Publicado por darthsoul
11 de Enero del 2010

Loading ...

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.
Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.
Más información:
http://www.backtrack-linux.org/
Publicado por darthsoul
22 de Diciembre del 2009

Loading ...
Estan apareciendo nuevos ataques con la técnica ClickJacking que engañan a los usuarios. Se presenta en forma de comentarios en las cuentas de Facebook, a continuación algunos ejemplos:

Las fotos cambian aleatoriamente. Y el enlace te lleva a una página donde te piden dar clic a la figura azul para continuar tu destino.

El boton azul es en realidad el del SHARE de Facebook, si se le das clic, harías que el mismo post se publique en tu cuenta y sea vista por tus contactos haciendolos caer en el mismo scam. Continua leyendo »
Publicado por darthsoul
18 de Diciembre del 2009

Loading ...

El dia de ayer por la noche como a las 10pm recibimos varios avisos sobre este ataque. Twitter, uno de los sitios más visitado en el mundo, dejó de funcionar por algunos minutos, algo que es muy común por la ya conocida saturación de usarios identificado con la imagen “Fail Whale“, pero en este caso en lugar de la Ballena apareció un mensaje modificando la página principal de Twitter proveniente de un grupo llamado “Iranian Cyber Army”. Continua leyendo »
Publicado por WhiteShark
17 de Diciembre del 2009

Loading ...

Terroristas iraquís están usando la aplicación Skygrabber para interceptar los video feeds de los aviones espías no tripulados Predator de la Fuerza Aerea de EE.UU., son utilizados para “reconocimiento de zona sin ser detectados“.
Debido a que la transmisión tenia que enviarse a varios usuarios en tiempo real, se retiró el cifrado para agilizar. A más funcionalidad menos seguridad. Esta vulnerabilidad fue encontrada el año pasado y hasta hoy no cubrieron la brecha de seguridad.
Skygrabber se encarga de interceptar datos de los satélites que se estan usando en tiempo real. No necesita alguna conexion a internet, sólo tener configurada tu antena y empezar a recibir.El software ruso solamente cuesta US$ 25.95!
Más informacion puedes encontrar en la página web de CNN U.S.
Publicado por darthsoul
11 de Diciembre del 2009

Loading ...

Dos usuarios que tuvieron problemas de conexión y después de solicitar soporte al cliente de Speedy sin tener una aparente solución decidieron tomar cartas sobre el asunto utilizando otra forma de reclamo. Continua leyendo »
Publicado por darthsoul
4 de Diciembre del 2009

Loading ...

En estas épocas de Navidad es cuando los delincuentes del ciberespacio hacen de las suyas. Como sabemos el uso de Internet en la vida diaria aumenta cada vez más en los paises latinoamericanos especialmente en el nuestro, Perú. Más personas compran en Internet lo cual ha hecho que los hackers maliciosos centren su atención en este tipo de potenciales víctimas de robo de información sensible, el riesgo de fraudes aumenta más y más. Por ello aquí les dejamos unos consejos para que pueda comprar seguro y evitar posibles engaños o fraudes por atractivas ofertas que acaban siendo elaborados engaños.
- No les den click a los anuncios que digan que te has infectado con virus. Este un engaño muy conocido. En cual una ventana te indica que te has infectado y te sugiere descargarte un antivirus especial para desinfectar tu ordenador. Es todo lo contrario si lo instalas es ahi cuando te infectas. Continua leyendo »
Publicado por darthsoul
25 de Noviembre del 2009

Loading ...

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP, puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima, de una sesión de video que el usuario ha seleccionado.
VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando los numeros de secuencia y valores de tiempo usados entre los puntos de transmisión. Después, VideoJack crea un payload personalizado cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »
Publicado por darthsoul
24 de Noviembre del 2009

Loading ...

La nueva versión de metasploit 3.3 incluye 446 exploits, 216 modulos auxiliares y cientos de payloads. Además, los payloads ahora soportan NX, DEP, IPv6, y la plataforma Windows 7. Más de 180 bugs que se han corregido de la versión 3.2
Todos los exploits ahora tienen referencia a la base de datos de OSVDB gracias al esfuerzo de Steve Tornio. Además del ya conocido CVE.
Más información en: http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html
Para descargar Metasploit 3.3: http://www.metasploit.com/framework/download/
Publicado por darthsoul
23 de Noviembre del 2009

Loading ...

Como habíamos posteado anteriormente existe una vulnerabilidad para los iPhones que han sido desbloqueados (jailbreak) que se exponen a un ataque por medio del OpenSSH porque tiene un password por defecto “alpine”.
Según Sophos, el atacante instala dos scripts. El primero se ejecuta cuando el dispositivo se inicia, el segundo envía mensajes a un servidor en Lituania. Se sabe que muchos iPhones y iPods han sido infectados y se espera que el botmaster mande las órdenes a los esclavos. Continua leyendo »
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...

Katana contiene un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución booteable desde un USB. Katana es una buena opción para tener a la mano herramientas que pueden servir para: test de penetración, auditoría, password cracking, analisis forense y honeypots.
Katana incluye las siguientes distribuciones y herramientas:
Descargar Katana:
http://www.hackfromacave.com/katana.html#katana_download