03 octubre 2012

80.182 descargas en el repositorio de SbD !

En Octubre del 2009, mas por una cuestión práctica que otra cosa, decidimos empezar a usar el repositorio de código de Google como forma de centralizar las cosas que se iban desarrollando en SbD.


El caso es que pasados 3 años, en total hay publicadas (entre herramientas y material ad-hoc para posts) ¡¡ 64 herramientas !! y entre todas suman 80.182 descargas. Una cifra mareante que supera y mucho cualquier estimación previa.

Liderando la tabla están los 'cheatsheets' que escribió Alex para Nmap (16.000) y Hping (8138)

Como herramientas puras, Patriot-NG suma en total 12437 descargas, seguido de FBlock con 6821.

Como datos curiosos y que permiten trazar un perfil muy evidente del tipo de público que aquí nos juntamos, podemos ver que en el caso de FBlock, su versión en código fuente (4582 descargas) supera en número de descargas la versión compilada (2239)

Y un fenómeno parecido sucede con Girlfriend, 582 descargas en versión código fuente y 640 versión compilada

Una última frase para cerrar el post: ¡¡ Muchas gracias en nombre de todo el equipo de SbD a todos vosotros que en algún momento os tomasteis la molestia de descargar alguna de nuestras herramientas porque las encontrasteis útiles !!

No hay mejor recompensa que ver reconocido el esfuerzo con interés
Leer más...

02 octubre 2012

8.8 Computer Security Conference Chile 2012





Vuelve 8.8 Computer Security Conference, única Conferencia internacional de Hacking en Chile

  • Tras su exitosa premiere en noviembre de 2011, los organizadores extendieron el evento a dos días de duración este año, con el lema “The Last Computer Security Conference” haciendo alusión al supuesto fin del mundo asociado al calendario maya.
  • Hackers de Italia, Alemania, EEUU, Argentina, Colombia y Chile ya han confirmado su participación en la versión 2012.
  • Cibercrimen, Ciberguerra, Botnets y Troyanos Bancarios, la Deep Web, Riesgos del Cloud Computing y Móviles, entre los principales temas de esta edición.
Llena de sorpresas y el doble de actividades será el año 2012 para 8.8 Computer Security Conference, la única conferencia técnica de seguridad o de hackers en Chile que va más allá de los aspectos teóricos o del simple objetivo comercial, y se dedica a difundir las últimas técnicas y tendencias de hacking así como las metodologías más efectivas para repeler estos ataques informáticos.

El evento vuelve este año con el lema “The Last Computer Security Conference” haciendo alusión al supuesto fin del mundo asociado al calendario maya. La fecha ya está confirmada para el 18 y 19 de octubre en el Cine Arte Normandie. Serán 2 días de conferencia y habrá talleres dictados por expositores internacionales a muy buenos precios ($200.000 pesos chilenos por día, cursos similares no se encuentran por menos de $500.000 pesos chilenos), realizándose también el primer foro de Hackers V/S CISO (Gerentes de Seguridad de la Información) de Chile.

INVITADOS DE ESTE AÑO

Este año ya están confirmados como expositores: Raoul "Nobody" Chiesa (Italia), reconocido hacker que cuenta entre sus más recordadas hazañas el hackeo al Banco de Italia, hoy en día Asesor Independiente para  Cybercrime at the United Nations Interregional Crime & Justice Research Institute (UNICRI), Miembro del PSG (Permanent Stakeholders Group) en ENISA (European Network&Information Security Agency), Thomas Wittman CEO, Dreamlab Technologies (Alemania), Marco `@embyte` Balduzzi (Italia) y Cesar Cerrudo CTO en IOActive Labs (Argentina), entre otros expositores internacionales.

Imagine poder obtener una vista previa al próximo movimiento de un atacante sobre la base de las huellas digitales dejadas en los equipos infectados. Ese es el objetivo del proyecto de Hacker's Profiling Project (HPP por sus siglas en ingles), una metodología abierta que pretende permitir a los analistas a trabajar en los datos (logs, rootkits, y código) dejado por los intrusos, desde un perspectivo diferente, brindándoles una metodología de perfiles que identifica el tipo de atacante y por lo tanto, su modus operandi y los objetivos potenciales. El hacking de hoy en día y sus motivos, incluyendo dinero y crimen organizado, la "economía underground" de hoy y su modelo de negocios como "input" para HPP, centrado en los cibercriminales del siglo 21. Este es el resumen de la keynote de Raoul.

