¡Hola, visitante!



Subscribite a INFORJOSITEC por Email


Subscribite a INFORJOSITEC por rss





INFORJOSITEC

INFORJOSITEC
inforjositec

Translate

Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

miércoles, 29 de abril de 2015

martes, 28 de abril de 2015

Ekoparty 2013 Atacando IPv6 con Evil FOCA CHEMA ALONSO Completa Español

Excelente vídeo que merece la pena ver para todos aquellos que les gusta la informática.

Donde aprenderás cosas tan difícil como hacer un ping según Chema Alonso.xdxd.

La verdad que este vídeo es muy interesante y como siempre el maligno lo explica todo de maravilla  y a parte te echas unas risas.







Foro Luis Vives XIX - Pentesting con FOCA

LA PRIMERA COMPUTADORA

El hacker Chema Alonso piratea el móvil de Pablo Motos en 'El Hormiguero...

Codigo Linux Completo Español

domingo, 12 de abril de 2015

Entrevista a Chema Alonso, un informático en el lado del mal

Nueva entrevista a Chema Alonso (el maligno) de la mano de apple 5x1 muy interesante en la que habla sobre lo que el cree que son  los hackers y sus inicios como tal.
Hablan sobre medidas de seguridad ,virus y alguna cosilla mas sobre el tema de seguridad informatico .
Sin mas aqui os dejo el video para que saqueis vuestro criterio.

Un saludo




sábado, 11 de abril de 2015

Ataque Man in the Middle (MITM) con Cain & Abel









En esta ocasion os voy a subir un video tutorial de un ataque man in the middle en el cual se explica como se hace esta clase de ataques.







Un ataque man-in-the-middle o JANUS (MitM o intermediario, en español) es un ataque en el que se adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación (solo sirve para dispositivos conectados a una misma red de un cierto router).






Espero os ayude


Un saludo



viernes, 10 de abril de 2015

ELEVENPATHS E INCIBE TRABAJARÁN DE LA MANO PARA PROMOCIONAR SERVICIOS DE CIBERSEGURIDAD ENTRE LAS PYMES ESPAÑOLAS

                                                     


                 NOTA DE PRENSA                                              
PRESS RELEASE

Fruto de un acuerdo alcanzado entre ambas entidades 

ELEVENPATHS E INCIBE TRABAJARÁN DE LA MANO PARA
PROMOCIONAR SERVICIOS DE CIBERSEGURIDAD ENTRE LAS PYMES
ESPAÑOLAS

      El Instituto Nacional de Ciberseguridad (INCIBE), adscrito al Ministerio de Industria, Energía y Turismo, establece un acuerdo con ElevenPaths, empresa del grupo Telefónica, para impulsar la integración de servicios de ciberseguridad entre las PYMEs

      Más de 1.000 empresas se beneficiarán de Latch, la herramienta de seguridad desarrollada por ElevenPaths, gracias a este tipo de cooperación público-privada


Madrid, 02 de diciembre de 2014.-  ElevenPaths, la empresa especializada en el desarrollo de innovadoras soluciones de seguridad de Telefónica,  ha alcanzado un acuerdo de cooperación con el  nuevo Instituto Nacional de Ciberseguridad, INCIBE, dependiente del Ministerio de Industria Energía y Turismo para impulsar el uso de soluciones de ciberseguridad entre las pequeñas y medianas empresas. 

El objetivo de esta colaboración es realizar un estudio acerca del comportamiento de la generación de demanda de servicios empresariales en seguridad. Para ello, ambas entidades facilitarán el acceso gratuito a Latch una herramienta de seguridad no tradicional y que pretende ofrecer a las empresas servicios que van más allá de los antivirus gratuitos.

El servicio especializado ofrecido por ElevenPaths e INCIBE permitirá que las pymes que participen en el programa puedan integrar y utilizar un servicio de seguridad innovador de forma gratuita, de modo que la experiencia impulse la conciencia empresarial acerca de la importancia de integrar este tipo de servicios.

Para participar en la iniciativa, las empresas solo tienen que registrarse en el portal http://estudioherramientas.incibe.es donde además encontrarán información detallada sobre el servicio.

