<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com/</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Sun, 19 May 2013 09:08:38 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com/</link>
		</image>
		<item>
			<title>Manual de búsqueda de información en Internet de la NSA</title>
			<link>http://foro.hackhispano.com/f41/manual-de-b%FAsqueda-de-informaci%F3n-en-internet-de-la-nsa-43563.html</link>
			<pubDate>Tue, 14 May 2013 10:54:49 GMT</pubDate>
			<description><![CDATA[*Estos días atrás ha corrido por Internet un manual desclasificado de la NSA titulado **"Untangling the Web"* (http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf)* de más de 650 páginas sobre lo que pone en el título, búsqueda de información en la web*. 
  
Image:...]]></description>
			<content:encoded><![CDATA[<div><b>Estos días atrás ha corrido por <i>Internet</i> un manual desclasificado de la <i>NSA</i> titulado </b><a href="http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf" target="_blank"><font color="#99bbdd"><b>&quot;Untangling the Web&quot;</b></font></a><b> de más de <i>650</i> páginas sobre lo que pone en el título, búsqueda de información en la web</b>.<br />
 <br />
<div align="center"><a href="http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf" target="_blank"><img src="http://3.bp.blogspot.com/-8nY9Vv_ScbU/UY-wiRGQhWI/AAAAAAAAQHA/0vUlXpyG4fw/s1600/UnTangling_1.png" border="0" alt="" /></a><br />
<i>Figura 1: El manual desclasificado</i></div> <br />
Tras varios días haciendo una lectura de las partes que desconocía, varios horas de pruebas y un montón de <acronym title="Google Page Ranking">pr</acronym>ácticas fallidas, entiendo por qué ha sido desclasificado. El libro de <a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores" target="_blank"><font color="#99bbdd">Hacking con Buscadores</font></a> de <i><b>Enrique Rando</b></i> cuenta muchos y mejores trucos que los que aparecen aquí. No contiene nada que no sea público a día de hoy, además de que está bastante desactualizado y de él valen más las ideas que propone que los ejemplos técnicos. <br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-u_nu5S_J7FY/UY-xQGzXnBI/AAAAAAAAQHQ/E6hU0HBQEGE/s1600/Untanglig_6.png" target="_blank"><img src="http://1.bp.blogspot.com/-u_nu5S_J7FY/UY-xQGzXnBI/AAAAAAAAQHQ/E6hU0HBQEGE/s1600/Untanglig_6.png" border="0" alt="" /></a><br />
<i>Figura 2: El sitio faganfinder.com sale mucho y parece bastante desactualizado</i></div> <br />
El manual es un buen texto - pensando en años atrás - y habla de los los directorios, de los diferentes buscadores de la época, de las barras de navegación, los sitios de bookmarks, etcétera. Algunos de esos sitios siguen funcionando - a menor ritmo y con muchos fallos - como <i><b>Gigablast </b></i>o <i><b>Fagan Finder</b></i>, otros como <i><b>Yahoo!</b></i> o <i><b>Windows Live Search</b></i>, ya no funcionan como estaban explicados. Sin embargo, del manual se sacan una serie de reglas que me han gustado, porque pienso que son útiles.<br />
 <br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/-OnomtqrPwDY/UY-wh_hvaqI/AAAAAAAAQG4/adB82Vv074c/s1600/UnTangling_2.png" target="_blank"><img src="http://3.bp.blogspot.com/-OnomtqrPwDY/UY-wh_hvaqI/AAAAAAAAQG4/adB82Vv074c/s1600/UnTangling_2.png" border="0" alt="" /></a><br />
<i>Figura 3: Las 7 reglas que desarrollan en el manual para buscar información</i></div> <br />
