Anuncio CBproads


Clickbank Products

sábado, 6 de marzo de 2010

Ubican al Hacker que dice ser “Pedrón”

Capturan correo electrónico y conexiones usadas para atacar a Cablenet.


Ubican al Hacker que dice ser “Pedrón” - Foto
El comisionado general Carlos Palacios, Subdirector de la Policía Nacional. ÓSCAR SÁNCHEZ / END

















La Policía Nacional tiene conocimiento de la agresión a los sistemas de Cablenet desde hace un mes, y su Unidad Telemática ayer empezó a visitar diversas empresas y organizaciones del sector informático para dar con el paradero de la persona que se atribuye el ataque desde suelo nacional con el seudónimo “Pedrón”. Los uniformados y la Fiscalía están a la espera de la denuncia formal para proceder en este caso.

Técnicos de Claro ayer reconocieron que el sábado pasado la persona responsable de la agresión envió un mensaje extenso a sus directivos, explicando todo y las razones que lo motivaron. Usa el seudónimo “Pedrón” y dicha explicación está disponible en un sitio web (66.91.140.58/cablenet/).

Ejecutivos de Cablenet, ahora llamada Claro TV, ayer no aclararon si, efectivamente, interpondrán denuncia formal, aunque ya pidieron el auxilio policial. Tampoco pudieron reestablecer desde sus equipos (ISP) todos los sitios afectados.

No saben si denunciar
Augusto Vargas, Gerente de Cablenet, anoche reconoció que no habían logrado restablecer todos los sitios afectados, pero los especialistas de su Soporte Técnico estaban trabajando arduamente para lograrlo.

Advirtió que su teléfono se quedaría sin carga, y se supone que por eso no alcanzó a responder la pregunta: ¿Interpondrán la denuncia ante la Policía? Algo que tampoco sabe Carolina Baca, divulgadora de la empresa. “Sólo él te lo puede explicar”, dijo ella anoche.

José Antonio Argüello, Gerente de Desarrollo de la empresa Soluciones S&A, ayer reveló que está “pensando” si interponer denuncia policial o no contra este sujeto que también se autodenomina “hacker”, pues todo lo hizo utilizando el nombre de su empresa, algo de lo que ya están claros los ejecutivos de Cablenet y los jefes policiales.

Dice haber presentado este caso en el distrito cinco de la Policía Nacional en la primera semana de febrero pasado, cuando esta persona tomó control de la plataforma de Cablenet. Lo llevó con el fin de deslindar responsabilidad y ponerse a disposición de las autoridades en las investigaciones.

Las amenazas
“El primer contacto que tuvimos con él fue el 28 de enero, cuando recibimos un mensaje donde nos pedía que dejáramos de enviarle correos publicitarios, y le respondimos cómo hacerlo él solo. Hasta le pedimos que por favor nos diera también todas las direcciones donde llegaban para hacerlo nosotros manualmente… pero al día siguiente respondió que le valía un pepino y empezaron las amenazas”, relató.

Mostró varios mensajes que recibió en su bandeja donde esta persona amenaza al personal de Soluciones utilizando una dirección de la compañía Yahoo! con dominio de México (teamnicatech@yahoo.com.mx), además de rotar sus direcciones de conexión de internet (ip dinámicas: 190.184.22.44 - 190.184.22.202 - 190.184.60.8).

“Nosotros escribíamos por correo a Cablenet y respondía él, porque tenía control de la plataforma y hasta usaba una dirección ip de Cablenet”, recordó Argüello, quien relató que también mandaba hasta 600 mensajes al teléfono celular de ellos buscando quemar el aparato.

“Lo que hicimos fue cortar el servicio de mensajería, ahora andamos sin recibir texto porque ni siquiera podíamos hablar con tanta entrada de mensajes”, agregó.

En un mensaje donde los técnicos de Cablenet responden una consulta al respecto a Argüello el 29 de enero pasado, se declaran informados que están usando la plataforma de Claro TV con un número (190.184.86.223) para amenazar a los directivos de esta empresa publicitaria, y por eso el titular de Soluciones dice que Cablenet está clara de que su empresa no está vinculada con el asunto, y hasta se puso a disposición para demostrarlo.

Busca protagonismo y no debe quedar en impunidad
“También es totalmente falso. Nosotros no somos Spamers (remitentes de correo basura), hacemos E-mail Marketing y damos la opción en nuestros mensajes de borrarse de nuestra lista de forma automática y no seguir recibiendo nuestra correspondencia. Lo que sucede es que esta persona sólo quería dañar y se prefabricó un pretexto para buscar protagonismo”, mencionó.

