Mostrando entradas con la etiqueta Panda Security. Mostrar todas las entradas
Mostrando entradas con la etiqueta Panda Security. Mostrar todas las entradas

07 marzo 2012

Panda Security hackeada

Parece que tras la polémica caída de LulZsec ya hay una primera reacción sobre la mesa: Panda Security ha sido hackeada en la noche de hoy

El ataque ha 'defaceado' un buen número de dominios propiedad de Panda, como se puede ver en la captura que acompaña al post.

El deface, firmado por #antisec, contiene el típico vídeo muy 'anonymous-like' con propaganda del colectivo y una serie de mensajes 'cañeros' contra Luis Corrons, director de Panda Labs, al que se le recrimina su postura tan pro cuerpos de seguridad, quien había escrito horas antes del hackeo este post en el blog corporativo preguntando 'Where is the lulz now?'. Parece ser que el hackeo ha sido la respuesta a la pregunta

En concreto, se acusa a Panda de haber estado intentando meter 'topos' en los círculos de Anonymous con la intención de obtener información útil para la policía.

También contiene un mensaje bastante condescendiente con Sabu, ex-líder de lulzsec, al que por una parte disculpan (no le quedó más remedio que colaborar por sus hijos ...) y por otra parte le recuerdan que lo que ha hecho ha estado mal

Parece que la intrusión no ha sido un pequeño incidente aislado, a juzgar por la enorme cantidad de dominios afectados y la información que han liberado.

En concreto se puede ver credenciales de acceso a LogmeIn / TeamViewer y una relación de direcciones de correo de empleados de Panda bastante extensa con su correspondiente contraseña. También aseguran que han introducido puertas traseras en los productos de Panda Security

Esperemos que Panda Security gestione diligentemente el incidente y los clientes sufran la menor cantidad de problemas

UPDATE: Panda Security ha lanzado el siguiente comunicado de prensa al respecto:

' En la madrugada del miércoles 7 de Marzo, el colectivo LulzSec, parte del grupo Anonymous, ha hackeado un servidor externo destinado a alojar campañas de Marketing y blogs de Panda Security, situado fuera de la red principal de Panda. De hecho, las webs principales de Panda, www.pandasecurity.com y www.cloudantivirus.com, no se han visto afectadas por el ataque.

En el servidor afectado sólo hay páginas de Marketing y no hay ningún servicio importante como productos, código fuente, sistema de actualizaciones, o datos de clientes. Las credenciales reveladas en la página que se mostraba al acceder a alguno de los subdominios están obsoletas, incluyendo claves de empleados que llevan años fuera de la compañía.

Desde Panda Security seguimos investigando el caso, y en cuanto tengamos más novedades, las iremos publicando. Mientras tanto, queremos asegurar a nuestros clientes que ninguno de sus datos se ha visto comprometido y que nuestros productos y servicios siguen funcionando con total normalidad.'
Leer más...

04 mayo 2010

Igual algunos de nuestros lectores no conocen al gran Miguel Gila.

Gila fue un genial humorista que se hizo famoso por sus excelentes parodias sobre asuntos de guerra. Sus skechs surrealistas eran francamente geniales. Especialmente aquellos donde se hacia hincapié en situaciones realmente chapuzas.

Antes de seguir, recomiendo la visualización de este skech como introducción de lo que voy a contar.

¿Ya? Vale, probablemente todos recordáis el famoso asunto de la botnet Mariposa, escribimos aquí sobre el tema y tuvimos la oportunidad de entrevistar a Luis Corrons.

El caso es que los imputados por esa operación no han terminado en prisión y siguen en la calle hasta que se celebre el juicio. Hasta aquí todo normal. ¿Que creen ustedes que haría alguien en esa situación ? ¿Buscar una buena defensa? ¿Unos buenos peritos? Pues no, aquí los muchachos no tuvieron mejor ocurrencia que plantarse en Panda, CV en mano ... a pedir trabajo ! Y según cuenta Luis los CVs no debían ser precisamente impresionantes.

Como homenaje a Gila déjenme echar a volar la imaginación y trate de imaginar como hubiera sido la conversación en un contexto Gila (Lean esto con el característico tono de voz de Gila)

-Hola ... ¿Panda? esta por ahí el director ? Que se ponga

-Luis, Hola que somos el ostiator y Netkario ... si de las Mariposas ...