Utilizar múltiples buscadores es útil, como se demuestra en la investigación de <i><b>Brian Kerbs</b></i> para <a href="http://www.seguridadapple.com/2013/04/se-descubre-quien-estaba-detras-de.html" target="_blank"><font color="#99bbdd">localizar a los creadores de FlashBack</font></a>, pero también saber cuándo parar, pues <i><b>Internet</b></i> no se acaba y puedes acabar dando vueltas en vano.<br />
 <br />
En el texto quedan fuera redes sociales populares hoy, como <b>Twitter </b>- donde se pueden usar cosas como <a href="http://www.elladodelmal.com/2011/04/creepy-data.html" target="_blank"><font color="#99bbdd">Creepy</font></a> - o buscadores como <a href="http://www.elladodelmal.com/2013/05/shodan-y-los-titulos-en-html-phpinfo-y.html" target="_blank"><font color="#99bbdd">Shodan</font></a> o <a href="http://www.elladodelmal.com/2011/11/buscando-servidores-tematicos-con.html" target="_blank"><font color="#99bbdd">Robtex</font></a>, pero tampoco he visto un tratamiento especial para <a href="http://www.elladodelmal.com/2013/02/buscar-en-la-deep-web-usando-onionto-y.html" target="_blank"><font color="#99bbdd">buscar en la Deep Web</font></a> y entrar en <i><b>TOR</b></i> o <i><b>FreeNet</b></i>, o los <a href="http://www.elladodelmal.com/2012/04/analisis-forense-de-metadatos-15.html" target="_blank"><font color="#99bbdd">metadatos de fotografías o documentos</font></a>, lo que deja claro que, sabiendo que estos temas están más que de sobra <a href="http://www.areopago21.org/2013/02/clear-matando-focas-en-el-pentagono.html" target="_blank"><font color="#99bbdd">en la agenda de seguridad del gobierno americano</font></a>, internamente deben manejar otros documentos mucho más actualizados.<br />
 <br />
La última parte del manual viene a ser una guía de &quot;<i><b>cómo protegerse</b></i>&quot; navegando por <i><b>Internet</b></i>. Busca dar trucos de fortificación en sistemas Windows con reglas bastantes sencillas. Esta afirmación es la que encabeza ese apartado, y la he seleccionado porque me ha parecido que deja claro a qué tipo de gente iba destinado este manual. Por supuesto, las recomendaciones de seguridad ni se acercan a lo que se ve en el libro de <i><b>Sergio de los Santos</b></i> &quot;<a href="http://www.informatica64.com/libros.aspx?id=mswindows" target="_blank"><font color="#99bbdd">Máxima Seguridad en Windows</font></a>&quot;. <br />
 <br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/-mbTk2OpzZvE/UY-wgNiOiHI/AAAAAAAAQGw/b0T7vNa8vVQ/s1600/UnTangling_3.png" target="_blank"><img src="http://4.bp.blogspot.com/-mbTk2OpzZvE/UY-wgNiOiHI/AAAAAAAAQGw/b0T7vNa8vVQ/s1600/UnTangling_3.png" border="0" alt="" /></a><br />
<i>Figura 4: Fortifica tu Windows que en Internet es inseguro</i></div> <br />
Visto lo visto, el manual es un buen texto para eso, para buscar información en <i><b>Internet</b></i> general, y no para la parte técnica del <a href="http://www.elladodelmal.com/2013/01/incidentes-de-ciberguerra-y.html" target="_blank"><font color="#99bbdd">ciberespionaje o ciberguerra</font></a>. Está orientado a enseñar a los miembros a usar <i><b>Internet</b></i> como fuente fundamental a la hora de recoger información. Este libro es más amplio, y menos especializado, que los manuales de <i><b>Al Qaeda</b></i> sobre <i><b>Búsqueda de información de objetivos en Google</b></i>.<br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-KOMyTcKuRLE/UY-xorDFWxI/AAAAAAAAQHg/54hWns1udG8/s1600/UnTangling_4.png" target="_blank"><img src="http://1.bp.blogspot.com/-KOMyTcKuRLE/UY-xorDFWxI/AAAAAAAAQHg/54hWns1udG8/s1600/UnTangling_4.png" border="0" alt="" /></a><br />
<i>Figura 5: Manual de búsqueda de información en Google de Al Qaeda</i></div> <br />
 <br />
