
- Dejarte "tronchado" todo el sistema de pantallas de información sobre la recogida de equipajes.
- Pararse la recepción de códigos IATA porque han "secuestrado" el windows server que lo hospeda.
- Windows servers con el software hub de radio emergencias (básicamente bomberos) con cortes en el audio porque se ha colado un malware acaparador de recursos intentando enviar correos basura a diestro y siniestro.

Por otra parte en esa infraestructura existían sistemas unix con escaso o nulo mantenimiento durante años, incluso maquinas con "uptime" de 7 años.

Ahora te voy a contar otra anécdota:
A principio de siglo yo estaba bastante metido en el Quake3 competitivo y conocí a otro jugador que vivía alquilando servidores de quake3 "tronchados" con 0days por el mismo.
Todas sus instalaciones estaban en "anfitriones" windows aun rindiendo mucho peor el software de quake3 en plataforma win. Su respuesta a esto era que en los win server con mssql los exploit funcionaban perfectos y tardaban meses en parchearlos, lo que era muy bueno para su negocio.
En linux era terriblemente mas trabajoso, dependía de la distribución, de la propia versión de la distribución del software activo.

Luigi003

#56 De nuevo la mayoría de los ataques que has especificado son de malware genérico(literalmente has puesto de ejemplo un gusano de email) y se explican porque Windows es el SO más usado.

"mssql"
Si mencionas mysql me imagino que es por algo. ¿La aplicación vulnerable era mysql? En ese caso no es cosa de Windows(ya que ni lo desarrolla MS ni viene incluido con).

Por otro lado, no sé de donde sale ese orgullo que hay de ver quien tiene el uptime más grande(pun intended).
Un uptime de 7 años además de una estabilidad de sistema envidiable(que no te lo niego) lo único importante que pone en manifiesto es una política de seguridad nefasta.

Que te hayas tirado 7 años sin parchar el kernel(porque para otras cosas no, pero para parchar el kernel hace falta reboot) y de nuevo, si esa máquina en Siette años sin parches no se ha infectado es por la poca cantidad de malware existente para Linux.

Los ejemplos son eso, ejemplos, yo llevo toda la vida con Windows y a parte de pillar algún adware(y porque comparto PC y en esta casa hay quien se dedica a darle a siguiente todo el rato en los instaladores) nunca he tenido ningún problema de seguridad serio. Siempre utilizando soluciones de seguridad livianas o integradas(Panda Free en Windows anteriores a 10 y Windows defender(configuración por defecto) en Windows 10

M

#37 Tu primer exploit es la definición de ironía

Yo podría seguir también y hacerte una lista de exploits para linux pero no sé si habrá espacio suficiente en este comentario.

En cuanto a esperar los segundos martes de cada mes... como ya te dijeron, las actualizaciones críticas no respetan el ciclo de parches.

comadrejo

#52 ¿Y a que plataforma afecto el Wannacry?
Una pista:
https://media.npr.org/assets/img/2017/05/15/gettyimages-682557416_wide-bcaeefca02059da3afb40653131ede32674772ff-s1100-c15.jpg

La realidad es que la plataforma windows esta comida a malwares en los despliegues importantes como por ejemplo aeropuertos.
Incluso han robado millones a los bancos por la feliz idea de poner win en los cajeros, algo que nunca ha pasado con OS/2.
Esa infección tan masiva no se da en unix existiendo mas instalaciones en infraestructura critica.

M

#54 dices esa vulnerabilidad que llevaba meses parcheada? Culpa de windows o de quien no aplicó el parche?

En cuanto a lo demás, primero, tú mismo te respondes: infraestructura critica que estara bien controlada y protegida frente a usuarios domesticos.

Si nos miramos a lo demas, diselo a sony, a yahoo, a adobe.... pasate por have i been powned a ver cuantos de los hackeos fueron sobre servidores o equipos con windows y cuantos sobre linux.

