Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

martes, 23 de mayo de 2017

Ataque ransomware en Telefónica y otras (2)

Wannacry desactivado

Finalmente la amenaza de Wannacry (al menos, de esta campaña) parece haber terminado. A estas alturas casi todo el mundo se habrá actualizado su Windows con los parches que Microsoft lanzó dos meses antes, y ante el revuelo y sin que sirva de precedente incluso han sacado parches para sistemas operativos que ya no tenían soporte ni actualizaciones, como es el caso de Windows XP y Windows Server 2003.

Captura ransomware Wannacry

viernes, 12 de mayo de 2017

Ataque ransomware en Telefónica y otras

Introducción

Hoy 12 de mayo ha ocurrido. Telefónica, y otras empresas según el comunicado del CCN-CERT, han sufrido un ataque de ransomware. No es la primera ni la última empresa a la que le pasará esto, pero en este caso el tema ha ido a mayores ya que el ejecutable que despliega el ransomware parece ser que usa un exploit basado en una vulnerabilidad ya corregida por Microsoft en su boletín MS17-010. No estamos hablando de hacer click en un adjunto a un correo y un ransomware te cifra los archivo de tu máquina, si no que además el ransomware se propaga a través de la intranet (ya sea intranet física o virtual a través de VPN) a todas las máquinas Windows que pueda localizar.

Logo de Telefónica
No voy a escribir sobre el ransomware usado (según el CCN-CERT una variante de WannaCry), si no un poco sobre la historia de la vulnerabilidad que se ha usado para expandir el ransomware por gran parte de la intranet de Telefónica España y otras.

martes, 13 de octubre de 2015

Diseccionando un dropper .NET distribuído en software pirata

Peligros del software ilegal

Tampoco le voy a dar muchas vueltas. El uso de distribuciones ilegales de software, aparte de ilegal, es peligroso. No digo que toda distribución ilegal de software lleve malware, pero haberlas haylas. Y los juegos piratas no son una excepción.



lunes, 12 de octubre de 2015

FX interactive. Como NO implementar un protocolo desafío-respuesta de autenticación.

Introducción

En entradas anteriores se ha descrito de una manera muy básica la plataforma digital de FX Interactive, centrándonos en la manera de salvaguardar los contenidos descargables que tengamos adquiridos por si en un futuro, y dado los rumores acerca de las dificultades económicas de la compañía, éstos se confirman y la compañía deja de operar dejando a sus clientes sin sus preciados juegos adquiridos en versión digital.


miércoles, 19 de agosto de 2015

Hacking Team blues 2

Recapitulando

Ya pasan más de dos meses desde el filtrado de información de Hacking Team, filtración que podríamos calificar claramente como masiva con sus más de 400Gb. de información. La información ha ido poco a poco extendiéndose, expandiéndose a diestro y siniestro, y generando multitud de artículos y reacciones, particularmente en aquellos países en los que alguna agencia gubernamental aparecía como cliente de la empresa en la información filtrada.




martes, 7 de julio de 2015

Hacking Team blues

Hacking Team (HT) es una empresa italiana dedicada al desarrollo y comercialización de herramientas software de espionaje y vigilancia, entre cuyos clientes destacan cuerpos de seguridad e inteligencia de medio mundo.

Logo Hacking Team

jueves, 11 de junio de 2015

Troleando a VirusTotal

VirusTotal

Cualquier profesional o aficionado a la seguridad informática conoce qué es VirusTotal. Actualmente dentro del grupo Google, esta empresa tiene un germen español, y más concretamente malagueño. Lanzado en 2004 como un servicio por la empresa malagueña de seguridad informática Hispasec Sistemas, fue finalmente adquirido por Google en 2012. A pesar de ello, han mantenido su sede en Málaga.

Logo de VirusTotal
Actualmente es un servicio gratuito que permite verificar la existencia de virus y malware en ficheros y enlaces web, utilizando para ellos los motores de búsqueda de una gran cantidad de antivirus. Cada vez que subimos un fichero, o un enlace, VirusTotal busca en su base de datos si dicho archivo o enlace ha sido escaneado anteriormente, ofreciéndonos la posibilidad de ver los resultados del escaneo anterior o bien volver a lanzar los motores de búsqueda sobre el archivo o enlace objetivo.

jueves, 16 de abril de 2015

La Agencia de Certificaciones de Ciberseguridad 'defaced'

En casa del herrero...

Triste, pero cierto. A la hora de publicación de esta entrada así estaba el asunto en una de las páginas de la web de la Agencia de Certificaciones de Ciberseguridad, dependiente del Instituto de Ciencias Forenses y Seguridad de la Universidad Autónoma de Madrid:

http://acc.icfs.uam.es/cursos-certificacion
El enlace afectado se encuentra en la parte inferior, en la sección de Recursos de las páginas que describen algunas certificaciones como la CCSP-SP, CCSP-DJ, etc... Ya está incluso indexado por Google en su caché con esta apariencia al menos desde hace dos dias.


En fin, como dice el dicho, en casa del herrero cuchillo de palo...

viernes, 3 de octubre de 2014

StealthGenie y otras historias

Desde el blog de Un informático en el lado del mal nos llega la información de que el Departamento de Justicia de los EEUU ha presentado una demanda contra StealthGenie, y como medida cautelar han cerrado el acceso a los servidores del mismo alojados en los servicios de hosting de Amazon, y han detenido al CEO de la empresa desarrolladora.


sábado, 16 de agosto de 2014

Servers Ultimate Pro. Una navaja suiza en tu móvil

Impresionante lo que promete la app para Android que regala hoy Amazon.es. Aún no la he probado pero no he dudado en "adquirirla" para tenerla disponible en la librería de aplicaciones.



Server Ultimate Pro implementa un conjunto inmenso de servidores para ejecutar en tu smartphone o tableta. Desde un servidor HTTP con PHP (basado en Lighttpd) hasta el inevitable DLNA, pasando por servidores DNS, DHCP, XMPP, FTP, SSH, Samba, POP3 / SMTP, SIP... y sin olvidarse de bases de datos como MySQL, MongoDB... y así hasta 60 servidores distintos. Además puede correr varios servidores simultáneamente.