miércoles, 19 de enero de 2011

Donde esta Dancho?

Dancho es un investigador de raza que ha colaborado intensamente en la lucha contra el cibercrimen organizado que hoy todos sabemos no es ciencia-ficción. Según fuentes cercanas a Dancho, se trato de establecer contactó con él desde hace varios meses atrás sin éxito alguno. ZDNet difundió este mismo día la noticia.


Lo cierto es que se sospecha fuertemente de la existencia de un problema que Dancho pudo tener en Bulgaria y por el cual estaría siendo víctima de persecuciones propias de un servicio de inteligencia. En una supuesta carta emitida por el propio Dancho a una persona de su confianza y a modo de "escudo", se evidencia un claro indicio de un potencial asunto que podría afectar su integridad física. En esta misma carta se adjuntan fotografías de lo que sería un sistema de escucha clandestina montado en la casa de Dancho.


Sin lugar a dudas quienes día a día colaboramos en la lucha contra el cibercrimen, e intentamos barrer esa sensación de impunidad con la cual goza la mafia organizada que opera a través de Internet, deseamos hacer extensiva esta noticia. Sobre todo para tratar de encontrar alguna respuesta, por mínima que sea, que pueda echar luz sobre el paradero y la situación de Dancho.


Links:
Ultimo Post: http://ddanchev.blogspot.com/2010/09/summarizing-3-years-of-research-into.html

Twitter: http://twitter.com/#!/danchodanchev

Comentario: dancho estaba enfocado en investigar el grupo que esta detras del gusano Koobface que ataca redes sociales como facebook y la red social china, del que se sabe son rusos sus creadores; es notoria ademas la concordancia de pausa en los posteos de Max Feodorov que ceso de postear tambien en la misma epoca que lo hizo Dancho, por lo que se podria inferir que serian la misma persona pero esto nada mas son conjeturas..

viernes, 17 de diciembre de 2010

Programa de viernes por la noche STAR WARS

Estas hastiado, aburrido y no tienes nada que hacer este viernes por la noche??. Llegó la solución !! Prepara pochoclos(palomitas de maiz), abri tu laptop y conectate por telnet a:

towel.blinkenlights.nl

Y preparate para disfrutar a todo color? El film Completo de STAR WARS ...en ASCii Code.-



Comentarios: Felices Fiestas Amigos y que el 2011 venga mejor para la comunidad.-

viernes, 10 de diciembre de 2010

Facebook Hacker Cup

La 'Hacker Cup' consistirá en un torneo en el que todos los competidores tendrán que resolver una serie de problemas de programación lo más rápido que puedan.

Según informa la página oficial en Facebook, el concurso tendrá tres rondas y los 25 piratas informáticos más destacados se trasladarán a la sede de Facebook para disputar la ronda final.


Habrá 4 premios para los finalistas. El ganador del primer premio obtendrá el título de "campeón del mundo" y una recompensa de 5.000 dólares (3.776 euros), el segundo recibirá 2.000 dólares (1.510 euros) y el que quede en tercer lugar se llevará 1.000 dólares (755 euros). Y el resto de los 25 finalistas tendrán un premio de consolación de 100 dólares (75 euros) para cada uno.

La inscripción para apuntarse a este concurso se abrirá el 20 de diciembre y la primera fase tendrá lugar a comienzos del próximo año, cuando los participante deberán resolver en tan sólo 72 horas, tres problemas algorítmicos.


Comentarios: Es decir si eres un verdadero hacker...demuestraselo a todo el mundo por Facebook... como diría un amigo mexicano...ni modo

miércoles, 1 de diciembre de 2010

PampaSeg

PampaSeg segunda edición es un evento a realizarse el 3 y 4 de Diciembre en la ciudad
de Santa Rosa, provincia de La Pampa. El cual cuenta con importantes exponentes a nivel nacional y local sobre temas de vanguardia a nivel Tecnológico y Comunicaciones.

PampaSeg es una jornada donde profesionales en el tema podrán brindar sus conocimientos y experiencia, a todos los jóvenes y adultos interesados; ya sea porque estudian o trabajan en áreas relacionadas con las tecnologías de la información las comunicaciones, o simplemente desean ingresar a este mundo que sigue sumando adeptos,para enriquecer sus conocimientos y aplicarlos en la actividad diaria.

PampaSeg fue declarado de Interés Municipal mediante resolución 305-1/2009 HCD y de Interés Legislativo Provincial mediante resolución 130/09 C.D y recientemente declarado nuevamente de Interés Municipal, y de Interés Académico por la Universidad Nacional de La Pampa.

La url del evento es www.pampaseg.org. Donde también se puede acceder al material del año pasado.

Estas son algunas de las charlas de este año:

Atacando WiFi II
Una _breve_ charla en la que se enumeran todos los tipos de ataques
wireless contra los clientes (notebooks - no los access points)
Man in the middle SSL
Una de las tantas vulnerabilidades que se encuentra en redes lan en
gral. y la posibilidad de capturar información sensible.

Bacula. La Ultima Linea de Defensa
Todo informático sabe que el único realmente seguro, es que no hay
nada realmente seguro. Es por esto, que mismo aplicando todos los
métodos de seguridad conocidos para evitar accesos no autorizados,
siempre existirá la pregunta: Y que hacemos se todo esto falla ???

OpenVPN
OpenVPN es una solución de conectividad basada en software: SSL
(Secure Sockets Layer) VPN Virtual Private Network (red virtual
privada).

