miércoles, 27 de abril de 2016

las DB de INE Movimiento CIudadano las subió ;P



noticia basada en una noticia del excelsior

Lider de MOVIMIENTO CIUDADANO  DICE:


----------------------------

Dante Delgado, líder del partido, explicó que se contrató un host para resguardar la lista, pero la red sufrió un ataque cibernético ademas, líder de Movimiento Ciudadano, explicó que su partido contrató con Amazon Web Services un host para resguardar la lista nominal de 2015 mismo que contaba con candados para salvaguardar la información y la privacidad del sitio, pero a pesar de las medidas de seguridad, el lugar sufrió un "ataque cibernético" por parte de hackers que lograron romper los candados e ingresar al host.

---------------------------------------- 


jajajajja ustedes creen eso,  asi como habiamos dicho en articulos anteriores.


ahora si me parecio haber escuchado algo como 

lo subi pero no tenemos la culpa. jajajajajaj andale si .


que no era mas facil comprar un HD de 900 pesos de 1 terabyte y ahi guardarla?


toma chango tu banana, lean la noticia completa aquí.



Crisis económica en los RANSOMWARE ;p



Como el titulo lo dice ;p


Ahora si la crisis económica ha llegado hasta a los RANSOMWARE porque?  pues muy fácil, si ustedes notan antes pedían hasta 13 bitcoins de pago para poder darte la clave para desencriptar la maquina afectada o su equivalente a 400 USD en bitcoins o simplemente esos dolarucos que no caían nada mal.




 MOTIVO POR LA REDUCCIÓN DEL PAGO?

En este caso solo podríamos especular poniéndonos en los calcetines del creador de este RANSOMWARE Y en el por que de las reducciones de los costos por la liberación del secuestro de tus datos y aquí daremos algunas.

1.-  Dificultades para que las personas afectadas pagaran el rescate.

como no, si cobra uno poco mensualmente en nuestro trabajo y todavía piden 400 usd.   jajaja es una burla. ;p

2.-  La crisis económica también les pego y pues como explicamos en el punto 1 y como dice el dicho. 

"Entre mas burros mas olotes"

Pues al reducir el costo del rescate mas gente lo podrá pagar.  ;P

que dejenme decirles que yo no pagaría ni un céntimo por que liberaran mis datos.

 3.- Al creador  de ese ransomware de seguro le robaron el code fuente de su virus y ya alguien mas lo esta usando para hacer truculencias y como sabemos en este mundo de negocios entre mas empresas manejen el mismo producto que tu vendes, menos ganancia y nimodo a reducirle los costos.


4.-  Ya nadie o mejor dicho casi nadie paga esos rescates por que:

 para que pagar si se puede recuperar ;o.


Realmente a mi se me hace ridículo pagar una lana(dinero) por algo que no tiene caso y además si pagas están alentando a que sigan haciendo esas malandreses.

Mejor amigos protejanse y no anden abriendo paginas porno ;)   o sitios que no deben de andar viendo... jajajajajaajaja.


TIPS DE PROTECCIÓN

1.- Hagan Respaldos regularmente de la información sensible que tienen en sus discos duros.

2.- Mantengan el Antivirus / antimalware siempre actualizados.
3.- No andar viendo cosas que no deben de ver y además no dar click en todos lados como locos.

4.- Nunca de los nunca abras los ejecutables que te llegan en tu email, hasta que sean revisados completamente bien y estés seguro de procedencia legal y confiable.

5.- Deshabilita el RDP

6.- Deshabilita los archivos que se ejecutan desde las carpetas AppData y LocalAppData.


7.- Nunca confíes totalmente en todos los links que te envían.


8.- Activa Siempre ver las extensiones de archivos.

9.- Actualiza tu antivirus regularmente.

10.-  actualiza tu sistema operativo.


11.- Si te infectas con ransomware, trata de ver que versión es, chance con suerte y la virgen te ayuda es una versión obsoleta o que ya se puede limpiar.

