Entradas

El informe KK o como saltarse la autenticación 2FA

Leo en un articulo de ZD-Net que los hackers chinos de APT20 han logrado saltarse la autenticación en dos pasos. Lo divertido del asunto es el nombre del informe que han redactado los de Fox-IT para describirlo: Operación Wokao . Wokao en chino es el equivalente de "Mierda!!!". Resulta que despues de haber curado una maquina los de Fox-IT pillaron a un hacker intentando ejecutar varios com andos sin exito y termino escribiendo GET /jexinv4.jsp?ppp= wocao HTTP/1.1 200 7

Sin bañador pero con USB

Leo en Security Week que ha salido la sentencia para la mujer china que detuvieron en un resort de Trump cuando dijo que iba a la piscina pero no llevaba bañador: ocho meses de prisión y la expulsión inmediatata del país. Claro que al registrarla le encontraron dos pasaportes cuatro teléfonos, un detector de cámaras, un USB con software malicioso,...  Lo divertido del caso es como descubrieron los del FBI que ese USB era peligroso: Mientras un agente del FBI interrogaba a la sospechosa otro agente insertó el USB en su portatil, que inmediatamente comenzó a instalar una cascada de archivos que el agente describió como "muy fuera de lo común" y se apresuró a evitar que la unidad se apoderara de la computadora y a detener cualquier corrupción adicional. Supongo que apagó el portátil sin cerrar sistema, aunque quien sabe, igual sacó la pistola y... Sobre el comportamiento del agente y los riesgos que implican las estancias de Trump en el resort puede leerse este articulo d

¡Pobres hospitales franceses y sus atacantes!

Leo que las autoridades francesas no descartan responder a los ciberataques sobre sus hospitales según declaraciones de Guillame Poupard, jefe de la agencia nacional de seguridad cibernética francesa ANSSI que afirma que la ley se lo permite aunque aún no lo han hecho. En cualquier caso y para curarse en salud Mr. Poupard advierte a los ciber atacantes que: "No deben estar muy enterados, porque los hospitales en Francia no tienen mucho dinero".