Mostrando las entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando las entradas con la etiqueta hacking. Mostrar todas las entradas

viernes, 18 de diciembre de 2015

LinkedIn ha sido hackeado

LinkedIn es una red social nacida en 2003 y enfocada principalmente al ámbito profesional de sus usuarios. A través de esta red social, trabajadores y empresarios pueden ponerse en contacto con el fin de conocerse y, en muchas ocasiones, empezar una relación laboral.

Hace algunas horas, Vicente Silveira, Director de LinkedIn, confirmó el hackeo de la red social y explicó que los propietarios de las cuentas comprometidas recibirán un correo electrónico de LinkedIn con instrucciones sobre cómo restablecer sus contraseñas. Además, posteriormente recibirán un segundo correo electrónico de atención al cliente de LinkedIn que explica la situación con mayor detenimiento.

Este ataque ha sido descubierto, gracias a que expertos de seguridad de la plataforma detectaron actividad sospechosa en la base de datos que, tras analizarla en profundidad y seguir el leve rastro de actividad, han podido observar cómo un archivo con más de 6.5 millones de contraseñas ha aparecido en un foro de origen ruso. De todas ellas, más de 200.000 ya han sido rotas, consiguiendo descifrarlas.

Para cambiar la contraseña, pueden seguir el siguiente enlace y hacer click en “Cambiar” el link que aparece al lado de “Contraseña” justo debajo de vuestra foto.

Es recomendable también, que si usan la mala práctica de tener la misma contraseña en múltiples lugares, la cambien en aquellos que comparten contraseña con LinkedIn. Aunque desde la red social aseguran que el fichero robado no tenía información de usuarios, más vale prevenir que lamentar.

jueves, 17 de diciembre de 2015

Un grupo de hackers amenaza con repetir los ataques del año pasado a PSN y Xbox Live estas Navidades


Durante las Navidades del año pasado PlayStation Network y Xbox Live sufrieron un ataque por parte de Lizard Squad, unos hackers que impidieron disfrutar de los servicios online de las consolas de Microsoft y Sony.

Ahora, el grupo de hackers Phantom Squad ha amenazado con volver a repetir el mismo ataque para estas Navidades. Del mismo modo, buscan atacar los servidores de Grand Theft Auto V, Star Wars: The Old Republic y Call of Duty: Black Ops 3.

Lizard Squad realizó el ataque el año pasado para obligar a las compañías a reforzar sus sistemas de seguridad, mientras que Phantom Squad asegura que los va a realizar para demostrar que "la ciberseguridad no existe".

Nos tocará esperar a la semana que viene para comprobar si podremos disfrutar de unas Navidades tranquilas jugando online o se volverá a repetir la misma situación del año pasado.



¿Qué tan probable es que estos ataques sean realizados?


Hasta ahora como propia conclusión no sabría afirmarlo, pero tampoco podría descartarlo, siempre se van encontrando vulnerabilidades que dejan al descubierto sistemas informáticos y sistemas informáticos en red como lo son la plataforma PlayStation Network y Xbox Live.
La verdad es que me causa curiosidad que simplemente quieran actuar como se le llama en el mundo informático, una especie de team lamer demostrando que no existe la ciberseguridad, creo que esto podría tener otro trasfondo como el robo de cuentas de ambos sistemas antes mencionado o algo mas allá, uno nunca sabe si será un simple ataque de Denegación de servicios o no.

Saludos!

miércoles, 14 de octubre de 2015

Zero Day El primer y único evento BlackHat de Latinoamérica



Hackers chilenos y de diversos países, provenientes del blackhat, dispuestos a demostrar que no hay límites y que la seguridad informática no existe, nos presentaran en el evento: Conferencias, talleres, networking, y full disclosure del más alto nivel.

Z3R0D4Y como el titulo lo dice es un evento que se realizara en Chile los dias 23, 24 & 25 de Octubre en el Campus Central UTEM, en Santiago de Chile.


¿Quiénes Son los participantes de esta conferencia?

