Hackeo Grupo Keralty? Ransomware? +10 días caído Opiniones

Esta usted afiliado a alguna empresa del grupo Keralty?

  • Si

  • No


Los resultados solo son visibles tras votar.
Tal cual, en mi caso tengo la política de mínimo cambiar mis contraseñas 1 vez al año, he pensado lo del gestor de contraseñas… pero mi duda es que tan seguros son al pensar que con una contraseña guardan todas y esta debe ser algo que puedas recordar para acceder, fuera que normalmente se utilizan las mismas conexiones y dispositivos, pero el día que por x o y (por ejemplo, en un viaje me roban el portátil y teléfono) toca cambiar esos patrones?
Esos gestores de contraseñas no sirven y también son hackeados, obligando a los usuarios a cambiar todas las contraseñas guardadas el rato menos pensado:
 
  • Me gusta
Reacciones: AnBoCa
Ahora que leo este tema, recuerdo que cuando manejaba bitcoin como forma de pasar de paypal a pesos cuando no existia NEQUI, estuve una buena temporada recibiendo correos spam que llegaban con mi propio correo de remitente (que yo mismo los enviaba), cambiaba la clave y nada!, tenia activado el authenticator, nada. Hasta que cambie mi alias y coloque ese alias para iniciar sesion, creo que desde ahi deje recibir ese spam, lo raro es que yo no manejaba cantidades altas, si mucho 0.5 btc. Nunca me robaron plata ni nada, por eso deduje que no tenian acceso a mi correo, pero siempre me quede pensando como hacian eso. Lo mas reciente fue el ano pasado que tuve un varios intentos de inicio de sesion a mi facebook, sin embargo, como como no lo uso lo mantengo desactivado. Nunca supe la ip porque Facebook no la muestra a no ser que lo llegasen a abrir. Ahora mismo, para mi, el peligro de hackeo viene desde el personal en las ISP, desde alli me imagino que tienen todos los datos de la red de uno.
 
  • ¡Vaya!
Reacciones: aliricu
Ahora que leo este tema, recuerdo que cuando manejaba bitcoin como forma de pasar de paypal a pesos cuando no existia NEQUI, estuve una buena temporada recibiendo correos spam que llegaban con mi propio correo de remitente (que yo mismo los enviaba), cambiaba la clave y nada!, tenia activado el authenticator, nada. Hasta que cambie mi alias y coloque ese alias para iniciar sesion, creo que desde ahi deje recibir ese spam, lo raro es que yo no manejaba cantidades altas, si mucho 0.5 btc. Nunca me robaron plata ni nada, por eso deduje que no tenian acceso a mi correo, pero siempre me quede pensando como hacian eso. Lo mas reciente fue el ano pasado que tuve un varios intentos de inicio de sesion a mi facebook, sin embargo, como como no lo uso lo mantengo desactivado. Nunca supe la ip porque Facebook no la muestra a no ser que lo llegasen a abrir. Ahora mismo, para mi, el peligro de hackeo viene desde el personal en las ISP, desde alli me imagino que tienen todos los datos de la red de uno.
Lo de suplantar un correo no es nada del otro mundo, eso es fácil de ciertas maneras.

Con mis cuentas de IG y Facebook este año noté que siempre para fin de año me llega notificaciones que intentan acceder o restablecer la contraseña 🤨me imagino que son boots que utilizan datos de alguna filtración.
 
1673364549775.png


1673364672945.png



1673364738303.png



lo que recomiendan aca los que venden humo en seguridad
 
Lo de suplantar un correo no es nada del otro mundo, eso es fácil de ciertas maneras.

Con mis cuentas de IG y Facebook este año noté que siempre para fin de año me llega notificaciones que intentan acceder o restablecer la contraseña 🤨me imagino que son boots que utilizan datos de alguna filtración.
A mi lo que me ha servido es crear alias en outlook y usarlos exclusivamente para esas cuentas, hasta ahora ya no estoy recibiendo esa clase de spam porque aparentemente solo yo conozco el username.
 
