Archives octubre 2021

Zuckerberg, llamado a testificar sobre el daño que Instagram causa en los menores.

  • Una exempleada de Facebook filtró a Wall Street Journal unos documentos de investigaciones internas de la compañía que demostraban las vulnerabilidades que sufrían los más pequeños en la plataforma.
  • Mark Zuckerberg está decidido a lavar la cara de Facebook: ahora planea cambiar el nombre de la empresa

El senador Richard Blumenthal, demócrata de Connecticut (EE. UU.), ha escrito a Mark Zuckerberg para que testifique sobre el efecto nocivo que Instagram causa a los niños. Blumenthal lidera el subcomité de comercio del Senado para la protección del consumidor.

La 'lista negra' de Facebook tiene 3 niveles de limitaciones.

La ‘lista negra’ de Facebook: estos son los 47 nombres españoles que están prohibidos en su plataforma

“Los padres en todo Estados Unidos están profundamente preocupados por los informes en curso de que Facebook sabe que Instagram puede causar daños destructivos y duraderos a muchos adolescentes y niños, especialmente a su salud mental y bienestar”, ha apuntado el senador en la carta al director ejecutivo de Facebook.

Blumenthal se ha basado en unos documentos internos de la compañía que fueron filtrados por la exgerente de producto de Facebook Frances Haugen. Estos informes fueron publicados en Wall Street Journal y aseguraban que los investigadores de la empresa han estado realizando estudios en los últimos tres años sobre cómo Instagram afectaba a millones de usuarios jóvenes.

“Parece habernos ocultado información vital sobre la salud mental y la adicción de los adolescentes –ha comentado el demócrata-. Cuando busqué información específica sobre Instagram y los adolescentes en una carta de agosto, Facebook proporcionó información claramente evasiva y respuestas engañosa que ahora han sido cuestionadas directamente por la señora Haugen”.

A raíz de la publicación de Wall Street Journal y la presión de los legisladores, Facebook parecía estar dispuesto a desarrollar una versión de su servicio para menores de 13 años. Sin embargo, la directora global de seguridad de la compañía, Antagone Davis, afirmó ante el subcomité de comercio del Senado que presionaría la pausa del proyecto.

El origen de la idea tuvo lugar en el ámbito gaming.

¿Qué es el metaverso de Facebook? Así es la nueva gran obsesión del todopoderoso Zuckerberg

El senador demócrata señaló en la carta a Zuckerberg que Davis parecía haberle dado “un testimonio falso o inexacto sobre los intentos de ocultar internamente su investigación”.

La Sra. Davis dijo ‘no tengo entendido que hayamos hecho eso’ y se comprometió a hacer un seguimiento”, ha detallado Blumenthal. No obstante, la semana pasada los medios informaron que la compañía había bloqueado los documentos del equipo de Integridad de Facebook.

El senador considera que “estas acciones de una empresa que intenta resistir el escrutinio no abrazan la transparencia” y así se lo hizo saber a Zuckerberg.

Fuente: www.20minutos.es

FLB Music: Está en Linux como un reproductor de audio y gestor de descargas.

FLB Music es otro de los tantos reproductores multimedia que existen para Linux. Este software está basado en Electron, y cuenta con una interfaz gráfica intuitiva y fácil de usa. Además, lo positivo de este reproductor de audio es que integra tanto las funciones para reproducir y administrar tus playlists favoritas como también un gestor de descargas integrado.

Lo encontrarás en algunos repos de las distros más populares, para instalarlo fácilmente. También lo tienes en paquetes Snap y como AppImage, si prefieres estos otros formatos para instalar el binario en tu distro. Recuerda que si optas por el AppImage, una vez descargues el paquete tendrás que darle permisos de ejecución…


Si te preguntas por lo que puede ofrecerte FLB Music, aquí tienes un resumen:

  • GUI sencilla y atractiva.
  • Soporte para organizar la música por artistas, álbumes, directorios, y soporte para playlists configuradas.
  • Muestra la letra de canciones.
  • Integra un gestor de descargas para descargar canciones de plataformas de streaming como Deezer y Youtube.
  • Modo mini para dejarte espacio para hacer otras tareas en tu escritorio mientras escuchas música.
  • Ecualizador.
  • Soporte para temas nuevos en su interfaz.

¿Problemas de FLB Music? Pues, como podrías imaginar de algo que usa Electron, es que no va a ser todo lo ligero que te gustaría que fuese. El uso de recursos de hardware por parte de este reproductor de audio es considerable, especialmente el uso de memoria RAM. Comparado con otros reproductores similares para Linux, este FLB Music usa algo más de 500 MB, muy por encima de otros como Deepin Music (200 MB), Sayonara (99 MB), o musikcube (32 MB). Esto supone un coste importante, especialmente si no tienes una máquina suficientemente potente y con una gran capacidad de RAM. Mucho más si tienes pensado usarlo junto con entornos de escritorio pesados y navegadores como Chrome, que no destacan por necesitar poca memoria principal precisamente.

Fuente: www.somoslibres.org

GIMP 2.99.8: Próximamente llegará a GIMP 3.0,mejoras y más.

Se ha hablado de GIMP 3.0 como el puerto GTK3 de esta alternativa de código abierto de Adobe Photoshop durante casi una década y el trabajo continúa. Sin embargo, hoy GIMP 2.99.8 es la instantánea de desarrollo más reciente.

Además de todos los cambios que se están acumulando en la serie GIMP 2.99 más allá de los grandes fundamentales como el uso del kit de herramientas GTK3 y el soporte de Wayland, GIMP 2.99.8 trae algunos cambios más emocionantes como:

  • Las herramientas de tipo clon ahora funcionan en múltiples capas.
  • La señal de selección ahora está fija cuando se ejecuta en Wayland.
  • Soporte para más dispositivos de entrada y tabletas de dibujo para GIMP en Windows.
  • Soporte mejorado para formatos de archivo como JPEG-XL, así como un mejor PSD de Adobe Photoshop. Ahora también hay soporte para archivos PSB como archivos PSD de Adobe Photoshop pero que permiten un ancho / alto de hasta 300k píxeles.
  • Mejoras en la API del complemento.
  • Varias correcciones de fugas de memoria.

En cuanto a cuándo finalmente saldrá a la luz GIMP 3.0, aún no parece estar claro, además del habitual «cuando esté listo». El anuncio de lanzamiento de GIMP 2.99.8 sí nota, «Todavía estamos trabajando duro para finalizar el puerto GTK3, así como la nueva API de complemento. Hacernos cargo de los cambios tecnológicos (Wayland en Linux y macOS en particular) en estos días también está afectando bastante nuestra eficiencia de desarrollo, ya que pasamos mucho tiempo arreglando cosas que simplemente se rompen porque cambian los sistemas subyacentes. Sin embargo, estamos bastante contentos de cómo evolucionan las cosas a medida que el futuro GIMP 3 se ve cada vez más impresionante cada día, ¿verdad? «

Descargas y para obtener más información sobre la versión de desarrollo de GIMP 2.99.8 a través de GIMP.org .

Fuente: www.somoslibres.org

Qué son los Facebook Papers: la investigación que destapa los secretos internos de Mark Zuckerberg y su red social.

Durante las últimas semanas Facebook ha pasado por una de sus etapas de escándalo más intensas desde el asunto con Cambridge Analytica. Partiendo desde las filtraciones de documentos internos con muchas revelaciones incómodas, hasta la caída masiva de su servicio que le valió miles de millones de dólares.

Unas de las figuras centrales en toda esta oleada ha sido Frances Haugen, antigua Gerente de Producto de la red social que ahora se ha convertido en su mayor whistleblower para denunciar los que se ha realizado ahí adentro por años.

