TL:DR Después de 3 semanas de que se publicaron las más de 49 mil IPs vulnerables al CVE-2018-13379, decidimos mirar cuántas de éstas siguen en ese estado y sacar algunas estadísticas. De esa publicación inicial 436 de esas IPs son chilenas, y aún se mantienen 207 en estado vulnerable. Contactamos al CSIRT de gobierno para... Continue Reading →
Blog
Sobre algunos envíos de phishing en Chile
TL;DR Encontramos 22 IPs que tenían sitios configurados para enviar correos masivos (mailers) para una campaña de phishing en Chile. En la sección de Indicadores de Compromiso (IOC) tenemos la lista completa de las IP / URI que encontramos, y ya se gestionaron con el hosting para su limpieza. Agradecemos al hosting involucrado por su... Continue Reading →
Creando mi propia botnet “simple”
Este es un artículo más o menos largo, por lo que si no quieres leer todo acá te dejo los links a cada parte: ¿Qué es una botnet?¿Qué haremos en este artículo?Pensando en la comunicación(Ab)Usando GitHubPaso 1) creación de cuenta y token para APIPaso 2) Creación del bot (simplificación)Paso 3) Enviar los comandosPaso 4) Mejorando... Continue Reading →
Un ED (casi EDR) gratis para tu casa y/o PyME (Parte 3)
Esta es la tercera parte de un artículo basado en una charla que quería tener para una conferencia que planeábamos hacer en conjunto con Whilolab para inicios del 2020. Pero claro... pandemia. Si quieres ver los artículos anteriores, están acá: Un ED (casi EDR) gratis para tu casa y/o PyME (Parte 1), Un ED (casi EDR)... Continue Reading →
Un ED (casi EDR) gratis para tu casa y/o PyME (Parte 2)
Esta es la segunda parte de un artículo basado en una charla que quería tener para una conferencia que planeábamos hacer en conjunto con Whilolab para inicios del 2020. Pero claro... pandemia. Si quieres ver el primer artículo está acá: Un ED (casi EDR) gratis para tu casa y/o PyME (Parte 1) En esta parte vamos... Continue Reading →
