Lo que piensan en China sobre el hackeo a Sony Pictures y los lí­os provocados por The Interview

the interview facebook

En el Global Times, un diario perteneciente por transitividad al Partido Comunista Chino y del que se mantiene la percepción de coincidir en ideologí­as con el gobierno de dicho paí­s, se ha publicado un artí­culo en el que se expresa su posición frente a lo que ha ocurrido con Sony Pictures e incluso sobre la responsabilidad de la compañí­a al haber lanzado la pelí­cula The Interview, por enésima vez, un filme humorí­stico centrado en el asesinato de Kim Jong-Un.

Cualquier mundo civilizado se opondrá a los ataques de hackers o amenazas terroristas. Pero una pelí­cula como The Interview, que se burla del lí­der de un enemigo de los EE.UU, no es algo digno de enorgullecimiento por parte de Hollywood y la sociedad estadounidense.

Continúan hablando del usual estilo americano, cobijados por la consigna de la libertad de expresión y de ser libres de mofarse de sus propios lí­deres, de burlarse sin lí­mites de paí­ses como Rusia, Irán, Corea del Norte y hasta de China. De este último se han mitigado las comedias y pelí­culas ofensivas por la “mina de oro” que representan los cinéfilos chinos, pero en general, la costumbre es no recibir respuestas considerablemente fuertes. Claro, hasta ahora -especialmente si se confirma la culpabilidad o al menos participación de Norcorea en los ataques-.

Pero ¿y si los objetivos de asesinato en el cine fueran los reyes de Arabia Saudita o Tailandia, o los lí­deres de estado de Indonesia o Singapur? Las protestas serí­an excepcionalmente fuertes, y las compañí­as de entretenimiento de los EE.UU. también podrí­an terminar en serios problemas.

Argumentan asimismo que Corea del Norte puede ser lo que sea, pero Kim Jong-un sigue y seguirá siendo su lí­der supremo por lo que burlarse de él, al punto de envolverlo en llamas en una pelí­cula -sí­, ya ronda en la red el video de la escena de su muerte- es “sólo el resultado de arrogancia cultural sin sentido.” Así­ pues, ya que Estados Unidos es el que domina el mercado mundial del cine, deberí­a mostrar modales, un poco de sensibilidad, “actuar como caballero”.

En fin, imperdible es el artí­culo incluso independientemente de la certeza de otros de los posibles escenarios, sustentado en las buenas relaciones de Corea del Norte y China siendo este último el compañero que le mantiene en el mapa global, en el que se habla de la ejecución del ataque por parte de hackers chinos auspiciados por recursos norcoreanos que tratándose de beligerancia, por lo destacado en los medios globales, no suelen escatimarse.

Más información: Artí­culo completo en el Global Times | Imagen: Perfil en Facebook de The Interview recientemente dado de baja por Sony Pictures

Aunque dice no hacerlo, Sony cede: Las páginas de promoción de The Interview desaparecen

the interview facebook

Otra vez cede Sony Pictures ante el pedido de los “hackers» que, probablemente con alguna relación y colaboración con el gobierno norcoreano -no necesariamente técnica-, de sus sistemas han robado valiosa información y no paran con las amenazas a sus empleados y hasta a quienes ven sus producciones en las salas de cine. Esta vez la compañí­a atiende otra importante parte de las exigencias en la que se requiere eliminar de la faz de la tierra todo rastro de la pelí­cula The Interview.

Por supuesto, lo anterior es casi imposible, pero además de haber cancelado el lanzamiento de la pelí­cula en los cinemas de Estados Unidos, Sony Pictures da fe de que sigue las condiciones dadas por los extorsionistas y ahora elimina por completo las páginas que promocionaban la pelí­cula “de la discordia” en Facebook, Twitter, YouTube, Instagram, Tumblr y su web oficial. Recordemos que The Interview, filme de comedia protagonizado por James Franco y Seth Rogen, narra la historia de un par de periodistas que son encomendados por la CIA a asesinar a Kim Jong-un, hecho que pudo haber levantado represalias por el grupo Guardians of Peace (#GOP) quien se ha hecho responsable del ataque.

En fin, indudablemente los directivos de Sony Pictures deben encontrarse entre la espada y la pared por las responsabilidades que deben afrontar sí­ o sí­: Cancelar la pelí­cula, ceder ante los terroristas y violentar la libre expresión; No cancelarla y esperar que no sean ejecutados atentados en las salas en que se aceptarí­a su proyección; No cancelarla y esperar que no sea revelada más información valiosa de la filtrada de sus sistemas -probablemente su peor escenario-; Liberar la pelí­cula en la red y perder buena parte de su inversión monetaria; Y más opciones disyuntas.

