Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas

viernes, 20 de mayo de 2016

Mossos.- el vídeo de la discordia.

Hace un par de días era la comidilla de todo el mundo la filtración de datos de los Mossos d'escuadra y sobretodo el vídeo del supuesto Hacktivista que se había grabado haciendo sangre de la pagina del sindicato de los Mossos. 


Bueno, no quiero entrar en tecnicismos y además me lo guardo para comentarlo con la gente maja que ya me han prometido que lo quieren comentar. Así que solo diré que Tor como servicio mola, SQLmap es la magia y después decir que este hombre sabe muy bien lo que estaba haciendo. Bueno y supongo que el Maligno debe estar trabajando a marchas forzadas para dar con él. 

Enlace al vídeo (A día de hoy funciona pero descargarlo antes de que lo quiten si queréis verlo detenidamente): 
Pero, este hombre no solo se ha quedado a gusto con la página del sindicato si no que ha dado todas las explicaciones pertinente de porque lo ha hecho, como y además hoy ha sacado una guía rápida para que cada uno pruebe donde quiera. 

Comparto los Enlaces y no os los explico (Como viene siendo costumbre en este tipo de actos) ya que prefiero que cada uno tenga su idea propia y si queréis, con una cerveza o un café lo discutimos tranquilamente en los comentarios (o en físico si me invitáis xD): 

Yo, si me gustara mucho este tema, me haría una copia de todo esta información por si acaso.  Luego la analizaría y sacaría mi opinión.

Sed Buenos ;)

martes, 23 de febrero de 2016

Mobile World Congress Wi-Fi Hack

Alcémonos hermanos aplaudamos al espectacular experimento que ha hecho Avast parra el Mobile World Congress de Barcelona montando un hostspot Wifi en el aeropuerto de esta ciudad.


Pues si, Avas monto diferentes APs con los siguientes SSIDs  "Starbucks", "Airport_Free_Wifi_AENA" y "MWC Free WiFi" y los monitorizarlos para ver cuantos usuarios caían en la trampa.

En las primeras 4 horas ya habían recolectado 8 millones de paquetes de 2000 usuarios.  Así que Avast nos ha pasado los siguientes datos:
  • El 50.1% del as víctimas usaban dispositivos de Appl, el 43.4% dispositivos de Android y solo el 6.5% usaban Windows Phone.
  • El 61.7% Buscó información en Google o revisó su cuenta de correo o Gmail.
  • El 14.9% visitó Yahoo
  • Solo el 2% visitó Spotify
  • El 52.3% tenían la app de Facebook instalada y solo un 2.4% tenían la de Twitter.
  • El 1% uso una App para quedar como Tinder o Badoo.
  • El 63.5% de los dispositivos podía ser identificado tanto el como su usuario 
Aix ... cuando inventarán el móvil que no deje conectarse a redes abiertas ... xD

Más información sobre el experimento:
 Sed Buenos ;) 

miércoles, 3 de febrero de 2016

eZine.- AnonSec y el Drone de la NASA

Ayer ley una noticia en The Hackers News donde explicaban que AnonSec Consiguió hackear con éxito las redes de la NASA y con esto estrellar un Drone de 222 millones de dolares y filtrar mucha información de registros de vuelos y de empleados. 




Aunque la mayor sorpresa me la he llevado hoy al releer la entrada y ver que  el grupo de "Hackers" han subido un eZine explicando "supuestamente" como consiguieron vulnerar esas redes. Así que si me perdonáis voy a por un refresco para poder leerlo tranquilamente. 

Os dejo el elnce aquí por si tambien teneis curiosidad:



Sed Buenos con esto 0;) 

viernes, 1 de enero de 2016

Facebook Abandonará Flash Para Sus Videos

Cada vez son mas las empresas que están dando puerta a Flash y no es para menos ya que en el campo de la seguridad informática cada dos por tres, nos encontramos con la noticia de un 0'day que afecta a este software.