  • Me gusta
Reacciones: AnBoCa y yancampo



Entonces desde hace quien sabe cuando tenian el acceso abierto sin ningun tipo de token, password a google data storage, eso no se le ocurre a nadie, por defecto esa cosa trae buckets con acceso restringido, dejarlo abierto es jodido por defecto.
 
  • Me gusta
Reacciones: AnBoCa y aliricu
Entonces desde hace quien sabe cuando tenian el acceso abierto sin ningun tipo de token, password a google data storage, eso no se le ocurre a nadie, por defecto esa cosa trae buckets con acceso restringido, dejarlo abierto es jodido por defecto.
Y en ese misma condición hay muchas empresas, le cambias caracteres lógicos a una url de descargas y te encuentras infinidad de documentos.
 
  • Me gusta
Reacciones: AnBoCa y aliricu
Entonces desde hace quien sabe cuando tenian el acceso abierto sin ningun tipo de token, password a google data storage, eso no se le ocurre a nadie, por defecto esa cosa trae buckets con acceso restringido, dejarlo abierto es jodido por defecto.

es lo común para los que "administran", que cuando no les funciona algo les dan permisos de control total a todo, pasa con servidores de bases de datos, de archivos, web, ftp etc

y después dicen que es que los sistemas son inseguros que windows que el directorio activo o lo que sea

culpan a los demás por desconocimiento y no estudiar cómo funciona algo

muchas personas con permisos altos, y hasta navegando con esas cuentas de admin o root, usándolas a toda hora

no existe perfilación de usuarios y es común que todos anden de administradores hasta de sus estaciones a toda hora

a sanitas la Sic ya los había multado y no aprendieron


ellos ya habían permitido que google indexara un share point de consulta en línea de síntomas se llamaba best doctor o algo así y robaron información

pero bueno que saquen pecho con las ISO que en el papel cumplían y todos los procesos (coloque la sigla que quiera aca) en que eran certificados

EDIT :


EDIT2:

 
Última edición:
Lo de suplantar un correo no es nada del otro mundo, eso es fácil de ciertas maneras.

Con mis cuentas de IG y Facebook este año noté que siempre para fin de año me llega notificaciones que intentan acceder o restablecer la contraseña 🤨me imagino que son boots que utilizan datos de alguna filtración.
Últimamente en Facebook algunos conocidos ha denunciado, que le fue hackeado los dos últimos casos, fueron ayer advertía no realizar ningún tipo de negocios, ya que no son ellos.

Ayer noticias paracol sacaron una nota, donde una madre con una hija que padece un cáncer de ovarios y otras afectaciones no daba soluciones a sus tratamientos, hasta la madre lloro frente las cámaras.
 
Última edición:
  • ¡Vaya!
Reacciones: aliricu y AnBoCa
Yo me pregunto, si todas las veces que alguien divulga en redes que le "hackearon" el Facebook, o el whatsapp en esos casos donde suplantan a la victima para prestarle dinero a los amigos ya despues que los amigos consignaron es real... o es que ellos mismos estafan a sus amigos, porque hay que ser demasiado tonto para caer en esa clase de phising, tales como que un msg de whatsapp te llegue pidiendo que les proporciones el codigo que llega a su celular, y que alguien lo responda me sorprende.

Hace unos meses vi un caso asi como el que mencione en twitter, aunque no se si estafo a sus amigos o que, pero cuando la persona puso la denuncia a la fiscalia, practicamente le respondieron que era su culpa por ser tan imbecil de voluntariamente entregarle el acceso de su cuenta al estafador.
 
  • Facepalm
  • ¡Vaya!
Reacciones: aliricu y Sorrento
Yo me pregunto, si todas las veces que alguien divulga en redes que le "hackearon" el Facebook, o el whatsapp en esos casos donde suplantan a la victima para prestarle dinero a los amigos ya despues que los amigos consignaron es real... o es que ellos mismos estafan a sus amigos, porque hay que ser demasiado tonto para caer en esa clase de phising, tales como que un msg de whatsapp te llegue pidiendo que les proporciones el codigo que llega a su celular, y que alguien lo responda me sorprende.