CHARLAS

Entre las charlas más destacadas está el descubrimiento de una de las botnets (red zombie) más grande de Latinoamérica, cuyo botmaster (consola central) utilizó una gran cantidad de servidores y sitios web vulnerados sudamericanos para la implementación de ataques de phishing y propagación de sus variantes.

Los servicios de computación en la nube (cloud computing) y sus riesgos de seguridad que incluyen fuga de datos, acceso no autorizado, infecciones por malware y pérdida de datos confidenciales. El CaaS (Crimeware as a Service) y el concepto de Anti-forensics en la nube.

La presentación exclusiva de "DreamDevice" (DD). El DD hace que no sea necesario el conocimiento y experiencia de un hacker y se puede usar para infiltrar de manera automatizada la red o servicios de una empresa ajena. El dispositivo puede establecer una conexión al LAN (o WLAN) de la empresa y luego atacar servicios débiles automáticamente luego de identificarlos. Puede superar mecanismos defensivos como NAC / 802.11x / autenticación Radius y mucho más.

La Deep Web, Ciberwar, Malware en dispositivos móviles, troyanos bancarios, exposición de datos personales por instituciones públicas entre otros temas de esta esperada 2da versión de la conferencia.


¿QUÉ ES 8.8 COMPUTER SECURITY CONFERENCE?

Desarrollada por un grupo de profesionales del sector, 8.8 SecCon tiene como premisa principal, entregarle a los responsables de la seguridad informática y la privacidad de la información (CIO, CTO, CISO, ISO, sysadmin, arquitectos de sistemas, etc.) las últimas técnicas y conocimientos  prácticos en esta materia.

De este modo, en un ambiente distendido, se genera la instancia para discutir aspectos técnicos de la seguridad, controles, vulnerabilidades y configuraciones, con el fin de dejar en evidencia las nuevas técnicas que se están usando, los últimos tipos de ataques registrados, la forma en que ellos se concretaron y se repelieron o se solucionaron.

8.8 SecCon es la primera conferencia de seguridad de la información hecha en Chile que está dedicada exclusivamente a los aspectos técnicos de este sector, un anhelo de todos los profesionales de esta área que estaban cansados de conferencias que a fin de cuentas estaban sólo estaban orientadas a la gestión  o eran meramente comerciales.

CONTACTO DE PRENSA
José Pablo Stange
Periodista
8.8 Security Conference
cel. +56 (9) 69178583

Leer más...

01 octubre 2012

Libro: Esquema Nacional de Seguridad con Microsoft



Fue el mismo Chema Alonso quien, durante el curso de Análisis Forense impartido en Madrid por la ANTPJI, me regaló una copia de este libro de Informática64 (e incluso nos la dedicó "Para mis amigos de SBD!"). 



Por motivos profesionales en los que ando metido, le había echado yo el ojo a este libro, con el fin de poder enterarme de una forma sencilla y resumida, qué aspectos son los necesarios para adecuar los sistemas de Administraciones Públicas que tengo actualmente como clientes, y los potenciales que pueda tener, al Esquema Nacional de Seguridad o ENS.   

El libro se divide en dos partes claramente diferenciadas: 
  • Los primeros 5 capítulos que explican de una forma bastante asequible el contenido de la ley que sentaría la necesidad del desarrollo del Esquema Nacional de Seguridad: la 11/2007 del Acceso Electrónico de los Ciudadanos a la Administración Pública (LAE). La aparición de dicha ley sería quien marcara la necesidad de una normativa que dictase las medidas de seguridad a adoptar para los medios electrónicos de la Administración Pública Española. Además también se detalla cómo clasificar "en modo ENS" la criticidad de los diferentes sistemas, y las medidas de seguridad que se han de implantar para cada una.
  • A partir del capítulo 6 en adelante, se explica cómo cubrir las medidas especificadas por el ENS con herramientas Microsoft como Forefront TMG y UAG, Sharepoint, System Center Operation Manager, System Center Management Server, Active Directory, etc,… funcionando a partir de Windows 7 o Windows Server 2008  

En resumen, si buscáis un libro de Informática64, de esos que te lees de una sentada, con información práctica de cómo hacer hacking usando buscadores, análisis forense, redes, web, securización de Windows, etc,… quizá este no esté en ese Top 5. 

