Primera semana de este año que promete dejar chiquito el anterior.
El malware de que les hablé hace unos días ha publicado montañas de datos robados.
La OTAN no ha dicho pío a su épica brecha de seguridad. Imagino que habrán desmontado todas sus estaciones de espionaje y se habrán encerrado a llorar. Perdón: a evaluar daños.
Y la cereza en el pastel: 2FA no es tan seguro como se creía.
Sin dudas conocen el sistema de identificación en dos fases. Aparte de usar correo electrónico o SMS, existen aplicaciones que producen claves criptográficas únicas que deberían identificar a un único usuario.
Investigadores californianos¹ han conseguido identificar mas de MIL DOSCIENTAS herramientas de "phishing" basadas en la técnica "man in the middle".
En román paladí: se conduce a las víctimas a lugares simulados donde se les pide que introduzcan la clave 2FA, mientras los delincuentes interceptan toda la información circulante: "cookies", usuarios, contraseñas, claves privadas y públicas, etcétera.
¡Va a ser un año de infarto!
Los criminales van varios pasos por delante, cuidadito con dar papaya.
---
¹ Pueden descargar el informe completo aquí: https://catching-transparent-phish.github.io/catching_transparent_phish.pdf
Imagen: pixabay.com, licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Holaaaaa mis estimados.
Increíble pero cierto: después de la laringitis de fin de año, ahora gripe, esa dichosa N1H1.
El año promete darnos motivos para desear que pase rápido: devaluaciones, crisis alimentaria, inflación desbocada, catástrofes naturales y siga contando.
Y yo estoy aquí, leyendo sus artículos y llenándome de su optimismo y sus ganas de compartir alegría.
No se olviden de que son importantes, aunque parezca que los tengo olvidados.
Abrazos y bendiciones.
Mi gente bella ¿cómo inicia el nuevo trayecto?
Les cuento que me dormí tarde porque una noticia me puso a reír.
La #OTAN, en inglés NATO, la alianza militar ¿más grande? del mundo ¡FUE #ATACADA CON TOTAL ÉXITO!
¡Y yo que pensaba que estos organismos tenían mejores sistemas de respuesta! A veces soy tan inocente.
Los piratas entraron buscando información sobre contratistas de Colombia y Chile y se llevaron un mundo de datos sobre #sistemas de defensa.
Otro detalle: las #copias de seguridad del sistema estaban conectadas al servidor principal. Adivinen. ¡Los delincuentes las borraron! ¿Borraron los 'backups'?
Un dato para despistar: que pidieron 3 millones de dólares en Monero (la única criptomoneda irrastreable según el FBI). Tengo la sensación de que es un intento de que pensemos que se trata de un grupo de adolescentes, como en el ataque a Twitter.
¡Por los pelos de rana! ¿Quién es/era el responsable de #ciberseguridad en ese circo? ¿Cómo puede una alianza militar tener una seguridad informática más endeble que la de mi teléfono? Voy a postularme al cargo tan pronto publiquen que "renunció". Es broma (o no).
En fin. Cuando entendí el problema en el que se metieron por torpes, me dio un ataque de risa. Imagino la cara del ex-jefe de ciberseguridad dando explicaciones y me regresa la risa.
Y así termina un año y empieza otro entre ataques cibernéticos y carcajadas.
Tomen medidas para protegerse mi gente. O no, decidan por sí mismos, yo no soy su papá.
Y recuerden el dicho: "Seamos felices, total, locos ya estamos."
---
Texto escrito a la carrera, disculpen si está enredado o contiene errores ortográficos y/o gramaticales.
Imagen de pixabay.com, licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
2022, el año de la decepción.
¿Cómo se sienten familia? Mañana doy la vuelta al almanaque, metafóricamente.
Es difícil dejar atrás un año de increíbles experiencias, de inacabables bendiciones, de retos y de triunfos.
El 2022 será un año con proyectos pero sin entusiasmo¹. Y si Dios no está en el corazón, la existencia es un mero trámite.
No les deseo un año sencillo, les deseo una vida llena de recursos para enfrentarse a lo que sea.