Facebook se lucra con el discurso de odio, acusa una antigua ejecutiva

Pareciera que no podría irle peor a Mark Zuckerberg y su plataforma, pero al parecer esto apenas está comenzando. O esa es la impresión franca que nos da con la aparición de los Facebook Papers, una investigación masiva que podría cambiar la historia de la red social para siempre.

Qué son los Facebook Papers

A lo largo de los últimos minutos se ha posicionado el Trending Topic de #FacebookPapers, lo que ha detonado la duda de algunos internautas sobre lo que representa.

Se trata a grandes rasgos de un proyecto masivo de colaboración único entre 17 organizaciones de noticias estadounidenses, incluida The Associated Press, The Atlantic y otros medios de amplia y reconocida trayectoria.

En esta colaboración los periodistas de dichas firmas trabajaron para obtener acceso a miles de páginas de documentos internos de Facebook. La fuente de dicha filtración interna fue justamente Frances Haugen, la ex gerente de producto de Facebook convertida ahora en denunciante.Twitter© Proporcionado por FayerWayer Twitter

De modo que los Facebook Papers revelan poco a poco todo lo que se ha encontrado en esos documentos sobre las prácticas de negocios, políticas y éticas laborales con las que Facebook ha operado los últimos años lejos del ojo público.

En la primera ronda de exhibiciones encontramos evidencia de tomas de decisiones donde la posibilidad de aumentar el índice de crecimiento de usuarios y las ganancias de la plataforma fueron los ejes rectores de la toma de decisiones.

Así como un vistazo a los conflictos internos que detonó la insurrección de los simpatizantes de Donald Trump en el Capitolio, un acto que derivó entre otras cosas en el exilio del mandatario de las redes sociales globales y la generación de nuevas políticas con relación al posicionamiento de los discursos violentos y de odio.

Destaca igual el caso de Facebook y su presencia en el Medio Oriente, donde las prácticas de uso de la plataforma con relación a la prestación de servicios de trabajadoras domésticas detonó otro escándalo contra Apple que terminó siendo resuelto en su mayoría de forma interna.

Hay bastante información por descubrirse con los Facebook Papers y lo que vemos parece que apenas es el comienzo.

Fuente: www.msn.com

Podcast: Seguridad en Internet de las Cosas (IoT).

En este nuevo episodio del podcast de ESET Latinoamérica repasamos los desafíos de la seguridad y la privacidad entorno a los dispositivos inteligentes, también conocidos como Internet of Things (IoT).

Ya está disponible el quinto episodio de Conexión Segura, el podcast de ESET Latinoamérica. En esta oportunidad conversamos con Cecilia Pastorino, Security Researcher de ESET para conocer cuáles son los principales riesgos de seguridad y privacidad que giran en torno a los populares dispositivos IoT cuya adopción viene creciendo con el paso de los años, tanto a nivel hogareño como a nivel corporativo.

A lo largo del podcast Cecilia explica qué son los dispositivos inteligentes y qué abarca este concepto con ejemplos conocidos; la importancia clave de asegurar los routers y las redes Wi-Fi  y por qué; qué tipos de ataques pueden realizar a través de dispositivos inteligentes; qué pasa con la privacidad y los datos que recopilan las tecnologías IoT con algunos casos como ejemplo, y finalmente algunas recomendaciones a la hora de comprar y utilizar esta tecnología en el hogar o a nivel corporativo.

Fuente: www.welivesecurity.com

Demandan al fabricante de televisores Vizio por violar la licencia GPL

La Software Freedom Conservancy (SFC), institución sin ánimo de lucro encargada de defender el derecho a reparar software dentro de los principios del software libre y el Open Source, ha tomado la decisión de demandar al fabricante estadounidense de televisores Vizio por violar la licencia GPL.