Ex miembros, fundadores y líderes de grupos como Anonymous Chile, HackersChilenos, Chilean Hackers, Lulz Security Chile y Santuario de La Fiebre CCA (entre otros grupos blackhat), Quienes expondrán desde su experiencia cómo han sido capaces de vulnerar la seguridad informática de gobiernos, empresas, partidos políticos y Fuerzas Armadas.

Los contenidos a rasgos generales de los que se hablara durante los dias del evento son:

  • Ataques informáticos de gran envergadura.
  • Historias y experiencias de organizaciones blackhat.
  • Persecuciones, arrestos y juicios en contra de hacktivistas.
  • Hackathon, talleres y full disclosure enfocados en la ciberguerra.

Principales exponentes en las charlas y evento en general:



Maikel Yordan: Fundador Lulz Security Chile, Defacer.
Programador y administrador de sistemas, Fundador de una de las comunidades de hacking más importantes de Chile y Latinoamérica.
Destacado y reconocido por organizar “Hackaton” en los últimos 3 años, procesado por sabotaje informático a diferentes medios del país.

Matías Menares: Estudiante de ingeniería informática.
Defacer y Hacker por más de 5 años.
  
Héctor López: Fundador de OHME.ORG
Information Security Audit and Control Association (ISACA)
Association of Certified Fraud Examiners (ACFE)
SANS Institute for GIAC Education
Information Systems Security Association (ISSA)
Association for Computing Machinery in the Special Group on Security, Audit and Control (SIGSAC)

Sebastián García Roco: Egresado de Derecho, UNAB. Interesado por el universo en expansión de la informática y sus efectos tanto teóricos como prácticos en otras áreas del saber.


Kevin Camus: Defacer del mundo blackhat, Estudiante de ingeniería en informática y miembro de LulzSecurityChile.

Alexis Jesús: SEO de Aiem (Asesorías Informáticas para emprendedores) Co- Founder de BTA, Técnico en Conectividad y Redes, Certificado IT Essentials.

Joshua Maldonado: Director JMN3tw@rk, Co-Founder DreamingApps, Estudiante Ing Informática .Auditorías web y esteganografia. 5 años sumergido en el mundo del hacking.

Nicolas Bustamante: Estudiante de Informática y Defacer de grandes paginas Gubernamentales , ex miembro de LulzSecurity Chile y amante del Black Hat.

Jorge Hernandez: Microsoft certified profesional 2008 Server, Linux Profesional, especialista Sistemas de Respaldo, Monitoreo y Gestión, Diplomado en control, Auditoria y seguridad TI, cursado CEHV8, con más de 10 años de experiencia en plataformas tecnologías, se ha mantenido a la vanguardia de nuevas tecnologías.

Federico Videla: CEO en Cygnusmedia, estudiante de electrónica, programador android, miembro de ALLS3C T3AM, hacker por más de 3 años y hacker físico por mas de 2 años @Acido_Binario

Invitados Especiales del Evento:

MexicanH                                        (Confirmado)      https://twitter.com/MexicanH
Anonymous México                          (Confirmado)      https://twitter.com/AnonymousMexi
Anonymous Venezuela                     (Confirmado)    
Anonymous Chile                             (Confirmado)      https://twitter.com/AnonOps_CL
Anonymiss Chile                              (Confirmado)      https://twitter.com/Anonymiss_Chile
HackersChilenos                              (Confirmado)      https://twitter.com/HackersChilenos
ChileanCrew (ChileanHackers)         (Sin Confirmar)   https://twitter.com/ChileanCrew
Lulz Security Chile                           (Confirmado)      https://www.facebook.com/LulzChile
Lulz Security Perú                           (Sin Confirmar)   https://twitter.com/LulzSecPeru

Bueno en definitiva el evento promete mucho y estará bastante interesante por los exponentes nacionales, internacionales e invitados especiales.

Importante de Destacar a término general por parte de la organización del evento: https://www.zeroday.cl/#importante

Recalcar como muy importante además de todos los términos importantes sin quitar peso, el derecho de admisión el cual se cita:

Los organizadores del evento se reservan el derecho de admisión: prohíbido el ingreso de representantes o miembros de entidades gubernamentales (Policía de Investigaciones PDI, etc.).