Reconoció que “esta persona aparentemente estaba en la base de datos de nosotros”, y desde allí empezó a ejecutar el ataque al sistema de Cablenet. “Es un nacional, y este asunto debe investigarse, capturar a la persona y procesarla, para sentar un precedente. Esta vez fuimos nosotros, mañana será el Banco Central, alguna institución financiera o el gobierno. Esperamos que no quede en la impunidad”, estimó Argüello.

El comisionado general Carlos Palacios, Subdirector de la Policía Nacional, ayer no confirmó ni negó que se estuviera atendiendo el caso, sin embargo, garantizó que están capacitados para seguir este tipo de investigaciones cibernéticas.

“No puedo decir nada de eso ahorita, después se los daremos a conocer, pero tenemos experiencia en este tipo de información. Tenemos una Unidad Telemática en la Policía Nacional con especialistas en informática”, expresó el comisionado Palacios.

Detalló que en la Dirección de Investigaciones Económicas y en Auxilio Judicial también hay especialistas en este tipo de delitos. “Incluso a nivel internacional hemos trabajado en investigación de pornografía infantil, donde España estaba a la cabeza, y hubo más de 100 detenidos”, especificó Palacios.

“Hay que poner denuncia”
La doctora Delia Rosales, Secretaria Ejecutiva del Ministerio Público, aseguró que para ejercer la acción penal en este caso, las empresas perjudicadas o víctimas de los daños deben interponer la formal denuncia ante la Policía Nacional o ante la Fiscalía para que inicien investigaciones, y finalmente se ejerza la acción penal, una vez circunstanciados los hechos e identificados a los responsables.

Tomado de El Nuevo Diario, Managua, Nicaragua.
Sección: Nacionales.
Sabado 6 de Marzo del 2010.


viernes, 5 de marzo de 2010

Hacker barrió todo

“Les advertí”, escribió quien dañó 179 sitios web de los que apenas se restablecieron 28.

* Golpe a universidades, colegios, empresas, FAO, Aldeas SOS y hasta el PLC.
* Toda la plataforma de Cablenet fue colapsada y copiada en el operativo.
* Ataque revela frágil sistema de seguridad informática en nuestro país.

|
Hacker barrió todo - Foto
En el sitio web de la empresa Soluciones S&A, la Gerencia deslinda cualquier responsabilidad con este ataque de “personas nocivas y sin escrúpulos”. oliver gómez / end


















Son 179 sitios web los que fueron afectados por el ataque de un Hacker a los sistemas de Cablenet o Claro TV, y hasta ahora sólo 28 se han logrado restablecer. El autor ayer reveló que advirtió su acción a los ejecutivos de la firma, pero no le dieron mayor importancia, y por eso ejecutó el operativo que ahora tiene fuera de circulación a 151 páginas de particulares, empresas, organismos nacionales e internacionales, además de instituciones educativas.

Entre los sitios web educativos que ahora se encuentran desmontados por esta acción se encuentra la Universidad Internacional para el Desarrollo Sostenible (Unides), Universidad Evangélica Nicaragüense “Martin Luther King”, proyecto Bibliobus, y los colegios Nicaragüense Francés, Teresiano y La Salle.

FAO y demás organismos
El sitio para Nicaragua (dominio nacional) de la Organización de las Naciones Unidas para la Agricultura y la Alimentación (FAO por sus siglas en inglés), también se suma en la lista entre los organismos internacionales afectados, además de las Aldeas SOS.

En la lista de organismos nacionales se encuentra el sitio del Movimiento Infantil “Luis Alfonso Velásquez Flores”, la Fundación para ayudar a la niñez de Nicaragua (Fundar), la Compañía Santa Teresa de Jesús y el proyecto Ayudemos al Zoológico Nacional. También la Bolsa Agropecuaria de Nicaragua S.A. (Bagsa) y el Centro de Exportaciones e Inversiones (CEI). Este último se acaba de restablecer.

El autor del ataque hasta ahora guarda su identidad, pero está confirmado que un correo electrónico enviado a los directivos de la empresa le pertenece, debido a los detalles y pormenores que señala con lujo de tiempo, acciones y direcciones utilizadas para cada paso. EL NUEVO DIARIO obtuvo copia de dicho mensaje.