Aún así, como documento merece la pena que le dediques un poco de tiempo - es largo de leer - que seguro que algo te enseña y siempre tiene su morbo leer este tipo de documentos que en su momento fueron confidenciales.<br />
 <br />
 <br />
Saludos Malignos! @ <a href="http://www.elladodelmal.com/2013/05/manual-de-busqueda-de-informacion-en.html" target="_blank">Un informático en el lado del mal: Manual de búsqueda de información en Internet de la NSA</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/f41/">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/f41/manual-de-b%FAsqueda-de-informaci%F3n-en-internet-de-la-nsa-43563.html</guid>
		</item>
		<item>
			<title><![CDATA[Detenido en Barcelona el presunto responsable del mayor ataque 'DDoS' de la historia]]></title>
			<link>http://foro.hackhispano.com/f41/detenido-en-barcelona-el-presunto-responsable-del-mayor-ataque-ddos-de-la-historia-43560.html</link>
			<pubDate>Wed, 08 May 2013 09:49:15 GMT</pubDate>
			<description>*Agentes de la Policía Nacional han detenido en Granollers (Barcelona) al activista holandés de 35 años Sven Olaf Kamphuis, conocido como **cb3rob* (https://www.facebook.com/cb3rob)*, por ser el presunto responsable del **mayor ciberataque de denegación de servicio distribuido (DDOS) de la...</description>
			<content:encoded><![CDATA[<div><font face="Verdana"><b>Agentes de la Policía Nacional han detenido en Granollers (Barcelona) al activista holandés de 35 años Sven Olaf Kamphuis, conocido como </b><a href="https://www.facebook.com/cb3rob" target="_blank"><i><font color="#2970a6"><b>cb3rob</b></font></i></a><b>, por ser el presunto responsable del </b><a href="http://www.hackplayers.com/2013/03/el-ataque-ddos-spamhaus-y-la-amenaza-de-dns-abiertos.html" target="_blank"><font color="#2970a6"><b>mayor ciberataque de denegación de servicio distribuido (DDOS) de la historia</b></font></a><b>, que el pasado mes de marzo lanzaron contra Spamhaus y que dicen pudo colapsar Internet a nivel global</b>.</font><br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-pbdrHnGlKbo/UX2YxHlzBkI/AAAAAAAAMAY/F-K--VkFBsU/s1600/svenolafk2.jpg" target="_blank"><img src="http://1.bp.blogspot.com/-pbdrHnGlKbo/UX2YxHlzBkI/AAAAAAAAMAY/F-K--VkFBsU/s640/svenolafk2.jpg" border="0" alt="" /></a></div> <br />
 <br />
Sven Olaf Kamphuis en la foto portando una bandera del Partido Pirata<br />
<font face="Verdana">La portavoz de la Policía Nacional, María Buyo, ha explicado que las investigaciones se iniciaron en Holanda después de que en marzo se detectaran los ataques de Cyberbunker contra la famosa compañía anti-spam, los cuales generaron una cantidad de tráfico brutal gracias a vectores reflexión y amplificación DNS de miles de servidores vulnerables en Internet.</font><br />
 <br />
<font face="Verdana">Buyo ha indicado que los ataques informáticos y los intentos de la empresa por recuperar el control de sus servidores provocaron una ralentización del tráfico en Internet en todo el mundo. La investigación policial permitió atribuir la responsabilidad de los ataques al grupo “stophaus”, cuyo organizador, Sven Olaf Kamphuis, nacido en Alkmaar (Holanda), residía en España, en un domicilio de Granollers.</font><br />
 <br />
<font face="Verdana">Anteriormente, sin embargo, se constató que se desplazaba por diferentes puntos de la geografía española en una furgoneta que utilizaba como oficina informática móvil, dotada de diferentes antenas para escanear frecuencias.</font><br />
 <br />
<font face="Verdana">En su casa, “<i>un búnker informático</i>”, según la Policía, tenía numerosos equipos informáticos y había establecido su centro de comunicaciones, desde donde llegó a entrevistarse con distintos medios de comunicación internacionales a raíz de estos ataques informáticos.</font><br />
 <br />
<font face="Verdana">El pasado 25 de abril se produjo el arresto, a petición de las autoridades judiciales de los Países Bajos, en cumplimiento de una Orden de Detención Europea, además de la entrada y registro en el domicilio del investigado.</font><br />
 <br />
<font face="Verdana">Durante su detención, el arrestado decía ser diplomático y “ministro de telecomunicaciones y asuntos exteriores de la república del Cyberbunker”. En el registro de su vivienda, en el que participaron policías holandeses, fueron intervenidos dos ordenadores portátiles y documentación diversa relativa a su actividad delictiva.</font><br />
 <br />
<font face="Verdana">La operación, llevada a cabo por la Brigada de Investigación Tecnológica (UDEF Central) perteneciente a la Comisaría General de Policía Judicial, en colaboración con la Jefatura Superior de Policía de Cataluña, contó con el apoyo de las brigadas de delincuencia tecnológica de diferentes países como Holanda, Alemania, el Reino Unido y los Estados Unidos. Se espera que Sven Olaf Kamphuis se extraditado ha Holanda el <acronym title="Google Page Ranking">pr</acronym>óximo mes, donde se veremos que ocurre. </font><br />
 <br />
<font face="Verdana">Mientras tanto, grupos como Anonymous han iniciado campañas como <a href="http://www.facebook.com/freecb3rob" target="_blank"><font color="#2970a6">#freecb3rob</font></a> en apoyo a Sven Olaf Kamphuis, que desde el principio argumentó que empresas como Spamhaus no tienen derecho a decir &quot;<i>que va y que no va en Internet</i>&quot;. </font><br />
 <br />
<b><font face="Verdana">Fuentes:</font></b><br />
<font face="Verdana"><font size="2"><a href="http://www.hackplayers.com/2013/04/detenido-en-barcelona-responsable-ddos-spamhaus.html" target="_blank">Detenido en Barcelona el presunto responsable del mayor ciberataque 'DDoS' de la historia : hackplayers</a></font></font><br />
<font face="Verdana"><a href="http://www.zonafranca.mx/detienen-al-hacker-holandes-sven-olaf-kamphuis-responsable-del-mayor-ciberataque-ddos/" target="_blank"><font color="#2970a6">Detienen al hacker holandés Sven Olaf Kamphuis responsable del mayor ciberataque DDOS </font></a></font><br />
<font face="Verdana"><a href="http://www.huffingtonpost.es/2013/04/28/detenido-sven-olaf-kamphuis_n_3173712.html?ncid=edlinkusaolp00000003" target="_blank"><font color="#2970a6">Detenido en Barcelona Sven Olaf Kamphuis, el responsable del mayor ciberataque 'DDoS' de la historia</font></a> </font><br />
<font face="Verdana"><a href="http://www.techcow.com/tech-news/cyberbunker-owner-arrested-in-spain/" target="_blank"><font color="#2970a6">Cyberbunker Owner Arrested in Spain</font></a> </font><br />
<font face="Verdana"><a href="http://www.anonsweden.se/?p=1824" target="_blank"><font color="#2970a6">Help Sven Olaf Kamphuis aka CB3ROB </font></a></font></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/f41/">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/f41/detenido-en-barcelona-el-presunto-responsable-del-mayor-ataque-ddos-de-la-historia-43560.html</guid>
		</item>
		<item>
			<title>Siria desaparece de Internet</title>
			<link>http://foro.hackhispano.com/f41/siria-desaparece-de-internet-43559.html</link>
			<pubDate>Wed, 08 May 2013 09:47:28 GMT</pubDate>
			<description>*No es la primera vez que pasa esto, **ya que en Noviembre de 2012 Siria desapareció también de Internet, perdiéndose contacto con todas las redes del país*.  
