domingo, 12 de febrero de 2012

MetaSploit Training en la ACK Security Conference

Llega la primer edición de la ACK Security Conference en Manizales, Colombia, del 26 al 30 de Marzo!


La ACK Security Conference nace de La Comunidad DragonJAR y el proyecto The Hacking Day, con el apoyo de American Business School, como una continuación del EISI (Encuentro Internacional de Seguridad informática), consagrado como el evento de seguridad informática más importante de Colombia.

Del 28 al 30 de Marzo tendrán lugar las ponencias de la ACK, de las cuales tengo el honor de participar, entre otros reconocidos ponentes como:

- Roberto Martinez (México)
- Deviant Ollam (USA)
- Lorenzo Martinez Rodriguez (España)
- Alvaro Andrade Sejas (Bolivia)
- Pedro “hkm” Joaquín (México)
- Carlos Mario Penagos (Colombia)
- Sebastián Bortnik (Argentina)
- Giovanni Cruz Forero (Colombia)
- David Moreno (Colombia)
- Matias Katz (Argentina)
- Alfonso Deluque (Colombia)

Mientras que el 26 y 27 de Marzo tendrán lugar los talleres, todos de un excelente nivel, entre los cuales estaré dictando "Metasploit For Penetration Testers", el curso más vendido de la ekoparty 2011!!


El arte gráfico anterior es mérito de @DragonJAR, quien no deja de asombrarme con su inventiva… :P Pueden anotarse en mi taller desde este enlace.

Estoy seguro que la ACK continuará con la tradición de ser la CON más importante de Colombia, y hay tres importantes razones para ello, primero el duro trabajo de sus organizadores, entre quienes destaco a @DragonJAR y @jcaitf, segundo los excelentes oradores que ya fueron invitados, y por ultimo, que el evento tendrá lugar en Manizales!



Espero verlos allí! @KFS



Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Twitter: @KFS

miércoles, 7 de diciembre de 2011

Google: Relevancia de la Información o Censura

Redes Sociales, Medios de Prensa y hasta Buscadores, hacen uso de algoritmos de relevancia para filtrar la información "que creen" nos interesa. ¿Estamos frente a un nuevo tipo de censura?

"Una ardilla muriendo en el frente de tu casa, puede ser mas relevante para tus intereses en este momento, que personas muriendo en Africa."
Mark Zuckerberg, Facebook

Eli Pariser, un reconocido activista político, dió una interesante charla en TED sobre esta problemática:


Pariser sostiene que mientras empresas en Internet se esfuerzan por adaptar sus servicios (incluyendo noticias y resultados de búsqueda) a nuestros gustos personales, surge la peligrosa consecuencia de quedar atrapados en una "burbuja de filtros", que obstaculice nuestra visión del mundo.

Casualmente hace unas semanas, cuando Alejandro Eguía de Spamloco.net estuvo en el COMBAT Training, me comentaba sobre la dificultad del SEO con Google, ya que una persona sentada al lado de otra, realizando la misma búsqueda, podría obtener resultados diferentes, a causa de estos algoritmos que adaptan los resultados a nuestros gustos personales.

Pariser escribió el libro "The Filter Bubble: What the Internet Is Hiding from You", profundizando sobre este tema, y planteando la necesidad de que los buscadores informen como funcionan sus algoritmos de relevancia, o brinden la posibilidad al usuario de elejir si quiere continuar en la burbuja o no. ¿Qué opinan?



Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS

miércoles, 30 de noviembre de 2011

Exitosa Primer Edición de E-Security Conferences en Ecuador

Paso exitosamente la primer edición de la conferencia e-security, en la hermosa ciudad de Guayaquil, Ecuador.

Aprovecho para felicitar nuevamente a los organizadores, Roberto Olaya de la empresa HCK-S, junto a la Cámara de Comercio de Guayaquil, por la excelente organización del evento. Un lujo para una primera edición! :)

También fue un placer encontrarme con amigos como @DragonJAR @jcaitf y @chemaalonso, y haber conocido a grandes profesionales como Alvaro Andrade y Gabriel Waise. Con todos ellos armamos un grupo, que cual viaje de egresados, paseamos por todo Guayaquil.