12.-  Si eres el admin de la red, POR FAVOR PON UN FILTRO DE NAVEGACION EL CUAL NO DEJE VER A TODOS (PORNO).
 

 y creo que hasta aquí la dejamos, este arroz ya se coció.


Saludos

Li. Rodolfo Baz
Centro de Investigaciones en Seguridad Informática
www.ccat.edu.mx

lunes, 25 de abril de 2016

DBś INE filtradas por partido politico ;P




Bueno amigos les tengo un notición, resulta que ahora los partidos politicos filtraron esas bases de datos encontradas en un almacenamiento en la nube.

Se y tengo entendido que las dbs se las da el INE a los partidos politicos para su uso, si ando mal corrijanme.

pero resulta que ahora si un partido politico la filtro..... no la habra vendido?

ufff..

que mal andamos en México con nuestros datos ahora los tienen o los pueden tener todo mundo.....

Filtración?  Hackeo?  lo que sea pero de todos modos nuestros datos andan por manos que no sabemos que harán con esa información, ojala y no incluya esa db las huellas digitales con las cuales nos identificamos y ponemos en nuestra credencial de elector...si la contiene... uffffff  mas peligros será esos datos en el internet.
 
vean la noticia:  link noticia

Rodolfo H. Baz
Centro de Investigaciones en Seguridad Informática 

! YO uso LINUX por eso soy PRO !



buen día amigos

--------------------------------
AVISO:   Conste y que de a lugar que no estoy en contra de ningún sistema operativo, me gusta Linux, windows, mac y android, solo que muchos de nosotros creemos que por usar LINUX somos mejores que otros, para nada todo tiene lo suyo bueno y malo.
------------------------------


Usar Linux o Windows no hace al profesional  lo que lo hace PROFESIONAL es la forma en que enfrenta los problemas informáticos y les da una resolución óptima, rápida y eficaz en cada caso.

  eh escuchado decir:

"UN BUEN LINUXERO PRIMERO INVESTIGA Y DESPUÉS PREGUNTA"


Para nada cierta esta oración o afirmación ya que esta oración debe de ser aplicada a todo experto o investigador o persona que tenga las ganas de aprender y no nada mas de saber y de esta oración se desprende lo que digo siempre en mis conferencias que doy en las diferentes universidades que me invitan:

las mejores técnicas de hacking y seguridad informática ya sea si usas linux, window so mac  son:

RTFM   y la bien ponderada    STFG

que me imagino que saben que significa, pero si no lo saben  ahi les va la definición:

R.T.F.M. --> REad The Fucking Manual  

S.T.F.G. ---Search in The Fucking Google  

Todo mundo dice que Linux es mejor que no tiene virus, que no tiene troyanos en fin QUE NO TIENE VULNERABILIDADES  y que Windows esta plagado de ellos, por que será?  simplemente por que nadie usaba Linux o muy pocos lo usaban hace  unos años y al no usarlo los investigadores no se preocupaban de los bugs de LINUX  pero oh sorpresa.

VEAN LA IMAGEN y verán cuantos bugs tiene....y esto nada mas es shell... uffff (Y)





inundado todo de vulnerabiliades de linux.......  ;P



Hoy en día muchísima gente esta cambiándose a LINUX y usándolo como su sistema de todos los días, pero  no me digan que les ha sido fácil configurarlo, para nada por que?

LINUX FACIL CONFIGURARLO?

Para nada que es facil configurarlo y mas si tiene una nueva tarjeta de video o una impresora ya que normalmente no encuentras los drivers originales hechos para LINUX, el 80% de las veces son drivers modificados por un experto pero estaremos seguros que no le metieron algo mas?.

y además eh visto comentarios como este:




o como este:

o este:



Ahora mucha gente ama usar la shell de Linux para meter comandos y con eso se sienten super PRO  pero realmente eso lo haciamos también en MS_DOS cuando no habia windows, todos los comandos se metian en la ventana de CMD y dejenme decirles que en esas epocas todo mundo decia:

 a que chingon eres......


Pero hoy en día:

 USA LINUX, ABRE UNA SHELL  Y SERAS EL PROFESIONAL.  

(aunque solo hagas un trace o ejecutas un comando con sus parámetros tales como:

airodump-ng -c 6 --ssid 11:22:33:44:55 -w qwcx001 wlan0

 y ahí si todos te alabaran, pero has esto mismo en WIndows usa un comando así medio chipotludo o usa interfaz gráfica y dirán:

 "QUE CHAFA".

Lamentablemente así es la vida 

y mas cabrón seras si en una conferencia usas LINUX abres una shell, a esa shell le pones fondo negro y letras verdes al estilo matrix



  
y metes comandos y comandos y comandos y no explicas solo muestras y te diran:

 ese si es cabron.... ;P 

Linux también se pone lento, se traba y manda sus mensajitos linuxeros de:






Tal vez no sean pantallazo azules pero también tiene lo suyo de fallos (Y) 


por eso amigos debemos de estar abiertos a todo sistema, a toda ideología informática y aceptarla como lo que es:


Una opción mas que podemos elegir en cuanto a tecnología a usar

Todos los sistemas operativos son buenos, cada uno tiene lo suyo.


Saludos


Rodolfo H. Baz
X. CyberSecurity Conferences
www.x25.org.mx  

LINUX BUGS - 1 imagen dice mas que mil palabras



buen día amigos

conste y que de a lugar que no estoy en contra de ningún sistema operativo, me gusta Linux, windows, mac y android, solo que muchos de nosotros creemos que por usar LINUX somos mejores que otros.


para nada amigos 




Usar Linux o Windows no hace al profesional  lo que lo hace PROFESIONAL es la forma en que enfrenta los problemas informáticos y les da una resolución óptima en cada caso, eh escuchado decir:

"UN BUEN LINUXERO PRIMERO INVESTIGA Y DESPUÉS PREGUNTA"

Para nada cierta esta oración o afirmación ya que esta oración debe de ser aplicada a todo experto o investigador o persona que tenga las ganas de aprender y no nada mas de saber.

Todo mundo dice que Linux es mejor que no tiene virus, que no tiene troyanos en fin QUE NO TIENE VULNERABILIDADES  y que Windows esta plagado de ellos, por que será?  simplemente por que nadie usaba Linux o muy pocos lo usaban hace  unos años y al no usarlo los investigadores no se preocupaban de los bugs de LINUX  pero oh sorpresa.

VEAN LA IMAGEN y verán cuantos bugs tiene....





inundado todo de vulnerabiliades de linux.......  ;P





Hoy en día muchísima gente esta cambiándose a LINUX y usándolo como su sistema de todos los días, pero  no me digan que les ha sido fácil configurarlo, para nada por que?

LINUX FACIL CONFIGURARLO?

Para nada que es facil configurarlo y mas si tiene una nueva tarjeta de video o una impresora ya que normalmente no encuentras los drivers originales hechos para LINUX, el 80% de las veces son drivers modificados por un experto pero estaremos seguros que no le metieron algo mas?.


Ahora mucha gente ama usar la shell de Linux para meter comandos y con eso se sienten super PRO  pero realmente eso lo haciamos también en MS_DOS cuando no habia windows, todo se metia en ventana de CMD comandos y dejenme decirles que en esas epocas todo mundo decia a que chingon eres......

Pero hoy en día:

 USA LINUX, ABRE UNA SHELL  Y SERAS EL PROFESIONAL.  

(aunque solo hagas un trace o ejecutas un comando con sus parámetros tales como:

airodump-ng -c 6 --ssid 11:22:33:44:55 -w qwcx001 wlan0

 y ahí si todos te alabaran, pero has esto mismo en WIndows usa un comando así medio chipotludo o usa interfaz gráfica y dirán "QUE CHAFA".

Lamentablemente así es la vida 

y mas cabrón seras si en una conferencia usas LINUX abres una shell, a esa shell le pones fondo negro y letras verdes al estilo matrix



  
y metes comandos y comandos y comandos y no explicas solo muestras y te diran ese si es cabron.... ;P 

Linux tambien se pone lento, se traba y manda sus mensajitos linuxeros de:





Tal vez no sean pantallazo azules pero tambien tiene lo suyo de fallos (Y) 


todos los sistemas operativos son buenos, cada uno tiene lo suyo, simplemente estar abierto a todas las posibilidades.


Saludos


Rodolfo H. Baz
X. CyberSecurity Conferences
www.x25.org.mx  



sábado, 23 de abril de 2016

Las Db hackeadas del INE si eran verdaderas QUIEN DICE QUE NO?

Las Db hackeadas del INE si eran verdaderas  NO que no?

pues si amigos me es grato o mejor dicho ingrato poner esta noticia de que los "expertos de informática del :


Confiaran en un servicio en la nube para poner los datos o las bases de datos de todos nosotros los electores y máxime que en próxima fechas estaremos votando para elegir a nuevo gobernador del estado de Veracruz.

 Ahora con que confianza podremos decir que nuestros datos están seguros?

Se que muchos de nosotros no creíamos en la seguridad de nuestros datos, pero que podíamos hacer simplemente callar y resarle a la virgen de guadalupe para que no saliera este problema y .....

pum.........  ni resandole a la virgen de guadalupe que iluminara a los encargados de la seguridad de nuestros datos de todos los electores  les ayudó para poder asegurarlos y miren.... como dice el dicho mexicano:

TOMA CHANGO TU BANANA
--------------------------------------  ;p




Y NI MODO AHORA nuestros datos andan en manos de quien sabe quien, para hacer quien sabe que cosas.


que realmente nos imaginamos como expertos en seguridad informática que somos de lo que harán con esas DB.


PARA ENTRAR en razonamiento del problemon que es esto
---------------------------------------------

Ahora los que sacaron esas db tienen nuestros datos:

-- Nombre
-- Direccion
-- Telefono
-- Edo civil
-- Si tenemos hijos
-- Nuestra fecha de nacimiento 

y muchisimas cosas mas, hasta nuestro email.

IMAGINEN QUE PODRÁN HACER CON ESTO?
      


Ni modo, no entiendo por que habiendo tantos expertos en seguridad informática y empresas que nos dedicamos a asegurar sistemas de una forma real, seleccionan a empresas patito que solo hacen este tipo de barrabasadas.


y para los que dicen que no es cierto aquí les dejo el comunicado del INE SOBRE ESTE TEMA.


LINK DE LA NOTICIA: 


Rodolfo H. Baz

Centro de Investigaciones en Seguridad Informática

www.ccat.edu.mx

viernes, 22 de abril de 2016

VIDEO - 93.4 millones de datos de personas de México expuesta en una db

aqui les ponemos el video de donde hablan del hackeo de la db del INE
-------------------------------------------------------

93.4 millones de datos de personas de México expuesta en una db
---------------------------------------------------

FACEBOOK - Infecciones mediante links maliciosos



BUEN DÍA AMIGOS 


Y como siempre seguimos escribiendo artículos de lo que pasa en la seguridad informática y avisando como siempre de las amenazas que surgen en las redes sociales para que los no tan expertos en estos menesteres nos demos cuenta como nos atacan,  tratan de engañarnos para infectar, tomar control de nuestros sistemas informáticos.

hace un día o dos avise en mi facebook de que estaban distribuyendo links maliciosos y puse la información  que muestro a continuación:




Estos links al darles click toman el control de nuestro explorador el cual te lleva a una página web con el code malicioso que se parece al sitio de youtube.







nota:  no le vayan a dar click ok...... por que se los traban  jejejejeje .

Este contiene un archivo cifrado con unescape.

se pudo obtener el código fuente donde dependiendo el user-agent, te manda a ver diferentes paginas de publicidad.

todo esto se los comento gracias a nuestro amigo 

LAIR NULA

 Que nos dio un pequeño análisis de este link malicioso.

Perooooo como dice platanito:



hay weyyyyyy y aguas con darle click a esos links ok...

nosotros iremos mas lejos en este pequeño articulo  les pondré el link del código malicioso en lineas siguientes por si se animan a testearlo y ver como funciona.

inicio del script---------> cortado  para que no anden haciendo cosas malas..... ;ṕ  y solo explicaremos partes del codigo malicoso.


-- CABE SEÑALAR QUE PODRIAMOS PROGRAMAR COSAS MAS PELIGROSAS EN ESTE CODIGO.


<Script Language='Javascript'> ---> INICIALIZA EL CODIGO JAVASCRIPT


document.write(unescape(' <script type="text/javascript"> // <![

  
---->aqui lo que hace es codificar con unscape 
Las cadenas pueden interpretarse bien como secuencias de caracteres, bien como líneas de comando. Un campo de aplicación, por ejemplo, es el tratamiento de los datos enviados al servidor, o también al cliente, con el método GET. En este caso, el script recibe los datos como una cadena adjunta (appended) a la URL original, en la cual algunas secuencias de caracteres han de interpretarse como caracteres especiales, como el espacio en blanco o el separador entre variable y valor. Por ejemplo, si efectuáis una búsqueda en Altavista, veréis que a la URL se le agregan una serie de caracteres que siguen a un signo de interrogación. Pues bien, estos caracteres, convenientemente tratados, forman una cadena que interroga al buscador. Los caracteres escritos en dicha notación se llaman sequenze escape y utilizan la codificación URL
  1. los pares nombre=valor están separados por &;
  2. los espacios se sustituyen con +;
  3. los caracteres alfanuméricos son sustituidos por el equivalente hexadecimal precedido de %.  y checa si usan android con la cabezera User_agent
  4. ---------------------------------------------------------------------------------
  
de qui en adelante analiza mediante las cabezeras que explorador web estamos usando ;P    si es IPhone, Ipod, Firefox, FAcebool bot, chrome  y cambia la locacion a la del archivo infectado y pues te traban...
--------------------------------------------------------------------

( (navigator.userAgent.indexOf('Android') != -1) ) {

document.locat = "https://www.ccat.edu.mx/vide-maligno/index.html";


<script language=javascript>

if(navigator.userAgent.match(/iPhone/i)
location.replace("http://www.ccat.edu.mx/video-maligno.html");

}



 <body>



if (navigator['userAgent']['indexOf']('Firefox') != -1)

    window['location'] = 'https://www.ccat.edu.mx/vide-maligno/index.html';

} else {

    if (navigator['userAgent']['indexOf']('Facebook Bot') != -1)

        window['location'] = 'http://google.com/';

    } else

        if (navigator['userAgent']['indexOf']('Chrome')

            window['location'] = 'https://www.ccat.edu.mx/vide-maligno/index.html';

             else

            window['location'] = 'https://www.ccat.edu.mx/vide-maligno/index.html';

       

la siguiete parte  del codigo fue borrada para que los scripkiddies dejen de andar copiando codigos y se pongan a jugar....
...............;p


por eso amigos no den click en links que no saben A DONDE TE LLEVAN.


   y como siempre amigos los invitamos a inscribirse al grupo de facebook x.25 Hacking News 

 y a la certificación de seguridad informatica www.ccat.edu.mx


https://www.facebook.com/groups/1495939257358214/
 
Saludos 


Rodolfo Hernandez Baz
Centro de Investigaciones en Seguridad Informática
www.ccat.edu.mx
Certified White Hat Professional

CONVERTOR X V 1.0 y los principales desafíos o problemas que surgen al convertir entre estos formatos:

    CONVERTOR X V 1.0   U na utilería diseña y creada para dar facilidad de convertir entre formatos de imagenes descargarla de aquí:  https...