Sin embargo, para un público de consultores, auditores y personal de Administraciones Públicas, que tengáis interés (como es mi caso) en conocer los pilares básicos en los que se sustenta el ENS  y que la Administración considera fundamentales, los mecanismos de clasificación de criticidad de sistemas de información establecidos según los criterios del ENS, las medidas de seguridad a adoptar, así como las diferentes herramientas propuestas por Microsoft, que es lo más común en las Administraciones Públicas españolas, para poder cubrir los requisitos exigidos, es una muy buena obra. Además para estudiantes e incluso opositores que quieran tener nociones del ENS de una forma más sencilla de entender que los apuntes de las academias, o de las propias leyes en sí, será un excelente punto de inicio.

Saludos Malignos!  ;D
Leer más...

30 septiembre 2012

Enlaces de la SECmana - 142


Leer más...

29 septiembre 2012




Disclaimer: Estimado lector, si has llegado a este artículo buscando ayuda con relación a algún análisis forense, formación relativa al tema o a una asociación existente, yo, Lorenzo Martínez, a título personal, te quiero hacer saber que ya no me encuentro en la ANTPJI. Por ello, si piensas que puede darte ciertas garantías que yo pertenezca a la misma, te ruego que leas el post relacionado con ANCITE, Asociación Nacional de Ciberseguridad y Pericia Tecnológica.

------------------------------------------------------------------------------------------------------------------------------


Fue a mediados de Abril cuando la ANTPJI (Asociación Nacional de Tasadores y Peritos Judiciales Informáticos), a la que tengo el honor de pertenecer, impartió su primer curso de Perito Informático Forense en Madrid.

Desde entonces, he sido requerido en la realización de varios peritajes, en los que he tenido que exprimir mis conocimientos forenses a fin de ayudar en la resolución de algunos casos, así como verificar la validez de las pruebas presentadas en cierto juicio. Es impresionante lo alegremente que se puede llegar a meter a alguien en prisión (al menos preventiva), basándose en pruebas absolutamente fuera de lugar, en los que la probabilidad de adulteración es altísima, o que simplemente no se ha mantenido en ningún momento la cadena de custodia.

Pero no sólo de manejar herramientas vive el perito. La elaboración del informe pericial, en el que plasmar los resultados obtenidos, con un lenguaje adaptado para un entorno de abogados y jueces, juega un papel tan fundamental como las habilidades técnicas demostradas. 

Asimismo, he tenido el placer de vivir, casi día a día, la evolución que ha tenido la asociación, y de ser partícipe de la ilusión demostrada de manera incansable por su presidente, Ángel Bahamontes. La cantidad de contactos hechos, de empresas, Organizaciones y Universidades a las que se ha dirigido, casos "famosos" en los que se han ofrecido servicios, han comenzado a dar sus frutos. 

De esta manera, la Universidad Politécnica de Valencia ha querido ser pionera en ofrecer a universitarios y profesionales, la posibilidad de asistir a la primera edición del curso de Perito Judicial Informático Forense. El evento se celebrará el viernes 19 y sábado 20 de Octubre en la Escuela Técnica Superior de Ingeniería Informática de la Universidad Politécnica de Valencia

El temario del curso contendrá lo siguiente:
  • El Perito Informático Forense
  • Derecho Informático, aspectos legales y jurídicos
  • Cómo extraer y recuperar datos y evidencias electrónicas
  • Aspectos legales de la LOPD
  • Preservación de la Evidencia Digital
  • La evidencia Telemática
  • Cibercrimen - Ciberataques - Ciberarmas - Ciberdefensa
  • Laboratorio Informático Forense
  • Cómo recuperar datos perdidos
  • Tecno vigilancia y las fuerzas de seguridad
  • Perito informático de Gestión y Mediación tecnológica
  • Pen-test, herramientas y programas forenses
  • Redacción de un informe pericial, protocolo
La forma de cubrir estos contenidos será en base a charlas magistrales, que se acompañarán con ejemplos prácticos y laboratorios en los que se explicará la metodología a seguir.