Sin embargo, independientemente de las acciones tomadas, lo cierto es que se está marcando un precedente que repercutirá en enorme medida en posibles futuros sabotajes pues se estarí­a mostrando lo vulnerables que resultan las compañí­as norteamericanas, no solo las relacionadas con el mundo del cine. Ya hasta el presidente Obama se manifestó en desacuerdo con el manejo que le da SP al asunto a pesar de ser consciente de la situación a la que se enfrenta:

[…] sí­, han [los de Sony Pictures] cometido un error. No podemos tener una sociedad donde un dictador desde territorio lejano trata de imponer censuras aquí­ en Estados Unidos. […] No podemos empezar a cambiar nuestros comportamientos, de lo contrario después ni podremos ir a ver fútbol [americano] por la posibilidad de un ataque terrorista.

Información confidencial de actores y exempleados robada, negaciones y nuevas amenazas a Sony Pictures

poster the interview

Nuestra sexta entrega de la novela del hackeo a Sony Pictures incluye como temáticas el robo y posible publicación de información confidencial (esencialmente datos de contacto) de miles de actores y exempleados de la compañí­a, la negación de los correos amenazantes que hace unos dí­as empleados actuales de Sony Pictures comentaron recibir, y una nueva publicación de alerta del grupo hacker #GOP (Guardians Of Peace), esta vez en Github, en la que se especifica y confirma de una vez por todas la demanda a Sony Pictures para conseguir la detención de los ataques a sus sistemas e información. Vamos por partes:

Informan en Engadget (ví­a The Wall Street Journal y Fusion.net) que ha sido filtrada la información de hasta 40.000 exempleados de Sony Pictures, incluyendo actores y actrices famosas, con datos referidos a sus casting, salarios, alias utilizados al viajar, números de teléfono, domicilios, guiones y mucho más. Por su parte, en ArsTechnica hablan de la negación, por parte de representantes del gobierno de Norcorea, de su supuesta implicación en los ataques a Sony Pictures, pero igualmente se menciona que #GOP informa no conocer de tales amenazas personales.

Y, aunque el tema de las celebridades podrí­a ser tremendamente llamativo para la prensa rosa o para quienes contratan actores, parece saberse (también ví­a ArsTechnica) mediante una publicación en Github encabezada por menciones a #GOP que el ataque sí­ está relacionado con la pelí­cula The Interview, protagonizada por James Franco y Seth Rogen, la cual claramente ha logrado ofender a múltiples simpatizantes del gobierno de Corea del Norte.

“The Interview was “a film abetting a terrorist act while hurting the dignity of the supreme leadership of the DPRK by taking advantage of the hostile policy of the US administration towards the DPRK.” -Representante del gobierno de DPRK.

Y la amenaza de #GOP es detener de una vez por todas la distribución de tal “terrorista pelí­cula” a menos de que se desee una “guerra” y el fin de Sony Pictures. Por supuesto, el terrorismo es terrorismo “mí­rese por donde se le mire”, pero el refrán “el que está quieto se deja quieto” también encaja perfectamente en esta historia, especialmente si quien molesta es el mayor enemigo de la nación que se siente afectada. Más capí­tulos llegarán…

Para más información: ArsTechnica y Fusion.net

De hackeo a terrorismo: Son amenazados los empleados de Sony Pictures y sus familias

sony pictures hackeo

Está pasando a mayores el reciente hackeo a Sony Pictures en el que se han podido fitrar pelí­culas recientes (incluyendo algunas sin estrenar) además de documentos confidenciales de la compañí­a. La revista Variety ha podido conseguir una copia de los mensajes por correo electrónico que a varios empleados de la distribuidora y productora cinematográfica están llegando. Su remitente: El autodenominado grupo #GOP (Guardians of Peace) responsable del ataque informático.

[…] El eliminar a Sony Pictures de la faz de la tierra es algo muy pequeño para nuestro grupo el cual logra abarcar toda una organización mundial. Y lo que hemos hecho hasta ahora apenas es un abrebocas de nuestro plan.[…] Muchas cosas más allá de tu imaginación van a suceder en diferentes partes del mundo. Nuestros agentes actuarán donde sea necesario. Por favor, suma tu firma al correo electrónico adjunto y únete a la causa en contra de la falsedad de esta compañí­a [Sony Pictures] si no quieres correr riesgos. De lo contrario, tú y tu familia estarán en peligro.