"En julio se le dio esta información a Facebook, dándole el mismo mensaje a todas, que las vulnerabilidades de Flash lo hacen propenso a software maliciosos. Es importante reconocer que en los últimos años Flash era utilizado en casi toda la Internet."
 Fuente de la noticia:
La verdad es Adobe Flash es un software de terceros y de haber un fallo de seguridad se ha de esperar a que Adobe lo arregle y distribuya una versión actualizada mientras que, haciendo uso de HTML5 se quitan ese problema de en medio y además pueden aprovechar su programa de reporte de bug por los usuarios para arreglar lo que falle en el menor tiempo posible. 

Bueno esta es mi opinión, si no lo veis así por favor decídmelo por donde sea.

Sed Buenos ;)

miércoles, 18 de noviembre de 2015

Las Tres Guias para Desenmascarar a ISIS

Buenos si ayer hablábamos de que ISIS había lanzando hoy la facción de Anonymous que esta intentando echar al ISIS fuera de Internet han publicado tres guías para rastrear y desenmascarar a personas relacionadas con el ISIS.


Si queréis las guías os recomiendo ir a la fuente de la noticia:
La verdad es que la gente de esta facción son bastante cachondos, no hubieran hecho publicos esos conocimientos si ISIS no les hubiera llamado idiotas, pero es un buen Zas en toda la boca.

Sed Buenos ;)

martes, 17 de noviembre de 2015

Los 5 Hobbytrucos Del ISIS Para Hacer Frente a Anonymous.

Ya os comente que hace un par o tres de días que algunas facciones de  Anonymous se estaban moviendo después del atentado de París y nada mas lejos de la realidad, ya que al siguiente día ya teníamos una declaración de guerra de Anonymous contra el ISIS. 


Vídeo al que le acompañó hace un par de días la filtración de mas 1000 cuentas de Twitter relacionadas con el ISIS de las cuales algunas ya han sido borradas.

Enlace a la filtración:
Bueno, se ve que los de Anonymous han dado en el clavo en las cuentas que han conseguido filtrar ya que en hoy podemos leer lo siguiente en canal de Telegram Khilafah News. (si es que Telegram funciona bien para lo bueno y para lo malo xD)


Como podéis ver aparte de llamar idiotas a la gente de Anonymous dan cinco Hobbytrucos para que no vuelvan a tener esas filtraciones aquí los tenéis.
  1. No abras ningún enlace a menos que estés seguro de la fuente.
  2. Cambia de IP (Internet Protocol) "constantemente"
  3. No hables con la gente que no conoces en Telegram.
  4. No hables con la gente por la mensajería directa de Twitter.
  5. No nombres tu correo electrónico con tu nombre de usuario en Twitter.
Bueno, la verdad es que son consejos curiosos y la provocación del ISIS es clara, así que ya nos podemos preparar por que seguro que no es la última noticia que tenemos de esta guerra que acaba de empezar. 

Sed Buenos ;)

lunes, 19 de octubre de 2015

ISIS & The "Hacker"

Hoy, dando un vuelta por diferentes blogs y páginas de seguridad e intentando evadirme del dolor de cabeza que me persigue desde aqyer a la noche, me he econtrado con una noticia en the Hacker News  donde se informaba del arresto de un "hacker" en Malasia acusado de flitrar a ISIS información de empleados y militares de Estados Unidos.


Lo que me ha llamado la atención de este articulo ha sido que el arrestado era el líder de un equipo de "hackers" llamado Kosoka "Hackers" security (KHS) y que habian conseguido filtrar bastante información de empresas de Estados Unidos y sobretodo me ha impresionado la manera que en que lo han pillado. 

Supongo que como "lider" de un grupo de "hackers" debe tener unos conceptos mínimos de anonimato y de privacidad, ya que si no los hubieran tenido seguramente hubieran pillado a todos los miembros del grupo. Pues al "lider" se le ha ocurrido que la mejor forma de comunicarse con el ISIS era siguiendo estos pasos: 
  1. Usar su nombre real en la cuenta de twitter.
  2. Usar mensajes directos sin cifrar para comunicarse con miembros de ISIS. 
  3. Nunca trató de esconder su IP real. 
Ahora está encarcelado en Malasia por 35 años y lejos de querer ser un poco conspi-paranoico diré que normalmente los cuerpos de seguridad no solo centran su investigación en el campo de internet si no a nivel económico, social y ya sabemos que hacen ciertas empresas con nuestra información. Así que no sorprende mucho que twitter se lo haya dejado en bandeja.