La GPL es copyleft, lo que garantiza, según sus propios términos, que todo usuario de un software publicado bajo esa licencia tenga la libertad de ejecutar, estudiar, compartir y modificar el código fuente siempre que se redistribuya bajo los mismo términos. Con esto sobre la mesa, no hace falta ser un genio para adivinar que Vizio ha tomado software GPL sin redistribuir luego el código fuente, violando así los términos de la licencia.

Al parecer los televisores inteligentes de Vizio usan un sistema operativo llamado SmartCast OS, el cual se basa en Linux. A estas alturas no hace falta decir que el kernel emplea la GPLv2 estándar como licencia, por lo que la compañía está obligada a publicar el código fuente. Sin embargo, la creación de Linus Torvalds no parece ser la única violación de la licencia GPL por parte de Vizio, ya que el sistema operativo también emplea U-Boot, Bash, Gawk, Tar, Glibc y FFmpeg sin publicar el código fuente.

La demanda de la SFC ha sido el último recurso después de que la institución informara a Vizio en agosto de 2018 de que había violado la licencia GPL. Tras intentarlo por la vía diplomática durante años, Vizio no ha dado su brazo a torcer, así que la SFC se ha visto forzada a presentar una demanda judicial contra el fabricante de televisores para ver si así entra en razón.

La SFC ha declarado a través de su sitio web que no pretende dañar a Vizio con su demanda, “sino que busca el acceso a la información técnica que las licencias copyleft requieren a Vizio para que la proporcione a todos los clientes que compran sus televisores (específicamente, el demandante solicita la información técnica a través de ‘desempeño específico’ en lugar de ‘daños y perjuicios’)”.

Karen M. Sandler, directora ejecutiva de la SFC, ha comentado que la situación “hace que este litigio sea único e histórico en términos de defensa de los derechos del consumidor”, ya que es la primera vez que se presenta una demanda por violación de la GPL con el fin de defender los derechos de los consumidores como beneficiarios terceros de la licencia en lugar de a los desarrolladores originales del software.

Como bien sabrán nuestros lectores habituales, el hecho de usar GNU/Linux les da derecho a acceder al código fuente del software que estén utilizando, porque además de la GPL y su naturaleza copyleft, es raro que una distribución cierre lo que está publicado bajo Apache 2, BSD, MIT y otras licencias más permisivas.

La SFC comenta que ha analizado la situación de los televisores Vizio y ha concluido que el fabricante “no solo no proporciona el código fuente y la información técnica que requieren las licencias copyleft, sino que ni siquiera informaba a sus clientes sobre el software copyleft y los derechos que les otorga como consumidores”.

Veremos cómo acaba este entuerto, porque a veces los litigios pueden derivar en situaciones un tanto kafkianas. Si Vizio quiere cerrar código sin dar explicaciones, que tome ejemplo de Sony y use FreeBSD como base.

Fuente: www.muylinux.com

FWUPD 1.7: El proyecto de código abierto dirigido a la actualización del firmware en linux.

FWUPD y el Linux Vendor Firmware Service (LVFS) continúan siendo un éxito rotundo de código abierto al permitir que una cantidad cada vez mayor de hardware admita actualizaciones de firmware en Linux desde el sistema / placa base UEFI hasta las unidades de disco y varios periféricos.

LVFS ahora ofrece más de dos millones de descargas de firmware al mes, mientras que FWUPD 1.7 ya está disponible con actualizaciones de firmware compatibles en aún más hardware.

FWUPD 1.7 trae adiciones como manejo para dispositivos Logitech con funcionalidad de batería unificada, soporte para crear cuentas de usuario de Redfish automáticamente a través de IPMI y una amplia variedad de correcciones de errores para solucionar diferentes problemas.

FWUPD 1.7 ofrece una gran cantidad de soporte de hardware nuevo que incluye más dispositivos Synaptics CAPE, lectores de huellas dactilares Elan, periféricos / receptores / productos de radio Logitech Bolt, dispositivos Logitech que utilizan el protocolo de controlador a granel, dispositivos PixArt adicionales, dispositivos StarBook Coreboot adicionales y Union Point SPI hardware.