Para mí será un placer compartir plantel de charlas/profesorado con reconocidos profesionales de la seguridad como Chema Alonso o Pedro Sánchez.

Más información sobre el Curso de Perito Judicial Informático Forense 



Leer más...

28 septiembre 2012

Mi experiencia personal en Ekoparty 2012 #ekoparty2012




Como ya habéis podido leer en artículos anteriores, he tenido el placer de participar como ponente en la popular conferencia de seguridad informática Ekoparty 2012 en Argentina.

Como es costumbre en mí, empiezo a escribir en el avión de vuelta a Madrid, donde dispongo de "un ratito de 12 horas" de tranquilidad para contar mi experiencia. 

Decir por adelantado que nunca había estado en Buenos Aires y además, para evitar el fuerte impacto del jetlag (que últimamente voy de jetlag en jet lag y tiro porque me toca), me fuí unos días antes, a fin de adaptarme, conocer la ciudad y disfrutar de la amabilidad de mis amigos porteños.

Así pues, llegué el lunes 17 de Septiembre a Buenos Aires. Después de una merecida ducha y ropa limpia, me fui directo al recinto donde se estaban dictando los diferentes trainings de la Eko. Allí me encontré con mi buen amigo mexicano Roberto Martínez, que estaba ilustrando a unos cuantos alumnos en una sala sobre ataques de red. Como asistente se encontraba además, haciéndole los coros en el curso otro buen amigo común, Roberto Olaya de Ecuador. Igualmente, pude saludar a otros excelentes profesionales como Gustavo Presman y Sebastian Bortnik. Al rato, apareció Leonardo Pigñer, uno de los organizadores del evento, que como siempre, encantador, me presentó al resto de la organización: Juan Pablo, Francisco, Jerónimo y Fede.

Los dos primeros días, el protagonista indiscutible merecedor de la medalla de oro al mejor Cicerone fue mi buen amigo Matías Katz, que haciendo gala de ser un excelente anfitrión, se prestó a enseñarme la ciudad de arriba a abajo; sus calles, curiosidades, restaurantes, carnes, etc,... fueron testigos de interesantes conversaciones sobre economía, política, empresas, la vida,... y hasta seguridad informática!

Loable fue también el esfuerzo que hicieron Ángel Álvarez y su mujer Betsabé elaborándome, de forma absolutamente proactiva, un itinerario con mapas incluidos, con las cosas que no debía perderme en Buenos Aires.

Un servidor con Roberto Martínez y  Matías Katz

Igual no tengo más que palabras de agradecimiento para la organización del evento, que además de haber estructurado toda la agenda de forma impecable, promocionar actividades que inciten la camaradería (¿qué puede ser más motivador que la pizza y las cervezas en cantidades industriales?) incluso nos proporcionaron un teléfono móvil local a cada uno de los ponentes para poder comunicarnos con ellos, o entre nosotros. De los congresos que he estado, este es el único en el que han tenido ese detalle con los ponentes, lo que es un diferenciador además de una comodidad incalculable.

Con Leonardo Pigñer y la cabina de traductoras con espinacas y Red Bull para traducir a Ravi

El evento en sí era aún mejor de lo que me esperaba y me habían contado. El ambiente es sensacional, el lugar elegido tiene ese aire underground, que se presta a las mil maravillas para un congreso de hacking e inseguridad. Cierto es que no desearía vérmelas allí en medio de un incendio de ese edificio, con tantísima gente, dos únicos accesos y varios pisos de escaleras.

A lo largo de los tres días de Ekoparty, participé en una mesa redonda sobre la importancia (o no) de las certificaciones de seguridad, con Roberto Martínez, Roberto Olaya y Fernando Quintero, moderada por Leo Pigñer.