-No hombre que no somos mariposas, que somos mu machos, digo de las butterfly, lo de los bots ..

-Oye que como nos habéis cerrado el chiringuito digo yo que nos tendréis que dar trabajo ...

-Si, ahí con vosotros, algo habrá que podamos hacer ¿No?

-¿Que si sabemos programar? Dice el ostiator que una vez programó el vídeo que si cuenta ..

-Ah ... programar PCs ... con lenguajes

-Yo hablo Euskera y Castellano y dice el ostiator que si cuenta el gallego ...

-Ah lenguajes de programación ... pues no se chico, tu dime a ver si me suena

-C .. Perl ... Python ...

-Espera, ese ultimo que has dicho, que me suena que el ostiator si

-Si, que dice que el conoce a Pascual pero que no lo ha programado, que solo se ha ido de vinos ...

-Ah Pascal, pues ni idea chico, sera Francés.

-¿ Oye y de otra cosa que no sea programar ? ¿Tenéis presidente?

-Ah que si tenéis y que hasta gana premios ... bueno pues nada

-Oye que te tengo que dejar que ahora sin ingresos me salen caras las llamadas, ya si eso tu nos llamas cuando tengas algo ... Oye y que gracias eh

-------

Señores esto NO es EEUU, aquí por liarla parda no empieza a sonar tu teléfono con millonarias ofertas de Google, Facebook y Microsoft.
Leer más...

04 marzo 2010

Sin duda alguna es la noticia del año: 'Detenidos 3 botmasters con 13 millones de PCs en sus bolsillos' Y tras esa noticia se encuentra Panda Security como destacada protagonista.

Moviendo ciertos hilos, hemos conseguido unos minutos de atención del director técnico de Panda Security que nos ha contestado en primera persona a una mini-entrevista sobre el tema.

La gente que estamos 'en esto' conocemos a Luis desde hace bastante tiempo, pero no estaría de mas que te presentaras un poco para el publico, quien eres, cual es tu labor en Panda Security, etc

Tengo la tentación de poner el link de mi bio que tengo en el blog de PandaLabs ;) Llevo ya 11 años (me hago viejo!!!!) trabajando en Panda. De hecho, con el tiempo estoy comenzando a tener forma de oso, sobre todo en la parte de la panza XD

Soy el Director Técnico de PandaLabs, donde he estado la mayoría de años que llevo aquí. Además de jugar con los bichos y escribir para nuestro blog (http://pandalabs.pandasecurity.com), coordino el contacto del laboratorio con otras entidades, como fuerzas de seguridad, otros laboratorios de seguridad, etc. Represento al laboratorio en diferentes asociaciones a las que pertenemos, como AMTSO (www.amtso.org) o el APWG (www.antiphishing.org). Cuando tengo tiempo y me dejan, doy charlas y también voy a escucharlas. Casualmente, las más interesantes suelen ser en destinos bastante exóticos, como Japón, Seúl, Islandia, Bali… Un trabajo muy sacrificado, como podéis ver ;) 

¡¡ Menudo revuelo habéis montado hoy !! Prensa, TV, Radio ... ¿Ha sido para tanto? (La Guardia Civil siempre ha sido pelin exagerada cuando tiene delante una cámara ...)

La verdad es que sí que hemos montado una buena, pero esta vez sin exagerar. Como diría un señor que suele salir por la tele en nochebuena, “Me llena de orgullo y satisfacción…” XD

Bueno, en serio, realmente nunca habíamos visto una botnet tan grande, y el haber podido desmantelarla y dar con los responsables ha sido un éxito del que nos podemos enorgullecer todos. Ha sido una labor de investigación de muchos meses, durante la cual nos hemos coordinado con diferentes organizaciones para lograr llevar a los delincuentes ante la justicia.

Si quieres que me meta en más datos dime, pero no quiero aburrir a tus lectores, y si les apetece saber todos los detalles que me visiten en el blog de PandaLabs ;)

Hemos leído que en la investigación habéis colaborado con Inteligencia de EEUU y de Georgia ¿Es cierto que los agentes del FBI van vestidos como el Agente Smith de Matrix y los de Georgia van armados con botellas de vodka ?