Y les regalo una imagen desde cualquier barranco de la isla de La #Gomera con la isla de La #Palma en el horizonte, ya sin volcán.
Un abrazo virtual, mis ruidositos.
---
¹ Origen de "entusiasmo", https://es.m.wikipedia.org/wiki/Entusiasmo
Imagen: pixabay.com. Licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Saludos mis socios #ruidosos.
Aprovechen que el año (¿afortunadamente?) se acaba.
Hablemos de crímenes.
Los navegadores ofrecen herramientas de gestión de #contraseñas, que son muy cómodas.
El fallo de estas herramientas es que almacenan los datos en un archivo local no encriptado. La inseguridad está servida.
Habitualmente se recomienda el uso de herramientas como #LastPass y otros gestores de contraseñas, usualmente gratuitos o con una versión gratuita y funcional.
Esta última semana han surgido 2 noticias: por un lado una supuesta #brecha en los servidores de LastPass; por otro lado la diseminación masiva del #malware Redline Stealer.
Last Pass ha comunicado que no tiene certeza de ningún filtrado de datos y que las alertas por acceso no autorizado fueron enviadas "por error".
El malware Redline Stealer, entre otras funciones, accede al archivo local y lee contraseñas, tarjetas bancarias, wallets, etcétera.
Este malware se podía comprar en la #darknet por unos 200 USD. Y fue un artículo de mucho éxito.
Por si acaso, tomemos medidas:
– Dejemos de usar SmartLock y otros gestores de contraseñas incluidos en los navegadores.
– Cuidemos los accesos a correos electrónicos de fuentes dudosas o que contengan anexos.
– Evitemos estar abriendo anuncios en las páginas que navegamos.
– Pongamos nuestras contraseñas en un gestor ¿confiable? como Bitwarden o LogMeOnce.
Para ampliar información de los gestores de contraseñas:
https://www.genbeta.com/herramientas/bitwarden-otros-tres-gestores-contrasenas-gratuitos-para-sustituir-a-lastpass-1password
Lo último de la supuesta brecha de LastPass:
https://www.20minutos.es/tecnologia/ciberseguridad/lastpass-afirma-que-no-se-ha-filtrado-ninguna-contrasena-tras-el-aumento-de-alertas-por-los-accesos-no-autorizados-4934157/
Imagen sacada de Pixabay.com, bajo licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
GARAJONAY
Y se nos acaba este año brutal que nos obligó a evolucionar de prisa, que cambió las reglas del juego y que nos demostró que somos peones prescindibles.
Y sin embargo hay muchas lecciones enriquecedoras.
Los recuerdos se amontonan cuando uno es adicto al pasado. Algunos son maravillosos y nos ayudan a cambiar el color del presente.
Como el roque Garajonay en la isla de La Gomera, un precioso paisaje que demuestra que, como diseñadores, somos unos principiantes.
La foto me la compartió mi hermana, no conozco a su autor.
Les deseo un día en bendición y en victoria.
Hola familia #noise, por aquí celebrando otro día más en este maravilloso planeta.
Hoy la religión católica conmemora el asesinato de niños ordenado por Herodes, con la denominación "santos inocentes".
La tradición es gastar bromas y engañar a otros para reírnos.
En una ocasión le dije a mi madre:
— ¿Te enteraste de las cabezas que encontraron en la autopista?
— ¡No! ¿De animales?
Y yo:
— No, ¡de ajos!
Sobra decir que me persiguió hasta el tercer piso.
Confío en que hoy sean muy creativos y no caigan en las bromas de otros.
Sean tan felices como puedan soportar.
Mis #escandalosos favoritos, se terminó el día de Navidad. Lejos de casa, incomunicado con los seres que amé, batallando para sobrevivir un día a la vez...
Agradezco a la vida todo lo que me ha entregado para mi expansión y máxima expresión.
Y ni crean que me voy a quedar sentado: me encantó mi primer contacto con la ciencia de datos y le voy a poner corazón, como siempre hago.