Hace unos meses vi un caso asi como el que mencione en twitter, aunque no se si estafo a sus amigos o que, pero cuando la persona puso la denuncia a la fiscalia, practicamente le respondieron que era su culpa por ser tan imbecil de voluntariamente entregarle el acceso de su cuenta al estafador.

porque las personas son muy crédulas, creen en todo lo que les dicen, es cultural
 
  • Me gusta
Reacciones: aliricu y AnBoCa
Yo me pregunto, si todas las veces que alguien divulga en redes que le "hackearon" el Facebook, o el whatsapp en esos casos donde suplantan a la victima para prestarle dinero a los amigos ya despues que los amigos consignaron es real... o es que ellos mismos estafan a sus amigos, porque hay que ser demasiado tonto para caer en esa clase de phising, tales como que un msg de whatsapp te llegue pidiendo que les proporciones el codigo que llega a su celular, y que alguien lo responda me sorprende.

Hace unos meses vi un caso asi como el que mencione en twitter, aunque no se si estafo a sus amigos o que, pero cuando la persona puso la denuncia a la fiscalia, practicamente le respondieron que era su culpa por ser tan imbecil de voluntariamente entregarle el acceso de su cuenta al estafador.
Sorprende saber la poca cultura o conocimiento que la población en general tiene sobre estos temas, que sea casi imposible que algún miembro del foro caiga en esos pishing claramente no refleja el común de la población, no solo en Colombia, diría que en el planeta en general.
 
Sorprende saber la poca cultura o conocimiento que la población en general tiene sobre estos temas, que sea casi imposible que algún miembro del foro caiga en esos pishing claramente no refleja el común de la población, no solo en Colombia, diría que en el planeta en general.
Tal cual… conozco personas que usan el librito ese que mostraron en post atrás para escribir la contraseña… con eso se dice todo jajajaa creería que la cantidad de contraseñas realmente seguras que existen en la actualidad debe ser mínimo 😬
 
  • Me gusta
  • ¡Vaya!
Reacciones: aliricu y AnBoCa
Tal cual, en mi caso tengo la política de mínimo cambiar mis contraseñas 1 vez al año, he pensado lo del gestor de contraseñas… pero mi duda es que tan seguros son al pensar que con una contraseña guardan todas y esta debe ser algo que puedas recordar para acceder, fuera que normalmente se utilizan las mismas conexiones y dispositivos, pero el día que por x o y (por ejemplo, en un viaje me roban el portátil y teléfono) toca cambiar esos patrones?
No necesariamente tiene que cambiarla, desde que el gestor de contraseñas tenga la base de datos encriptada y la contraseña no sea fácil. Revise lo que coloqué sobre Keepass en el foro de "laneros previniendo la inseguridad":
https://www.laneros.com/temas/laneros-previniendo-la-inseguridad.209554/post-7178121

Y para aún mas seguridad, puede ser con un dispositivo para doble factor basado en hardware tipo:
https://www.amazon.com/-/en/Yubico-...cb4afd&pd_rd_i=B07M8YBWQZ&th=1&language=en_US
 
Hace +20 años tengo Sanitas EPS y Plan Complementario hace un par de años.
Tengo un tratamiento autoinmune que me prescriben medicamentos mensuales y citas con especialistas todo esto lo gestiona la EPS; el Martes fui y logicamente la oficina estaba totalmente llen, la fila casi era de 1 cuadra, toco pegarse la pela y esperar. Afortunadamente todo lo autorizaron ahora lo que hacen es escribir un codigo en lapicero encima de la orden y con eso entregan medicamentos y puede uno solicitar citas con especialista.
Todas las personas que vi les autorizaron sus procedimientos y sin lio, sin tener en cuenta la espera que fue de +/- 4 horas pense que iba a tener problemas de gravedad con todo ese asunto.
 
1673631926452.png

Fugas de datos antiguas de varias fuentes, No solo keralty usar tor para acceder a los enlaces. onion

Usen el servicio de https://haveibeenpwned.com/ contrasten los correos que usan para registrarse en varios sitios y asi saber si sus datos estan expuestos en alguna fuga de datos.

