<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; hacker</title>
	<atom:link href="http://www.enhacke.com/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>manual+video = Como instalar NINJASEC</title>
		<link>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/</link>
		<comments>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/#comments</comments>
		<pubDate>Sat, 01 May 2010 05:57:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[capacitaciones]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[maquina virtual]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualizacion]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1029</guid>
		<description><![CDATA[Saludos! Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica. Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : COMO EJECUTAR NINJASEC Bueno, para hoy estare presentando [...]]]></description>
			<content:encoded><![CDATA[<p>Saludos!</p>
<p>Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica.</p>
<p>Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : <a title="ENHACKE - NINJASEC" href="http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/" target="_blank">COMO EJECUTAR NINJASEC</a></p>
<p>Bueno, para hoy estare presentando un nuevo escenario (descrito a continuacion)</p>
<p><span id="more-1029"></span>He descargado <a title="ENHACKE - NINJASEC" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">NINJASEC.ISO</a> , y lo probe tal como mostraron en el post anterior. La verdad que la distribucion me ha gustado mucho asi que quisiera que mi informacion o cambios en las configuraciones en este sistema, no se pierdan cada vez que apague mi maquina virtual (esto sucede porque al correr desde el archivo de imagen ISO, simplemente lo carga en memoria RAM y lo ejecuta desde ahi &#8212;&gt; por eso no guarda nada, recuerden que la informacion de la memoria RAM es volatil).</p>
<p>Ok, como decia, no quiero que se me pierda la instalacion y estoy considerando la idea de instalar NINJASEC en la maquina virtual que he creado para tambien dejar de usar el archivo ISO y que cargue como un sistema nativo en mi computadora virtual.</p>
<p style="text-align: center;">Pues para esto tengo que seguir los pasos del siguiente video!! espero les guste!!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p><a title="ENHACKE - FACEBOOK" href="www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Manual + VIDEO &#8211; Como ejecutar Ninjasec</title>
		<link>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/</link>
		<comments>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/#comments</comments>
		<pubDate>Sat, 01 May 2010 05:38:14 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1023</guid>
		<description><![CDATA[Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&#62; es decir un archivo de imagen de disco Descarga aqui Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto. Este archivo foto &#8211;&#62; ISO [...]]]></description>
			<content:encoded><![CDATA[<p>Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&gt; es decir un archivo de imagen de disco</p>
<p><a title="Ninjasec!" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">Descarga aqui</a></p>
<p>Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto.</p>
<p>Este archivo foto &#8211;&gt; ISO puede ser quemado en un CD como &#8220;imagen de disco&#8221; o puede ser utilizado mediante programas de virtualizacion (ya sea de cds o d maquinas).</p>
<p>Entonces tienen estas opciones</p>
<p><span id="more-1023"></span>1) Grabar la imagen ISO en un Dvd con algun programa como NERO.<br />
Esta opción les permitirá llevar el disco donde quieran e iniciar NINJASEC  en cualquier maquina que tenga habilitada la opcion de arranque desde CDs.</p>
<p>2) Guardar la imagen ISO y utilizarla con algun software de virtualicacion como VMWare o VirtualBox (este ultimo es libre <img src='http://www.enhacke.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />    )<br />
Estos programas de virtualizacion simulan un sistema completamente nuevo. Imaginen que han comprado un segundo ordenador, lo han sacado de la caja y lo han puesto al lado, ese nuevo ordenador representa a la &#8220;maquina virtual&#8221; solo que no esta ahi fisicamente.<br />
Las maquinas virtuales nos ayudaran mucho en nuestro camino de hackers eticos ya que nos dejaran probar sistemas operativos nuevos y en forma conjunta con nuestro sistema operativo actual, lo cual incrementara nuestro conocimiento.</p>