Les dejo un abrazo virtual y espero que sus vidas sean brillantes, enceguecedoras y chispeantes.
La imagen es de una florecilla silvestre muy abundante, y fue captada en una aldea de La Gomera.
Sean felices, lo demás vale 0.0
Mi gente bella y bulliciosa, no son las 5 p.m. local pero voy a desconectar. Ando ocupado con un nuevo proyecto en el campo de la ciencia de datos. Tal vez mas adelante les deje echar un vistazo. Sean tan felices como puedan soportar.
Buenas tardes familia ruidosa.
¿Alguien sueña con dedicarse a la #programación informática? ¿Tal vez al desarrollo de #videojuegos?
Ayer me topé con una noticia sensacional.
La plataforma de aprendizaje #freecodecamp ha lanzado un nuevo programa para absolutos principiantes. Se trata de un juego donde creas relaciones dentro de la industria, superas pruebas y aprendes programación.
El juego/curso se llama 'Learn to Code RPG' y está disponible para descargarse desde itch.io gratis.
Cuéntenme qué les parece esta iniciativa. ¿Cuántos van a jugar?
---
La nota completa en https://www.freecodecamp.org/news/learn-to-code-rpg/
YAIZA - LANZAROTE
Mis estimados socios #noiseres, hoy les quiero traer una breve pincelada sobre un pequeño y bello pueblo de la isla de Lanzarote: Yaiza.
El primitivo Yaiza fue el primer enclave de los conquistadores europeos en las islas.
Tras las erupciones de 1730 y 1736, la población actual se encuentra al sur de la zona sepultada por la lava.
Su principal característica es el extremo cuidado con el que su habitantes embellecen la población, con el máximo respeto a la arquitectura tradicional y al medio ambiente.
Desde Yaiza podemos entrar al parque natural Timanfaya, donde ya les conté que existe actividad volcánica y se realizan pequeños espectáculos geotérmicos para disfrute de los visitantes.
Para mas información pueden leer
turismolanzarote.com/yaiza/
La imagen procede de esa web, no consta el autor.
El mapa proviene de Google Maps.
Y espero que su curiosidad se vea aguijoneada y busquen más información de este magnífico lugar.
21 de diciembre de 2021, 3:33 a.m.
Llegó el #invierno boreal, o sea, el de acá arriba ☝
Deseo desde el fondo de mis células que todos cuantos forman esta gran #familia disfruten unas fiestas entrañables y que la emoción de estos días perdure mas allá de las fechas señaladas.
Vamos iniciando el día. Afortunadamente en estos tiempos no hay mucho encargo. Los clientes están enfocados en la rutina vendedora y eso me deja tiempo libre para avanzar en mis aprendizajes.
Estaré pendiente de sus artículos, emociónenme.
¡¡Y muy feliz semana gente feliz!!
¿Todo bien? Si no es así, no nos preocupemos: nada es para siempre.
¿Leyeron mi notita sobre la brecha de seguridad de la librería Log4J?
El primer exploit fue publicado el #jueves por un ingeniero de Alibaba.
Se calcula que la mitad de todos los sistemas que se basen en #Java han sido atacados.
Hoy lunes se han medido +35 millones de #ataques por 24 horas.
¡SE ARMÓ LA RUMBA! Los piratas al servicio de estados han tenido jornadas larguísimas estos últimos días. Los criminales privados, también .
Sonrían, a nosotros no nos pasa eso, es a otros.
Veamos qué ocurre con esta pandemia digitaĺ.
Sorprendente noticia para despedir la semana, mis #noisers: #Myanmar, la histórica Birmania, declara #Tether como moneda de curso legal.
Técnicamente es una dolarización, pues USDT es una moneda anclada al USD. Lo novedoso es que han elegido una cripto y no la moneda fiduciaria.
El mundo #cripto no para.
---
Fuente:
https://tether.to/tether-responds-to-myanmar-adoption-of-usdt-as-official-currency/
Familia ruidosa, malas noticias, espero que no les afecten. Hace 4 días el gobierno de la provincia canadiense de #Quebec anunció que, debido a un ciberataque, había cerrado temporalmente varias páginas oficiales. Entre ellas, la página en donde se abriría el #Journées Quebec Monde, las jornadas de reclutamiento de trabajadores extranjeros. Habrá que esperar a que comuniquen si han resuelto el problema.
