Ciber Ataques

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 3

1.

Caso Uber
Uber fue victima de hackeo masivo en 2016
dos individuos externos a la compañía accedieron a los datos almacenados por
Uber y descargaron información de 57 millones de usuarios, entre ellos, 600.000
conductores en Estados Unidos.
Los hackers obtuvieron los nombres y los números de licencia de los conductores
y los nombres, correos y números de celular de las personas que utilizaron el
servicio, de todas partes del mundo.

Principalmente usuarios y socios fueron vulnerados ya que se trataba de su


información personal

los hackers accedieron a los datos a través de un servicio de terceros, basado en


la nube. entraron a una cuenta en GitHub, un sitio en el que muchos ingenieros
guardan código y les dan seguimiento a proyectos. Ahí obtuvieron el usuario y
password necesario para entrar en un servidor

No tuvo ningún impacto en la victima. La compañía asegura, no obstante, que sus


expertos "no vieron ninguna indicación" de que se descargaran números de tarjeta
de crédito, cuentas bancarias, números de la seguridad social, historiales de viajes
o fechas de nacimiento.
Uber pagó a los hackers US$100.000 para que borrasen la información robada y
no aviso a autoridades y usuarios sobre este echo

BBC News Mundo. (2017, 22 noviembre). Uber ocultó que sufrió un hackeo masivo que
afectó a 57 millones de usuarios. https://www.bbc.com/mundo/noticias-42075627

2. Caso Yahoo!

. Hackers robaron información de unos 500 millones de cuentas de usuarios


de Yahoo!, según confirmó la compañía.
Yahoo había anunciado el pasado 14 de diciembre que piratas informáticos habían
robado información privada de más de mil millones de cuentas por un ataque
realizado en agosto de 2013, la tercera parte de los usuarios.
Anteriormente, el 22 de septiembre reconoció que por un ataque cibernético
realizado a fines de 2014 le habían robado información privada de 500 millones de
cuentas.
Esas acciones mancharon la imagen de la empresa y perjudicaron la operación
por la cual el núcleo de Yahoo fue comprado por el grupo de telecomunicaciones
Verizon, que integró ese negocio a un consorcio bajo el nombre de Oath.
Un comunicado difundido hoy por Oath señaló que información adicional obtenida
después de que Verizon se hiciera con el control de Yahoo generó que "todas las
cuentas de usuarios de Yahoo (3.000 millones) se vieron afectadas por el robo de
agosto de 2013".
La conclusión fue obtenida a partir de la información recibida durante la
integración de negocios y el aporte de expertos externos que han investigado el
tema.
"La investigación indica que la información del usuario de la cuenta que fue robada
no incluye contraseñas, datos sobre tarjetas de crédito o información sobre
cuentas bancarias", anunció la nota de Oath, subsidiaria de Verizon
a principios de 2014 cuando un empleado recibió un correo electrónico de
phishing. No está claro cuantos más recibieron el email, pero con un solo clic
bastaba; y sucedió. Una vez dentro, uno de los atacantes, identificado como
Aleksey Belan, y de origen letón, consiguió dos grandes premios: la base de datos
de usuarios y la herramienta de gestión de cuentas.
Para no perder el acceso, instaló una puerta trasera en un servidor y robó una
copia de seguridad de datos de clientes para transferirlos a su propia
computadora. Ésta contenía nombres, números de teléfono, preguntas y
respuestas de desbloqueo de contraseñas y valores criptográficos para cada
cuenta. Estos dos últimos elementos fueron los que habrían valido al grupo para
acceder a la información requerida por agentes rusos sobre la privacidad de
ciertos usuarios.
La herramienta de administración de cuentas no permitía búsquedas sencillas de
nombres de usuario, por lo que los atacantes recurrieron a las direcciones de
correo electrónico de recuperación. Una vez identificados a estos usuarios,
pudieron usar valores criptográficos llamados “nonces” para generar cookies de
acceso a través de un script que se había instalado en un servidor de Yahoo. Esas
cookies, que se generaron muchas veces a lo largo de 2015 y 2016, permitieron a
los hackers acceso gratuito a una cuenta de correo electrónico de usuario sin
necesidad de introducir contraseñas.

Durante este proceso, los atacantes fueron muy meticulosos en su enfoque. De


las cerca de 500 millones de cuentas, sólo generaron cookies para 6,500.

Gestión, R. (2017, 4 octubre). Yahoo: ciberataque de 2013 afectó las 3,000 millones de cuentas.
Gestión. https://gestion.pe/economia/empresas/yahoo-ciberataque-2013-afecto-3-000-millones-
cuentas-220013-noticia/

También podría gustarte