Entradas

Ciberataque IFX Colombia 2023

  Un ciberataque a un proveedor de internet y de servicios de nube afecta a diferentes entidades publicas y privadas en Colombia. El ataque a IFX (según el comunicado de prensa de IFX) consiste en que un virus, de tipo ramsonware, que ingresa por diferentes formas (email, vulnerabilidades, memoria usb, etc), encripta la información de la empresa, y en esta ocasión también la de sus clientes. Dicha clase de virus solicita dinero como rescate para poder devolver la información secuestrada. Este ataque afecta a clientes a nivel Internacional y en Colombia podemos mencionar algunos como: Ministerio de Salud, la Superintendencia Industria y Comercio, Concejo de la Judicatura, entre otros. Que esta pasando? Los avances en la tecnología nos están pasando factura en el desconocimiento y los retrasos en materia de Ciberseguridad. Que estamos haciendo mal en Colombia? Para entender el problema que estamos teniendo en Colombia y que va a pasar a futuro debemos entender los siguientes problema...

Ataque replay a cajeros automaticos ATM replay attack iso 8583

Imagen
Introducción Este ataque al protocolo ISO8583 que utilizan la mayoría de los ATM en la actualida permitiria a un atacante obtener beneficios monetarios sobre las cuentas financieras de las personas que utilicen un cajero ATM que pueda llegar a ser comprometido o accedido de manera virtual o de manera fisica.  Dependiendo los controles implementados adicionales, el protocolo ISO 8583 es susceptible a un ataque replay de algunos de sus campos mas importantes. A continuación, se muestra una captura de red del protocolo ISO 8583 El protocolo ISO 8583 es el que permite la comunicación entre los cajeros automáticos ATM y los servidores autorizadores de transacciones.  Recomendaciones : Los siguientes son los controles existentes en los ATM y que mitigan la materialización del riesgo. PortSecurity sobre los switch CISCO evitando la conexión de dispositivos no autorizados mediante el registro de la MAC. Control de Acceso Físico, evitando que se pueda tener contacto físico con los punt...

Cybersecurity attacks from GTM Google Tags

Imagen
Andres Mauricio Pardo Agudelo tinpardo@gmail.com German Hernandez gjhernandezp@gmail.com     Introduction.   Google Tag Manager GTM is a tool for managing different tags, based on javascript. These tags allow Marketing on advertising platforms such as Facebook Ads, Google Ads, among others.   However, it is also possible to create your own tags, which translates into being able to inject java code into the browsers of users who enter a website where GTM is configured and also have access to the GTM account that has been configured. on that website.   If the label or the injected javascript code is malicious, an attacker could end up compromising the information and/or computer equipment of users who enter the website, such as: company clients and company employees. The foregoing translates as a possible high-impact cyberattack on a company.   Since the attack is not configured from within the company, it does not touch the company's servers or internal infrastr...

Por que estamos en panales y expuestos en cuanto a Ciberdefensa?

Hace un par de días vi una noticia de eltiempo.com donde el Sr Presidente Juan Manuel Santos, mencionaba que Colombia se encuentra en panales y expuesta en cuanto a Ciberdefensa, razón por la cual se crea este articulo. Primero que todo quisiera mencionar que desde el ano 2011, en Colombia existe un documento  CONPES 3701 , el cual define los lineamientos de la política para la CiberSeguridad y CiberDefensa con un costo superior a los 16 mil millones de pesos (pag 32 del link), que prácticamente se acaba este ano 2014, 4 anos que no lo digo yo, lo dice el mismísimo Dr Santos públicamente, "estamos en panales en CiberSeguridad y Ciberdefensa",  por lo cual me surge una pregunta: que paso con ese dinero?. Trato de responderla yo mismo y pienso que aunque el CONPES fue una buena intención, no paso de ahi, de una buena intención que no ha servido. 5 Cosas por las que estamos en panales en CiberSeguridad. Copiar y pegar . En Colombia lo que tenemos en materia de CiberSegu...

Conferencia Security-Zone 2011 en Colombia

Conferencia Security-Zone 2011 en Colombia Compártelo en Facebook The Muro Group International presenta SECURITY-ZONE 2011, un evento de seguridad informática de talla internacional presentado en Centro de Eventos Valle del Pacifico en Cali, Colombia, Noviembre 28 al 30, 2011. Ver cronograma. SECURITY-ZONE 2011 reúne a 16 reconocidos expertos de seguridad informática provenientes de USA, Europa, Asia, y Colombia, en un ambiente propicio para el intercambio de conocimiento, actualización de información, y networking. SECURITY-ZONE 2011 le da la oportunidad a profesionales en seguridad informática interactuar con reconocidos expertos de la industria y escuchar acerca de los nuevos avances en seguridad informática, nuevas metodologías siendo utilizadas por hackers sofisticados, nuevas tendencias de ataques, y otros temas relacionados con seguridad informática. SECURITY-ZONE 2011 tiene una duración de tres (3) días, programado de la siguiente manera: Días uno y dos, Workshops presentad...