FWUPD se puede descargar desde GitHub junto con más información sobre esta nueva versión.

Fuente: www.somoslibres.org

SuperTuxKart 1.3 llega con importantes mejoras a nivel de rendimiento e interfaz.

Hace poco ha aparecido SuperTuxKart 1.3, la última versión del clásico clon de Super Mario Kart protagonizado por las mascotas más destacadas del software libre y cuyo código está publicado principalmente bajo la licencia GPLv3, con componentes de la parte artística bajo licencias Creative Commons y dominio público.

SuperTuxKart es un proyecto muy veterano que como videojuego se encuadra en un género que está muy trillado, así que salvando cosas como el videojuego online, que fue incluido en la versión 1.0, lo previsible es esperar mejoras y más contenidos. SuperTuxKart 1.3 ha incluido dos nuevas arenas de batalla llamadas Ancient Colosseum Labyrinth y Alien Signal, estando la primera inspirada en el Coliseo Romano y la segunda en la localización real del programa SETI.

El circuito Las Dunas Soccer Stadium, que no es muy popular entre los usuarios, ha sido revisado a partir de la retroalimentación generada por la comunidad, por lo que ahora se presenta como un campo de fútbol simplificado y simétrico.

Con el fin de facilitar la completación de las carreras, se han introducido extensiones en la línea de meta en las siguientes pistas para asegurar el conteo de las vueltas incluso en caso de que el jugador esté un poco fuera del trazado: Hacienda, Old Mine, Ravenbridge Mansion y Shifting Sands. A nivel de corredores se ha incluido a Pepper, extraída del cómic Pepper&Carrot que está publicado como software libre y Open Source, mientras que Adiumy, Emule, GNU y Sara han sido mejorados.

En cuanto a gráficos, SuperTuxKart 1.3 ha introducido el escalado de la resolución de renderizado “para los usuarios con una potencia de GPU limitada, permitiendo obtener ganancias significativas de rendimiento (FPS) a costa de la calidad de la imagen. También puede permitir efectos gráficos adicionales con el mismo rendimiento. Esto es especialmente útil para usuarios con pantallas de alta resolución y alto DPI. La escala solo afecta a la escena 3D, así que la interfaz de usuario permanece nítida a resolución completa”. Otros puntos a tener en cuenta son la eliminación de algunos efectos gráficos obsoletos que ya no eran utilizados y el soporte para iconos en formato SVG (gráficos vectoriales).

Ahora la ventana de la aplicación está creada con SDL2, lo que abre la puerta a mejorar el soporte para controladores, y es posible hacer clic sobre los enlaces presentes en los textos que se muestran en la interfaz del juego. Por otro lado, se ha añadido soporte para servidores en red local con IPv6 y de autodetección del cliente en IPv4 e IPv6.

Todos los detalles sobre SuperTuxKart 1.3 están disponibles para su consulta a través del a lista de cambios y el anuncio oficial. El juego puede ser descargado para Linux, macOS, Windows y Android a partir de la correspondiente sección en el sitio web del proyecto, aunque también hay soporte para iOS y el lanzamiento que nos ocupa ha sumado a Haiku como plataforma soportada.

Fuente: www.muylinux.com

Kali Linux 2021.3 mejora la comunicación con sistemas antiguos y soporta su primer smartwatch.

Kali Linux 2021.3 ya está con nosotros para continuar con la evolución de esta prestigiosa distribución, que es uno de los sistemas operativos más reconocidos y empleados a la hora de hacer auditorías de seguridad al suministrar una gran cantidad de herramientas para la realización de pruebas de penetración y hacking ético.

Kali Linux se basa en Debian y su desarrollo está bastante vivo, así que cada lanzamiento suele incorporar varias novedades de calado. La versión 2021.3 no iba a ser menos al ampliar la compatibilidad de OpenSSL, reorganizar la documentación, mejorar el soporte para la ejecución en máquina virtual, incorporar nuevas herramienta, actualizar KDE Plasma y anunciar un smartwatch que es capaz de usar Kali Linux como sistema operativo.