No usen las mismas credenciales en distintos sitios, usen un servicio de mulitple factor de autenticación con generacion de codigo de unico uso basado en tiempo, esto no los hace invulnerables, pero si dificulta la tarea de los atacantes. Otra opcion es usar un tokens generados por hardware por ejemplo: https://www.yubico.com/?lang=es

Pueden usar correos desechables o tener un correo espcifico para registrarse en varios sitios web, incluido este foro, donde proporcionen informacion falsa, en caso de una fuga de informacion, no es nada que los pueda afectar.

Para evitar que las fugas afecten sus datos, se deberia usar un usuario y contraseña especifico por cada servicio web que usen.

Usen credenciales de mas de 12 caracteres alfanumericos con mayusculas, minusculas y caracteres especiales, incluyan la coma (,) el punto (.) o punto y coma (;), por lo general estas contraseñas se organizan para ser analizadas en formatos .CSV, que para separar los datos y verlos de forma correcta los programas ofimaticos como excel al momento de organizar en filas y columnas ven ,.; como separadores de cadenas de texto, por lo cual ante una fuga los atacantes al organizar la información veran estos caracteres perdidos.

Usen bloqueadores de publicidad, la misma publicidad incluye malware, phishing y otros riesgos que incluyen la captura de datos, para protegerse de los risgos la solucion es usar navegadores seguros que integran bloqueadores de publicidad o instalar un adblocker en el navegador. No usar opera browser, maxton u otros navegadores no confiables. Los mas seguros son Brave y Librewolf, Brave tiene integrado un bloqueador de anuncios y por defecto tiene un buen comportamiento en cuanto respetar mas la privacidad del usuario, Librewolf tiene integrado uBlock (bloqueador de publicidad) y es mas agresivo en la forma de proteger la privacidad del usuario, tiene la opcion de usar pestañas contenedoras seguras para la banca y compras en linea.

Actualmente chrome es el navegador mas usado y vector de malware, es muy recomendable usar una alternativa, por lo menos para usar con servicios donde manejen datos personales o criticos, como los datos bancarios, servicios de salud o tramites personales, porque en estos se estan tratando con datos personales.


1673633710271.png

En sus celulares configuren el bloqueo por PIN de la sim para que en caso de robo no puedan insertar la sim en otro celular y pedir reestablecimiento de contraseñas usando el numero de celular como segundo factor de atenticación, si usan pin que sea minimo de 8 digitos, traten de usar solo el desbloqueo por huella, configuren el bloqueo de pantalla de unos 15 segundos, en versiones recientes de android e ios pueden configurar el dispositivo par aque no se puedan desactivar los datos, el wifi o apagar el dispositivo sin antes introducir la contraseña, usen el servicio de apps de administacion en android se llama encontrar mi dispositivo, con esto pueden borrar sus datos en caso de perdida o robo de forma remota.

No usen software pirata de ningun tipo, incluso las peliculas pueden contener codigo que ante alguna brecha de un programa que se usa para ver las mismas peliculas puede ejecutar el codigo malicioso, en el grueso de casos de infecciones de malware de cualquier tipo se requiere accion del usuario, ejecución de algun archivo o software para que se produzca la ejecucion del codigo malicioso.

La privacidad es importante, cualquier actividad en linea permance para siempre o por lo menos deja rastros, los metadatos permiten la identificación de individuos en internet (sin ser necesarios nombres o identidades concretas, llegado el caso se pueden obtener datos precisos de un usuario usando solo sus metadatos).

Sus datos pueden ser usados en el futuro en su contra o contra sus intereses, en caso de salir en una foto realizando algun acto reprochable, compartir sus ideales politicos, creencias religiosas u otros datos puede ser victima de rechazo ante una oportunidad laboral o incluso las mismas empresas tecnologicas que crean perfiles ya venden bases de datos con perfiles de comportamiento y antecedentes, usted puede ser victima de discriminacion y no saber siquiera el porque lo estan discriminando. No revelen información personal a menos que sea para tramites o personas cercanas.
 

Los últimos mensajes

Los últimos temas