<p>A continuacion les dejo un video sobre COMO EJECUTAR NINJASEC sin tener que grabarlo en un CD.</p>
<p>El escenario es: He descargado NINJASEC.ISO y ahora quiero jugar un rato con mi jueguete nuevo, podría quemarlo en un cd pero por el momento no pienso probarlo en otro lugar mas que en mi ordenador, por lo que quiero ejecutarlo en una maquina virtual aun sin instalarlo.</p>
<p style="text-align: center;">Espero este pequeño manual les haya servido de algo. CUIDENSE Y SIGAN APRENDIENDO!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;">Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p style="text-align: left;"><a title="ENHACKE - FACEBOOK" href="http://www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
<p style="text-align: left;">
<p style="text-align: left;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>NINJASEC !!!</title>
		<link>http://www.enhacke.com/2010/03/19/ninjasec/</link>
		<comments>http://www.enhacke.com/2010/03/19/ninjasec/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 21:30:05 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=970</guid>
		<description><![CDATA[enHacke ha venido desarrollando este proyecto desde hace ya un tiempo. NINJASEC provee un framework o marco de trabajo para la realizacion de pruebas de penetracion (auditorias de pentest) de forma metodológica y ordenada, tomando en cuenta el Circulo del Hacking (Reconocimiento, Escaneo, Obteniendo Acceso, Manteniendo Acceso y borrado de huellas). Puede ser utilizado tanto [...]]]></description>
			<content:encoded><![CDATA[<p>enHacke ha venido desarrollando este proyecto desde hace ya un tiempo.</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/03/NinjaSec-v1-2010-03-19-16-05-45.png"><img class="size-full wp-image-971 alignnone" title="NinjaSec v1-2010-03-19-16-05-45" src="http://www.enhacke.com/wp-content/uploads/2010/03/NinjaSec-v1-2010-03-19-16-05-45.png" alt="" width="640" height="480" /></a></p>
<p>NINJASEC provee un framework o marco de trabajo para la realizacion de pruebas de penetracion (auditorias de pentest) de forma metodológica y ordenada, tomando en cuenta el Circulo del Hacking (Reconocimiento, Escaneo, Obteniendo Acceso, Manteniendo Acceso y borrado de huellas).<span id="more-970"></span></p>
<p>Puede ser utilizado tanto por profesionales como por personas que recien estan aprendiendo.</p>
<p>Enhacke empezara a lanzar videos con el uso de las herramientas de esta distribucion.</p>
<p>La distribucion sera libre y gratuita. Se abrira una parte de foro para que la comunidad vaya creciendo, aprendiendo y aportando (los mejores aportes se iran añadiendo a nuevas versiones de NINJASEC).</p>
<p>Los enlaces de descarga estaran disponibles en una semana.</p>
<p>A continuacion las razones que nos impulsaron a esta aventura:</p>
<ul>
<li>En los distintos eventos en los que hemos participado a lo largo de estos 2 ultimos años hemos encontrado gente interesada en seguridad informatica</li>
<li>En varios casos la comunidad, a pesar del interés, se encontraba desinformada. Es por eso que empezamos a dar varias de nuestras charlas e iniciamos nuestros cursos.</li>
<li>En muchos casos habia una falta de motivacion o perseverancia por una curva de aprendizaje muy empinada para comprender las tecnicas de hacking</li>
<li>Existe para algunos una barrera con el lenguaje en el que esta la documentacion (usualmente ingles). No por no saber ingles sino porque en algunos casos este es muy tecnico.</li>
<li>Vimos que la universidades no incorporan cursos de seguridad informatica y/o auditorias de penetracion
<ul>
<li>esto conlleva muchas veces a una falsa percepcion de seguridad</li>
</ul>
</li>
<li>No habia una distribucion de este tipo con Sabor Peruano</li>
<li>Tenemos muchas ganas de hacer crecer y progresar la comunidad de seguridad informatica y hacking etico en el Perú y en Latinoamerica</li>
</ul>
<p>Esperemos sea bien aceptado por la comunidad y que tambien nos brinden de su apoyo.</p>
<p>Muchas gracias!!</p>
<p>ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/03/19/ninjasec/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Nuevo 0day de Adobe</title>
		<link>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/</link>
		<comments>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 17:48:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=766</guid>