Linux Clustering y HA
Se presentan las soluciones y productos existentes para realizar alta
disponibilidad de servicios en GNU/Linux en plataformas medias y
grandes. Casos de éxito en implementaciones de 0 o migraciones de
plataformas privativas. Introducción a al montaje de un servicio de HA
con Xen Source bajo GNU/Linux Debian. Configuración de servicios de
Storage ISCSI master/master y master/slave. Algunas consideraciones
sobre DRBD, NFS y SAN.

Clientes delgados
Los clientes delgados son una alternativa de máximo interés por la
posibilidad de reciclar equipos que ya no tienen posibilidad de
brindar servicios por haber alcanzado la obsolescencia y son dados de
baja sin más trámite. Mi charla describe el estado del arte de una red
delgada basada en Ubuntu 9.04 y LTSP5 que hemos implementado en la
FCEYN. Todos los equipos involucrados (aún el servidor) son máquinas
de descarte (algunos fueron rescatados del depósito, otros fueron
donados por particulares desesperados por librarse de ellas).

Buenos Aires Libre
Es un Proyecto Tecnológico que tiene por Objetivo crear la Red de
Datos Comunitaria de Área Metropolitana de la Ciudad de Buenos Aires y
alrededores.

Gobierno electronico
El Estado nacional, los provinciales y municipales se encuentran hoy
ante el enorme desafío de modernizar la gestión pública. Las
Tecnologías de Información y Comunicación (TIC) se han introducido en
todos los ámbitos de la sociedad, cambiando drásticamente y en
especial la relación del ciudadano con su gobierno. El Consejo Federal
de la Función Pública (COFEFUP) es el ámbito que las provincias y la
nación se ha dado para trabajar sobre la modernización de la gestión
pública de sus respectivas administraciones por medio de 5 Comisiones.
Una de estas comisiones, la de Gobierno Electrónico, es coordinada
desde 2008 por La Pampa. Quien la coordina expondrá el estado de
avance del Gobierno Electrónico a nivel federal y de los planes,
programas y proyectos actuales.

Data Analytics en Seguridad de Gobierno y Sector Privado
Desde un enfoque moderno, como es el Análisis de Datos con
Inteligencia Artificial, se abordará la implementación de tecnicas y
herramientas aplicadas a la Seguridad en el ámbito gubernamental y
sector privado.

Programación para dispositivos móviles
Un repaso de las posibilidades de programación que tenemos para los
dispositivos moviles: JME, Android y .Net

Una forma divertida de aprender seguridad
Un simple resumen de lo sencillo y divertido que es entrar al mundo de
la seguridad informática con ejemplos simples y practicos para
aplicar.

Ingeniería Social
Conceptos y diferencias entre Ingeniería Social, casos reales y
experiencias vividas.

Recoleccion de datos en Google
El principal objetivo de la charla es demostrar la variedad de
información que es posible acceder sin utilizar mecanismos
sofisticados, al alcance de cualquiera.

Secure Software
Pautas para diseñar, desarrolar e implementar un software seguro
utilizando Software Libre.

Introducción al lockpicking
Lockpicking, una de las ramas de las auditorías físicas, la cual se
basa en violar los mecanismos de seguridad de las cerraduras para
abrirlas sin llaves o dispositivos de acceso. Veremos como protegernos
de dichos ataques para resguardar los activos de una empresa o el
hogar. El fin de esta charla es conscientizar a las personas sobre la
temática y además plantearles el dilema moral que implica adiquirir
este conocimiento totalmente accesible, para hacer el bien o el mal.

Fraudes en internet
El fraude en al red es un fenómeno ampliamente extendido y organizado,
la evolución del fraude electrónico en el ámbito mundial muestra una
tendencia creciente. Aca les mostraremos algunas de las tecnicas
usadas por los estafadores para enga;ar sus victimas.

El Servidor Linux para Pymes
Gestiona todos servicios de red a través una sola aplicación. Zentyal
puede actuar como Gateway, Servidor de seguridad (UTM), Servidor de
oficina, Servidor de infraestructura de red y Servidor de
comunicaciones. Por primera vez, la tecnología Linux le permite
gestionar toda su red como una sola unidad.

martes, 30 de noviembre de 2010

RootedLabs 2011

Es un conjunto de actividades formativas que se realizarán durante los tres días previos a RootedCON 2011, es decir, Lunes 28 de Febrero, Martes 1 y Miércoles 2 de Marzo de 2011.

miércoles, 24 de noviembre de 2010

BarCamp Security Edition en Medellin Colombia

Lugar y Fecha
Fecha: Sábado 4 de Diciembre
Hora: 9:09AM - 7:06PM
Lugar Medellín:
Auditorio
Museo de Antioquia
Carrera 52 No. 52-43
(Plaza de Botero)
Lugar Bogota:
Tecnoparque Bogotá



http://www.barcampse.org/

saludos amigos colombianos!!

jueves, 18 de noviembre de 2010

Phrack Magazine cumple 25 años!!!

Desde aqui nuestro mas sincero homenaje a una de las revistas precursoras de la cultura hacker underground junto con 2600 the hacker quarterly al menos desde mi punto de vista.-

El primer número fue publicado el 17 de noviembre de 1985 y desde entonces ha contribuido sobre todo divulgando bastantes conocimientos e ideas —a veces secretos—, razón por la cual sus editores han pasado más de una vez por las rejas. Por ejemplo, Knight Lightning, uno de sus fundadores, fue arrestado en medio de la Operación Sundevil liderada por el Servicio Secreto de los EE. UU. Phrak siempre se distinguió por la calidad técnica y el tono tecnopolítico de sus artículos. En los 67 números publicados podrás encontrar densos tratados sobre seguridad informática, así como profundas disertaciones sobre contracultura y cultura hacker en general.

Bajatelas desde
http://packetstormsecurity.org/mag/phrack/indexdate.html

http://www.2600.com/