Al contrario de lo que se pueda pensar, en EEUU sí que hay Inteligencia, y ha funcionado muy bien. Además, al contrario que el agente Smith, estos no se replicaban. Los de Georgia eran del estado de Georgia en EEUU, por lo que suelen preferir el bourbon al vodka.

Coñas aparte, realmente ha tenido que ser muy emocionante estar metido en algo de esa envergadura, ¿Cuantas horas x día has dedicado en los últimos meses?

Bueno, yo estoy dando la cara pero en Panda hemos estado trabajando en esto unas cuantas personas durante todos estos meses, de hecho todavía seguimos investigando y sacando nueva información, por lo que el total de horas mejor no las comentamos aquí, que luego mi jefe dirá que nos dedicamos a “mariposear” ;)

Por último, puedes darnos datos técnicos (cuantos mas mejor) sobre el funcionamiento de la botnet, el tipo de troyanos que empleaban, etc ...

Como me ponga a describir todo nos puede dar para un libro. El bot utilizado lo adquirieron en el mercado negro. Al contrario de lo que la gente pueda pensar, este tipo de herramientas no son muy caras, y con unos cientos de euros te puedes agenciar una que te haga el trabajo. Teniendo acceso al kit de construcción de este troyano, puedes además elegir el sabor que más te guste entre un amplio abanico de opciones:
  • Seleccionar si las réplicas de sí mismo que realiza son polimórficas o no.
  • Puertos de conexión al servidor.
  • Retardo hasta la inyección en el proceso EXPLORER.EXE para dificultar el análisis del malware.
  • Número de envíos por MSN Messenger.
  • Nombre del archivo con el que se copia en las unidades extraíbles.
  • Configuración del autoarranque de dichas unidades extraíbles.
Además se puede adquirir con diferentes módulos extras (a cambio de un poco más de dinero). Por ejemplo, uno de estos módulos permite robar toda la información de formularios que el usuario introduce en Internet Explorer (6, 7 y 8). Otro módulo estaba dedicado al resto de navegadores más populares (Firefox, Chrome, Opera). Y una vez tienes montada la red de bots, sólo tienes que empezar a dar órdenes, algo muy sencillo a través del interfaz que incluye:


Estas son algunas de las órdenes que se pueden dar, atentos al nombre de algunos de los comandos, bastante descriptivos ;)


Muchísimas gracias Luis, ha sido genial poder compartir todo esto contigo.
Leer más...

15 diciembre 2009

Panda parte la pana


Mucha gente suele criticar que en España, cuesta alegrarse de los éxitos patrios y que resulta mas fácil ensalzar los ajenos (preferiblemente si la empresa / persona tiene un nombre anglo-sajón)

Destruyendo un poco ese tópico hoy toca dar la enhorabuena a Panda Security por un excelente año lleno de éxitos y reconocimientos.

El curriculum es largo y sobre todo destacan dos premios por encima de todos, uno, a título individual, que ha ganado el CEO de Panda Juan Satana. Nada mas y nada menos ha sido seleccionado entre los  25 ejecutivos más innovadores del mundo, según CRN. ¿Quienes eran los otros 25? Desde el CEO de Twitter, el fundador de Ubuntu, el presidente de ASUS, gente de Google ... la lista completa aquí

El segundo premio, mas local, ha sido el Príncipe de Asturias a la excelencia empresarial.

Al margen de todo esto, también cabe señalar la excelente acogida que ha tenido su Cloud Antivirus y su compromiso con la iniciativa del CNCCS



Sin duda es muy muy bueno para España que haya empresas trabajando tan bien, innovando y creando oportunidades para la gente que quiera dedicarse a la seguridad y busque un entorno de alto nivel sin tener que marcharse al extranjero.

Enhorabuena Panda !
Leer más...

30 octubre 2009

Panda Internet Security 2010

Admitámoslo, cuando se habla de Panda, la gran mayoría de personas asocian rápidamente un montón de tópicos que justa o injustamente ganados, habría que revisar cuantos de ellos tienen vigencia actualmente.

El caso es que a raíz del Security Blogger Summit he tomado un contacto mas directo con Panda y he tenido la oportunidad de contrastar unos cuantos tópicos que había oído y leído durante años.