Cuídense, los malos no descansan.
Log4j
No, mis estimados #noisers, no es un primo de R2D2.
En los últimos días se ha estado escandalizando con una vulnerabilidad presente en los servidores #Apache de todo el mundo y de otros mundos.
El asunto tiene importancia porque la mayoría de servidores web usan Apache, una aplicación que gestiona el almacenamiento web, mas o menos.
#Log4j es una biblioteca de código abierto desarrollada y mantenida por tres voluntarios, que no cobran.
La función de la biblioteca es permitir un #registro de la actividad que se realiza en la red, en tiempo real.
Un investigador descubrió que se había producido una #brecha que permitía a un atacante ejecutar código remoto y acceder a todos los datos almacenados en el servidor.
Empresas como Amazon, Microsoft o Apple se vieron comprometidas. El dron Ingenuity, que explora el planeta Marte, también está comprometido.
En la última semana el tráfico de exploraciones se ha multiplicado por 5. Los criminales han estado investigando qué sistemas son vulnerables. Lo inquietante del asunto es que mas de la mitad de ese tráfico proviene de la red TOR.
Los expertos ya desarrollaron un parche en la versión 15, por lo que la situación se soluciona instalando esa actualización. Sin embargo, a la fecha no todos los interesados han parcheado sus sistemas.
A pesar de los titulares escandalosos, parece que la situación está controlada, gracias al trabajo de unos desarrolladores ignorados cuyo trabajo es aprovechado por esas monstruosas corporaciones sin retribuirles ni un centavo a cambio.
Cosas del open source software, ser el bueno de la peli no siempre paga.
ÁRBOL DRAGÓN
Mi familia #noiser muy feliz viernes.
Durante décadas los vinos de esta población fueron prescritos como reconstituyentes por toda Europa.
La distancia al archipiélago y las evidentes dificultades para comercializarlos, favorecieron que los vinos de Jerez ocuparan esa posición.
La calidad de sus vinos se refleja en su nombre: #Icod de los Vinos. Sin embargo, los vinos no son el motivo de su fama.
Esta pequeña ciudad es famosa por su "drago milenario". Se trata de un ejemplar de #drago al que se le suponen miles de años, aunque hace bastante que su estado es lamentable.
Los dragos son plantas arbustivas cuya cualidad mas destacada es el color rojo de su savia, lo que les valió el nombre de árboles dragón.
Aprovechen para visitarlo antes de que desaparezca.
---
Las imágenes proceden del sitio expedia.es, créditos a sus autores.
Hola, hola gente de todos los rincones del universo. Bendiciones como lluvia.
Hoy iniciando el día con muy buena actitud y muy malas noticias: dos bombas con el resultado de 1 terrorista y 2 policías fallecidos. Dios Padre reparta justicia.
Y como es martes 13+1 también hay buenas noticias: noise.cash me ha activado los tips. Prepárense.
Que su día sea en extremo productivo y satisfactorio.
¿Te GUSTA el #SENDERISMO?
Hola gente maravillosa. Estamos de vuelta a mi añorada isla de El Hierro.
En esta isla hay más senderos que carreteras. La isla presume de ser #autosuficiente y ecológica. Y prueba de ello son sus paisajes.
Si hay que elegir un paraje de cuento de hadas, yo elijo el #mirador de Jinama. Hasta aquí se puede llegar "andando", más o menos.
Si usas el camino de #Jinama, una ruta senderista perfectamente señalizada, tendrás una experiencia #inolvidable: subir unos 800 metros de desnivel en poco mas de 3 kilómetros, casi una escalada.
Sin embargo, te garantizo que las #vistas te quitarán el poco aliento que te quede. No podrás hacer #ruido.
Tan pronto pueda voy a darme esa paliza, ¿quién se anota?
---
Imagen: spain.info
¿TOR HACKEADO?
