lunes, 30 de junio de 2014

Cybercrime Underworld

Nacimos en mundo analógico y no tenemos desarrollados sentidos para el mundo digital
 
Estamos rodeados de tecnología y realmente no conocemos la potencialidad que nos ofrece. La gran mayoría de las personas siguen extrapolando el mundo analógico al digital e incluso quieren percibirlo con los mismos sentidos. Pero ... el Ciberespacio debemos observarlo con otros sentidos muy distintos si no queremos ser víctimas potenciales del cibercrimen.

Para poder movernos en este entorno digital con seguridad y poder defendernos con garantías ante las amenazas lo primero que debemos hacer es conocer y comprender como somos a nivel humano y tecnológico y conocer también a nuestros enemigos y como estos aplican la tecnología para sus propositos.


Nuestras medidas de seguridad solo seran efectivas si empezamos a conocer nuestras debilidades, las amenazas que se ciernen a las mismas y constantemente estamos fortaleciendo, monitorizando y aplicando técnicas de hardening a nuestros activos.

Los Ransomwares y las APTs son solo dos de los peligros que se ciernen contra nuestros Sistemas pero no están solos en este inframundo.

Podéis visualizar la presentación que ofrecí el 17 de junio de 2014 en el marco de Pildoras Tecnológicas que ISACA organiza con el "Col·legi d'advocats de Barcelona" (ICAB) sobre "Amenazas Persistentes Avanzadas (APT) y Extorsiones Criptovirales (Ransomwares.

Cybercrime Underworld

 Presentación



viernes, 13 de junio de 2014

4ª Pildora Tecnológica: "Amenazas Persistentes Avanzadas y Ciberextorsión"

El día 17 de junio de 2014 en el Ilustre Colegio de Abogados de Barcelona (ICAB) y fruto a la colaboración entre la Sección de derecho TIC del ICAB e ISACA Barcelona Oficial tendré el privilegio de presentar la 4ª "Pindola Tecnològica": "Amenaces Atacs Persistents i ciberextorsió".

La pildora estará orientada a dar unas pinceladas al cibercrimen actual que existe en Internet, destacando los ataques de ciberextorsión y los de intrusiones a sistemas de información.

Cuestionarse interrogantes como: ¿Cuáles son otros factores anexos que han llevado a ellos?, ¿Por qué la eliminación de estas amenazas no es suficiente para eliminar el riesgo de la empresa?, ¿Qué pasa con la información obtenida?, ¿Qué más han realizado en mis equipos?, ¿Cómo ha quedado mi sistema después de limpiar el malware detectado?, ¿Qué debo comunicar y a quién? y ¿Cómo debo proceder legalmente con este incidente?, entre otras muchos, son importantes y el objetivo de esta jornada es dar herramientas para poder conseguir estas respuestas.

Solo el conocimiento de estos crimenes puede ayudar a como tratarlos en su justa medida de una forma procesalmente adecuada, capturando las evidencias/pruebas digitales para incorporarlas con garantías en los procedimientos que se puedan derivar y fortaleciendo nuestros sistemas para estar preparados a saber reaccionar a los mismos.


Os adjunto algunos spoilers de los "slides" de la presentación, por si os pudierá interesar asistir a la jornada, cuyo acceso es gratuito; así como el enlace a la inscripción: http://lnkd.in/dsvNjaE





domingo, 8 de diciembre de 2013

NUEVOS DOMINIOS gTLD DELEGADOS

DATE STRING REGISTRY
30 November 2013 .MENU Wedding TLD2, LLC
30 November 2013 .UNO Dot Latin, LLC
23 November 2013 みんな (xn--q9jyb4c) - Japanese for "everyone" Charleston Road Registry, Inc.
19 November 2013 .diamonds John Edge, LLC
19 November 2013 .tips Corn Willow, LLC
19 November 2013 .photography Sugar Glen, LLC
19 November 2013 .directory Extra Madison, LLC
19 November 2013 .enterprises Snow Oaks, LLC
19 November 2013 .kitchen Just Goodbye, LLC
19 November 2013 .today Pearl Woods, LLC
14 November 2013 .plumbing Spring Tigers, LLC
14 November 2013 .graphics Over Madison, LLC
14 November 2013 .contractors Magic Woods, LLC
14 November 2013 .gallery Sugar House, LLC
14 November 2013 .sexy Uniregistry, Corp.
14 November 2013 .construction Fox Dynamite, LLC
14 November 2013 .tattoo Uniregistry, Corp.
14 November 2013 .technology Auburn Falls
14 November 2013 .estate Trixy Park, LLC
14 November 2013 .land Pine Moon, LLC
14 November 2013 .bike Grand Hollow, LLC
06 November 2013 .VENTURES Binky Lake, LLC
06 November 2013 .CAMERA Atomic Maple, LLC.
06 November 2013 .CLOTHING Steel Lake, LLC
06 November 2013 .LIGHTING John McCook, LLC
06 November 2013 .SINGLES Fern Madison, LLC
06 November 2013 .VOYAGE Ruby House, LLC
06 November 2013 .GURU Pioneer Cypress, LLC
06 November 2013 .HOLDINGS John Madison, LLC
06 November 2013 .EQUIPMENT Corn Station, LLC
23 October 2013 شبكة (xn--ngbc5azd) – Arabic for "web/network" International Domain Registry Pty. Ltd.
23 October 2013 онлайн (xn--80asehdb) – Cyrillic for "online" CORE Association
23 October 2013 сайт (xn--80aswg) – Cyrillic for "site" CORE Association
23 October 2013 游戏(xn--unup4y) – Chinese for "game(s)" Spring Fields, LLC