Pero, ¿Por qué utilizarria su cuenta personal? ¿Pensaba que no lo podían relacionar? ¿Por qué se comunicaba por Mensajes directos de twitter? ¿El ISIS no tiene otras maneras? ¿Por qué no cambiar tu ip si estabas filtrando información? Estas si son preguntas curiosas y que a mi se me escapan. 

Fuente: 
Bueno ahora ya sabéis lo que no tenéis que hacer si os decidís a filtrar información de cualquier entidad. 

Sed Buenos ;)

martes, 1 de septiembre de 2015

Contraseñas Mas Utilizadas en Ashley Madison

Han pasado ya unos días desde que se hicieran publicas las contraseñas y los usuarios del hackeo a la ya famosa casa de "citas" Ashely Madison. Así que, ¿No os pica la curiosidad por saber cuales eran las contraseñas mas utilizadas? Pues a mi si y por eso he estado investigando un poquito. 


Contraseña  Veces que se ha usado

123456                        202
password                    105
12345                          99
qwerty                         32
12345678                    31
ashley                          28
baseball                       27
abc123                         27
696969                         23
111111                         21
football                         20
fuckyou                        20
madison                       20
asshole                        19
superman                    19
fuckme                        19
hockey                        19
123456789                  19
hunter                         18
harley                         18


La verdad es que no se para que nos complicamos la vida en buscar dicionarios de millones de caracteres para que luego la contraseña mas utilizada sea la mas básica de todas 123456. 

Sed Buenos.

viernes, 31 de julio de 2015

Seguridad Libre.- El Mename sobre Seguridad Informática.

Ayer me llego la noticia de que existía un "meneame" dedicado al mundo de la seguridad informática. Así que, no tardé ni 5 minutos en hacer la búsqueda y empezar a publicar en seguridad libre


SeguridadLibre ya ha abierto sus puertas, así que si queréis estar día de las noticias relacionadas con este mundo os recomiendo encarecida esta págin.

Enlace:
Sed Buenos ;) 

viernes, 24 de julio de 2015

El Hackeo Del Jeep.

Hace unos días me sorprendió leer la noticia de que Charlie Miller (del que ya hemos hablado algunas veces por aquí) y Chris Valasek habían conseguido crear un exploit para controlar remotamente un Jeep en movimiento.

En este blog ya hemos hablado de que los coches eran el nuevo objetivo de los hackers junto a las aviones y de que ya se había hecho sangre de otros sistemas de seguridad en automóviles. Así que tampoco me parece tan extraño que se haya llegado a este nivel. 

Os dejo su vídeo pera que podáis ver como lo hicieron: 


La marcha del coche es un Jeep Cherokee y la solución de esta vulnerabilidad pasa por descargase el parche desde la web y pinchar el parche al automóvil a través de una memoria USB.

Parche:
Fuente: 

miércoles, 15 de julio de 2015

¡Tu Base de Datos Por Un Bitcoin!

Ayer Cloudminr.io un servicio de minado ve Bitcons fue hackeado y como el malo tenia el control de la página web nos se le ocurrió nada mas que desfasear la web y exponer alrededor de 1000 cuentas de usuarios la propia página web. Aun así, le ha dado tiempo a vender toda la base de datos de esta por un Bitcoin. 


La base de datos contenía la friolera de 80.000 usuarios junto a su correo electrónico y su contraseña. Aunque ya se ha filtrado y la podéis encontrar en el Grupo de google de este blog. 

Enlace: 

martes, 14 de julio de 2015

Infografia.- El Hacking Team En Numeros

Con la vorágine de datos que han habido últimamente es normal que yo, en este blog, me haya centrado mucho en la parte que me toca mas pero, me he dejado todo el tema de las cifras y la verdad es que son reseñables, suerte que la gente que usa Internet es benevolente y crea infografias donde se resume también todo este tema. 