Familia #noise, muy feliz domingo. Hoy continúo divulgando datos de los que muchas veces no somos conscientes.
¿Qué es TOR?
TOR es una darknet, una red de páginas web no accesibles mediante un navegador convencional. Su nombre es un acrónimo de The Onion Router, el enrutador cebolla.
Su tarea es proteger las comunicaciones cambiando el enrutado tradicional por uno que usa criptografía asimétrica¹. De este modo se protege el anonimato y la privacidad.
TOR usa un enrutado no directo, a través de varios nodos a los que se envía el mensaje encriptado. Este proceso se conoce como enrutado cebolla.
El inconveniente del procedimiento es la lentitud: antes de que el nodo de entrada envíe los datos, selecciona los nodos a utilizar y obtiene las claves públicas de todos ellos, encripta los datos usando en secuencia las claves obtenidas y solo entonces, envia el mensaje al primer nodo. Cada nodo intermedio desencripta el mensaje y lo envía al siguiente. Solo el nodo de salida obtiene el mensaje original.
¿Qué pasaría si un cibercriminal operara uno o varios nodos? ¿Tendría acceso a los datos? Lo que es seguro es que puede identificar al emisor y, si coincide que opera el nodo de salida, va a leer el mensaje.
Y eso ha estado pasando por años. Un grupo nominado KAX17 lleva al menos cuatro años operando nodos de entrada, intermedios y de salida. Según los investigadores, el propósito del grupo es desanonimizar a los usuarios de TOR.
En algunos momentos ha operado 900 nodos, casi el 10% de la red. ¿Quién tiene la capacidad financiera para gestionar 900 servidores sin beneficio económico? ¿Quién está jugando el man-in-the-middle con las comunicaciones de la armada estadounidense?
A veces lo que no se ve es mucho más interesante que lo que se ve. Cuídense y sean felices, hasta donde puedan. Un abrazo fraterno.
---
¹ Si les gustaría ampliar información dejen un comentario 👇
https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8
Imagen: pixabay.com. licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Hola mi gente alegre. Recuperando la salud y con las mismas ganas de sacudir conciencias de siempre.
Empezamos con la parte personal.
¿Por qué no me gusta celebrar la #navidad?
Tenía 6 años. En la puerta del edificio había una juguetería. Vamos, que mis papás lo tenían fácil para regalarme algo.
El 24 por la mañana tuvimos una reunión en la que se me informó que no había dinero para comprar juguetes. Ni uno chiquito.
Atardecía. Salí del local de mis papás y me fui a la puerta de la casa, a jugar con todos los cacharros que había en el escaparate de la juguetería, mentalmente.
Me devolvió a tierra un golpe en la nuca: mi mamá se había pasado horas buscándome y cansada, se fue a casa. Y me encontró.
Subimos al apartamento. Me senté en la cama. Le pedí que me ayudara a quitarme la ropa. Estaba enojada y no quiso. Me dormí cruzado en la cama y vestido.
Mañana del 25. Desperté con pijama y arropado. Me dio tanta alegría que mamá a pesar del enfado, me hubiera abrigado. Me estiré y ¡dolor! Dolor por todo el cuerpo. No entendí. Llamé: "mamá, ¿me caí de la cama? " Mamá vino y me preguntó: "¿No te enteraste de que papá te dio una paliza con la correa?"
Tardé 50 años en superar la tristeza de aquella navidad. Incluso acudí a hipnoterapia. Y no, no creo que haya nada que celebrar.
Si quieren ser felices, no esperen a navidad. Si quieren dar amor a alguien, no esperen a navidad. El futuro es hoy.
SKIMMING!
Hola mi #tribu favorita. Deseo que haya mucho de todo lo bueno en sus vidas.
El palabro de aquí arriba no es el nombre de mi perro, no señor.
Durante años los ciberdelincuentes han buscado la manera de "mirar por encima de nuestro hombro" cuando compramos en línea. Su objetivo es apoderarse de los datos de nuestras tarjetas. Eso significa #skimming.