Terminan reafirmando lo que consideran una culpabilidad total por parte de Sony Pictures en todo lo que anda ocurriendo y que no se detendrán hasta acabarle a menos de que sean cumplidas sus demandas (aún no especificadas).

En fin, a pesar de que el gobierno de Corea del Norte comunicó que no estaba involucrado en el ataque, seguramente se mantendrá en consideración dentro de la lista de posibles responsables por lo lógico que resultarí­a el que sea una retaliación por la pelí­cula The Interview y lo ofensiva que resultarí­a para dicho gobierno. Sin embargo, no deja de ser preocupante el tema de las amenazas personales pues, sean o no verí­dicas, pasan de ser crí­menes informáticos de robo de información a, por definición, ataques terroristas -y quizá hasta terrorismo estatal-.

En fin, seguiremos informando. Por cierto, representantes de Sony ya han confirmado el conocimiento de la situación y han mencionado un trabajo conjunto con la policí­a para contrarrestar las amenazas.

Texto completo del email y más información: Revista Variety

5 pelí­culas habrí­an sido robadas de Sony Pictures tras el hackeo (incluyendo una con Brad Pitt)

fury pelicula brad pitt

Y no se trataba de simples documentos financieros los que amenazaba el grupo #GOP (Guardians of Peace) con poner a disposición del público en el reciente hackeo a Sony Pictures de la última semana y que podrí­a haber contado con el apoyo de empleados de la compañí­a, y tampoco fue suficiente con mencionar que los atacantes podrí­an haber estado auspiciados por el gobierno de Corea del Norte molestos por la pelí­cula estadounidense The interview en la que se mofaban de Kim Jong Un y hasta trataban de asesinarlo -“en broma”-

¡No! La trama del hackeo ahora incluye más ingredientes pues se habla de al menos 5 pelí­culas recientes que se han visto filtradas y ya son distribuidas ví­a torrents a lo largo y ancho del mundo de forma gratuita: Fury” (1.200.000), Annie” (206.000), Still Alice” (103.832), Mr. Turner” (63.379) y To Write Love on Her Arms” (19.946). Como habrán imaginado, los números entre paréntesis representan el número de descargas desde direcciones IP únicas, cifras compartidas por la revista Variety -cuya mención nos llega desde TNW– gracias a fuentes cercanas a Sony Pictures.

Por supuesto, es alucinante como «Fury», protagonizada por Brad Britt y lanzada apenas en Estados Unidos durante el último mes, ya ha sido descargada más de un millón de veces; Por su parte, To Write Love on Her Arms, que esperaba por su estreno hasta 2015, ya se encuentra también en la red; Y las tres restantes datan del 2014 pero igualmente suman miles de downloads que podrí­an representar considerables pérdidas para Sony Pictures -al menos en promoción-. Por cierto, vale destacar que se trata de las versiones en formato DVD Screener que de forma protegida suelen ser enviadas a crí­ticos y otros selectos medios antes de su estreno.

En fin, la novela continua y seguiremos manteniéndoles al tanto sobre su desarrollo cada vez que un nuevo capí­tulo sea publicado…

Más información: Variety | Imagen: Captura del sitio web de la pelí­cula «Fury»

Corea del Norte estarí­a tras el hackeo a Sony Pictures ¿La razón? Una pelí­cula contra Kim Jong Un

poster the interview

El ataque a los sistemas computacionales a Sony Pictures que fue noticia hace poco por las grandes afectaciones que generó en las comunicaciones de la compañí­a, pudo haber sido perpetrado desde terreno norcoreano y/o por algún equipo de hackers con ví­nculos con el gobierno que a ese paí­s dirige desde Pyongyang. La razón: The interview, la próxima pelí­cula producida por Sony Pictures y protagonizada por James Franco y Seth Rogen en la que dicho último par, enlistados por la CIA, hacen parte de un complot para asesinar a Kim Jong-un, dictador de Corea del Norte.

Ese es el nuevo rumbo que ha tomado la investigación y de la que dan más información en Re/code. Y resulta de lo más lógico pues basta ver la imagen que acompaña este artí­culo, compartida por el mismo Seth Rogen en su cuenta de Twitter, que representa el póster de la pelí­cula: Toda una apologí­a a la destrucción del gobierno norcoreano. Por supuesto, la pelí­cula es una comedia -a estrenarse en 2015-, pero probablemente se les ha ido la mano con el tema de la ridiculización de Kim Jong-un y su corte al punto de intentar acabar con su beligerante mandatario “en broma”.