  
Ahora ha vuelto a suceder otra vez, y desde la página de Transparencia de Google...</description>
			<content:encoded><![CDATA[<div><b>No es la primera vez que pasa esto, </b><font color="black"><b>ya que en Noviembre de 2012 Siria desapareció también de Internet, perdiéndose contacto con todas las redes del país</b>. </font><br />
 <br />
<font color="black">Ahora ha vuelto a suceder</font> otra vez, y desde la <a href="https://www.google.com/transparencyreport/traffic/explorer/?r=SY&amp;l=EVERYTHING&amp;csd=1367935841721&amp;ced=1367958720000" target="_blank"><font color="#99bbdd">página de Transparencia de Google</font></a> para evaluar la conectividad de sus servicios desde cada país, se puede ver que es imposible acceder a ningún servicio desde <i><b>Siria</b></i>.<br />
 <br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-YO9ZTQ0WZNE/UYnI9DntCxI/AAAAAAAAQAU/nnH01JFJ0Qk/s1600/Google_Siria.png" target="_blank"><img src="http://1.bp.blogspot.com/-YO9ZTQ0WZNE/UYnI9DntCxI/AAAAAAAAQAU/nnH01JFJ0Qk/s1600/Google_Siria.png" border="0" alt="" /></a><br />
<i>Figura 1: Informe de conexiones a Google desde Siria</i></div> <br />
 <br />
Esto mismo se puede ver en las gráficas de <i><b>Akamai</b></i> que <a href="https://twitter.com/akamai_soti/status/331858414684749825/photo/1" target="_blank"><font color="#99bbdd">ha publicado en Twitter</font></a> al respecto en las que se aprecia que el tráfico cayó a 0 en todas las gráficas de medición. Por el momento, los servidores <i><b>TLD</b></i> de <i><b>Siria</b></i> <i><b>ns1.tld.sy</b></i> y <i><b>ns2.tld.sy</b></i> están inalcanzables, y por tanto cualquier dominio <i><b>.sy</b></i> automáticamente desconectado de la <i><b>Red</b></i>.<br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/-d4nvXHHs7ek/UYnI3RKVJ4I/AAAAAAAAQAM/DAgPAjNYrkU/s1600/akamai_siria.png" target="_blank"><img src="http://4.bp.blogspot.com/-d4nvXHHs7ek/UYnI3RKVJ4I/AAAAAAAAQAM/DAgPAjNYrkU/s1600/akamai_siria.png" border="0" alt="" /></a><br />
<i>Figura 2: Grafico publicado por Akamai de conexiones desde Siria</i></div> <br />
<i><b>Siria</b></i> ya estaba en la lista negra de <a href="http://www.elladodelmal.com/2013/03/enemigos-de-internet-ciberespionaje.html" target="_blank"><font color="#99bbdd">países enemigos de Internet</font></a>, ya había desconectado su país de <i><b>Internet</b></i> en el pasado como hiciera también <i><b>Egipto</b></i>, así que todo hace pensar que puede haber sido intencionado y no fruto de un incidente provocado por la guerra civil que existe en el país. Es decir, de una maniobra de censura de la red masiva. No obstante, aún son todo especulaciones y habrá que ver qué informaciones se reciben - y por qué vía -.<br />
 <br />
 <br />
Saludos Malignos! @ <a href="http://www.elladodelmal.com/2013/05/siria-desaparece-de-internet.html" target="_blank">Un informático en el lado del mal: Siria desaparece de Internet</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/f41/">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/f41/siria-desaparece-de-internet-43559.html</guid>
		</item>
	</channel>
</rss>
