Scribd, el famoso portal para compartir archivos, ha sufrido un ataque informático que comprometió las credenciales de acceso de medio millón de usuarios. Entre los datos robados se encuentran los nombres de usuario, correos electrónicos y contraseñas de los clientes del sitio.
“A principios de esta semana, el equipo de Operaciones de Scribd descubrió y bloqueó actividades sospechosas en la red de Scribd que aparentemente eran un intento deliberado de ingresar a los sectores que almacenaban las direcciones de correo electrónico y contraseñas de los usuarios registrados de Scribd”, explicó la empresa.
Scribd publicó una declaración en la que dio a conocer el incidente y aseguró que estaba tomando las medidas de seguridad necesarias para evitar que el problema cause mayores inconvenientes.
Scribd dijo que ya había enviado correos electrónicos a los usuarios afectados, informándoles sobre el problema para que cambien sus contraseñas lo antes posible. Aunque los intrusos sólo lograron robar los datos del 1% de los usuarios, esto implica que alrededor de 500.000 cuentas están comprometidas.
La empresa aseguró que los datos que almacena están codificados, pero que aun así está solicitando a los usuarios comprometidos que cambien sus contraseñas como medida de seguridad preventiva.
Scribd aseguró que los datos financieros de sus clientes no corren peligro. “Nuestra investigación indicó que no se accedió ni se comprometieron los datos relacionados con los pagos, el contenido de las cuentas, ni ningún otro tipo de información. Creemos que la información a la que se tuvo acceso se limitó a información general del usuario, que incluye nombres de usuario, direcciones de correo y contraseñas codificadas.
“Tomamos muy en serio nuestra responsabilidad de proteger los datos de los usuarios, y siempre estamos mejorando nuestra infraestructura y políticas de seguridad. Después de este incidente, hemos implementado muchas medidas de seguridad adicionales”, aseguró Scribd.
31/03/123.-La demanda es y debe ser procedente por el ilícito de Microsoft, no es posible privar la libertad de los usuarios y no permitir instalar otros sistemas operativos. Hispalinux a procedido correctamente y la comunidad mundial de software libre respalda esta denuncia.
Windows 8 dificulta la instalación de software libre. Ésta es la conclusión a la que ha llegado la asociación española Hispalinux, lo que le ha llevado a presentar una queja formal ante la Comisión Europea contra Microsoft y su último sistema operativo, lanzado hace ahora cinco meses.
La oficina madrileña del Ejecutivo comunitario tiene desde hace unas horas una queja contra Microsoft presentada por la asociación que representa a 8.000 socios usuarios de software de código abierto. Como podemos leer en elmundo.es, el presidente de la asociación, José María Lancho, afirma que la compañía estadounidense restringe la instalación de cualquier software que no utilice el sistema de arranque seguro de Windows 8 en este sistema operativo.
La asociación señala directamente a dicha herramienta (conocida por sus siglas UEFI) como el origen de este problema, al considerarlo un "mecanismo de obstrucción" muy restrictivo con cualquier software que no esté certificado. "Es una cárcel tecnológica para los sistemas informáticos de arranque, lo que hace a la plataforma de Microsoft menos neutra que nunca".
Desde Hispalinux subrayan que la última medida introducida en W8 "es absolutamente contraria a la competencia, lo que es perjudicial tanto para el usuario como para la industria europea del software". Por este motivo, la asociación espera participar en una investigación de la Comisión Europea "en breve" con el fin de demostrar esta situación, algo que podría acabar en una nueva multa contra el gigante estadounidense. Recordemos que hace solo unas semanas el Ejecutivo europeo ya sancionó a la multinacional con 561 millones de euros por prácticas contrarias a la competencia al no ofrecer más opción que Internet Explorer como navegador en su sistema operativo.
No obstante, la polémica respecto al sistema UEFI ya surgió hace un año y medio. En septiembre de 2011 Matthew Garret, un desarrollado de Red Hat, predijo que entre las características de UEFI estaría prevenir que se carguen sistemas operativos que no estén aprobados de forma oficial por una autoridad certificadora, lo que perjudicaría tanto a los fabricantes de hardware como a los desarrolladores de software.