martes, 22 de octubre de 2013

Como recuperar la clave de producto de un SO Windows



En algunas ocasiones ante la imposibilidad de reparar un Sistema Operativo de MS Windows se ha optado con instalar el Sistema de nuevo conservando el SO antiguo a un directorio de seguridad.

El problema ocurre cuando el cliente no recuerda o no encuentra la clave del producto para proceder a activar el Sistema Operativo. ¿Qué podemos hacer? Tan fácil como acceder a la información de registro del Sistema antiguo y recuperar los valores de nuestra licencia:

Por ejemplo en el caso de un Windows 7 lo que debemos hacer es acceder al fichero "SOFTWARE" que encontraremos en la ruta del SO anterior que por defecto será:

c:\Windows.old\Windows\System32\config\SOFTWARE

Para tratar este fichero podemos emplear la herramienta de Mitec "MiTeC Windows Registry Analyser" cuya última versión 1.5.2 la podemos encontrar en:


La ejecutamos y cargamos el fichero SOFTWARE:

Nos vamos a la Clave: Microsoft - Windows NT - CurrentVersion y allí nos fijamos en el valor: "DigitalProductId" donde copiaremos los valores en Hexadecimal del 0x34 al 0x52, es decir 30 dígitos hexadecimales (15 bytes):

En estos 15 bytes de código cifrado está almacenada la clave de producto del SO, para visualizarla podemos emplear la herramienta Web: "http://www.dagondesign.com/tools/windows-xp-key-decrypter"



Otra forma más fácil es también con la herramienta de Mitec "MiTeC Windows Registry Recovery" cuya última versión 1.5.2 la podemos encontrar en http://www.mitec.cz/Downloads/WRR.zip.

La ejecutamos y cargamos el fichero SOFTWARE:



Y en el apartado: "Explorer tasks" - "Windows Installations" encontraremos ya descifrado el "Product Key"


viernes, 18 de octubre de 2013

¿Estás? ¡No te veo! APT ¿Qué quieres?

Vivimos en un mundo de conexión donde ponemos a disposición global nuestros activos más valiosos. Mi privacidad, creaciones, servicios, equipos, negocio, dinero,... están continuamente en riesgo. Lo peor es que a veces, o quizás siempre, lo ignoramos y también desconocemos.

Estas amenazas reales de Grupos de ciberdelincuencia que quieren obtener unos beneficios con nuestros activos no son las únicas, existe una amenaza más profunda, más peligrosa, más desconocida que en los últimos años se ha venido a llamar "APT" (Amenaza Persistente Avanzada) y esas siglas definen parte de su identidad: Avanzada, porque emplea técnicas  conocimientos de alto nivel para eludir y vencer los sistemas de prevención, detección e incluso de reacción a la misma. Persistencia, dado que su acción no depende ni del tiempo ni de los obstáculos, puede dedicar el tiempo necesario para ir venciendo trabas, aunque ello implique el volver a comenzar, y puede permanecer latente, aletargada, en suspenso o actuando de una forma ínfima a para que sus acciones no puedan ser consideradas como alteraciones del funcionamiento normal del Sistema de Información atacado. Y por supuesto "Amenaza, ya que cae sobre aquellos objetivos importantes que pueden significar verdaderos problemas a una actividad mercantil, financiera, política o Estatal, con graves riesgos al normal funcionamiento de la Sociedad e incluso poder ser un peligro inconmensurable si el objetivo atacado conlleva el riesgo de poner en juego vidas humanas como podrá ser una Central Nuclear o Departamentos de Salud como Hospitales.

Adjunto el enlace a la presentación que exhibí en el III Congreso de ISACA Barcelona "Valor y Gestión Garantizada" que se celebro el pasado 15 de octubre de 2013.


La presentación muestra una historia de algunas de las APTs más conocidas, de las que se han descubierto (Cuántas habrá que siguen funcionando desde hace años o han estado funcionando y ya se han desactivado y nadie las detectó), el funcionamiento básico de un par de ellas así como algunas sugerencias para su  detección:

¡Te miro y no te veo!
Web Statistics