RuCTF

Imagen
Que es un CTF? CTF quiere decir Capture The Flag, o Capture la bandera, donde se trata de atacar a los servicios (apache, FTP, correo, etc) de los otros equipos buscando un código de ciertas características, para enviarlo a un equipo que registra los puntos y así ir ganando puntos, si mis servicios no están online voy perdiendo puntos ya que un robot esta verificando cada ciertos segundos que mis aplicativos estén corriendo. Que diferencia existe entre un WarGame y un CTF? Un WarGame es estatico, o sea no se ataca a nadie, es una serie de retos que hay que solucionar y finalmente enviar una solucion para ir ganando puntos, mientras que en un CTF se ataca a los otros equipos para obtener los puntos, se intenta sacar de linea a los otros equipos para que vayan perdiendo puntos. Que otros CTF existen como RuCTF? En las Vegas, esta el CTF de DEFCON, en donde todo el ano se realizan las eliminatorias y quedan 8 equipos finalistas que realizan el juego final en las Vegas, equipos como la Un...

Ciberguerra, Ciberterrorismo y Legislacion en internet

Internet permite que los crimenes informaticos traspasen los paises y que tenga que ver mas de un pais en un mismo crimen, para lo cual se vuelve complicada la aplicacion de la legislacion, el control, etc. Creo que se deberia considerar Internet como un pais mas, como una nacion, como un estado, incluso con la necesidad de tener un pasaporte para poder permanecer alli y por que no, hasta la posibilidad de obtener una ciudadania, que tal seria oir algo asi como, de donde es usted, de internet... espectacular no? Al tener un poder de decision independiente, y al ser un lugar independiente, cuando se cometa un crimen o fraude, sin importar la tecnologia que se use o el pais donde se haga, seria juzgable de una mejor manera, mas facil, como se hace en cada pais, si alguien voy a otro pais con un pasaporte y hace algo ilegal, debe responder alla, facil no? Se tendria una propia fuerza publica generalizada, que atienda los incidentes, que haga las investigaciones, capturas, etc etc. Lo mas...

CISM esperando los resultados

Despues de varios meses de esperar el dichoso examen ahora debo esperar 2 mese mas los resultados :)... Que es el CISM? Es una certificacion de Seguridad de la Informacion que se obtiene presentando un examen de 4 horas con 200 preguntas orientadas a perfiles de Gerentes de Seguridad de la Informacion, solo es posible presentar el examen solamente 2 veces al ano. Las preguntas no tienen nada tecnico, o sea de pila tcp, redes, bases de datos, configuraciones linux, nada nada, simplemente preguntas de como se deberian hacer estrategias de seguridad de informacion, como sustentarlas con la alta gerencia, obtener recursos para el area, toma de decisiones en situaciones de desastre, de nuevas implementaciones tecnologicas para que sean seguras, enfin creo que con estos ejemplos ya hay una idea de lo aburrido que es. Para que sirve el CISM y por que lo tome? Bueno finalmente las certificaciones en el mercado sirven para mejorar el empleo y en conferencias para decir que tienes certificacione...

Blog Spanish - Blog English

Since now, I'm going to post in Spanish in http://lownoisehg.blogspot.com/ and i highly recommend to visit http://www.lownoisehg.org, while i will be posting in English here.

Just English please !!!

Hi everyone, I want to study in Memphis University this year if its possible with help of God, so i need to take toelf and gre exam, from now on i will try to write in english, just for practice and get good scores, please if you see some error in my writing please let me know and help me to learn english, i will be glad to receive your corrections :), i will continue writing about security information :).

CTF RuCTF

Imagen
Este fin de semana estuvo movido por el 1er CTF - RuCTF , (1 cada año) en el cual tuve la posibilidad de participar por Colombia con el grupo de Hacking LowNoiseHG . Universidades de Rusia, Italia, Alemania, Francia, España y Colombia (Uniandes, UNAL, UDEA) entre otras participaron en este evento. Para los que no sepan que es un CTF (Capture The Flag) voy a dar una breve inducción. Se trata de un concurso de Hacking en donde cada equipo se conecta a una red privada mediante una conexion VPN (Virtual Private Network) la cual debe ser configurada y puesta a punto días anteriores al evento, también se debe desacargar una imagen de una máquina virtual que está cifrada con PGP y la contraseña es entregada 1 hora antes de que empiecen a atacar :), ésta imagen contiene 8 aplicaciones que tienen huecos de seguridad que permiten acceder a las banderas de otros equipos. La idea principal es capturar unas cadenas de texto con un formato definido las cuales se les llama las banderas y básicame...

Solucion al WarGame BarCamp SE 2010

Se podria decir que quedamos de 2do puesto porque trabajamos en equipo, fuimos superados por un equipo de 2 personas, lo importante era medirnos y pues bueno aca estamos les dejo el trabajo que hicimos (les debo las fotos) LEVEL 1: Se bajó el archivo ‘level1’, y se identificó con el comando ‘file’ de Linux que era una imagen BMP: root@lnhg-lab-1:~# file level1 level1: PC bitmap, Windows 3.x format, 1126 x 73 x 24 El ver la imagen se veía este código de barras: Al interpretar el código de barras se obtuvo “od fodyh sdud hvwh uhwr hv edvwdqwh pdv vhqflood”, que al procesarlo con rotaciones (ROT23, en este caso), dio “la clave para este reto es bastante mas sencilla”. Así que la solución no era por ahí, pero esos datos se utilizarían más adelante … Se abrió la imagen BMP en un editor hexadecimal, y en la parte de datos sólo debería haber 000000’s y FFFFFF’s, ya que la imagen era solo blancos y negros, pero había 01’s y FE’s regados por todo lado, así que se determinó que había ...