/tech/ - Tech 2.0

Mode: Reply
Name
Subject
Message

Max message length: 4096

Opciones
Files
E-mail
Password

(used to delete files and postings)

Misc

Remember to follow the rules


50.98 KB, 800x583
951.05 KB, 1280x2119
176.66 KB, 1000x563
Ataque a IFX mata Mercado Publico Chileno Choroy 09/14/2023 (Thu) 15:56:33 d8d2bd No. 10081
<que paso? >Mercado Publico, la plataforma que usan los organismos públicos para licitar la compra de productos y servicios que necesitan, se encuentra fuera de servicio <por que? >Mercado Publico consume como servicio la infraestructura de tecnologia de informacion de una empresa llamada NetGlobalis >netglobalis es propiedad de una empresa colombiana llamada IFX Networks >la infraestrctura de IFX Network fue atacada por un actor de amenaza llamado Charleston Ketamine Center RHouse >IFX Network a declarado publicamente que los datos de los clientes no han sido vulnerados, RHouse dice lo contrario >el Equipo de Repuesta Rapida del Ministerio del Interior (CSIRT) emitio un comunicado sobre la situacion, adjuntado >senador Kenneth Pugh pidio transparentar en que fecha el equipo de respuesta rapida recibio la informacion del ataque, ya que desde el punto cero del ataque y el informe oficial existirian varios dias de diferencia >posteriormente el Senador RN planeto considerar la creacion de una "nube estatal" para que los datos nacionales no se encuentren en infraestructura extranjera El supuesto mensaje de RHouse a IFX se adjunta en este post.
Xd
Perdon por la pesima calidad del video. Trate de reducir su tamaño sin comprometer la calidad pero no baja de los 10 megas y tenemos un limite de 3 en el IB. Si alguien tiene un buen comando ffmpeg que ayude a resolver esa situacion, agradecido.
56.67 KB, 636x823
Declaracion de IFX/NetGlobalis
69.27 KB, 1849x222
>>10087 >>10087 Jajié con la hueá chica.
2.82 MB, 498x351
>>10090 Gracias anon, se pierde en dos dias pero al menos aqui ya esta respaldado de un modo u otro. https://streamable.com/1n2auc
Por qué chucha no ocupan una weá mas seria como Oracle Cloud o la nube de Google.
1.78 MB, 1080x1595
7.77 KB, 319x158
Dato aparte, hoy creo que los casinos MGM Grand y El Caesar también fueron atacados.
107.79 KB, 400x450
>>10093 Por la misma razon que se converso en el otro hilo del porque se contratan indios y latinos en empresas estado unidenses: La externalizacion es mas barata y mas facil de administrar para la C-suite de la organizacion cliente. En paralelo, la idea de una "nube estatal" que no es otra cosa que un centro de datos nacional, apunta a lo que mencionas y da un paso mas, prescindiendo de la nubes corporativas AWS, AZR GCP, a su vez presenta otros desafios pero que son mas sanos para el pais. Por ejemplo la necesidad de una formacion educativa de primer nivel para que esa infraestructura pueda ser administrada y asegurada por profesionales.
>>10087 Momento ib pobre
170.10 KB, 1080x1348
149.03 KB, 1080x1348
204.88 KB, 1080x1348
428.87 KB, 600x725
Parece que estan haciendo cagar a Colombia. Me pregunto quien tiene esta clase poder de procesamiento que a la vez sea hostil a un aliado estado unidense LATAM.
>>10087 Yo para comprimir los vídeos debido al límite de MB, lo hago es dividir los vídeos como en este hilo >>>/int/38999
>>10098 Es buena idea, gracias anon.
2.08 MB, 1440x1080
>>10087 EL AWEONAO
>>10097 ¿Somos los siguientes? Choroy pebre bancoestado ¿qué podemos hacer?