               Leo, moderando la mesa de debate. A la derecha
         Roberto Olaya, Roberto Martinez y Fernando Quintero




Además impartí un workshop sobre "Buenas prácticas de seguridad en entornos corporativos" para el que había dispuestas unas 30 sillas, y fue impresionante ver cómo un montón de gente se apelotonaba de pie haciendo lo imposible por distinguir algo en una pantalla de TV donde aparecía mi presentación, mientras agudizaba el oído para escuchar lo que podía decir sin ayuda de micrófono. 

Intenté asistir a cuantas charlas pude, pero la gran cantidad de lectores que pude desvirtualizar en el evento, incluso carismáticos colaboradores de SbD como Mariano del Río o su encantador compañero Héctor Jara, o los chilenos Zerial, los organizadores de la conferencia 8dot8, Claudio Caracciolo, Jorge Mieres, Efrén Sánchez o a los grandes Alejandro Eguía de Spamloco y Cristian Borghello de Seguinfo, así como un sinfin de nombres y nicks,... hacían que el tiempo se me pasara volando y no pudiese ver tantas charlas/workshops como me habría gustado.

       Una de tantas cenas ligeras que nos apretamos en Buenos Aires

Finalmente, el viernes después de un break, me tocó el turno de dar una charla desde el escenario de Ekoparty. Quise guardar las últimas locuras que he introducido en Skynet para un evento de tal envergadura. Salí francamente satisfecho del resultado que me manifestó el público en forma de aplausos y risas. El mejor pago por la charla es haber hecho que un montón de personas que incluso se sentaban en el suelo de los pasillos, se hayan entretenido gracias a mí durante 50 minutos de su vida.

A todos los que me dedicasteis menciones por twitter y os disteis el tiempo de acercaros en el evento a hablar conmigo: ¡Muchísimas gracias!

Y así, nace Skynet!

Fue una sorpresa tremenda también volver a ver a otros amigos que conocí en Manizales como 4v4t4rPedro Joaquín, o Carlos Mario Penagos; Igualmente un placer volver a ver al divertido y siempre atento Miguel Sumer, compañero de aventuras en los mercados callejeros de Santa Cruz de Bolivia! Fue una pena que a última hora nuestro buen amigo Álvaro Andrade de Bolivia, no haya podido asistir, puesto que se lo habría pasado de escándalo.

4v4t4r, Lorenzo y Roberto Olaya

Igualmente fue un honor para mí compartir escenario y desvirtualizar a personajes con una presencia mundialmente reconocida como César Cerrudo, Juliano Rizzo o Thai Duong.

Sin duda, uno de los mejores eventos en los que he participado y al que espero volver en futuras ediciones!
Leer más...

27 septiembre 2012

Ataque masivo de malware bancario.

Desde ayer se están recibiendo decenas de miles de correos electrónicos con un enlace que contiene malware bancario que afecta a usuarios de múltiples entidades financieras.

La gran mayoría de antivirus ya lo detectan, pero en estos casos, siempre acaban encontrando gente con menos conocimientos que acaban picando. Recordad que hay varios gratuitos como Antivir, AVG o Microsoft Security Essentials y los tres lo encuentran.

El correo tiene el siguiente aspecto:



Y textos similares:

"Querido cliente nos ponemos en contacto con usted para informarle de que podria ser victima de la manipulacion de su factura ya que se estan dando casos de enganos y falsificaciones por ello le pediriamos que nos hiciera llegar que le ha llegado dicha informacion pinchando en el archivo adjunto."


Con URLs diferentes y asuntos distintos, tales como:
  • Aunque puede
  • Falsificacion de facturas
  • Manipulacion de facturas
  • Pago no transferido
  • Pago fallido
  • Cuota no abonada
  • Su facturacion
  • La factura e-cologica
  • Error en la transferencia
  • Facturas respetuosas
  • Pongase en contacto con nosotros
  • Infiltracion en las facturas

Si os ha llegado alguno de estos correos, podéis dejar en un comentario el enlace que os haya llegado para tratar de cerrar los sitios lo antes posible.


Leer más...