La verdad es que es un buen resumen. 

Sed Buenos ;) 

domingo, 12 de julio de 2015

Ofensive Security Presenta Kali Sana

Hace ya unos dias el equipo responsable de Ofensive Security lanzó un trailer de la nueva versión de su distribución para pentesting de todo tipos de equipos basada en linux.


Esta versión saldrá 11 de agosto de este año y pretende traernos bastantes novedades. La verdad es que se ve bastante chula y tengo ganas de empezar a jugar con ella. Así que ya me tengo que empezar ha hacer con un portatil decente pera este verano.

Os dejo con el trailes y espero que os motive tanto como a mi.


Sed Buenos ;)

miércoles, 8 de julio de 2015

La 0'day De Flash del HackedTeam y Los Exploit Kits

Ayer os hablé de los 400GB que fueron expuesto de la empresa HackingTeam entre los que habian documentos de ciertos cuerpos de "seguridad" del estado pero, aun hay información que quiere salir a la luz como por ejemplo un 0day para Flash Player el cual, ya han sido puestos a disposición para diferentes exploitsKits. 


La vulnerabilidad:
  • CVE-2015-5119: Vulnerabilidad después de la liberación en la clase ByteArray permite al atacante provocar la caída del sistema o tomar el control del sistema afectado. 
Software afectado:
  • Adobe Flash Player 18.0.0.194 y versiones anteriores para Windows and Macintosh 
  • Adobe Flash Player Extended Support Release versión 13.0.0.296 y versiones anteriores a la 13.x para Windows and Macintosh 
  • Adobe Flash Player 11.2.202.468 y versiones anteriores a la 11.x para Linux 
Más información:
Solución:

  • Adobe espera publicar un nuevo parche para hoy día (08/07/2015) pero a fecha del envio de este correo aun no se ha publicad. Tan pronto sea publicado os lo haremos llegar.
  • Deshabilitar Adobe Flash Player.
Como ya os he comentado esta vulnerabilidad ya ha sido confirmada en tres Exploits Kits diferentes: 
Junto a que esta en estos Exploits Kits y a que adobe aun a la hora en que he realizado esta entrada no ha publicado parche alguno, hace que esta vulnerabilidad sea critica. Aunque también está al abasto de todo el mundo que sepa usar Metasploit para que podamos investigar con una vulnerabilidad tan "famosa" como esta. 

Exploit 0day Flash del Hacking Team: 
Varios sistemas de detección de malware ya han publicado actualizaciones para sus herramientas que ayudan a detectar y bloquear esta amenaza. Así que ya sabéis, haced una búsqueda rápida y decidid el que mas os convenga y deshabitad el Flash player por el amor de diox. 

Fuente:
Sed Buenso con esto 0;)   

martes, 7 de julio de 2015

El Hackeo Al Hacking Team y Los Documentos Españoles.

Hace un parte días que la blogosfera de blog de seguridad no para de darse eco de esta noticia. La verdad que la publicación de 400 GB de información de una empresa que vendía Spyware a gobiernos es una noticia a comentar. Pero eh, que esto a los españoles no nos toca de refilón sino que encima nuestro querido CNI está en la lista de clientes en pleno apogeo de la ley mordaza en nuestro país. 


Como siempre, hay gente que antes de leerse la misma noticia una y otra vez con distintas opiniones prefieren aportar un poco a la comunidad. Gracias a estas personas tenemos un resumen de las cuentas usadas en España y latino América en una web o incluso los mails de los clientes con algunas cuentas bastante curiosas. (rebuscad que hay sorpresa) 
Aunque España no somos tan malos como parecemos ya que eso de pagar los servicios prestados por la creación de software no se nos da del todo bien y nos retrasamos con el pago xD

Aquí tenéis el enlace al correo donde hablan de ello: 

En serio os recomiendo que rebusquéis en toda esta información ya que os llevareis mas de una persona. 