Por cierto, no serí­a la primera vez que Corea del Norte realiza un ataque de grandes magnitudes en territorio extranjeros pues, como lo afirman en Re/code también, cadenas de TV de Corea del Sur y hasta el sistema de cajeros automáticos de ese paí­s se vieron afectados por un similar ataque informático. En fin, restará esperar qué más resultados arrojan las investigaciones por parte de Sony, que por cierto parece haber visto finalmente comprometidos varios de sus archivos de los que se hablaba en Reddit, pero el misterio sobre el ataque parece haberse solucionado.

Sony Pictures ha sido hackeada. La compañí­a podrí­a haberse paralizado

sony pictures hackeo

En las últimas horas medios como The Next Web y Variety confirmaron con fuentes cercanas a Sony Pictures lo que poco antes se reportaba en un hilo en Reddit por parte de un exempleado que también con fuente propia dentro de las instalaciones de la compañí­a pudo conseguir la imagen que acompaña este artí­culo y que demuestra en gran medida lo que probablemente allí­ ha ocurrido: Los sistemas computacionales de Sony Pictures han sido hackeados dejando inútiles las comunicaciones internas de forma preventiva.

#GOP (Guardians of Peace) parece ser el grupo responsable tras el ataque y del que se cree haber tomado control, al menos temporalmente, de los sistemas de Sony Pictures para publicar la imagen amenazante mencionada. En ella, se da un ultimátum a Sony para que cumpla con sus demandas a menos que se desee sean revelados al público sus “ultrasecretos” de los cuales se daban muestras, o al menos de las rutas de su ubicación, directamente en las capturas que presentaban los computadores. Lastimosamente son más las dudas que los datos conocidos, por ejemplo, el tiempo lí­mite mencionado se cumplió hace 6 horas exactamente (11:00 PM GMT del 24 de noviembre) y nada ha pasado, y de las demandas, nada se sabe.

En cuanto a los datos supuestamente robados, hablan en TNW de que serí­an reportes financieros de Sony Pictures y claves de acceso a sus servidores. Esto último resulta probable pues de alguna manera se debió haber infiltrado al menos un servidor y de allí­ quizá se consiguió el acceso a otros de sus pares.

No se han pronunciado las fuentes oficiales pero de nuevo, medios como Variety destacan las medidas tomadas por la empresa para prevenir daños considerables: Los empleados debieron irse a su casa temprano a trabajar desde allí­ pero han sido alertados de, por ningún motivo, revisar sus cuentas de email empresarial y mucho menos intentar conectarse a la red de la compañí­a. Asimismo la gente en las instalaciones ha debido desactivar el WiFi en sus móviles y apagar otros equipos.

En fin, seguiremos informando sobre este otro dolor de cabeza en cuanto a seguridad con el que debe Sony lidiar, esta vez, desde su división cinematográfica -en el 2011 fue la PlayStation Network.

Google se pronuncia sobre el supuesto robo de contraseñas de GMail

seguridad

Ha ocupado en las últimas horas la blogósfera mundial el supuesto robo de datos de inicio de sesión de 5 millones de cuentas de Gmail, una cifra alarmante a pesar de que no implica el robo de información, de hecho, en el foro ruso Bitcoin Security donde se muestra que uno de sus usuarios parece haber sido quien consiguió de alguna manera el acceso a tales listados, se habla especí­ficamente de que dispone de las direcciones de correo y las contraseñas; Las primeras las publica como supuesta garantí­a de poseer las segundas –y tal vez tranzar con un buen postor.

Pues bien, quizá no todos podí­an confiar en la veracidad de tal publicación pero en el blog oficial de Google Latam dan indicios de que sí­ ha podido resultar cierto. Para ello empiezan mencionando lo cada vez más frecuente que es la publicación de listas con combinaciones de usuarios y contraseñas de diferentes servicios web, un fenómeno conocido por el público especializado como «divulgación (dumps) de credenciales». Igualmente, hablan de que en la última semana han identificado varias listas que podí­an contener credenciales de Google y de otros proveedores de servicios de Internet.

