Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Pastebin. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pastebin. Mostrar todas las entradas

viernes, 6 de noviembre de 2015

El Baile de Capuchas y Mascaras (El Leak)

Hace nos días hablamos de la [operación KKK] de Anonymous y os comentaba que no había encontrado por ningún lado el leak con la información de las 1000 personas.  Pues hoy, después de escuchar por las noticias los disturbios ocasionados al 5 de noviembre, entro en the hacker news para ver las novedades y me encuentro con el enlace a pastebin donde han pegado el leak con toda la información. Ahora ya entiendo, en parte, porque se lío tanto anoche. 


Os dejo el enlace aquí y copiadlo antes de que lo acaben borrando:
Pero si quereis saber mucho mas de esta hisotria os aconsejo leeros las noticias de The Hacker News respecto a este tema:
Que cada uno extraiga la opinión que quiera sobre los actos que se han cometido bajo el nombre de Anonymous, pero estoy seguro que mas de uno le pica la curiosidad sobre los nombre del leak al igual que yo la tenia y al no poder encontrarla hace un par de dias solo ha incrementado mi curiosidad.

Sed Buenos ,)

martes, 3 de noviembre de 2015

El Baile de Capuchas y Mascaras.

Esta mañana viendo las noticias como cada día junto a mi café con leche me ha sorprendido la noticia que Anonymous había filtrado 1000 identidades de miembros del Ku Klux Klan (KKK). La verdad es que yo antes de irme a la cama no había visto nada así que me ha chocado verlo por las noticias. Tampoco es el primer ataque de este grupo de Hacktivistas pero esto si que me ha parecido comentable. 



Me he puesto a buscar un poco mas de información y pese que no he podido dar con la filtración entera, si que han subido un resumen con los nombres de los VIPs que estaban en esa filtración.

Aquí tenéis el enlace al pastebin con esta información:

La verdad es que es curioso y si alguno de vosotros puede hacer algo con esta información mejor que mejor pero lo que me impresiona es lo que puede hacer el esfuerzo de personas que no tienen porqué conocerse entre si cuando hay un objetivo en común y lo efectivo de su colaboración. 

Sed Buenos ;) 

domingo, 1 de marzo de 2015

Google Groups y La Primera Fase De Una APT

¡Mi banco por una barra de búsqueda! Así es,  si echamos un vistazo a las fases de una Advanced Persistent Threat la primera de todas es la recopilación de información publica de la entidad a la que se va ha atacar para una posterior campaña de phishing contra la empresa. 


Esta recopilación de información se hace mediante técnicas OSINT (Open Source Intelligence) aunque el mal uso de algunas "redes sociales" por parte de algunos de los trabajadores, ayuda mucho. 

Hace bastante os hablé de que buscando por Google Groups se podrían [encontrar información confidencial de varios bancos] y os puse un ejemplo con el de BBVA. Pero, si no solo buscamos el nombre del, como en este caso,  del banco en cuestión y pensamos en como serian su cuentas de correo podremos hacer búsquedas mas divertidas y encontrar información tan suculenta como las firmas de sus correos. Así es, algunos de los trabajadores nos facilitan el Phising perfecto. 



Ademas, al estar esta información pública debido a la mala configuración de los grupos de Google Groups es fácil poder hacerse con ella: 

Creo que hay empresas que tendrías que contratar a gente que supiera hacer frente a la fuga de este tipo de información o limitar el uso a los trabajadores desde la misma institución.

Sed Buenos con esto 0;) 

sábado, 13 de julio de 2013

Pastebin .- PPGoteras v2.0 - Filtrado de datos Datos Fiscales, Retribuciones, ... Pasado Por la Foca

Hace unos mementos he me topado de cara con la nueva filtración de nuevos datos fiscales filtrados por Ppgoteras2 en pastebin y no contento con eso también tenemos: retribuciones, resúmenes de rentas, resúmenes de patrimonios, declaraciones de actividades y declaraciones de bienes y rentas de Mariano Rajoy Brey y de más de 180 diputados del Partido Popular.



No me he podido estar y sabiendo por [experiencia propia] que Anonymous eso de los metadatos no lo tiene muy estudiado. (Bueno, Anonymous y todas las empresas Españolas) me he atrevido a pasar todos los documentos y la imagen (si, hay una imagen xD) por la [FOCA]. (ya sabes esa herramienta, que no la única, para extraer y analizar metadatos) La verdad es que me ha sorprendido el resultado. 


Para empezar, y ya que mis sospechas se han hecho realidad podemos ver todos los programas con los que se ha trabajado para transformar todo al formato pdf aunque lo mas curioso es que aunque la FOCA no detectara en ningún momento que se estaba utilizando un Windows XP lo podemos saber por el software que utiliza. Aparte, del montón de veces que se ha usado el software de, supongo yo, un scaner Canon. 


Punto 2, sabiendo que se ha usado un scanner y el sistema de Oracle Reports, el cual es un sistema que permite a las empresas proporcionar acceso instantáneo a la información a todos los niveles dentro y fuera de la organización mas o menos puedo deducir que estamos en un caso como en el de la anterior filtración y que muy probablemente todas esas rutas hagan referencia a una Red NAS organizada por el Oracle Reports Service. (Ya sabéis que yo me lanzo a la piscina y si estuviera equivocado no me importa reconocerlo xD)


Para acabar, sales 3 usuarios. El Oracle Reports donde supongo que se ha sacado la mayoría de los documentos del PP si es que este partido utiliza esta tecnología de Oracle. Lo mas curioso de todo es que aparece un usuario que difiere al de MAGomezc que encontró [Chema Alonso en la anterior filtración]. La verdad es que he estado buscando el nombre de usuario que sale en esta filtración por Google y la verdad es que coinciden muchas cosas. Os amino a que hagáis la prueba y penséis por vosotros mismos. 

Sed Buenos ;)