Sobre algunos envíos de phishing en Chile

TL;DR Encontramos 22 IPs que tenían sitios configurados para enviar correos masivos (mailers) para una campaña de phishing en Chile. En la sección de Indicadores de Compromiso (IOC) tenemos la lista completa de las IP / URI que encontramos, y ya se gestionaron con el hosting para su limpieza. Agradecemos al hosting involucrado por su... Continue Reading →

Creando mi propia botnet “simple”

Este es un artículo más o menos largo, por lo que si no quieres leer todo acá te dejo los links a cada parte: ¿Qué es una botnet?¿Qué haremos en este artículo?Pensando en la comunicación(Ab)Usando GitHubPaso 1) creación de cuenta y token para APIPaso 2) Creación del bot (simplificación)Paso 3) Enviar los comandosPaso 4) Mejorando... Continue Reading →

Vulnerabilidad (parchada) en sitio de Seguros Falabella

Hace un tiempo, como FINSIN, nos estamos dedicando a las investigaciones en el área de Seguridad Informática. De acuerdo a nuestra política de Divulgación Responsable queremos que las vulnerabilidades que se encuentren sean reportadas a la empresa afectada previamente a la publicación general, para que tengan la oportunidad de arreglarla. En este caso tocó investigar... Continue Reading →

Crea una web o blog en WordPress.com

Subir ↑