		<description><![CDATA[Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat. Fuentes como security focus (http://www.securityfocus.com/bid/37331/info) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat.</p>
<p>Fuentes como <strong>security focus </strong>(<a href="http://www.securityfocus.com/bid/37331/info">http://www.securityfocus.com/bid/37331/info</a>) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que este exploit esta siendo usado en forma activa.</p>
<p>Como bien sabemos este tipo de exploits es utilizado por grupos de hackers maliciosos y por mafias para su propio beneficio economico, ya que pueden tomar control de las maquinas y sustraer informacion sensible.</p>
<p style="text-align: justify;">El ataque sucede de la siguiente manera:</p>
<p style="text-align: justify;">- Atacante inyecta codigo malicioso en un pdf de interes general</p>
<p style="text-align: justify;">- Atacante distribuye el archivo PDF por varios medios (spam, paginas, redes p2p)</p>
<p style="text-align: justify;">- Victima recibe PDF por alguno de los medios</p>
<p style="text-align: justify;">- Victima abre PDF, lee el contenido (mientras tanto en 2do plano y en forma oculta se ejecuta codigo malicioso)</p>
<p style="text-align: justify;">- Atacante obtiene acceso a la maquina de la victima, tomando informacion sensible y util para sus fines</p>
<p style="text-align: justify;"><strong>A continuación algunas recomendaciones para poder prevenir ser victimas de este tipo de ataques:<br />
</strong><br />
- Tener cuidado al recibir archivos pdf de personas desconocidas o fuentes sospechosas<br />
- Si trabaja continuamente con este tipo de archivos, podría intentar deshabilitar Javascript en su programa de Adobe Acrobat Reader. Para realizar este cambio vaya al menu EDIT, luego a PREFERENCIAS y en la parte de JAVASCRIPT, quite el check de &#8220;Habilitar Acrobat Javascript&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esperamos haber sido de ayuda.</p>
<p style="text-align: justify;">Saludos</p>
<p style="text-align: justify;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 19:14:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=672</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
		<item>
		<title>Hackean pagina de la AFA (Asociacion de Futbol Argentina)!!!!</title>
		<link>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/</link>
		<comments>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 23:06:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[AFA]]></category>
		<category><![CDATA[Antarctica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defaceado]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack afa]]></category>
		<category><![CDATA[hack KKR]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[KKR]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[maradona]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=541</guid>
		<description><![CDATA[Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso. En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino [...]]]></description>
			<content:encoded><![CDATA[<p>Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso.</p>
<p>En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino y ha cambiado el contenido.</p>
<p>El nuevo contenido contiene el mensaje HACKED BY KKR, una imagen de Maradona vistiendo la camiseta de brasil (proviene de una campaña publicitaria del 2006 &#8211; al final de este post) y el mensaje &#8220;Una imagen vale mas que mil palabras&#8221;.</p>
<p>El equipo de seguridad informatica de la AFA reacciono en las horas siguientes y cambio la pagina por una temporal donde solo se muestra el logo.</p>
<p>A continuacion una imagen de la pagina cuando fue hackeada por KKR.</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-542" title="afaHack2" src="http://www.enhacke.com/wp-content/uploads/2009/09/afaHack2-254x300.jpg" alt="afaHack2" width="254" height="300" /></p>
<p>Esto nos sirve para recordar que cualquier empresa, corporacion o institucion puede ser victima de un ataque informatico. Dicho ataque puede tener consecuencias como perdida de informacion, productividad o imagen de la corporacion.</p>
<p>Para estar a salvo de estos ataques mantengan sus politicas de seguridad actualizadas, su perimetro asegurado y realicen pruebas de auditoria de seguridad informatica frecuentemente.</p>
<p>Saludos.</p>
<p>enHacke</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NOTICIA DE UN SECUESTRO</title>
		<link>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/</link>
		<comments>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 00:23:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[gpcode]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[hotmail secuestrado]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[robo hotmail]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[secuestro hotmail]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=509</guid>
		<description><![CDATA[Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año. En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-medium wp-image-532" title="secuestro-enhacke-publicidad-completa-2-b" src="http://www.enhacke.com/wp-content/uploads/2009/08/secuestro-enhacke-publicidad-completa-2-b-219x300.jpg" alt="secuestro-enhacke-publicidad-completa-2-b" width="219" height="300" />Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año.</p>
<p style="text-align: justify;">En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque que hasta hace unos meses sólo se perpetuaba en Europa pero que ha empezado a tomar lugar en varios escenarios latinoamericanos, incluyendo entre estos a Perú.<br />
<span id="more-509"></span><br />
Este ataque (Secuestro de Información) conocido también como Ransomware o ciberextorsión, tuvo sus primeras víctimas en Europa hace un par de meses con una modalidad que si bien no es la que se ha presentado aquí en Perú, es más bien una variación.<br />
A continuación les mostraremos los diversos tipos de Secuestro de Información que hay. Vale recordar que una de estas variantes ya tiene 2 víctimas en Perú.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 1:</strong><br />
En los casos europeos el ataque incluía: spam o archivos a través de Messenger, un keylogger y la recolección de contraseñas de cuentas de Hotmail. Para que se entienda bien, un atacante enviaba mediante spam, una foto o postal en un archivo, el cual tenía un keylogger y así se hacía de las cuentas de Hotmail de las víctimas. Una vez que el atacante tenía bajo su poder las cuentas de Hotmail con sus respectivas contraseñas, eliminaba todos los contactos y mensajes del correo a excepción de uno que decía:<br />
<span style="color: #3366ff;"><strong><em>Quieres saber donde están tus contactos y tus mails? Pues entonces deberás pagar, o prefieres perderlo todo? Espero escribas pronto.<br />
Asesino de Correos X</em></strong></span></p>
<p style="text-align: justify;"><span style="color: #3366ff;"><strong><em><br />
</em></strong></span></p>
<p style="text-align: justify;"><strong>CASO 2:</strong><br />
En Rusia también se vieron varios de estos ataques. Aprovechando los servicios de algunas de las empresas de Telecomunicaciones y las facilidades que ofrecían estas para vincular una cuenta anónima con un servicio de mensajería se presentaron casos de Secuestro de Información en el cual se bloqueaba el sistema y solicitaba a la victima el envío de un mensaje de texto para obtener un código de desbloqueo y realizar el rescate.<br />
El objetivo es el de siempre, beneficio económico. Por cada mensaje de texto que se envía, los atacantes ganan dinero.</p>
<p><img class="aligncenter size-medium wp-image-510" title="ransomware-ruso" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-bloquea-windows-300x187.jpg" alt="ransomware-ruso" width="333" height="207" /></p>
<p style="text-align: justify;">Esta es una imagen del troyano Trojan.Winlock que muestra como se menciono anteriormente el número de teléfono y el mensaje que se debe enviar así como el espacio en blanco para escribir el código de rescate.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 3:</strong><br />
También existe una tercera variante en la cual varios de los archivos son encriptados o agregados a un archivo .ZIP o .RAR con contraseña.<br />
El atacante o el gusano se encarga de cambiar el fondo de escritorio con una imagen donde dan instrucciones para realizar el rescate.</p>
<p style="text-align: justify;"><img class="aligncenter size-medium wp-image-511" title="ransomware-gpcode_background" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-gpcode_background-300x224.jpg" alt="ransomware-gpcode_background" width="300" height="224" />Este troyano ransomware de nombre GPCode se esparce por la red a través de varios medios. El troyano encripta los archivos en la maquina víctima y deja un archivo de texto con el nombre CRYPTED.TXT donde se pide un rescate de $10 para desencriptar los archivos. En la imagen podemos ver como cambia el fondo del escritorio y deja una dirección y una cuenta de ICQ para contactarse con el autor.</p>
<p><strong>Reflexión:</strong><br />
Estos tipos de ataques pueden llegar de distintas maneras: Ejecutables sospechosos e infectados, SPAM, Carga de codecs maliciosos por paginas dudosas o en último de los casos y que sería más preocupante porque habría sido un ataque dirigido, una intrusión directa por parte de un hacker malicioso.</p>
<p>El objetivo en los tres casos es el mismo y está clarísimo, DINERO, mucho dinero. Muchas de las victimas terminan pagando el rescate a fin de recuperar rápidamente sus documentos.</p>
<p>Si bien en estos casos un Backup puede ayudar muy bien en tratar de recuperar la información secuestrada y no pagar el rescate, lo mejor sería llevar una metodología de seguridad y seguir buenas prácticas en cuanto al uso del sistema para evitar que el malware llegue a nuestras computadoras y en el caso de ser un ataque dirigido poder hacer difícil la entrada al hacker malicioso.</p>
<p>Esperamos el documento haya sido de utilidad para Ud.<br />
Por favor no dude en llamarnos o escribirnos para cualquier consulta en Seguridad Informática.</p>
<p><strong>enHacke</strong><br />
Teléfono: 51 &#8211; 1 &#8211; 4400769<br />
informes@enhacke.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Hackeando SAP?</title>
		<link>http://www.enhacke.com/2009/07/03/hackeando-sap/</link>
		<comments>http://www.enhacke.com/2009/07/03/hackeando-sap/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 05:59:23 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque xss]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[cfolder]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[cross site script]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalada de privilegios]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeando sap]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[sap]]></category>
		<category><![CDATA[sap cfolders]]></category>
		<category><![CDATA[sap crooms]]></category>
		<category><![CDATA[sap ecc]]></category>
		<category><![CDATA[sap hack]]></category>
		<category><![CDATA[sap hacking]]></category>
		<category><![CDATA[sap knowledge management]]></category>
		<category><![CDATA[sap plm]]></category>
		<category><![CDATA[sap srm]]></category>
		<category><![CDATA[sap vulnerability]]></category>
		<category><![CDATA[sap vulnerable]]></category>
		<category><![CDATA[sap xss]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidad sap]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=486</guid>
		<description><![CDATA[Recientemente han sido reveladas algunas vulnerabilidades localizadas en el motor SAP CFolders. Estas ponen en riesgo la información de la Organización ya que pueden llegar a permitir un ataque Cross Site Scripting, también conocido como XSS. Como sabemos, mediante ataques XSS se pueden realizar distintas cosas, pero entre las más peligrosas esta el robo o [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recientemente han sido reveladas algunas <strong>vulnerabilidades localizadas en el motor SAP CFolders</strong>. Estas ponen en riesgo la información de la Organización ya que pueden llegar a permitir un ataque Cross Site Scripting, también conocido como XSS.</p>
<p>Como sabemos, mediante <strong>ataques XSS</strong> se pueden realizar distintas cosas, pero entre las más peligrosas esta el <strong>robo o suplantación de sesión de algún usuario en línea</strong>, sin importar si este es un usuario con pocos privilegios o incluso si es el Administrador.</p>
<p>El riesgo de esta <strong>vulnerabilidad ha sido calificado como ALTO</strong> debido a las cosas que el atacante podría llegar a manipular.<span id="more-486"></span></p>
<p>El  servidor SAP no hace una asociación entre la dirección IP del usuario y algún dato relativo a la sesión (como por ejemplo las cookies). Es por esto que si alguna persona malintencionada encuentra una forma de sustraer la cookie de otra sesión (por ejemplo XSS) podría autenticarse con el servidor con privilegios de administración.</p>