Las personas identificadas como representantes o miembros de entidades gubernamentales que asistan al evento sin consentimiento legal de los organizadores, serán invitadas a retirarse de las dependencias, y se les hará devolución íntegra de su dinero; haciendo uso de la misma fuerza pública, en caso de ser necesario.

Junto con recopilar información del evento, quise obtener más información sobre el evento y saber qué fue lo que gatillo la idea, a continuación adjuntaré algunas preguntas realizadas a los organizadores y fundadores del evento Maikel Yordan.


Que fue lo que los motivó a querer realizar el evento?

Respuesta:
Principalmente la carencia de una instancia real en donde de verdad asistieran personas y organizaciones asiduas al mundo del blackhat, y que dijeran... ¡No entra la PDI! ¡Publicaremos full disclosure! No como en otro tipo de eventos en donde no son capaces de "mojarse el potito" como se dice en Chile... 

En otros países como EEUU en donde se nos llevan la ventaja en todo sentido informático y tecnológico, incluso se reclutan "hackers" para trabajar para el gobierno de USA...

En Chile los eventos que hay no cubren esa necesidad y carencia, y aprovechando mi pasado, mi experiencia y cercanía con organizaciones blackhat de diversos países, y gracias a la ayuda y participación destacada de personas como Maikel Yordan, hemos sido capaces de tomar la Hackathon de Lulz Security Chile y hacer que evolucionara de manera radical en lo que hoy conocemos como ZeroDay.

Ósea se podría decir que lo que fue la Hackathon Durante 3 años si no me equivoco ahora será una evolución y se dará continuidad con este nuevo enfoque solo con ZeroDay?

Respuesta:

Así es, tomando la experiencia de la Hackathon de Lulzsec Chile, junto a Maikel Yordan (fundador de LulzSecurity Chile), hemos logrado dar este vuelco gigante de una "simple hackathon" (no es fácil organizar algo así) y convertirla en una jornada maratónica de 3 días, en donde habrán conferencias blackhat (1er día), talleres para aprender a "hackear" (2do día) más la hackathon (la cual será desde el sábado hasta la madrugada y entrada la tarde del día domingo), y el domingo como tal, en donde se publicarán vulnerabilidades informáticas de diversas empresas y entidades gubernamentales de Chile y otras países... Y bueno, cómo no, además, uno de los detalles más importantes, la participación de grupos hacktivistas y blackhat de otros países, de manera presencial y anónima, vía llamadas por SKype y Hangout (anonymous Venezuela, México, etc)

Relacionado al tema de la seguridad del evento, que me podrian decir?

Respuesta:

Hay guardias de la Universidad más personal del staff a cargo de la acreditación de las entradas, esto será clave para filtrar quien entra, ya que tenemos identificadas a las personas que eventualmente podrían presentarse en el evento.



Web del evento con toda la informacion completa y venta de tickets: ZeroDay






 





martes, 13 de octubre de 2015

¿He sido hackeado? Comprueba si tu correo electronico ha sido compromtido


Buenas! 

Hoy leyendo en la red, encontré un artículo muy interesante, este habla sobre un nuevo servicio gratuito y por internet para comprobar si tu o tus cuentas de correo electrónico han sido comprometidas o hackeadas en alguna ocasión por algún fallo de seguridad y que puede haber sido expuestos públicamente producto de vuestros correos.

Actualmente el servicio tiene una base de datos con más de 200 millones de correos indexados.
En caso de buscar tu correo y que aparezca ahí, lo recomendable es cambiar tu contraseña.

Además de esto, el sitio cuenta con una API para poder integrar esta funcionalidad con cualquier tipo de cliente que deseen usar: https://hesidohackeado.com/api_docs

Para comprobar si nuestro mail fue comprometido, solo debemos entrar al sitio:


La verdad es que me pareció bastante útil y digno de ser compartido, ya que mucha gente puede tener sus correos electrónicos limpios de ataques como pueden tener el correo comprometido y ese correo si se usa para redes sociales o cosas personales, la verdad es que es alarmante porque podrían tener acceso a tu correo electrónico y eventualmente acceder a datos personales, fotos, etc que guardes ahí.
 
Saludos!