Esa misma "curiosidad" está detrás de la aparición de servicios como PayPal (c): no tenemos que escribir los datos de la tarjeta en cada tienda.
La pasada semana se publicó un informe sobre un malware que afecta sistemas GNU-LINUX.
Según "virustotal", 58 motores antivirus no identificaron el troyano.
El grado de sofisticación es celestial.
Primero el malware se apodera de un equipo con Linux. Se esconde en el programador de tareas del sistema y establece una tarea para el 30 de febrero. Es obvio que la tarea nunca se realizará y el troyano permanecerá para siempre.
Cuando se accede a una tienda virtual desde la máquina infectada, el malware se introduce en el servidor de la tienda. Supera las detecciones utilizando otro servicio poco conocido de Linux y un puerto que prácticamente nadie usa.
La mayoría de tiendas virtuales no han implementado defensas Zero Trust: una vez dentro, el malware está bajo el radar.
¡Y se prendió la fiesta!
El troyano leerá todas y cada una de las tarjetas de los clientes de la tienda y las enviará a su computadora de comando y control.
Pausa para que asimiles la magnitud del desastre.
Estamos viviendo la edad de oro del malware, familia. Sean cautelosos como gatos mojados.
---
Imagen: pixabay.com
Licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Buena semana mis estimados escandalosos.
Empezando a laborar, casi las 7 de la madrugada y yo sin vender una escoba.
Esta semana está llena de cambios, adaptaciones, noticias y desafíos.
¿Recuerdan el volcán Cumbre Vieja? Sigue mordiendo el aire, con saña. Y digo el aire porque la calidad de este empeora.
Demasiados gases y cenizas que dificultan la visibilidad y la respiración.
Y además, se pone juguetón. Hace un par de dias (2 concretamente) se abrió una nueva boca eruptiva DEBAJO DE UNA CASA. Por fortuna estaba desalojada.
Otras noticias: señalan a Corea como responsable de la caída de precios de las criptos; el gobierno estadounidense amenaza con prohibir SHIB para 2022; la computación cuántica pone en riesgo los sistemas criptográficos actuales, que serían violados en minutos...
¡La madre del cordero! ¡Qué final de año nos vamos a gozar! Preparen las hallacas para llevar.
Les envío buenas vibras, abrazos y bendiciones. Nos estamos leyendo en #noise.
---
Imágenes: pixabay.com, pexels.com, unsplash.com. Uso comercial permitido sin necesidad de atribución.
Lagarto de Salmor
¡Y hoy hablamos de saurios gigantes!
¿Cómo están familia? No se les oye. Hagan bulla.
Hablemos del #lagarto gigante de El Hierro. Es una de las dos subespecies de saurios endémicas de la isla. La otra ya se extinguió.
En la actualidad se encuentra protegida y su riesgo de #extinción es crítico pero estable.
Es un lagarto de coloración oscura, de unos 60 centímetros o 1 pie 11 pulgadas de longitud; adaptado a lugares áridos, y omnívoro, come insectos y vegetales.
De las cuatro especies actuales de lagartos gigantes canarios, el de El Hierro es quizás el que ha corrido con peor suerte. En 2007 una tormenta arrasó las instalaciones donde se le cría y murieron 178 ejemplares, sobreviviendo unos 230.
La política de reinserción se enfrenta a dificultades como la presencia de gatos asilvestrados que depredan a los lagartos.
La mayor colonia se encuentra en unos roques o promontorios frente a la isla, los roques de Salmor. El aislamiento respecto de la isla es su principal seguro.
Y poco más hay que decir. Si pueden viajar, échenle un ojo a estos tiranosaurios pigmeos.
Un saludo gente, hasta la próxima.
----
Imágenes: pixabay.com.
Licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Atribución especial,
Coastal Photo by Marcin Jozwiak from Pexels.
Atribución especial,
English: Gallotia Simonyi. Female. Hierro giant lizard. Scientific illustration. Pen.
Español: Gallotia Simonyi. Lagarto gigante de El Hierro. Hembra. Illustración científica. Plumilla.
Date 2003
Source http://www.norarte.es
Author Vega asensio
Mis amores escandalosos, llegó el #invierno al #Teide.