>>10101 cambia tu saldo a Mach u otra aplicación que ofrezca esos serivicios, Mach es gratis y funciona decente para tener la plata ahí, yo paso la plata de paypal a Mach y la mantengo un tiempo hasta que la quiera usar en cuenta rut, o la uso de ahí mismo si es que alguna cosa la puedo pagar con su servicio.
>>10087 >62x36 DEJA IR A BUSCAR EL MICROSCOPIO
>posteriormente el Senador RN planeto considerar la creacion de una "nube estatal" para que los datos nacionales no se encuentren en infraestructura extranjera <ntcc mencioné exactamente eso en mi tesis de magister (defensa, el tema era ciberseguridad) <el 2015
372.46 KB, 1280x720
>>10105 Base. Es normal que todas las empresas u organizaciones independiente del tamaño o pais de origen, empujen inciativas de migracion a sistemas controlados por terceros, pero no entienden sus verdaderas implicaciones. Solo es la moda.
>>10105 De repente pueden estar citando tu tesis en sus bibliografías. En ese caso, basadisimo.
>>10107 O la citaran, ya que no existe un documento formal, es solo algo que el senador dijo en la sesion de hoy (o ayer).
2.03 MB, 434x498
>>10109 Es un IB con infraestructura clase E que no puede comprar mas almacenamiento, por favor comprenda.
>>10110 IB subvencionado por el estado (por eso funciona como tostadora)
2.87 MB, 626x360
>>10112 Gracias anon por favor comparta el comando.
10.61 KB, 15x12
>>10113 ffmpeg -i 'Intervencion-Pugh [1n2auc].mp4' -c:v libsvtav1 -b:v 100K -preset 3 -r 16 -an -pass 1 -f null /dev/null ffmpeg -i 'Intervencion-Pugh [1n2auc].mp4' -c:v libsvtav1 -b:v 100K -preset 3 -r 16 -c:a libopus -b:a 40K -pass 2 weachica.webm
>>10081 >posteriormente el Senador RN planeto considerar la creacion de una "nube estatal" RN tenia que ser
>>10115 Basadisimo. Gracias anon. Eres grande.
Jej, yo hago mando licitaciones a veces por mercadopublico de servicios de IT, estos monos siempre mandaban hueas con los precios mas bajos posibles. Supongo que obtienes lo que pagas.
>>10115 ¿Sabes que ya no hay vuelta atrás?
>>10120 Supongo que se refiere a que ahora el IB va terminar con sus unidades de almacenamiento sin espacio mas temprano que tarde.
>>10087 Por última usa un host externo tipo https://streamable.com/
>>10106 >>10107 >>10108 De hecho, específicamente mencioné que NO se usaran nubes para resguardar información pública ni estatal (no son lo mismo), porque era extremadamente peligroso regalarle datos a terceros privados o privados con correas de otros estados. Si realmente querían wear con eso que solo respaldaran información pública meh o que crearan la infraestructura física y tecnológica para que la nube fuera 100% nacional Y ESTATAL, dejando fuera a los privados de ella.
>>10128 Para que luego manipulando el dom de html o cambiando un parámetro de un json se pueda hackear como se hace con impuestos internos po wn. Lo que chile tiene que hacer es tomarse en serio la wea digital, legislar a favor del ethical hacking, priorizar la mano de obra nacional en la materia y ofrecer certificaciones para impulsar la carrera. Actualmente hacen todo lo contrario, si en cambio hubiera ethical hacking o big bounty estatal, chile abriría la puerta a la industria del mantenimiento informático moderno y sería confiable tener todo en local como lo hacen en otros países. Pero la ley esta tan al revéz que la misma gente del csirt se puede ir presa por investigar.