Date tambien una vuelta por todas las webs hackeadas, muchas de ellas wordpress y dime cuantas corren en linux.

Mira si quieres cuantos Androids que tiene base linux hay con malware, o mira los routers y dispositivos IoT con base linux hackeados.

Luego haz cuentas y me dices.

comadrejo

#55 En las infraestructuras aeroportuarias en las que he trabajado afectador por fallos de seguridad con acceso remoto:
Routers (cisco, nortel): 0
Unix (linux, hpux, solaris): 0
Windows (server): incontables, principalmente malware. La proporción administradores/servidores triplicaba a las otras plataformas. lol

No hay que tener en cuenta fallos de seguridad de terceras partes como por ejemplo Oracle, que esos también de seguridad justitos. Por ejemplo un problema de seguridad en wordpress suele ser transversal a las plataformas y afectar a todas, windows incluido.

editado:
El problema de los parcheos en windows es su sistema, que llego a sospechar que esta realizado así de mal totalmente a drede. Lento, propenso a descarrilamientos y forzando multitud de re-inicios. Ese suele ser un motivo por el que el ratio administrador/servidor en windows sea mas alto que en otras plataformas, hay que hacer mas para conseguir lo mismo.

M

#57 Una cosa es que aparezcan fallos de seguridad y otra que sufras un hackeo por culpa de ellos, tú no especificas a qué te refieres y si solo hablas de que salen bugs para dicho sistema, eso lo tienes cada día en linux y en casi todo pero se parchean y listo.

Así que en mi empresa windows server hackeados , cero.
Tu empresa y la mía: representación de nada.

Servidores linux en el mundo hackeados, incontables.
Routers en el mundo hackeados, incontables.

Si no hay que tener en cuenta fallos de terceras partes, entonces hablamos de Dirty COW o de Heartbleed (no pretenderás considerar OpenSSL como una parte de terceros) y en windows también hay como el wannacry que había meses que estaba parcheado, pero la inmensa mayoría de problemas en windows son por culpa de terceros.

salsamalaga

Este tío es muy capaz de decir que han sido los ruskys atacándose a sí mismos.

c

#1 No solo los yankis viven de falsa bandera...

D

#23 que sea verdad no lo sabemos. Que podria ser es posible. Las piezas de reparacion llegan de fuera seguro. Si a la empresa pongamos alemana, la deben pasta.... no tienen porque mandarles nada.

r

"...acusar de «acto de traición» su publicación."

Claro... el gran problema es que todos se enteren, no? que sean unos putos genocidas que se ríen disparando a gente intentando rescatar heridos, disparar contra periodistas y asesinarlos, invadir países con las excusas más ridículas y asesinar cientos de miles de civiles... eso es "democracia"...

Pues nada, ya saldrá alguno diciendo "pues seguramente los rusos lo estarían haciendo a los yankees..." la culpa es de los rusos...

Teranosaurus

Les están buscando las cosquillas a medio mundo, parece que buscan la excusa para poder hacerse los buenos.

Ehorus

llamadme loco.. pero de ser cierto esto, me huele que han sido los servicios americanos sin contar nada a la zanahoria con peluquín.

johel

Ya han encerrado para siempre y condenado a muerte en un futuro cercano a un soplon en territorio britanico y exiliado a rusia a otro que sera asesinado si lo ven por la calle "¿que mas hay que hacer?" se estara preguntando la cia
¿LA culpa tambien es de wikikeaks, assange o a snowden?

D

Poco a poco se están ganando la antipatía de todo el mundo. O ponen a trabajar a tope la máquina de la propaganda o se van a ver en situaciones que nunca habían previsto.

Cada vez hay más ciudadanos de cada vez más países que están dispuestos a apoyar tecnologías y empresas locales o, al menos, no americanas.

D

A ver si se da tanta prisa en sacar las pruebas del espionaje de Huawei.

Si es cierto pronto verán misiles hypersonicos rusos... esperen no los verán solo dejaran de existir.