Comparen con la imagen de mi artículo anterior y tiemblen (de frío). Impresionante la diferencia.
Me hace falta eso, abrigarme, lanzar bolas de nieve-hielo, tomar chocolate hirviendo...
¡Chacho! ¿Cuándo vamos? ¡Vetú (a saber)!
---
Imagen cedida por mi hermana.
Hoy me agarró el tarde #noisers. Me voy a dormir que mañana he de producir un perfil completo de Instagram, optimizar uno de LinkedIn que además hay que pasarlo a inglés y lanzar un canal de YouTube.
Una antigua maldición china dice: "Que vivas tiempos interesantes." Y yo voy a full interesante.
Un abrazo fraterno a mi tribu y a quienes me hacen llegar su buena vibra.
Actualidad
Buenas noches a todos y todas. Esta semana no les cumplí con el #calendario. Estoy demasiado ocupado y están ocurriendo eventos demasiado serios para ser comentados de forma ligera y divertida.
Ayer salió la noticia de que el malware #Joker regresó a la PlayStore. Mas de una docena de apps autorizadas por Google están infectadas, algunas con mas de 100 mil descargas. Si les llega una factura de servicios que no contrataron, sospechen que fue el Joker.
Otro asunto. Días atrás se publicaron detalles sobre ataques criminales a cajeros automáticos e instituciones financieras.
El procedimiento se conoce como #FastCash y es un ataque coordinado lanzado por #Corea del Norte en mas de 30 países de Asia, África y Europa.
Los ataques evitan cuidadosamente bancos de Estados Unidos y Canadá.
Mediante estos accesos se calcula que los piratas se han embolsado DOS MIL MILLONES DE DÓLARES USA.
Nada mal por un ratito de "trabajo".
Si eres nuevo en este mundillo, Corea del Norte es un país aislado que se las ingenia para financiarse mediante actividades criminales en internet como estafas con criptomonedas, ransomware institucional, malware financiero y otras variantes.
Para los cajeros usan dos técnicas: una que les permiten obtener los PAN de las tarjetas de crédito/débito (el "número de tarjeta") y forzar retiros en ATM. Con otra más compleja, basada en ingenieria social, acceden a los servidores de la institución buscando capturar #credenciales, asegurar su #persistencia (seguir dentro sin ser detectados por largo tiempo) e incrementar los #privilegios del usuario (¿recuerdan las defensas "castillo y foso"?).
Un malware identificado es el ECCENTRICBANDWAGON, nominado North Korean Remote Access (pueden investigar los detalles en 'virus total').
Mediante esta y otras herramientas consiguen dos objetivos: solicitar efectivo en un cajero y vaciarlo completamente, y ordenar transferencias bancarias.
Toda una industria muy lucrativa.
Por supuesto, aunque están orientando nuestra mirada hacia Corea del Norte, hay otras bandas operativas en Rusia, China y otros lugares.
¿Conocían este tipo de delitos? ¿Sabían que un ataque de esta misma organización dejó a la banca chilena inoperante por un mes? ¿Les parece que su dinero está seguro en el banco? Les leo.
Un abrazo fraterno mi #tribu ruidosa.
----
Imágenes: pixabay.com, unsplash.com, pexels.com; licencia Creative Commons, uso comercial permitido sin necesidad de atribución.
Buenas noches mi estimada tribu #noiser.
Cerrando semana. Un tiempo cargado de batallas ganadas y reposos merecidos.
Ya estoy casi organizado para participar en #noise.cash
Estoy publicando 2 artículos semanales y algún saludo esporádico. En #cybersec publico los lunes y en materia de #raíces personales, los jueves. Además leo y comento sus aportes, aunque le dedico menos de 1 hora al día.
Ya saben: si pagan, trabajo; si medio pagan, medio trabajo; si hacen como que pagan, yo hago como que trabajo.
Pasar 4 o 5 horas diarias metido en esto es perder mi activo mas valioso.