“Les advertí”
Explica en este mensaje que desde el pasado seis de febrero estuvo recibiendo correo electrónico basura (spam) en su bandeja de entrada, y le pidió al remitente que dejara de mandarle dichos mensajes, además de alertar a la empresa de que se estaba usando una dirección de la compañía con este fin y debían controlarlo, para que no siguiera sucediendo.

“Yo les mandé una advertencia, de que si ellos no detenían a ese SPMAR (remitente de correo basura) el servidor de Hosting de Cablenet sería Hack, a lo cual no le dieron importancia”, señala en su correo esta persona.

Correo basura le molestó
“Luego de tanto SPAM (correo basura), el 12 de febrero pasado finalmente el servidor fue atacado con éxito y se logró control y acceso total”, agrega, subrayando que logró hacer una copia completa de la información contenida (Backup) en el sistema de alojamiento de Cablenet.

Detalla que este ataque todavía el viernes pasado tenía sus efectos, cuando se reportaban 139 sitios web inhabilitados, otros 23 operando de forma regular desde sus propios servidores y 17 alojados en la nueva plataforma. De estos últimos asegura que sólo cinco están funcionando bien.

Los responsables de los sitios web de Rostipollos, Pinturas Sur, Funeraria Monte Los Olivos, Club Terraza y las galerías Oyanca y Códice, ayer no quisieron brindar declaraciones, aunque se encuentran entre los sitios afectados. Lo mismo sucedió con las empresas Cool Wave, Syscom, Hotel Alambra, Librería Jardín y Nuevo Carnic.

PLC en el asunto
Cabe destacar que entre dichas afectaciones destaca el sitio web oficial de la Alianza Partido Liberal Constitucionalista (PLC) y los gobiernos municipales amigos de la niñez.

Hasta ayer se contabilizaban 23 sitios web que se lograron restablecer por su propia cuenta, buscando la ayuda de nuevos servicios de Web Hosting o alojamiento de páginas web. Otros cinco ya fueron restablecidos por Cablenet, y una lista de 12 espera tener la misma suerte hoy viernes.

La persona que se atribuye el ataque menciona que pese a su operativo, los correos electrónicos basura no han cesado en su bandeja de entrada, y señaló a la empresa Soluciones S&A, como la responsable del envío de estos Spam.

Soluciones S&A
El señor Fernando J. Sbezzi aparece como titular del sitio web oficial de esta empresa (www.soluciones-sa.com), dedicada a brindar soluciones publicitarias en la red. Las oficinas están ubicadas de la Shell Plaza El Sol una cuadra al sur y dos cuadras abajo, en la casa número 121.

EL NUEVO DIARIO visitó este lugar y explicaron que dicha firma ya no existe en esta casa, pues su responsable, José Antonio Argüello, en este momento se está cambiando de oficina. “Creo que está recibiendo una visita del extranjero y anda fuera de Managua, no creo que te pueda atender”, dijo una persona que estaba en la vivienda.

Los directivos de Soluciones S&A ayer publicaron en su sitio web un mensaje respecto de esta denuncia, donde deslindan responsabilidad al respecto.

“Se ha hecho de nuestro conocimiento que personas nocivas y sin escrúpulos han hacheado (intervenido) diversos sitios web utilizando nuestro nombre, en una clara y visible intención de dañar nuestra reputación. Soluciones S&A es una empresa seria que se dedica únicamente a brindar soluciones integrales y no tenemos absolutamente ninguna relación con estas personas”, apuntan en dicho sitio.

Los ejecutivos de Cablenet ayer guardaron silencio respecto de la situación, y se espera que hoy brinden una versión del caso, ya que prometieron que a más tardar este viernes sería superada esta incidencia.

Tomado de El Nuevo Diario, Managua, Nicaragua.
Sección: Nacionales.
Viernes 5 de Marzo del 2010.


jueves, 4 de marzo de 2010

Hackers provocan colapso de Cablenet

Atacan 54 sitios web nacionales y botan la plataforma de respaldo.

* “Botaron el servicio por puro gusto y sin ningún sentido”, dice Gerente General.
* Empresa garantiza que no hubo copias y todo está respaldado en nuevo sistema.

|

Un equipo de hackers ayer atacó los sistemas de alojamiento y respaldo de Cablenet o Claro TV, ocasionando que esta empresa desmontara su plataforma y se afectara a varios clientes de sitios web y sus cibernautas, en una emergencia que esperan superar antes que finalice el viernes próximo. “Lo que hicieron es botar el servicio por puro gusto, sin ningún sentido”, dijo Augusto Vargas, Gerente General de la compañía.