En lo que respecta a OpenSSL, en Kali Linux 2021.3 ha sido configurada para ofrecer una compatibilidad más amplia al permitir que el sistema se capaz de comunicarse con tantos servicios como sea posible. Esto quiere decir que protocolos heredados/legado como TLS 1.0 y TLS 1.1 están ahora habilitados por defecto con la intención de mejorar la capacidad de Kali Linux de comunicarse con sistemas y servidores que usan dichos protocolos considerados como obsoletos.

Los responsables han trabajado para que la sesión en vivo ofrezca una mejor experiencia sobre entornos virtualizados, haciendo que características como el copiar y pegar y el arrastre y soltar entre el invitado y el anfitrión funcionen por defecto (o al menos deberían) en soluciones como VMware, VirtualBox, Hyper-V y QEMU+Spice. Por otro lado, a partir de ahora es más fácil configurar el sistema para el modo de sesión mejorado de Hyper-V.

Los escritorios y su soporte han recibido algunos cambios y novedades. Para empezar, el tema de GTK 3 para las notificaciones y el cuadro diálogo de cierre de sesión de Xfce ha sido mejorado, se ha rediseñado el tema de GTK 2 para que se ajuste mejor a los programas más antiguos, se han mejorado los resaltados de sintaxis en los temas Kali-Light y Kali-Dark en GNOME y Xfce, además de que KDE Plasma ha sido actualizado a la versión 5.21, lo que ha traído un aspecto actualizado, un nuevo lanzador de aplicaciones y mejoras en el tema visual.

Kali Linux 2021.3 con KDE Plasma 5.21

El sitio web de la documentación de las herramientas ha sido renovado con un nuevo diseño para que sea más rápido y útil y el backend está ahora en un estado semiautomatizado y es más abierto, permitiendo, al igual que siempre, que cualquiera pueda contribuir. Kali Linux 2021.3 también ha incorporado algunas herramientas nuevas: Berate_ap, CALDERA, EAPHammer, HostHunter, RouterKeygenPC, Subjack – Subdomain takeover y WPA_Sycophant.

Sitio web de la documentación de las herramientas de Kali Linux

Y terminamos con la novedad más curiosa de este lanzamiento: TicHunter Pro, el primer smartwatch compatible con Kali NetHunter. El sistema, que se instala en un dispositivo TicWatch Pro, todavía se encuentra en fase muy experimental, así que por ahora solo es capaz de soportar algunas funciones básicas y realizar ataques a través de USB. Por otro lado, debido a que la batería es pequeña, esta no proporciona un voltaje suficiente como para usar un adaptador OTG. Pese a las limitaciones, los desarrolladores son optimistas al ser ya capaz de brindar soporte para Nexmon y el uso del Bluetooth interno.

Todos los detalles y la información de actualización están disponibles en el anuncio oficial, mientras que el sistema puede ser obtenido en distintos formatos desde el sitio web oficial del proyecto.

Fuente: www.muylinux.com

Más de 40 sitios activos para filtrar información de distintas familias de ransomware.

Resulta bastante obvio a esta altura decir que el ransomware resulta atractivo para cibercriminales que encuentran en este negocio un modelo redituable en términos económicos. El crecimiento que ha tenido esta amenaza la ha convertido en una de las principales, afectando a compañías de todas las industrias, organismos gubernamentales, instituciones educativas, hospitales, etc., y solicitando a las víctimas montos cada vez más elevados por el pago de los rescates.

Luego de que el ransomware Maze a fines de 2019 implementara por primera vez el doxing como segunda modalidad extorsiva, otras bandas criminales adoptaron con gran rapidez esta estrategia a la dinámica  de sus ataques. El objetivo de esto es claro: presionar aún más a las víctimas para que paguen los rescates, ya que al hacerlo también evitarán que se exponga el nombre de la empresa y sobre todo que se libere para su descarga la información robada. Para llevar adelante esta dinámica, los grupos comenzaron a crear sitios, en su mayoría dentro de la red Tor.

