Ataque de phishing contra cuentas AppleId

Las ID de Apple es la cuenta con la que cualquier usuario de algún servicio de Apple se identifica, desde el uso de iCloud, la descarga de apps en la App Store hasta la compra de contenidos multimedia o libros en la iTunes Store. Estamos por tanto, ante un punto clave dentro de la estrategia de Apple, ya que si se vulnera el acceso a dicha cuenta, sus usuarios estarían expuestos a que se actue indiscriminadamente con sus cuentas, permitiendo la compra de productos sin su consentimiento, aparte del acceso a información privada.

Así pues, tal y como revelaría la compañía de seguridad Trend Micro, se habría detectado un ataque de phishing contra estas cuentas para ello se habrían empleado páginas web que tratan de imitar el aspecto de la página de inicio de sesión de Apple para así poder robar la información. Se habrían detectado más de 100 páginas web de este tipo, estando destinados no solo al mercado americano, sino que británicos y franceses también se habrían visto afectados. Por supuesto, cabe la posibilidad de que se amplie el ataque a otros idiomas.

Así pues si os encontráis con una solicitud sospechosa de información de vuestras cuentas de Apple, por favor comprobar antes si se trata efectivamente de un site de Apple antes de introducir vuestros datos. Esta claro, que con el gran negocio que rodea a Apple el acceso a estas cuentas es un pastel muy jugoso que los ciberdelincuentes tienen en el punto de mira.

Facebook sufrió un ataque de SPAM

En el día de ayer, muchos usuarios vieron como en la red social empezaban a proliferar contenidos sexuales y de violencia excesiva, que no hacían sino presagiar un ataque a la red social. Y así ha sido, finalmente Facebook ha tenido que reconocer el ataque de SPAM realizado de forma coordinada, que ha sido el causante de la proliferación de dichos contenidos en el día de ayer. Al parecer han declarado que los usuarios fueron engañados para ejecutar scripts que insertaban los contenidos no deseados en sus perfiles, pero no se ha hablado de cifras concretas. Parece que finalmente tras no cumplirse el ataque que anunció Anonymous, ahora si le ha tocado sufrir otro ataque. Por suerte, parece que no se trata de un problema de seguridad el originario de estos contenidos, así que en ese sentido deberíamos estar algo más tranquilos.

180.000 sitios creados en ASP.NET hackeados

El Framework ASP.NET de Microsoft para aplicaciones web, se ha visto comprometido por un ataque de inyección de SQL, de forma que hasta unas 180.000 páginas que utilizan esta tecnología se habrían podido ver comprometidas. Así lo ha indicado la empresa de seguridad Armorize que indicaría que los atacantes habrían logrado insertar código JavaScript que carga un iframe que nos lleva a un sitio web malicioso desde donde se intenta instalar malware empleando fallos de seguridad y vulnerabilidades conocidas y que estarían asociadas a navegadores y entornos sin actualizar. Al tratarse de un ataque contra entornos donde no se esté al día con las actualizaciones, el ataque no será muy importante. No obstante, conviene, en caso que tengamos una página web creada con ASP.NET que la revisemos por si pudiésemos habernos visto afectados por el ataque (además de que puede que Google nos marque como sitio infectado y eso pueda dañar nuestra reputación).