Telefónica, S.A.                               Dirección de Comunicación Corporativa         Tel: +34 91 482 38 00
                                                               Ronda de la Comunicación, s/n                         email: 28050 Madrid                                                                  http://saaladeprensa.telefonica.comprensatelefonica@telefonica.com  
  
                                                                                                                               
                                                     


                 NOTA DE PRENSA                                              
PRESS RELEASE
La empresa del Grupo Telefónica realizará un seguimiento del uso y descargas de esta herramienta, y a través de una encuesta analizará la complejidad interna que supone para la pyme integrar y poner en funcionamiento este servicio de protección. El estudio permitirá saber cuáles son los costes asociados para una organización empresarial cuando aplica servicios avanzados de ciberseguridad y el grado de dependencia de los mismos. 

La evaluación del comportamiento de la demanda en la muestra de empresas participantes, también  permitirá al Instituto Nacional de Ciberseguridad identificar otros posibles servicios de seguridad que pueden necesitar las pymes.


Gracias a esta colaboración, los servicios avanzados de ciberseguridad para empresas llegarán de forma directa a las pymes españolas que participen, aumentando el nivel de seguridad global. Además de conseguir informar y concienciar a los empresarios sobre la importancia de reforzar las políticas de seguridad de sus organizaciones ante los crecientes riesgos y amenazas en las redes de comunicación y ofrecerles un sistema más eficaz de  ayuda en la prevención.
 
El acuerdo alcanzado entre INCIBE y ElevenPaths constituye un nuevo acuerdo estratégico entre el Ministerio de Industria, Energía y Turismo y la industria, dentro de la línea estratégica de Cooperación público-privada, que contempla el Plan de Confianza en el Ámbito Digital 2013-2015 y como parte de la Agenda Digital española.

ElevenPaths participará en el encuentro Cybercamp 2014  

Como parte de este proyecto de colaboración, la empresa del Grupo Telefónica ofrecerá sendos talleres sobre las herramientas Patch y Sinfonier en el marco del gran evento que para la promoción del talento en ciberseguridad ha organizado INCIBE los días 5 al 7 de diciembre en el Madrid Multiusos de Madrid. Jóvenes estudiantes y profesionales del mundo de la ciberseguridad participarán en talleres de cualificación y empleo de este tipo de soluciones de ciberseguridad de la mano de los principales expertos de la empresa.

Más información:

Para inscribirse como pyme en el programa…
Para inscribirse en los Talleres de ElevenPaths en Cybercamp, deberán realizarlo en el enlace siguiente: https://cybercamp.es/desarrollos

Telefónica, S.A.                               Dirección de Comunicación Corporativa         Tel: +34 91 482 38 00

                                                               Ronda de la Comunicación, s/n                         email: 28050 Madrid                                                                  http://saaladeprensa.telefonica.comprensatelefonica@telefonica.com  

viernes, 13 de marzo de 2015

NORSE - Mapa de ciberataques en tiempo real

Voy a hablaros sobre NORSE y su mapa de ciberataques en tiempo real.

                                                             http://map.ipviking.com/
                                 
NORSE se encarga de   analizar todas las amenazas actuales en todo el mundo.Esta empresa estadounidense es líder mundial en ataque de inteligencia directo.Se encarga de proveer las soluciones de seguridad que encuentran ante los ataques.
Norse localiza todas las amenazas a traves de agentes rastreadores ,robots, honeypot  etc...

Un rastreador es genérico para cualquier programa (por ejemplo, un robot o una araña) utilizado para detectar y analizar automáticamente sitios web siguiendo enlaces entre páginas web. 

El estándar de exclusión de robots, también conocido como el protocolo de la exclusión de robots o protocolo de robots.txt es un método para evitar que ciertos bots que analizan los sitios Web u otros robots que investigan todo o una parte del acceso de un sitio Web, público o privado, agreguen información innecesaria a los resultados de búsqueda. Los robots son de uso frecuente por los motores de búsqueda para categorizar archivos de los sitios Webs, o por los webmasters para corregir o filtrar el código fuente


Una araña web (o araña de la web) es un programa que inspecciona las páginas del World Wide Web de forma metódica y automatizada. Uno de los usos más frecuentes que se les da consiste en crear una copia de todas las páginas web visitadas para su procesado posterior por un motor de búsqueda que indexa las páginas proporcionando un sistema de búsquedas rápido. Las arañas web suelen ser bots (el tipo más usado de éstos).

Las arañas web comienzan visitando una lista de URLs, identifica los hiperenlaces en dichas páginas y los añade a la lista de URLs a visitar de manera recurrente de acuerdo a determinado conjunto de reglas. La operación normal es que se le da al programa un grupo de direcciones iniciales, la araña descarga estas direcciones, analiza las páginas y busca enlaces a páginas nuevas. Luego descarga estas páginas nuevas, analiza sus enlaces, y así sucesivamente.

Entre las tareas más comunes de las arañas de la web tenemos:
Cear el índice de una máquina de búsqueda.
Analizar los enlaces de un sitio para buscar links rotos.
Recolectar información de un cierto tipo, como preios de productos para recopilar un catálogo.

Los buscadores más populares de internet hacen uso de esta herramienta para indexar las páginas a sus servidores.Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.

Algunos honeypots son programas que se limitan a simular sistemas operativos no existentes en la realidad y se les conoce como honeypots de baja interacción y son usados fundamentalmente como medida de seguridad. Otros sin embargo trabajan sobre sistemas operativos reales y son capaces de reunir mucha más información; sus fines suelen ser de investigación y se los conoce como honeypots de alta interacción.

Un tipo especial de honeypot de baja interacción son los sticky honeypots (honeypots pegajosos) cuya misión fundamental es la de reducir la velocidad de los ataques automatizados y los rastreos.

En el grupo de los honeypot de alta interacción nos encontramos también con los honeynet.

También se llama honeypot a un sitio web o sala de chat, que se ha creado para descubrir a otro tipo de usuarios con intenciones criminales, (p. ej., pedofilia).
(Si quieres saber mas entra en la wikipedia http://es.wikipedia.org/wiki/Honeypot)

Como veis en la foto de arriba también tiene un mapa de ataques informáticos en tiempo real , el cual esta muy bien logrado y te da información sobre que tipo de ataques son .Ni que decir tiene que también te da los países de donde viene el ataque y a que país va recibido , incluso te marca las horas, las fechas , su ubicación , el agresor , objetivo , ip y el puerto.

Si trabajas en seguridad informática ya sea como hobbi o como profesional estoy seguro que te gustaría tener entre tus herramientas este gran mapa de ataques informáticos .Ya sea para saber que países atacan mas o para saber que países son los mas atacados.
A propósito de lo ataques decir que España fue en el 2014 el tercer país mas atacado.

Pincha aquí y accederás al mapa en tiempo real.






martes, 30 de septiembre de 2014

Geohot - El hacker que puso en alerta a sony






Para el que no lo sepa este chico nacido un 2 de octubre de 1989, George Francis Hotz -alias Geohot , million75 o mil- ha logrado capturar la atención de los medios durante los últimos años gracias a su ingenio, que lo llevó a romper la protección de seguridad en el baseband del iPhone cuando sólo tenía 17 años y a los 19 vulnerar el sistema ultra seguro que Sony implementó en PlayStation 3


Este chico (Hotz) en resumidas Cuentas con tan solo 17 años, decidio invertir varias horas de su vida  en buscar una solucion al bloqueo y permitir que se pudiera utilizar el iPhone en otros operadores.  Finalmente, tras 500 horas de intenso trabajo , logro  por primera vez vulnerar la  seguridad  de Apple .

El 8 de Febrero del 2008, Hotz liberó por primera vez un método de desbloquear el iPhone con bootloader 4.6 vía software. 

El 22 de enero de 2010, Geohot escribio en su medio de comunicación oficial (Twitter) lo siguiente: Bien, un tweet... acabo de hackear la PS3.
Ese dia se acabo con la seguridad de sony, en la que despues de un tira y  afloja (entre otras cosas xd ...) ,tuvo que rectificar diciendo que nunca lo volveria hacer (publicamente).
Eso si , entre medias  mando este comunicado a sony en versión rap para poder llegar a una bonita amistad.

Aquí os lo dejo , no os lo perdáis.