Sed Buenos con esto 0;) 

domingo, 5 de julio de 2015

Invisible Inc.- El Juego Que Has De Hackear Para Completarlo.

Ya sabéis los que me seguís desde hace tiempo lo que me gustan los videojuegos. Así que no me he podido resistir a saber mas sobre este juego después de ver el titular de la noticia. 

Sin entrar mucho de las bondades del juego, Invisible Inc es un juego de sigilo y espionaje donde los fans del juego se dieron cuenta de que había un logro (premio/reconocimiento que te dan por cumplir algunos objetivos) no había forma de sacarlo. 


Así y llevados por su afán completista indagaron un poco a ver como podían sacar su preciado logro y lo consiguieron. 

Como hackear el juego para completarlo: 
  1. Vamos a la carpeta “Steam/SteamApps/Common/InvisibleInc” que contiene el archivo “state-main-menu.lua” 
  2. Lo abrimos con el bloc de notas y buscamos la siguiente línea:
    1. if not config.DEV and KLEIAchievements then
    2. --KLEIAchievements:achieve( "META_HACKING" )
    3. end
  3. Borramos los "--" delante de la linea  "--KLEIAchievements:achieve( "META_HACKING" )"  
  4. Ahora y para que el sistema anti trucos de steam no nos salte en la cara, eliminaremos el archivo hashes.dat de misma carpeta y crearemos uno nuevo en blanco. 
Lo curioso es que si nos en esa linea de código podemos llegar a intuir que fue desarrollado con la intención de que los usuarios mas quisquillosos tuvieran que Hackear el juego para poder completarlo. Ademas en la ultima actualización los mismos desabolladores indicaron que lo hicieron aposta. 

Fuente: 
Sed Buenos y si sois desarrolladores por favor haced mas cosas como estas. ;) 

sábado, 13 de junio de 2015

TOX.- El Ransomware Contra Pedófilos.

Los ransowares es un mal que ahora esta en boca de todos y que me atrevería a poner en el top 5 de los quebraderos de cabeza de las empresas que se preocupan por su seguridad. Pero la verdad es que el desarrollo del malware no solo esta centrado únicamente a causar daño a empresas, si no que algunos son desarrollados para obtener conocimiento sobre este mudo o con fines Hacktivistas.


El ransomware Tox es un claro ejemplo de esto mismo,  en una entrevista que hicienron al creador del kit de creación del ransomware indicó que, inicialmente, fue diseñado contra los pedofilos. Ademas en un comunicado en pastebin afirmaba ser un adolescente que cansado de tantos casos de pedofilia decido aportar su grano para combatirlos. Aunque al ver la fama que obtuvo no se lo pensó dos veces en pausar el desarrollo del kit y venderlo al mejor postor. 

Aun que yo pienso que no debería haberlo vendido, a partir de aquí cada uno podemos sacar bastantes opiniones de lo que debería haber hecho este buen hombre con ese kit de desarrollo y da para un debate muy largo. Pero bueno, si tienes que elegir jugarte la carcel por hacer un buen acto o sacarte dinero haciendo uno malo pero no ilegar, te lo piensas mucho. 

Más información: 
Fuente: 

jueves, 19 de febrero de 2015

Lenovo Y Su Bichos.- ¿Adware Como Tecnica De Marqueting?

Es de sobras sabido que las empresas quieren saber que marcas buscamos, nuestros gustos o simplemente lo que buscamos por Internet, para poder hacer estadísticas y ofrecernos una mejor "publicidad mas enfocada al consumidor". Pero, Lenovo a decidido cortar por lo sano e instalar un malware en sus equipos para que nos añada la publicidad que ellos quieran mientras hacemos búsquedas en Google. 

"El adware, llamado Superfish, se instala, según se informa, en una serie de de consumidores de ordenadores portátiles Lenovo fuera de la caja. Superfish parece afectar a Internet Explorer y Google Chrome en estos sistemas Lenovo."
Aunque ya dijeron que lo quitarían de forma temporal, lo han vuelto ha hacer, es mejor no fiarse.