Generalmente, los atacantes primero exponen el nombre de la empresa u organización víctima y unos pocos archivos para descargar como prueba de la intrusión. Luego suelen indicar una fecha en la que publicarán toda la información robada si no llegan a un acuerdo para negociar el pago del rescate. Si la víctima decide no pagar, los criminales probablemente publiquen la totalidad de la información robada o la vendan.

Más allá del daño a la reputación y a la imagen —además de posibles consecuencias legales— que representa para las compañías y organizaciones aparecer en uno de estos sitios que operan los grupos de ransomware, un caso que dejó claro el valor de la información robada para los grupos de ransomeware fue el ataque del ransomware Conti al servicio de salud público de Irlanda (HSE, por sus siglas en inglés) en mayo de 2021.

En esa oportuniodad los cibercriminales solicitaron en un primer momento 20 millones de dólares en bitcoin para que la entidad pueda recuperar los arhivos del cifrado y también evitar la circulación de la información robada, pero finalmente entregaron un descifrador de forma gratuita para que puedan recuperar los equipos afectados, aparentemente por tratarse de un organismo dedicado a la salud. Sin embargo, los criminales comunicaron que esto no evitaría que publiquen la información o que incluso la vendan.

Esta práctica del doxing, que se consolidó como tendencia en los primeros meses de 2020 con unos pocos grupos que la adoptaron, tiene hoy al menos 41 sitios activos creados por grupos de ransomware para publicar los nombres y la información sustraida de los sistemas de las victimas, cada uno de los cuales representa a una familia distinta en actividad.

En septiembre de 2021 se registran 41 familias de ransomware operativas de acuerdo a la actividad en el sitio que utilizan para publicar la información de las víctimas.

Atomsilo: nuevo ransomware que apareció en septiembre

La constante aparición de nuevas familias de ransomware que luchan por un lugar en una escena cada vez más saturada nos dan la pauta del crecimiento que ha tenido esta amenaza. Una de estas nuevas apariciones es la del ransomware Atomsilo, que surgió en la darknet a mediados de septiembre de 2021 con un sitio muy similar al del ransomware Blackmatter, tanto en la estética como en los textos que se despliegan en el sito —en algunos casos son copias exactas.

Sitio en la red Tor del nuevo ransomware Atomsilo

El sitio de Atomsilo contiene el nombre de lo que aparentemente el grupo asegura es su primera víctima: una compañía farmacéutica de Brasil llamada Cristália. Vale la pena mencionar que la compañía publicó en su sitio web que el pasado 9 de septiembre sufrió un ataque informático que afectó a sus sistemas y operaciones, aunque no confirmó que se trate de un ransomware. Sin embargo, la aparición del sitio en la red Tor parece haber sido días posterioes al incidente.

Los cibercriminales afirman haber robado 900Gb de información y publicaron nombres completos, números de CNP, direcciones particulares, números de teléfono, imágenes de documentos, entre otra información.

Sitio del nuevo ransomware Atomsilo publica lo que según ellos sería la primera víctima.

Otro de los grupos de ransomware que ha demostrado una importante actividad en América Latina en el último tiempo es Lockbit 2.0. Esta banda, que hace poco aseguró haber sido el responsable del ataque a la compañía Accenture, publicó en septiembre el nombre de cinco víctimas de América Latina; una compañía de México y cuatro de Brasil. Las víctimas van desde organismos gubernamentales, hoteles, compañías del sector de la construcción, hasta estudios de abogados.

Fuente: www.welivesecurity.com


Deprecated: trim(): Passing null to parameter #1 ($string) of type string is deprecated in /home1/uiolibre/public_html/wp-content/plugins/simple-lightbox/includes/class.utilities.php on line 545