Obvio, no gano ni un céntimo pero no importa, este sitio no es para ganar dinero, solo alguna propina despistada. Y está bien. Son las reglas. Seguiré por diversión.
Un abrazo fraterno a quienes me siguen activamente, se les quiere #familia.
Mis estimados socios #noisers, no prometo nada. Ayer terminaba de escribir un #artículo cuando entró una llamada y SE BORRÓ. Se me quedó cara de víctima, supongo.
Hoy vengo con el último de los parques nacionales canarios, el parque del #Teide.
Previo quiero aclarar algo para ubicarnos.
En el Caribe hay una isla, Aruba, que es territorio soberano holandés. Eso no la connvierte en isla europea.
Las autoridades españolas se despescuezan tratando de convencer al mundo de que #Canarias es territorio europeo. No lo es. El archipiélago de las Canarias es geográficamente africano, situado a poco mas de 100 kilómetros de las costas de Mauritania. Dicho esto, entremos en harina.
Uno se topa el parque nacional del Teide en la isla Tenerife.
Consiste en un cráter volcánico activo situado dentro de una caldera ovalada de unos 14 kilómetros de diámetro máximo. El origen de la caldera se desconoce.
El parque abarca casi 19 mil kilómetros cuadrados siendo el Teide la mayor altura del territorio español con 3718 m.s.n.m.
Una característica que lo hace único: existe vegetación por encima de la altura máxima de crecimiento arbóreo.
Se distinguen dos ecosistemas en esta zona más arriba de los 2500 m.s.n.m. La mayoria de especies son endémicas. Entre los vegetales me gustan el tajinaste rojo y la tabaiba. Entre los animales, la mayoría invertebrados, son abundantes los insectos (más de 1000 especies, 70% endemismos).
Las visitas están reguladas, para proteger este espacio tan vulnerable. Pero en caso de que vayan, no dejen de visitar el mirador de las Narices del Teide y el observatorio astronómico.
¡Ah! No se les ocurra agarrar nada, ni piedras ni plantas. Están siendo vigilados por los guardias del parque.
Y fin.
Espero que les haya transmitido la admiración que siento por estos entornos privilegiados, testigos de eventos geológicos prehistóricos. En particular el Teide, el Polifemo de Homero, lo he caminado muchas veces y nunca se cansa la vista de esas combinaciones de colores y formas.
Disfruten la vida, es un ratito.
---
Imágenes: pixabay.com, unsplash.com, pexels.com. Licencia Creative Commons, uso comercial permitido sin necesidad de atribución.

Actualidad
Buen día muñecos y muñecas. Hoy es un día de escándalo en el área de #ciberseguridad.
Empecemos por la noticia menos mala.
El congresista estadounidense Parrick McHenry ha presentado una propuesta de ley contra el #ransomware. En síntesis propone prohibir los pagos de rescates. Es un buen comienzo pero se enfoca en las entidades financieras. Los piratas cambiarán de objetivo y atacarán cualquier otro que no tenga prohibido pagarles ( la red eléctrica, los sistemas de respuesta a catástrofes, las redes de distribución de agua potable, etcétera).
Y entramos en harina. El malware #Emotet ha duplicado su actividad en las últimas 24 horas. Ha infectado redes desde Malasia o Turquía hasta Francia, Reino Unido y Estados Unidos. Recuerden proteger sus dispositivos, siempre.
Y terminamos con la noticia caliente. Una empresa de seguridad ha descrito un nuevo #malware, BotenaGo. Está escrito en Golang y parece una variante de aquel Mirai que puso patas arriba al Internet de las cosas allá por 2016.
Se dedica a atacar sistemas Linux, enrutadores y dispositivos IoT a través de una botnet (red de zombis). Explota más de 30 vulnerabilidades, creando una puerta trasera y colocando a la víctima en modo "esperando instrucciones ". ¿Para qué? Nadie sabe.
Como ven, la humanidad tiene talento. La lucha no termina.
Que su día sea casi perfecto. Se les quiere.
#noisers #cybersec #seguridad
---
Imagen: pixabay.com, licencia Creative Commons, uso comercial permitido sin necesidad de atribución.