"Hemos eliminado temporalmente Superfish de nuestros sistemas de consumo hasta que Superfish es capaz de proporcionar una compilación de software que se ocupa de estas cuestiones. En cuanto a las unidades que ya están en el mercado, hemos solicitado que Superfish actualización automática una solución que aborde estos temas."
La verdad es que espero que las empresas aprendan que al consumidor no le gusta nada que le engañen de esta manera. Igual que he hecho con no probar Windows 10 hasta que retiraran el Keylogger pienso hacer lo mismo con este producto de Lenovo. 

Fuente: 
Sed Buenos ;)

sábado, 24 de enero de 2015

Elevación de privilegios en OS X Yosemite Gracias al Project Zero.

Como ya sabréis ningún sistema operativo es seguro por si mismo y eso quiere decir que hay hackers dándole fuerte y flojo a todo lo que encuentran con el fin de descubrir alguna vulnerabilidad y reportarlas. Esto es lo que han hecho los miembros del Project Zero de Google con tres vulnerabilidades para los sistemas OS X. 


Para los que no sepas que es el Project Zero de Google solo decir que son un equipo dedicado a encontrar fallos de seguridad en diferentes productos. Aunque, ahora están en boca de todos ya que cumplen con  su peculiar política de publicar automáticamente las vulnerabilidades despues de 90 días de haberlas comunicado a la empre responsable de ese software.

Mas información sobre el Projec Zero: 

Las tres vulnerabilidades publicadas por este equipo permiten la elevación de privilegios en OS X Yosemite.
"El primer fallo reside en el componente networkd (com.apple.networkd), un demonio del sistema que implementa el servicio XPC, debido a que no se comprueban las entradas de forma adecuada. El investigador confirma que solo se ha probado en 10.9.5 pero parece ser que OS X Yosemite introduce mitigaciones que evitan la vulnerabilidad."

"Los dos problemas restantes afectan a IOKit, el primero por una desreferencia de puntero nulo mientras que el segundo requiere la conexión de un dispositivo Bluetooth de debe a una corrupción de memoria en IOBluetoothDevice."

Fuente:

Sed Buenos  ;) 

viernes, 23 de enero de 2015

El Scam de $214 Milliones en 14 Meses Según el FBI

Últimamente estamos acostumbrados a escuchar que una super-vulnerabilidad ha afectado a un montón de equipos informáticos y eso ha permitido que X ciberdelincuentes hayan substraído Y de Z empresas, pero la verdad es que no necesitan un malware o una vulnerabilidad para ganar millones. Algunos con un simple SCAM les vale. 

Para los que no sepáis que es un SCAM:

"Scam («estafa» en inglés) es un término anglosajón que se emplea familiarmente para referirse a una red de corrupción. Hoy también se usa para definir los intentos de estafa a través de un correo electrónico fraudulento (o páginas web fraudulentas)."


Según el dijo el FBI el jueves 22 de enero, una estafa de correo electrónico que se dirige a empresas con facturas falsas que ha acaparado más de $ 214 millones de las víctimas en 45 países en poco más de un año.
"Los pagos de transferencia fraudulentas enviados a los bancos extranjeros pueden transferir varias veces, pero son dispersados rápidamente", dijo el grupo de trabajo en un comunicado. 
"Los bancos asiáticos, situados en China y Hong Kong, son el destino final más comúnmente utilizados para estas transferencias fraudulentas."
El Centro de Quejas de Delitos en Internet, un esfuerzo conjunto del FBI y de la organización no lucrativa National White Collar Crime Center, dijo que las pérdidas se calcularon a partir de 1 octubre 2013 hasta 1 diciembre 2014.

Así que, estad muy atentos a todos los email que recibís y [comprobad siempre que el destinatario] es quien dice ser, NUNCA penséis en la típica frase de "[¿Para que me van a atacar a mi?]" por que la respuesta es clara y no estaría mal que [repasemos la seguridad] de nuestros servicios de correo electrónico.  

Fuente: 
Sed Buenos ;)