La siguiente foto es en el faro del cerro Santa Ana, al cual llegas luego subir 444 escalones. Afortunadamente durante todo el trayecto, hay una innumerable cantidad de bares en donde aplacar la sed ;)


Durante el evento, me toco dar la primer charla, la que fue retitulada por los organizadores "Defendiendo Nuestro Router Cisco" :D La idea de la charla fue crear una conciencia de seguridad sobre los routers Cisco, los que muchas veces no son tenidos en cuenta al momento de segurizar una red.


Mas haya de mostrar los clásicos errores de configuración, contraseñas por default, y puertas traseras con GRE y TCL, me parece que lo más interesante fue presentar estadísticas reales en Ecuador. Para ello estuve alrededor de 2 semanas escaneando todas las redes IPv4 de Ecuador por SNMP default, de cuyos resultados extraje las versiones de IOS utilizadas.

Como podrán ver en los slides, de los 1.212 routers Cisco con SNMP default que encontré en Ecuador, el IOS más utilizado es la versión 12.2 que ya no posee mantenimiento por Cisco. w00t!

También es muy interesante el resto de dispositivos con SNMP default encontrados en todas las redes de Ecuador. Durante la charla, solamente presente los resultados de Cisco, porque ese era el propósito, pero voy a preparar las estadísticas del total de los resultados, y los postearé en este blog dentro de poco.

Luego de que agregue algunas features, y haga el código un poco más bello, también voy a publicar los scripts que arme para esta presentación.

Un gran abrazo para todos los amigos de Ecuador!


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS

viernes, 11 de noviembre de 2011

CHINA, ¿Realmente una Ciberpotencia?

Periódicamente escuchamos sobre ciberataques realizados por China a otras naciones, pero un reciente estudio sugiere que las capacidades de ciberguerra de China están décadas por detrás de otros países.


Según el análisis de Desmond Ball, profesor del Centro de Estudios Estratégicos y de Defensa, de la Universidad Nacional de Australia, las capacidades de ciberguerra de China son bastante rudimentarias.

Basándose en publicaciones existentes, el informe hace un detallado análisis de todos los supuestos ciberataques realizados por China, en los que si bien se evidencia cierta sofisticación, están muy lejos de obras de ingeniería, con millones de dólares de inversión, como Stuxnet.

¿Por qué entonces se habla tanto de China como nueva Ciberpotencia? Todos recordamos la Operación Aurora, y las nuevas 3 letras de moda surgidas tras los ataques chinos: APT (Advanced Persistent Threat).

Por un lado, es cierto que los ataques provenientes de China aumentaron exponencialmente. Hace solo unos días, se presento un reporte al Congreso de los EEUU llamado "Foreign Spies Stealing US Economic Secrets in Cyberspace", en donde se acusa a actores de China y servicios de inteligencia de Rusia, de exfiltrar información confidencial de empresas de tecnología, contratistas de defensa, empresas químicas, agroindustriales, etc.  

Pero en el caso de China, los cientos de exitosos ataques que diariamente logran exfiltrar terabytes de información de empresas de EEUU y Europa Occidental, no necesariamente significa que tengan un nivel de sofisticación como el de Stuxnet, que hoy en día es el parámetro más alto que tenemos, sino que como toda amenaza persistente avanzada, eventualmente tendrá éxito.

También es difícil medir el poder de ciberguerra de China, ya que no todos los ataques son orquestados por el gobierno, o por el departamento de ciberguerra del "Ejército de Liberación del Pueblo", sino que también hay una gran cantidad de "hackers patrióticos" que actúan por su cuenta.

Si como indica el análisis de Desmond Ball, las capacidades de ciberguerra de China son bastante rudimentarias, seguramente tendremos oportunidad de verlo en el futuro, mientras tanto es innegable que China se convirtió en uno de los actores principales en lo que respecta al ciberespionaje con fines económicos.


REFERENCIAS:
- China’s Cyber Warfare Capabilities
- Foreign Spies Stealing US Economic Secrets in Cyberspace
- Is China really 'Cyberdragon's?


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS

jueves, 3 de noviembre de 2011

Ya llega e-security conferences en Ecuador

Llega la primer edición de "e-security conferences: descifrando el código hacker", del 25 al 27 de Noviembre, en la hermosa ciudad de Guayaquil, Ecuador.

El evento esta organizado por HCKS Security, la Cámara de Comercio de Guayaquil y la ESPOL, a quienes agradezco por haberme invitado a participar :)

Pueden seguir todas las novedades de la conferencia a través del Twitter oficial del evento: @e-security2011
   
Nos vemos en Guayaquil del 25 al 27 de Noviembre!


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS