Mostrando entradas con la etiqueta Seguridad de la Información. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad de la Información. Mostrar todas las entradas

lunes, 7 de abril de 2025

By Sepa

Nos conocimos en una webshell en un servidor de la NSA que tenía un RFI, nos pusimos a chatear por un archivo del log del servidor.... y lo demás no se puede contar (o tal vez, es solo un cuento).

En cualquier caso, todo lo que contemos aquí, ya habrá prescrito o eso espero, su nombre es digamos, Sepa y es un hacker de los buenos, un compañero (ya un amigo) que sabes que tiene un nivel técnico increíble, y del que si eres una persona inteligente, te conviene escuchar y aprender, ha trabajado con los grandes de Argentina, porque es de esa tierra, cuna de algunos de los mejores hacker de la historia. 

Ahora tenemos la suerte de tenerlo por España, y la verdad, es que da gusto hablar con él y compartir experiencias, colaborar en proyectos y demás, porque si es buen hacker, es mejor persona. Hace unas semanas tuve el privilegio de que me invitara a su espacio BySepa, un streaming, para hablar de Ciberseguridad para Mortales...

 

Y ha sido una experiencia fantástica, hablamos de nuestra experiencia con la Seguridad de la nube en Hack By Security, la comparto con vosotros, por si os apetece escucharnos un ratito, y os recomiendo que os suscribáis a este canal, porque se de buena tinta, que se vienen invitados muy, muy interesantes.... 

No os entretengo más, ver el video y seguir este canal, solo me queda dar las gracias a Sepa por invitarme a su espacio y por compartir tanto conocimiento con la comunidad, un abrazo Sepa.

Seguridad a lo Jabalí para Todos!!

miércoles, 19 de febrero de 2025

David Hernández aka Dabo en el equipo de HBS

No es posible que sea imparcial cuando hablo de David Hernández, para mi Dabo, es de la familia, pero eso no cambia el hecho de que es uno de los profesionales que más admiro, porque esta a otro nivel, no sabe hacer una cosa a medias, o no la hace o la hace con todo, y cuando decidió convertir su pasión en su profesión, hace ya muchos años, se metió con todo y claro el resultado era obvio: es un profesional con un detalle de conocimientos que impresiona, pero ademas, a lo largo del tiempo a mantenido esa actitud con cada nueva tecnología que va apareciendo, puedes pasarte horas escuchando sus explicaciones sobre Debian, Seguridad, Hacking, Kubernetes y ahora esta a full con el tema de I.A.

¡Que Dios nos pille confesados!! 

En resumen, es una persona con un pensamiento brillante, lucido, y que se entrega a cada proyecto que realiza y eso hace que los resultados siempre tengan una calidad enorme.

Imaginaros mi alegría cuando le propusimos que colaborara con nosotros en Hack By Security, en este caso como profesor en el Bootcamp de Ciberseguridad Defensiva y Ofensiva y es que es una suerte contar con profesores de este nivel.

Socio co-fundador y responsable del área de Hacking en APACHEctl, empresa especializada en administración, seguridad y optimización de servidores web bajo GNU/Linux. Se inició en Internet con el proyecto Daboweb una comunidad de ayuda y seguridad informática que cumplió 20 años. Es también uno de los fundadores y editor de DebianHackers.

Ha impartido durante dos años el módulo de “Seguridad en Servidores Web” de la Diplomatura de especialización en Seguridad de la Información de la Universidad de Deusto en Bilbao y también ha colaborado en el Curso de Experto en Seguridad Perimetral  de la Universidad de Oviedo en el módulo de «hardening» de Servidores Web y Pentesting. Participa de forma regular impartiendo talleres técnicos como ponencias en diferentes eventos de Seguridad y en múltiples eventos online hablando principalmente de seguridad en Servidores web bajo GNU/Linux.

Su labor como formador y consultor está reflejada en su web profesional David Hernandez, su blog personal es DaboBlog y aquí puedes ver algunas de las aportaciones de este excelente profesional https://davidhernandez.es/referencias

Si no quieres perderte el siguiente Bootcamp de Ciberseguridad Defensiva y Ofensiva contacta con nosotros en Hack By Security y te informamos.

Seguridad a lo Jabalí para Todos!!

miércoles, 30 de octubre de 2024

Mi experiencia en HBSCON 2024

En mi experiencia personal y profesional, he participado en varios tipos de eventos a lo largo de estos años, como ponente, ayudando a la organización y también como prensa o sencillamente como asistente. En este caso, seguramente, no voy a poder ser totalmente imparcial, porque voy a hablar de la conferencia de seguridad informática y Hacking, HBSCON, y como algunos ya sabéis, yo me he incorporado al equipo de Hack By Security hace poquito (pero como dicen en Conan, esa es otra historia) de la que ya hablaremos.

HBSCON 2024 se ha celebrado en el recinto La Nave en Madrid este Sábado 26 de Octubre, y en esta ocasión, yo lo he vivido muy de cerca por varios motivos; El primero es que participaba ayudando en la organización, como ponente y ademas impartía un taller de Hardening de Servidores Windows, aunque sabia que la logística de este tipo de eventos es algo complejo, no me había imaginado la cantidad de empresas, personas y servicios implicados en estos despliegues, de verdad que es impresionante la cantidad de trabajo que hay que realizar para organizar una conferencia de esta magnitud.

No se puede hablar de todo este esfuerzo, sin mencionar a Miguel Ángel Martín y Rafael García, los fundadores de Hack by Security y los artífices de HBSCON, pero a mi que lo he vivido entre bambalinas, me gustaría que la gente sepa que el foco de todo el esfuerzo de estos dos compañeros ha sido que todo el mundo disfrutara al máximo del evento, han cuidado cada detalle, se han preocupado de todos los participantes, colaboradores, voluntarios, etc y se han dejado la piel estas semanas para compaginar todo este trabajo con las responsabilidades diarias de la empresa, que no son pocas. Así que, muchísimas GRACIAS Miguel y Rafa por todo este trabajo, pero sobre todo, por ser como sois, poniendo el foco siempre en ayudar, en compartir y en que el objetivo del evento sea sencillamente, que la gente aprenda y disfrute, ¡Que GRANDES que sois!!

En nuestra edición especial dedicada a Kevin Mitnick, uno de los hackers más influyentes de la historia, rendimos homenaje a su legado y exploramos su impacto en el mundo de la seguridad informática. 

 

El listado de ponentes, colaboradores y amigos que nos han ayudado a que este evento haya sido todo un éxito, es extenso, desde Hack by Security muchísimas gracias, sois increíbles, se podría estar hablando durante una semana de cada uno de vosotros y todo lo que nos habéis ayudado, y nos enorgullece mucho poder llamaros a muchos de vosotros amigos, porque siempre que se nos ocurre una nueva locura (que con Rafa y M.A. es bastante a menudo) siempre estáis.

En mi caso personal, me ha hecho especial ilusión conocer a Paula Januszkiewicz, una profesional increíble, a la que seguía y de la que he aprendido desde hace años, conocer a una profesional de ese calibre y ver que todavía es mas espectacular su calidad a nivel personal, es un privilegio. Muchas gracias Paula.

No puedo dejar de mencionar a Chema Alonso, que hace malabares con la agenda, para poder ayudar y nos dedica siempre todo el tiempo que puede, y es que al final, el tiempo es lo más valioso que tenemos. Ademas en esta ocasión, pudimos disfrutar de alguna conversación, compartir anécdotas y reírnos mucho, se creo un ambiente muy, muy especial en el momento que Chema nos hablo, junto con Miguel Ángel, de sus vivencias con su buen amigo Kevin. ¿Qué más podemos pedir? Gracias Chema, un abrazo enorme.

Cristina Muñoz-Aycuens, qué puedo decir, una profesional de primer nivel, una comunicadora excelente, pero sobre todo,  buena gente, buena amiga, en este evento he tenido la suerte de compartir bastante tiempo contigo y ha sido un fin de semana insuperable, ya tengo ganas de repetir, eres la mejor Cristina.

Y a todos vosotr@s, Rios, Dani, Mateus, Fran, Pablo, Álvaro, Andrés, Rames, Chema, Carmen, José María, Sandra, David, Fall, Jomoza, Iván, Rubén, Marina, César, Juan Carlos, Ainoa, Daniela, Oscar, los que pudisteis estar y los que hubierais deseado asistir, pero no se pudo, gracias. Todas las organizaciones y empresas, las CONs amigas, gracias, gracias y gracias. ¡Lo habéis hecho vosotros y ha sido brutal!!

Otro agradecimiento, el más especial, es para los asistentes, por sus palabras, por sus elogios, pero sobre todo por tantas muestras de cariño expresadas en redes sociales, y también en privado. Esto es por y para vosotros, con todos vuestros comentarios, solo pensamos como mejorar para la próxima edición.

Entrevista a Kevin Mitnick https://www.hackbysecurity.com/entrevista/kevin-mitnick

¡Nos vemos pronto en, en la próxima HBSCON!!!

Seguridad a lo Jabalí para Todos!!

 

lunes, 13 de marzo de 2023

Curso de Seguridad Informatica Ofensiva en Hack by Security

 La Ciberseguridad o Seguridad Informática, se está convirtiendo en un pilar principal y necesario en multitud de puestos de trabajo, tanto técnicos, desarrolladores, administradores de sistemas, pentesters, … y esto afecta a gran cantidad de empresas independientemente de a qué se dediquen, si tienen alguna conexión con internet o página web, pueden ser atacados por Ciberdelincuentes, y, para prevenir este tipo de ataques, debemos estar preparados.

 

El Curso de Seguridad Informática Ofensiva, por sus siglas CSIO que impartimos en HBS Hacking Academy, es una formación orientada al aprendizaje del Ethical Hacking, no solo de las bases, si no de técnicas complejas y actuales mediante las cuales podrás realizar auditorías técnicas basadas en Pentesting.

 

Este curso tiene un temario completo donde se ven todas las fases de un Pentesting, desde la fase inicial donde se realiza un reconocimiento del objetivo a la final donde se realizan tareas de post-explotación, pasando por las fases de análisis de vulnerabilidades y explotación de las mismas

 



Además, incluye 2 cursos iniciales de programación, uno en Bash y otro en Python, que te servirán para adquirir los conocimientos necesarios para crear tus propios scripts y automatizar tareas o a leer código que se ejecute en aplicaciones.

 

Todo esto siempre tutorizado por un equipo docente experto en hacking ético que responderá a tus preguntas y te irá corrigiendo los ejercicios propuestos en cada tema, dichos ejercicios son siempre prácticos, basados en escenarios Windows y Linux en los que podrás practicar las técnicas aprendidas de manera controlada y sin ningún riesgo; además hemos incluido escenarios de tipo CTF con retos en los cuales tendrás que conseguir capturar una o varias banderas que podrán a prueba tus habilidades como hacker.

 

Por si no fuera poco, dentro del curso asistirás a Masterclass online en directo dictadas por Pablo González, donde se verán temas como bypass de AMSI en Windows entre otros.

 

¿Qué te quedas con dudas o necesitas una guía o luz que te facilite el camino? No hay problema, porque también dentro del contenido del curso se incluye una semana de mentorización en una sala privada de MyPublicInbox donde podrás hablar de tú a tú con Pablo González, que te podrá resolver dudas y ayudarte en tu progresión dentro de la ciberseguridad.

 



Y, para terminar, incluido en el curso, obtienes el libro de 0xWord “Metasploit para Pentesters” escrito por Pablo González y Chema Alonso, el cual te servirá para profundizar en algunos puntos del temario o complementarlos así como poder adquirir el VBOOK (Video Libro) “Ethical Hacking”, Tempos de MyPublicInbox que te permitirán hablar con perfiles públicos reconocidos en multitud de ámbitos, tanto tecnológico (Chema Alonso, Kevin Mitnick) como deportivos (Iker Casillas, Rudy Fernandez, …) como otros muchos; de esta manera la formación se convierte en un aprendizaje de primer nivel, donde conocerás conceptos y técnicas de hacking que te ayudarán a progresar en tu carrera hacia puestos de trabajo en Ciberseguridad.

 

En Hack by Security siempre os traemos formación y servicios adaptados a la necesidad real que tengáis, y por ello es que iremos desarrollando diversas entradas para que podáis conocer más de cerca a todo el equipo que formamos esta gran familia.

 



 

sábado, 8 de octubre de 2022

Jailhouse HBSCON 2022

El viernes de la próxima semana habrá un evento muy especial en Segovia, para mi es un privilegio participar en estas charlas, que como os podéis imaginar serán de Hacking y Seguridad Informática.

Esta va a ser una conferencia diferente, con unos ponentes de lujo: Pablo González, Andrés Naranjo y Rafael García, profesionales con muchas tablas a los que admiro mucho, pero ademas, va ser en la Cárcel de Segovia y por si fuera poco tendremos un Escape Room, ¡Ya veremos si salimos todos o alguno se queda cumpliendo condena hasta la CON de 2023!!!

 

Hay un aforo muy limitado, así que reserva tu plaza, porque es necesario registro:

Jailhouse HBSCON Viernes 14 de Octubre
https://www.hackbysecurity.com/eventos-formacion/evento-carcel-de-segovia
https://escaperoom.hbscon.com/


¡¡¡Nos vemos el Viernes 14 en Segovia!!!

Espero que no falte nadie, porque voy a pasar lista...

Seguridad a lo Jabalí para Todos!!

jueves, 12 de marzo de 2020

Microsoft Vs Covid-19 Virus or Coronavirus

En los últimos días varias empresas y colectivos, debido al Virus Covid-19 o Coronavirus, nos están consultando sobre las opciones disponibles para organizar reuniones Online y Teletrabajo.

Microsoft proporciona su plataforma de teletrabajo Microsoft Teams para ayudar a luchar contra la expansión del Virus Covid-19 también llamado Coronavirus. La herramienta Microsoft Teams esta disponible para su descarga en https://products.office.com/es-ES/microsoft-teams

"Al hilo de la recomendación del Ministerio de Sanidad de establecer medidas de teletrabajo en las empresas para evitar la propagación del COVID-19, Microsoft está colaborando con las administraciones públicas y empresas privadas españolas facilitando el uso de su solución de comunicación y colaboración, Microsoft Teams, de manera gratuita durante seis meses. De este modo, las organizaciones que lo requieran pueden ofrecer de manera rápida y sencilla opciones de teletrabajo a sus empleados minimizando las inversiones necesarias."

"Asimismo, como parte de nuestro compromiso con las instituciones educativas, Microsoft continúa ofreciendo Office 365 A1 y Microsoft Teams sin coste y sin límite de tiempo, para facilitar el desarrollo de modelos de colaboración y aprendizaje remoto."

"La compañía también está reforzando sus equipos de ingeniería para aumentar su capacidad de soporte en los proyectos de implantación de soluciones de teletrabajo."

Pilar López, presidenta de Microsoft España


Puedes hacer click en cualquier imagen para ampliar....



Los servicios disponibles en la suscripción gratuita se detallan en la siguiente imagen:


 Click en la imagen para aumentar

La comunidad de Microsoft MVP esta organizando varios eventos para la difusión del uso de tecnologías de teletrabajo disponibles y opciones en este tipo de escenarios.

Ademas la comunidad Educativa de Microsoft también se ha puesto a trabajar duro para ayudar a los centros educativos a enfrentar este desafió. Consulta con el programa Educativo de Microsoft para cualquier duda...

Materiales y cursos disponibles en nuestro Microsoft Education Center (MEC)

Introducción a Office 365 para el trabajo en remoto
http://www.aka.ms/Office365EnRemoto


Seguridad a lo Jabalí para Todos!!

lunes, 13 de mayo de 2019

Conferencia sobre Ética de la Inteligencia Artificial en Asturias

El nuevo Código Deontológico Nacional sobre ética aplicada a las tecnologías de la información aprobado recientemente por el Consejo General de Colegios y que es la referencia oficial para profesionales, empresas y administraciones públicas, se presentara el próximo viernes 17 de mayo una jornada sobre ética aplicada a las tecnologías de la información cuyo ponente será D. Fernando Suárez Lorenzo, Vicepresidente de la Junta de Gobierno y Presidente de la Comisión de Deontología y Ética en el Consejo General de Colegios Profesionales de Ingeniería Informática.

Organizan los Colegios Oficiales CITIPA y COIIPA, la jornada se celebrará en el Salón de Actos del Edificio Impulsa del Parque Científico y Tecnológico de Gijón, a partir de las 12:30h.


 

En esta charla se pondrá el foco en la necesidad de aplicar principios éticos en el ámbito de las tecnologías de la información, sobre todo en aquellas actividades y servicios de interés general. En ese sentido resulta fundamental el consenso entre todas las partes implicadas y la implantación de mecanismos de autorregulación. Se describirán las actividades llevadas a cabo desde el Consejo General de Colegios en este ámbito y los planes de futuro.


Inscripción:

Seguridad a lo Jabalí para Todos!!

jueves, 10 de diciembre de 2015

CyberSeguridad por Satya Nadella

En este vídeo podéis ver a Satya Nadella, CEO de Microsoft hablando del nuevo enfoque de Microsoft en seguridad informática en los dispositivos móviles y la nube. Espero que os guste...


Las demostraciones corren a cargo de una de las mejores profesionales de Microsoft, Julia White trabaja como General Manager at Microsoft por aka @julwhite




Mas información en: Microsoft Security

Seguridad a lo Jabalí para Todos!!

sábado, 5 de diciembre de 2015

Premios Bitacoras 2015

Este año no mencionamos los premios Bitácoras en Seguridad Informática a lo Jabalí y es que no pretendíamos participar, por motivos exclusivamente laborales y falta de tiempo, se han publicado muy pocos artículos en este blog y muchos de los post tienen mas un carácter informativo, hablando de lo que estamos haciendo en lugar de artículos técnicos, que es lo que nos gustaría.

Y para nuestra sorpresa, sin hacer ninguna mención al concurso en esta edición, terminamos en el puesto nro 18, así que por nuestra parte, muchísimas gracias.


Muchas gracias



Seguridad a lo Jabalí para Todos!!


viernes, 10 de abril de 2015

Me ha secuestrado el ordenador un falso mail de correos

Es viernes y se termina la semana, esta semana ha sido especialmente intensa y la jornada laboral se presenta complicada, todavía no has almorzado y con la cantidad de trabajo que se está acumulando hoy es probable que no lo hagas... 

A primera hora habías recibido un mail de correos indicándote un inconveniente con un envió, no sabes exactamente el producto al que se refiere pero tienes varios envíos pendientes tanto personales como de la empresa. El correo te remite unos archivos y en un momento todos los datos del ordenador están cifrados y un mensaje te pide un rescate para recuperarlos, en ese preciso momento recuerdas que muchos de esos datos son fundamentales para la actividad de tu negocio y no hay mas copias.

¡Calma, que no cunda el pánico! Seguro que los chicos que me llevan lo de informática pueden solucionarlo, solo es un virus de esos… Horas más tarde el teléfono te comunica la mala noticia, los datos NO se pueden recuperar.

Este bien podría ser el guion de una película de hackers, que tan de moda están últimamente, pero tristemente la realidad supera la ficción, hace tiempo que se viene avisando de estos temas…

y también tenemos excelentes artículos con el análisis y los detalles del ataque como este de ESET en el ...



Casos Reales
Algunos casos reales de secuestro de datos o ransomware con los que he tenido contacto recientemente:

Caso 1: El malware que cifro archivos de red.

Me informan de un malware que al ejecutarse en el equipo de una secretaria cifra todas las localizaciones de datos donde esta cuenta tenia permisos de escritura, al estar varias ubicaciones de red mapeadas en el equipo cifra carpetas compartidas en red. Una buena política de backup y permisos de usuarios restringidos evitan un autentico desastre y la experiencia se queda en una anécdota.


Caso 2: El ahorro del soporte informático sale caro.

Un compañero me envía unos archivos para verificar si podemos encontrar la clave de cifrado, en este caso algunos de los archivos están sin cifrar y otros no, lamentablemente después de un análisis comprobamos que muchos de los archivos son indescifrables, se ha perdido la información de forma irrecuperable. Después de este incidente la empresa decide retomar el servicio de soporte informático.


Caso 3: Han secuestrado todos los datos de mi empresa.

La propietaria de una pequeña empresa en el centro de la ciudad es víctima del malware suplantando a correos, la mayor parte de su documentación empresarial esta en un portátil en el que se han cifrado todos los datos importantes, no hay más copias.



En cualquieras de estos casos la seguridad informática y unas medidas de seguridad básicas hubieran evitado grandes pérdidas de tiempo y dinero, en los casos más críticos puede ser el fin de tu actividad empresarial.

Lamentablemente la seguridad informática se sigue viendo mas como un gasto que como una inversión y esto solo puede ir a peor…


En materia de seguridad informática lo barato suele salir caro, a veces demasiado. Algunas medidas como una correcta configuración de los productos de una suite antimalware como ESET la incorporación de nuevos acercamientos como LATCH o AntiRansom de el maestro Yago Jesús, nos permiten aumentar exponencialmente la seguridad ante ataques automatizados que están haciendo auténticos estragos entre las pequeñas y medianas empresas de nuestra maltrecha economía.

El asesorarse por profesionales de seguridad informática y hacking en empresas de prestigio como Zink Security o Securízame es una garantía de éxito en cualquier actividad empresarial que utilice medios informáticos, es decir todas. Y no olvidemos un sistema de copias de seguridad y mejor si son expertos en el tema: Sercomp

En Seguridad Informática a lo Jabalí intentaremos sacar tiempo (aunque sea debajo de las piedras) para reescribir y publicar una Nueva guía: Plan de Seguridad informática para Pymes y Autónomos.

En un intento de ayudar a las pequeñas empresas y los negocios de soporte para una mejora de la seguridad informática.


Seguridad a lo Jabalí para Todos!! 

sábado, 6 de septiembre de 2014

Google: Última actividad de la cuenta

Las cuentas de correo hace tiempo que se han convertido en fuente de distintos ataques debido a que son la llave no solo para acceder al correo si no también a una serie de servicios asociados. Google nos proporciona una herramienta para monitorizar de forma sencilla la actividad y el uso que se está haciendo de nuestras cuentas...



En la parte inferior derecha de tu bandeja de entrada en el correo de Google tienes un acceso a este servicio que te indica la última actividad...


Desde este servicio se permite verificar la información de uso más reciente y/o cerrar todas las sesiones abiertas en otros sitios, además ampliar la información también es posible....


En la pantalla informativa de Google se puede acceder a mas información sobre todas las actividades de nuestra cuenta, incluida la localización, operaciones realizadas sobre la cuenta, navegadores o sistemas empleados...

(Necesitas tener una sesión de Google abierta para acceder a estos enlaces)


En este servicio podemos cambiar la contraseña, o la configuración para activar la autenticación en dos pasos.

Google Configuración de Seguridad
https://www.google.com/settings/security
Inicio de sesión con la verificación en dos pasos
https://accounts.google.com/b/0/SmsAuthConfig
(Necesitas tener una sesión de Google abierta para acceder a estos enlaces)

En muchas ocasiones utilizamos nuestras cuentas de correo en equipos instalados en centros donde realizamos una formación, trabajamos e incluso en algún cibercentro, y no siempre cerramos la sesión correctamente o dejamos marcado el check de no cerrar sesión, algo que puede darnos más de un disgusto...

Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias