Sin identidad

@jibar0
78 Followers
22 Following
111 Posts
Ausente un tiempo. Expulsado de Twitter varias veces por Hacktivista. Estos tiempos que corren necesitan más lucha antifascista
#Hacktivismo
#Hacking
#Ciberactivismo
#Antifascista
El acceso a datos sensibles y ficheros comprimidos de datos con más de 350 Mb no presenta demasiadas dificultades. O cierran esa puerta o tendrán problemas en un futuro cercano.
A día de hoy, 12 de enero de 2022, mantienen una vulnerabilidad crítica en uno de sus sistemas que deja al descubierto las comunicaciones de citas a sus usuarios

En diciembre de 2021, el Hospital Central Universitario de Asturias sufrió un ciberataque con ransomware que afectó a su sistema Millenium. Dijeron haberlo neutralizado manteniendo los datos de usuarios a salvo

https://www.lavanguardia.com/tecnologia/20211222/7947999/ataque-ransomware-compromete-funcionamiento-hospital-mas-importante-asturias-pmv.html

Ataque de ransomware contra el hospital más importante de Asturias

Los hospitales, sobre todo desde el comienzo de la pandemia de coronavirus, se han convertido en una de las víctimas favoritas de los ciberdelincuentes. Los ataques de ransomware, que secuestran datos y se pide un rescate, son muy rentables para los hackers, que esta vez han atacado al sistema informático Millennium del Hospital Universitario Central de Asturias, que es el más importante del Principado. 

La Vanguardia
HackCurio: Decoding the Cultures of Hacking

El Hospital Universitario Central de Asturias sufre un ataque de Ransomware.

Nada extraño en estos días ¿pero cómo y por donde les han entrado?¿Phising?¿CVE?

https://www.xataka.com/seguridad/ransomware-ataca-al-sistema-seguimiento-pandemia-pcrs-asturias-desafio-anadido-a-propia-congestion-sanidad

El ransomware ataca al sistema de seguimiento de la pandemia y las PCRs en Asturias: un desafío añadido a la propia congestión de la sanidad

Un ciberataque a la red informática del Principado de Asturias ha afectado directamente al sistema informático Millennium del Hospital Universitario Central...

Buena explicación de @SoyMmadrigal de Log4j y Log4Shell

https://www.newtral.es/que-es-log4j-log4shell-vulnerabilidad-ataques/20211220/

¿Qué es Log4j y Log4Shell?

El hallazgo de una vulnerabilidad en la librería Java Apache Log4j ha desatado una cadena de todo tipo de intentos de ciberdelitos. Lo explica Marcelino Madrigal

Newtral

El exploit para iOS, ForcedEntry, no necesita interación con el usuario del iPhone y se introduce a través de iMessage usando una herramienta de compresión de los 90.

El código del exploit lo obtuvieron de CitizenLab

https://citizenlab.ca/2021/08/bahrain-hacks-activists-with-nso-group-zero-click-iphone-exploits/

From Pearl to Pegasus: Bahraini Government Hacks Activists with NSO Group Zero-Click iPhone Exploits - The Citizen Lab

We identified nine Bahraini activists whose iPhones were successfully hacked with NSO Group’s Pegasus spyware between June 2020 and February 2021. The hacked activists included three members of Waad (a secular Bahraini political society), three members of the Bahrain Center for Human Rights, two exiled Bahraini dissidents, and one member of Al Wefaq (a Shiite Bahraini political society).

The Citizen Lab

PD.- NO juguéis con estas cosas. La seguridad es muy relativa también para hacer pentesting y la Red está obsevada por miles de ojos uniformados y de ciberseguratas al servicio de los poderes económicos de este país.

A la Asociación de Empresarios del Transporte de Cantabría, miembro de Fetransa: Jugar a los paros patronales disfrazándolos de Huelga de transportistas no es bien 😜

Gastaos algunos eurillos en mejorar vuestra web.

De nada!

Pero ¿esto es así de tonto? os preguntaréis 😅

👉 Bueno, no. Esto es así de tonto cuando se hacen tonterías y no penséis que es infrecuente. En España, la ciberseguridad es, todavía, muy relativa aunque muchos expertos os digan que somos un país puntero.

¿Pueden ocurrir estos fallos a niveles institucionales o de grandes corporaciones empresariales?

👉 No lo dudéis ni un momento

Tres puntos de inyección sobre los que actuar y que darán como resultado descubrir los datos de sus administradores.

Luego, no hace falta nada más que encontrar su panel de administración que, en este caso, no estaba muy escondido y actuar sobre el objetivo