Para empezar, ¡¡ sorpresa !! Panda Software hace tiempo que tuvo un importante cambio accionarial y en ese cambio, toda la parte mas oscura desapareció y la compañía pasó a manos de un fondo de inversiones. Junto con este cambio, fue nombrado como CEO Juan Santana, persona con una visión estratégica bastante clara. Así que, de entrada, casi seguro que no veremos a Tom Cruise en un anuncio de Panda.

El segundo punto que se le achaca a Panda es la poca optimización de sus productos, su exagerado consumo e inestabilidad. Mi última experiencia pre Panda Internet Security 2010 fue hace demasiado tiempo, y no guardo un recuerdo nítido de la experiencia, pero si he probado bastantes antivirus y lo que supone uno que no esté optimizado, (AVG estuvo a punto de generarme tics irreversibles por la desesperación).

He probado Panda 2010, de hecho lo tengo en un PC donde paso muchas horas frente a el y tengo que decir que mis sensaciones son muy positivas, cumple todo lo que se espera de un producto de estas características y lo cumple con nota

Sobre el tema del consumo de memoria: otra leyenda que se derrumba, aquí una pequeña captura de los procesos Panda y el consumo de memoria RAM (click para agrandar):



A pesar de que el tamaño total de algunos procesos es un poco grande, lo que realmente 'mata' un PC es el uso que se le de a la memoria RAM, y en eso como se puede ver en la captura, Panda consume realmente poco, lo que hace que resulte imperceptible a la hora de usar el equipo.

Además últimamente Panda está teniendo bastantes iniciativas novedosas como su Cloud Antivirus que, posteriormente, han sido copiadas por los grandes del sector (McAfee, por ejemplo).

Tampoco me quiero dejar que, hace un tiempo, publicabamos el estudio independiente de AV-Test.org donde Panda sacaba un muy meritorio tercer puesto

Conclusión: Igual que Microsoft sufrió la ira y la crítica mordaz por su Windows 95-98 debido a los mil y un fallos e inestabilidades, y luego sorprendió a todos con Windows 2000 y XP que no tenían nada que ver, Panda también ha sabido re-inventarse y proponer un producto interesante y de gran calidad que deja en el pasado un montón de mitos y leyendas.
Leer más...

06 junio 2009

Panda Cloud Antivirus 2009 Beta

Este miércoles los bloggers fuimos invitados, por el equipo de Communicacion 2.0 de Panda Security, a la presentación de su nuevo producto, Cloud Antivirus.

Ya hemos hablado en repetidas ocasiones, de esta nueva tecnología emergente llamada Cloud Computing, más aplicaciones en la nube y menos residiendo en tu ordenador. Ahora le toca el turno a Panda Security, que ha decidido apostar por este nuevo modelo de computación y subirse a la nube.

Gracias a que nuestro servicio de inteligencia nos informó de sus planes nos adelantamos aportando nuestra contribución a la nube con Cloud Antivirus 1.0.

El evento fue organizado en una vinacoteca, en donde además de poder degustar vinos nacionales de gran calidad, tuvimos la oportunidad de conocer al "padre de la criatura", Pedro Bustamante (Senior Research Advisor) quien nos explicó en primera persona las características del producto, y nos comentó que además mantiene un blog técnico. Liderando la presentación, Juan Santana (CEO de Panda Security), con el que tuvimos la oportunidad de charlar

Tampoco faltaron las ingeniosas aportaciones de los bloggeros de Felipedia y La pastilla roja, junto a la representación ADSLzone y MuyComputer, entre otros.

Cloud Antirus, está formado por un agente que puedes descargar de la web, y la comprobación de malware la hará de forma online contra los servidores de la nube de Panda. Está disponible para Windows, y nos comentaron que siempre sería gratuito.

Se puede instalar de forma rápida y sencilla.


Una vez instalado dispone de tres opciones, en las que podrás: Configurar la aplicación.


Realizar un análisis de todo tu PC, en busca de malware.


Elegir los elementos de sistema que desees analizar.


Y finalmente, dispondrás de un informe con estadísticas sobre posibles infecciones que haya podido encontrado en tu PC.


Leer más...