Vargas precisó que se trata de personas que desde sus computadoras se metieron de alguna manera al servidor de la compañía (Web Hosting), donde tienen alojados (guardados y en funcionamiento) varios sitios web de clientes, “y lo que hicieron fue hacer colapsar el sistema para que dejara de funcionar”.

Ataque detectado

“El ataque lo detectamos desde temprano, y decidimos mejor desmontar la plataforma para evitar mayores daños o copias del respaldo”, señaló el titular de la compañía, quien garantiza que no hubo copias, y que toda la información y los sistemas están protegidos, por lo cual llama a la calma a sus clientes.

“De la información hay respaldo de todo. Yo les puedo garantizar que todo está respaldado. Nosotros respaldamos toda la información cada cuatro días. Ese tipo de situación se está solucionando y garantizamos que no hubo copia de nada”, agregó.

“Lo que hicimos nosotros para solucionar fue bajar el servidor (desmontarlo) para trasladar toda esa información a un sistema de seguridad más robusto, a través de Turbonett, para evitar que se siguiera trabajando bajo la misma plataforma donde se estaba dando el ataque”, mencionó.

54 afectados directos

Precisó que esta incidencia está afectando a muchos clientes de forma indirecta, y son 54 en total los afectados de forma directa, a quienes prestan especialmente servicios de web hosting.

EL NUEVO DIARIO conoció de la incidencia mediante la denuncia de varios clientes de Cablenet, quienes pedían una respuesta a lo que estaba sucediendo con sus servicios de sitios web y correos electrónicos. La alerta de “hacking” se confirmó mediante el sitio web oficial, donde los especialistas de informática reportan a nivel mundial estos casos.

“Estamos respondiendo información sólo a los clientes, para evitar que se nos fugue información valiosa. Espero que los clientes nos envíen cartas indicando sus inquietudes. Estamos haciendo una limpieza de lo que está para evitar que esta situación vuelva a ocurrir”, señaló Vargas.

Traslado a Turbonett

Cablenet o Claro TV brinda el servicio de guardar, actualizar y dar mantenimiento a varios sitios web y correos electrónicos de clientes, en un sistema propio que fue víctima de este ataque. Vargas explicó que eso fue desmontado y trasladado a otro sistema paralelo que sirve para situaciones de emergencia como la actual: Turbonett.

“Todos los servicios de web hosting actualmente se está trasladando a la plataforma de Turbonett, que está montada para este tipo de casos. Ese traslado es lo que nos está llevando tiempo, y por ahora todo está desconectado para repeler el ataque y evitar las copias”, mencionó.

El ejecutivo informó que solicitaron a varios clientes que en alguna medida ayuden en esta situación, “para evitar que en sus sistemas tuvieran un hueco abierto que estuviera permitiendo la entrada de estos hackers, y así, cuando empiece a funcionar el sistema en la nueva plataforma, no tuvieran el mismo problema”.

Investigan origen del ataque

Prometió que a más tardar mañana viernes estarían solucionando la incidencia, mientras se investiga con especialistas el origen del ataque, el cual no quiso precisar si se trata de un ataque nacional o internacional.

“Estamos trabajando en identificar desde dónde nos están atacando, estamos tras el rastro del caso. Ya tenemos detectado todo: de dónde viene, cómo vino, qué fue lo que pasó exactamente, toda la situación”, apuntó.

Cabe aclarar que el sitio de Claro TV o Cablenet sigue funcionando bajo la misma dirección de internet (165.98.148.7 o www.claro.com.ni), y este ataque sólo afectó sus sistemas de alojamiento. Se espera que los directivos hoy brinden mayor información acerca del avance en la superación de esta incidencia.

“Hack” es la palabra que se utiliza en la jerga informática para explicar pequeñas modificaciones que puede hacer una persona a un sistema, programa o máquina, con el fin de mejorar, dañar o alterar su funcionamiento. De allí viene la palabra “hackers”, que se aplica a comunidades de personas que se han especializado en ejecutar esta labor, la que algunas veces beneficia, y otras daña el funcionamiento de los sistemas.

Tomado de El Nuevo Diario, Managua, Nicaragua.
Sección: Nacionales.
Jueves 4 de Marzo del 2010.