Encontramos que menos del 2% de las combinaciones de nombre de usuario y contraseña podrí­an haber funcionado y nuestros sistemas automatizados de anti-secuestro de cuenta se hubieran encargado de bloquear muchos de esos intentos de inicio de sesión. Ya hemos protegido las cuentas afectadas y solicitado a los usuarios cambiar sus contraseñas.

Por supuesto, completan su comunicado destacando que ninguno de sus servidores se ha visto comprometido en cuanto a su seguridad así­ que, probablemente, como pasó con el acceso a las cuentas de las famosas que vieron cómo eran robadas sus fotografí­as ví­a iCloud, lo conseguido ha sido el resultado de la explotación desde fuentes externas -el tí­pico «pishing» y en el peor de los casos «malware»-.

Sobra recomendar el cambiar la contraseña, activar la verificación en dos pasos, no utilizar los mismos datos de acceso para entrar a redes sociales y otros servicios, actualizar las opciones de recuperación para que pueda realizarse el proceso incluso a través de un número telefónico y usar el sentido común para desconfiar siempre de correos de desconocidos, en particular, cuando incluyen enlaces o contenidos descargables que podrí­an llevarnos a perder nuestras valiosas credenciales.

Lemon Wallet fue adquirida por LifeLock, renombrando sus aplicaciones móviles

LifeLock Wallet

La visión de Lemon Wallet ha sido la de la digitalización de la información referente al monedero fí­sico para su disponibilidad a través de los teléfonos móviles inteligentes, contando para ello con su aplicación móvil para las plataformas Android e iOS. De esta manera, los usuarios podí­an tener una copia digital de los datos de sus monederos en sus terminales móviles a modo de copia de seguridad, aunque también podí­an emplear la información de elementos tales como sus tarjetas de crédito, identificación, seguros, tarjetas de fidelización, etc., en movilidad.

Todo ello ha sido posible hasta mediados de la semana pasada, ya que fue cuando fue adquirido por la compañí­a especializada en servicios de protección de robos de identidad LifeLock por 42.600.000 dólares en efectivo. Según el CEO de Lemon, la unión de fuerzas con LifeLock tiene un enorme sentido estratégico y ofrece algo completamente nuevo en el mercado, según recoge la nota de prensa de LifeLock.

Inmediatamente después de la adquisición, Lemon Wallet pasa a llamarse LifeLock Wallet y cuenta tanto con las caracterí­sticas y tecnologí­a de Lemon Wallet así­ como caracterí­sticas de su servicio de protección de robos de identidad propias. De este modo Lifelock Wallet cuenta con funciones gratuitas, perteneciente a Lemon Wallet Plus, que permiten la copia digital de las tarjetas de crédito, de identificación, ATM, seguros, tarjetas de fidelización y otros datos, la cancelación de tarjetas de crédito en caso de robo o pérdida, y las actualizaciones de saldo de las tarjetas de crédito, gastos por categorí­a y seguimiento de las compras que se realicen con las tarjetas de crédito, con idea de ayudar a controlar el posible fraude que puedan sufrir.

Mediante suscripción de pago LifeLock, los usuarios además recibirán alertas de fraude, responder en caso de actividades fraudulentas, garantí­a total para la recuperación profesional en caso de robo de identidad, disponibilidad completa de los servicios, etc.

LifeLock Wallet se encuentra disponible tanto en Google Play como en Apple App Store tanto para Android como para iOS.

Roban 40 millones de datos de tarjetas de crédito y débito de la tienda Target, en Estados Unidos

target

Se confirma que han conseguido invadir los sistemas de las tiendas Target y robar más de 40 millones de tarjetas de crédito y débito de su base de datos, relacionadas con compras realizadas en las últimas semanas.

Lo comentan en el blog de target, donde tranquilizan a los consumidores informando que ya han entrado en contacto con las instituciones adecuadas para que el mal no se propague en exceso, aunque en decenas de medios ya están alertando a los afectados para que estén atentos a las facturas que pueden llegar infladas durante los próximos dí­as.

La noticia se publicó por primera vez (antes incluso que en el blog de target.com) en krebsonsecurity.com y confirmada oficialmente pocas horas después: todas las más de 1800 tiendas distribuidas en Estados Unidos y Canadá han sido afectadas.

Aún no se sabe exactamente cómo han conseguido extraer la información, aunque se comenta que seguramente han conseguido obtener la información directamente de la banda magnética.

Un ataque planeado para que coincida con la fiebre del Black Friday, una demostración de lo vulnerable que son aún los sistemas de pago tanto fuera como dentro de Internet.