<p>CFolders está integrado a los siguientes productos SAP:<br />
•    SAP ECC<br />
•    SAP Product Lifecycle Management (PLM)<br />
•    SAP Suplier Relationship Management (SRM)<br />
•    SAP Knowledge Management<br />
•    Sap NetWeaver cRooms (salas colaborativas)</p>
<p><strong>Los parches oficiales se pueden encontrar en:</strong></p>
<p>https://service.sap.com/sap/support/notes/1292875</p>
<p>https://service.sap.com/sap/support/notes/1284360</p>
<p>Recordar que para acceder a los parches oficiales hay que estar registrado en service.sap.com</p>
<p style="text-align: justify;">Ahora, para aquellas personas más interesadas, mostraremos en forma un poco más técnica las vulnerabilidades y la forma en la que podrían ser explotadas.</p>
<p style="text-align: justify;">Para empezar debemos tomar en cuenta que las vulnerabilidades XSS hacen uso de código escrito en javascript.</p>
<p style="text-align: justify;">Lo primero que un atacante querría hacer es hallar la forma de poner el código javascript en algún lugar en la nube o en la intranet.<br />
Acto siguiente, el atacante va a buscar alguna manera de llamar nuestra atención para llegar a ese código (obviamente sin nuestro conocimiento).<br />
Con todo esto dicho, vamos a analizar en 2 ejemplos lo que se podría hacer.</p>
<p><strong>PRIMER EJEMPLO</strong></p>
<p>El usuario malicioso podría insertar el código javascript haciendo uso de la característica de creación de enlaces que le ofrece SAP<br />
Para llegar a esta opción podría usar algún link como este:<br />
<strong>https://[site]/sap/bc/bsp/sap/cfx_rfc_ui/hyp_de_create.htm</strong></p>
<p>¿Qué tipo de código podría insertar el usuario malicioso?<br />
Pues algo del tipo:<br />
<strong>http://empresavictima.com&#8221; onmouseover=&#8221;alert(“Ud. Ha sido hackeado”)&#8221;&gt;</strong></p>
<p>Cabe aclarar que el código para robar la sesión mediante la cookie es algo distinto. Lo que si no cambia es que el código javascript se ejecutará cuando el administrador navegue a través de las carpetas de usuarios.</p>
<p><strong>SEGUNDO EJEMPLO</strong></p>
<p>El usuario malicioso podría insertar código javascript en algún documento. (por razones obvias no se mostrara esta parte del ataque)</p>
<p>¿Qué tipo de código podría insertar el usuario malicioso?</p>
<p><strong>aaaa&#8221;&gt;&lt;script&gt;alert(“Ud. Ha sido hackeado”)&lt;/script&gt;.doc</strong></p>
<p>Para lograr subir el archivo con el código incluido, el atacante debería cambiar el nombre del archivo a la hora de hacer el HTTP REQUEST, lo que permite que el archivo se guarde en el servidor.<br />
De la misma manera que en el ejemplo anterior, la cookie puede ser copiada a algún lugar remoto para acceder con privilegios de administración. En este caso, el administrador tendría que ver o tratar de ver el archivo para ser víctima del ataque.</p>
<p>Los ejemplos demostrados fueron realizados solamente con fines educativos y de sensibilización a la seguridad informática.</p>
<p>Les recordamos que los parches pueden ser descargados por usuarios validados de sap support en las siguientes direcciones:<br />
<a href="https://service.sap.com/sap/support/notes/1292875" target="_blank">https://service.sap.com/sap/support/notes/1292875</a><br />
<a href="https://service.sap.com/sap/support/notes/1284360" target="_blank">https://service.sap.com/sap/support/notes/1284360</a></p>
<p>Muchas gracias por leernos.</p>
<p style="text-align: justify;">Esperando poder participar con su Empresa en algún proyecto.</p>
<p style="text-align: justify;"><strong>enHacke</strong><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/07/03/hackeando-sap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EJECUCION DE CODIGO ARBITRARIO EN IBM AIX</title>
		<link>http://www.enhacke.com/2009/06/27/ejecucion-de-codigo-arbitrario-en-ibm-aix/</link>
		<comments>http://www.enhacke.com/2009/06/27/ejecucion-de-codigo-arbitrario-en-ibm-aix/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 11:45:08 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalada de privilegios]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[ibm]]></category>
		<category><![CDATA[ibm aix]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[muxatmd]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[sistema aix]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=474</guid>
		<description><![CDATA[Se ha publicado una vulnerabilidad que debe ser parchada en sistemas IBM AIX 5.2, 5.3 y 6.1. La vulnerabilidad la tiene el comando muxatmd, que reside en el mismo sistema. Este comando tiene un espacio de memoria que al no ser correctamente validado puede ser propenso a desbordamientos (buffer overflow). Lo anterior como resultado puede [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha publicado una vulnerabilidad que debe ser parchada en sistemas <strong>IBM AIX 5.2, 5.3 y 6.1.</strong></p>
<p style="text-align: justify;">La vulnerabilidad la tiene el comando <strong>muxatmd</strong>, que reside en el mismo sistema. Este comando tiene un espacio de memoria que al no ser correctamente validado puede ser propenso a desbordamientos (buffer overflow).<span id="more-474"></span></p>
<p style="text-align: justify;">Lo anterior como resultado puede darle las llaves de la casa a un atacante local. Con esto nos referimos a que el atacante podria ejecutar cualquier tipo de codigo con privilegios de administracion (esto porque muxatmd tiene setuid: root).</p>
<p style="text-align: justify;">Existe ya una <strong>actualizacion</strong> lanzada por IBM que parcha esta vulnerabilidad, puede ser encontrada en:</p>
<p style="text-align: justify;"><strong>http://aix.software.ibm.com/aix/efixes/security/muxatmd_fix.tar<br />
ftp://aix.software.ibm.com/aix/efixes/security/muxatmd_fix.tar</strong></p>
<p style="text-align: justify;">Si Ud. tiene dudas y quiere saber si su sistema AIX es vulnerable, puede utilizar el siguiente comando.<br />
<strong>lslpp -L devices.common.IBM.atm.rte</strong><br />
Si obtiene como respuesta alguno de los fileset listados a continuacion, entonces debera parchar la vulnerabilidad.</p>
<p style="text-align: justify;">AIX Fileset                                    Lower Level  Upper Level<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
devices.common.IBM.atm.rte  5.2.0.51     5.2.0.97<br />
devices.common.IBM.atm.rte  5.3.0.60     5.3.0.63<br />
devices.common.IBM.atm.rte  5.3.7.0      5.3.7.2<br />
devices.common.IBM.atm.rte  5.3.8.0      5.3.8.0<br />
devices.common.IBM.atm.rte  5.3.9.0      5.3.9.0<br />
devices.common.IBM.atm.rte  6.1.0.0      6.1.0.1<br />
devices.common.IBM.atm.rte  6.1.1.0      6.1.1.0<br />
devices.common.IBM.atm.rte  6.1.2.0      6.1.2.0</p>
<p style="text-align: justify;">Puede encontrar mas informacion en:<br />
<strong>http://aix.software.ibm.com/aix/efixes/security/muxatmd_advisory.asc</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/06/27/ejecucion-de-codigo-arbitrario-en-ibm-aix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EL ARTE DE LA CIBERGUERRA &#8211; ¿ESTARIA EL PERU PREPARADO?</title>
		<link>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/</link>
		<comments>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 09:21:59 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[carding]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[guerra cibernetica]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[nacion]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[phreaking]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=452</guid>
		<description><![CDATA[Cada vez son más las empresas en Latinoamérica (y más preocupante en Perú), que son víctimas de ataques informáticos; desde denegación de servicios, pasando por ataques a servidores web que permiten la modificación de su página web y hasta robo o secuestro de información corporativa. Está claro que el mercado negro de los hackers maliciosos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-453 aligncenter" title="samouraichamploofg7" src="http://www.enhacke.com/wp-content/uploads/2009/06/samouraichamploofg7-300x225.jpg" alt="samouraichamploofg7" width="300" height="225" /></p>
<p style="text-align: justify;">Cada vez son más las empresas en Latinoamérica (y más preocupante en Perú), que son víctimas de ataques informáticos; desde denegación de servicios, pasando por ataques a servidores web que permiten la modificación de su página web y hasta robo o secuestro de información corporativa.</p>
<p style="text-align: justify;">Está claro que el mercado negro de los hackers maliciosos genera mucho dinero y mueve mucha gente, y que la tendencia a la venta de información corporativa, fraudes bancarios, publicidad ilegal y ataques a pedido se va haciendo cada vez más fuerte.</p>
<p style="text-align: justify;"><span id="more-452"></span><br />
La tendencia es clara, sin embargo hay ciertos detalles que muchos pueden estar dejando de lado. Y es que todos estos tipos de ataques y conocimientos que usualmente son dirigidos a usuarios y empresas, podrían tener también como objetivo computadoras de instituciones gubernamentales, es decir, podrían tener como fin desestabilizar un Gobierno. Sí, estamos hablando de ataques que podrían comprometer la seguridad de una Nación.</p>
<p style="text-align: justify;">No hace más de un par de semanas que el presidente de Estados Unidos anuncio la creación de un nuevo cargo en la Casa Blanca, este asesor tiene como función coordinar las políticas destinadas a proteger a los Estados Unidos y a su infraestructura informática de ataques de las hipotéticas “ciberguerras” del futuro. Este cargo ha sido tomado con tanta importancia que incluso forma parte del Consejo de Seguridad Nacional de los EEUU.</p>
<p style="text-align: justify;">Este tipo de noticias no son parte de hechos aislados o pura casualidad. Tienen un trasfondo muy importante y es que hoy en día, los sistemas informáticos tienen un rol principal en todas las actividades de una Nación. Si en algún momento alguno de estos sistemas deja de funcionar, muchas actividades son interrumpidas, generando tiempos de respuesta largos y lentos.</p>
<p style="text-align: justify;">Tomemos el caso de los medios (mencionado en el video que podrán ver al final del artículo). Siendo estos la principal fuente de información y comunicación entre el Gobierno y la Nación, de llegar a ser interrumpidos por algún ataque informático, generarían desconcierto, la gente tendría miedo y podría desatar saqueos masivos.</p>
<p style="text-align: justify;">Ahora el caso de las entidades financieras. Si bien nuestro entorno no es el de Estonia (mencionado en el video) y no tenemos solamente 2 bancos, ¿qué pasaría si los principales bancos colapsaran?</p>
<p style="text-align: justify;">Son preguntas y escenarios hipotéticos pero que podrían llegar a ser reales. Actualmente son muchos los países que se encuentran preparando equipos de hackers listos para atacar o defender la infraestructura de TI de las principales instituciones militares y de Gobierno.</p>
<p style="text-align: justify;">En el Perú cada vez se tiene mayor conciencia de los riesgos de una Seguridad Informática mal llevada, pero, ¿es suficiente? Las organizaciones deben preguntarse una vez más si están seguros; si el Firewall, IPS o Sistema de Correlaciones está bien implementado como para detectar amenazas serias y quizás más crítico aun, si su personal está lo suficientemente capacitado como para no caer en ataques de ingeniería social.</p>
<p style="text-align: justify;">Espero este articulo haya sido motivo de reflexión. La seguridad Informática conlleva mucha responsbilidad y es deber de los Oficiales de Seguridad asumirla bien en sus organizaciones. Por otro lado, es deber de los usuarios también estar al tanto de nuevos tipos de engaños o ataques para no caer tan fácilmente en estos.</p>
<p style="text-align: justify;">A continuación les mostramos un documental muy interesante. Es sobre guerras y ataques cibernéticos, realizado por la editora televisiva ODISEA. Para poder verlos necesitara un explorador Internet Explorer 7.x+ o Firefox.</p>
<p style="text-align: justify;">Esperando participar en alguno de sus proyectos.<br />
Muchas gracias por leernos.</p>
<p style="text-align: justify;"><strong>enHacke<br />
</strong></p>
<p style="text-align: center;"><strong></strong></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/T4BPFVIuh6k&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/T4BPFVIuh6k&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: center;">
<p><object width="560" height="340" data="http://www.youtube.com/v/t6nIa17eO3c&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/t6nIa17eO3c&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/PoFN4S3NGmE&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/PoFN4S3NGmE&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/fPAJEO0MPMY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/fPAJEO0MPMY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/lbMTb-VS1A0&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/lbMTb-VS1A0&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
