MyGeekSide » Uncategorized
GANA DINERO HACIENDO CLICKS!!
Jan 8
Leído 927 veces

Recuerdas hace 10 años atrás cuando no nos preocupábamos sobre la ciberguerra, las redes zombie o el phising?

El internet es el responsable por las últimas lecciones de seguridad de la década. Sin el internet, probablemente ni reconocerías el término phishing, cibercrimen,  violación de datos o redes zombie. Hoy haremos una revisión de las peores pesadillas de los últimos 10 años, e intentemos recordar lo que hemos aprendido de cada una de ellas.

  1. CiberGuerra.
    Lo que pareció tan poco, se convirtió en una pesadilla. Regresemos a Febrero de 2000, un joven canadiense llamado MafiaBoy usó inundaciones automatizadas de tráfico de internet incompletas para causar que muchos sitios - incluyendo Amazon, CNN, Dell, eBay y Yahoo - se sobrecarguen hasta caer, en lo que se llamo un ataque de Denegación de Servicio Distribuido (DDoS).Michael Calce, también conocido como MafiaBoy, se declaró culpable de 55 de los 66 cargos que se le imputaron y fue sentenciado a 8 meses de prisión.
    Calce luego escribió un libro sobre su experiencia titulado: “MafiaBoy: cómo crackeé el Internet y por qué aún está caída”. Algunos expertos dicen que todas las
    amenazas de seguridad progresan a través de un ciclo que se mueve de la diversión sin fines de lucro a la política, y los ataques de DDoS no fueron diferentes: Criminales oportunistas comenzaron a usar DDoS para bloquear varios sitios de juegos al azar para pedir recompensas a cambio de la devolución del servicio.
    En Mayo del 2007, los ataques de DDoS se volvieron políticos, con cientos de simpatizantes rusos en línea bloqueando los sitios del gobierno de Estonia, todo por
    que un monumento de la segunda Guerra Mundial había sido trasladado. Los ataques continuaron a lo largo del verano hasta que los Grupos de Repuesta a Emergencias Computacionales (CERT) de varias naciones las mitigaron. El año siguiente, el crimen organizado ruso apuntó al gobierno de Georgia con un ataque de DDoS.
    Mientras muchas personas piensan que los Estados Unidos podrían no estar listos para las guerras cibernéticas que se avecinan, los expertos de los CERT’s están
    ahora asesorando al gobierno de los Estados Unidos sobre cómo proteger mejor su infraestructura basada en los ataques que acabamos de ver.
  2. El Software Malicioso hace extraños compañeros de cama.
    Los virus y los gusanos siempre han estado rondando, pero en verano de 2001 un gusano agresivo amenazó apagar el sitio web oficial de la Casa Blanca.  CodeRed, así como se llamó porque el descubridor estaba bebiendo una cola “Code Red” cuando lo descubrió, y garantizó una conferencia sin precedentes con el Centro Federal de Respuesta a Incidentes Computacionales (FedCIRC), el CERT de USA, el Centro de Protección de Infraestructura Nacional del FBI, la asociación de Tecnologías de Información de América (ITAA), el instituto SANS y Microsoft.Dos años después, Microsoft de nuevo se agrupó con el Servicio Secreto de USA, el FBI y más tarde la Interpol para ofrecer una recompensa de US$ 250,000 por información que lleve a la captura del creador de SOBig, MSBlast y otros virus peligrosos de aquellos tiempos.Tal cooperación Pública-Privada es extraña y rara, pero sucedió de nuevo a inicios de 2009 cuando el gusano Conficker estaba a punto de causar estragos en el Internet la media noche del 1 de Abril. Eso no sucedió, gracias en parte a una única coalisión de compañías de antivirus rivales que colaboraron con agencias del gobierno bajo el nombre de Grupo de Trabajo Conficker (Confiker Working Group). Hasta estos días, este grupo continúa monitoreando el gusano. Las organizaciones son más fuertes cuando se agrupan contra un enemigo común, e incluso las compañías de seguridad pueden poner sus diferencias a un lado por un bien común.
    Leer el resto de este post »

Jan 1
Leído 851 veces

Amigos, en esta oportunidad pongo a la venta un libro que me enviaron de USA. El libro está nuevo y tiene un CD con herramientas incluidas.
El libro trata sobre las técnicas fundamentales del Hacking Real y Serio.

El libro está en inglés y es la última edición publicada: HACKING, The Art of Exploitation 2nd Edition. (HACKING, El Arte de la Explotación, 2da Edición) de Jon Erickson.
El libro también lo venden an Amazon.com en esta dirección.

El libro me costó con gastos de envío US 60.00 y lo estoy vendiendo a US$ 50.00 ó su equivalente a 150 Nuevos Soles en Perú. El precio incluye gastos de envío solamente para Perú. Si es otro país, será de acuerdo a cuánto cueste el envío al país del comprador y éste correrá por cuenta del comprador.

Básicamente el libro trata de qué es realmente el hacking.

El hacking es el arte de resolver problemas ya sea encontrando una solución no convencional a un problema muy difícil o explotando fallas de programación en programas. Muchas personas se llaman así mismos “hackers”, pero realmente pocos tienen los fuertes fundamentos técnicos necesarios para realmente ganarse ese nombre de manera verdadera.

Además de mostrar cómo funcionan los exploits actuales, el autor Jon Erickson explica cómo algunas técnicas antiguas de hacking aún se aplican.

El CD que viene incluído en el libro provee un ambiente de programación y desarrollo completo en Linux en el cual se puede experimentar sin necesidad de modificar el sistema operativo actual. Lo puedes usar para seguir los ejemplos del libro al mismo tiempo que te imbuyes de conocimiento y explorar las verdaderas técnicas de hacking por ti mismo. Ve por ti mismo como se depura código, cómo se explotan los buffers, cómo se secuestran sesiones en redes, como se esquivan protecciones y cómo se explotan debilidades criptográficas y mejor aún cómo crear tú mismo tus propios exploits.

Este libro te enseñará cómo:

Leer el resto de este post »

Dec 24
Leído 335 veces

Amigos, por medio de esta entrada quiero agradecer a todos los asiduos lectores de este sitio. Espero que esta fiesta la pasen de la mejor forma posible.

La navidad para cada quién tiene significados y sentidos diferentes, hay para quienes es una fiesta de familia y regalos y para quienes es todo lo contrario.

Muy independientemente del sentido que tenga para cada uno, en general es una época en la que cada quién trata de dar algo especial.

Tratemos en lo posible esta fecha y no solamente esta fecha dar lo mejor de nosotros mismos a quienes nos rodeen, y no sólo hablo de lo material, sino haciendo aquello por lo que puedan recordarnos siempre. Nuestro paso por este mundo es demasiado corto, nuestra vida pasa mientras hacemos otras cosas.

A veces olvidamos lo que realmente es importante: la confraternidad, la humildad y la solidaridad para quienes lo necesiten, en nuestro afan de conseguir nuestros anhelos: dinero, poder y demás cosas vanas…

Pero todo es pasajero. Podría ser que mañana acabe mi existencia y al final todo mis esfuerzos por lograr mis sueños sólo quedarán conmigo. Y me pregunto ¿qué hice por mi prójimo? ¿qué hice por aquellas personas que vi por la calle sin un lugar dónde dormir? ¿qué hice por quien vi que no tenía qué comer? Una muda de ropa o un plato de comida para el más necesitado ¿me hubiera hecho pobre o menos feliz? Creo que no, definitivamente… Al final de nuestra vida lo único que queda de nosotros en los demás es el recuerdo de lo que fuimos o hicimos…

Siempre podemos hacer de este mundo un mundo mejor amigos.  De hecho que no vamos a hacer desaparecer la pobreza y la necesidad, pero si cada uno hace lo que le corresponde, el efecto se multiplica y si la sonrisa de quién lo necesita es algo que no tiene precio… la sonrisa de miles vale más que todo el oro del mundo…

Saludos a todos y Feliz Navidad! desde mi querida ciudad de Tarapoto para todo el mundo,

Felipe

Nov 7
Leído 660 veces

Amigos, después de unos días de estar fuera de línea por el dominio vencido… estoy de vuelta. Ha sido complicado este tema. Gracias a Juan José Torres que es el que me provee del Hosting y Dominio que ha renovado el dominio pese a que tengo deuda de este año.

Agradezco también de manera especial a Percy Bolaños y a Luis Aguilar  que han decidido hacer un aporte económico voluntario para ayudar a solventar estos gastos de hosting y ancho de banda.

Gracias amigos, este sitio seguirá apoyándolos con todo el conocimiento gratis, el conocimiento es libre sólo que a veces los medios, no.
Gracias a todas las personas que cuentan con los medios podemos seguir.

Esta semana espero publicar temas muy interesantes que estoy terminando de editar.

Saludos,

Felipe

Oct 14
Leído 1,145 veces

Amigos, hoy publico un tema que a muchos de los que están interesados en este fascinante mundo del análisis de comportamiento y eliminación de Software Malicioso les interesará mucho.

Sucede que muchas veces nos faltan muestras de software malicioso para poder analizar y encontrar las formas de eliminarlos. La práctica hace al maestro como dicen.

Existe un sitio en el que todos pueden subir las muestras del software malicioso que encuentren, y mejor aún - para los geeks y hackers - se pueden descargar también muestras de miles de bichos: virus, troyanos, rootkits, etc para poder analizar su comportamiento y encontrar soluciones de eliminación y restauración.

El sitio en mención es:
Leer el resto de este post »

« Entradas anteriores