Veremos si la Comisión Europea tiene en cuenta la queja de Hispalinux, lo que supondría un nuevo problema para Microsoft alrededor de Windows 8, un sistema que no ha conseguido ganarse la simpatía de los usuarios y que algunos comparan con el fracasado Windows Vista.
Esta noticia atenta con el sistema operativo LINUX, la primera impresión que se toma al leer la noticia es que Microsoft quiere poseer el mercado de todos los sistemas operativos; sin embargo la noticia puede tomarse también que Microsoft quiere esta usando medidas de seguridad para proteger su sistema y la información de usuario.
Mediante el acceso único del sistema operativo Microsoft podría alegar que es posible controlar cualquier intento de ingreso a información no permitida. Sin embrago si la computadora tiene otro sistema operativo Microsoft no podría asegurar que la información que se tiene guardada en la computadora es solo para uso restringido. Es decir, con otro sistema operativo hay diversos medios que podrían vulnerar la seguridad del windows y por lo tanto la información estaría en peligro.
Mediante estas prevenciones windows estaría evitando la integridad, la confidencialidad y la disponibilidad. Debido a que mientras se protege de la confidencialidad se puede prever la integridad ý por lo tanto la disponibilidad debido a que el sistema no presentaría procesos que puedan ser perjudiciales para la información almacenada.
Anonymous ataca Twitter, Flickr y el principal sitio web de Corea del Norte
Foto hackeada de Kim Jong-un
Ni desde el gobierno de su vecino del sur ni desde Estados Unidos, el primer ataque contra Corea del Norte en este nuevo conflicto ha llegado a través de la red y ha sido responsabilidad de Anonymous. Las cuentas de Twitter y Flickr y numerosas páginas web han quedado bajo control hacker y han aparecido con imágenes críticas contra Kim Jong-un.
Los norcoreanos también han perdido el control de sus instrumentos sociales online. La cuenta de Twitter @uriminzokkiri y la de Flickr con el mismo nombre están siendo utilizadas por los hackers para informar sobre la actividad que se está llevando a cabo y publicar imágenes contra el presidente Kim Jon-un. Uno de los montajes es un cartel de Se busca con la cara del líder transformada en un cerdo y una imagen de Mickey Mouse sobre su barriga, acusándole de malgastar el dinero mientras la población pasa hambre.En otra, dos bailarines de tango posan con la famosa careta de V de Vendetta que representa a Anonymous bajo la voz de pilotos de guerra “Tango Down”.
Una de las imágenes aparecidas en la cuenta de Flickr Uriminzokkiri
El ciberataque ha sido reivindicado por activistas de Corea del Sur a través de dcinside.com, indica el diario británico The Guardian. Hace tan solo dos días, Anonymous aseguró tener en su poder unas 9.000 cuentas de usuario norcoreanas registradas en uriminzokkiri.com que contienen información personal como nombre, real, correo electrónico y fecha de nacimiento de cada uno de ellos.
Comentario
Los hackers siempre tratan de buscar la vulnerabilidad de los sistemas, para ello hay muchas formas de hacerlo, esta noticia es una muestra de violación hacia la confidencialidad que limita también la disponibilidad de la web.
Una nación como Corea del Norte debe estar preparada para un ataque de esta naturaleza, pese a todo Anonymous encontró la forma de vulnerar el sistema. En mi opinión Corea del Norte, como menciona en la noticia, es una nación con baja penetración en la red internacional y es posible que no conoscan los mecanismos necesarios para resistir un ataque hacker.
En conclusión siempre es posible que se encuentre la forma de vulnerar el sistema pero si además se aplican politicas adicionales de restriccion de información es muy probable que el hacker no pueda ingresar al sistema. Lo más importante para una empresa competitiva es la información de sus estrategias así que es necesario que se guarde esa información con todas las certificaciones de seguridad posibles