>>10142 >Lo que chile tiene que hacer es tomarse en serio la wea digital, legislar a favor del ethical hacking, priorizar la mano de obra nacional en la materia y ofrecer certificaciones para impulsar la carrera. Es lo que se menciona mas arriba, es necesario un programa nacional que aborde todo lo que sea necesario para un proyecto asi. Implementar solo una medida sera insuficiente y peligroso sin los profesionales adecuados. Es necesario desarrollar un programa educativo que forme a los profesional para que trabajen dentro del marco ISO 27002:2022 de la misma forma que mencionas la creacion de programaas BH y pentesting interno, externo y auditoria. Bueno, pentesting es un primo chico de auditoria. El problema es que el estado siempre buscara licitar estos proyectos, lo externaliza por completo y termina perdiendo control. Es como lo que paso con el ataque al Estado Mayor Conjunto que hizo Guacamaya este mismo año: no se parcho un hallazgo de seguridad habia un problema contractual. En Junio hubo una mesa de trabajo en ciberseguridad donde se recomendaron alguno de los mismos puntos >>>/tech/9398
>>10143 Es tan fácil como obligar a las empresas por ley a tener auditorias, a parchar los problemas y verificar dichos arreglos auditando nuevamente. Y las que no cumplan, multarlas. No tiene mas ciencia. Con el punto anterior ya estás impulsando las carreras y ubicando al país en un carril sin retorno al desarrollo tecnológico. El único problema sería la actual ley de delitos informáticos, modificando y/o agregando algunos puntos ya tendríamos un panorama realista. Y si quisieras agregar control, tener un registro nacional de los investigadores en seguridad con sub categorías como existe actualmente con los instaladores SEC. Luego pudiera venir el resto.
117.48 KB, 800x500
>>10144 >Es tan fácil como obligar a las empresas por ley a tener auditorias, a parchar los problemas y verificar dichos arreglos auditando nuevamente. Y las que no cumplan, multarlas. En realidad es un problema cultural que afecta a todo el pais tanto en lo privado como lo publico
>>10093 >oracle No tiene datacenters en Chile >jewgle Primero tienes que botar el contrato con IFX y luego migrar. No sé si el DC de quilicura tiene todo lo que necesitan.
>>10148 >Oracle no tiene datacenters en Chile KONGCHETUKEK, las weás idiotas que hay que leer en este sitio. https://www.latercera.com/pulso/noticia/oracle-anuncia-un-nuevo-data-center-en-chile/K3EOH2FSVFDCJFK4WBIKCO4KRA/
131.30 KB, 860x1280
98.64 KB, 792x1280
116.19 KB, 1080x1140
>>10153 Pero terminaron implementándolos? Porque AWS dijo por ese mismo tiempo que iban a instalar un data center, Huawei lo mismo.
>>10154 Yo tengo cuenta en el Free tier de Oracle y tengo acceso gratis a una instancia en Santiago.
>>10161 Pero no es una región propiamente tal. Aún no puedes escoger levantar tus servicios en "sa-west1". Lo que hay es una versión "lite" no más.
644.95 KB, 1280x2414
Le hicieron termino anticipado de contrato a los colombianos de IFX.
>>10164 Los dueños de ifx no son colombianos, son estadounidenses.
>>10165 Entiendo. Es que el pais mas afectado por el ataque a IFX es Colombia, donde varios sistemas estatales estan fuera de servicio porque dependen de la infraestructura de IFX.
1.43 MB, 1080x1437
1.39 MB, 1080x1437
1.19 MB, 1080x1436
Mono Mario explicado.
>>10183 Ah mierda, ataca hosts linux y no windows como pensaba.
>>10184 Ataca al hípervisor de VMWare. Si ataca al hípervisor, significa que comprometen tus máquinas virtuales, más allá del sistema operativo que tengan. De hecho, imagino que MarioLocker les permite iniciar el ataque y luego, aplicarán las medidas que requieran en el SO de cada VM.
>>10183 ¿Hay algún CVE asociado? >>10184 Puta que es buena la propaganda de Linux.
Puta qué horrible es ese egipcio culiao, debe ser por eso que con raja lo pescan para hacer papeles que le encajen
>>10184 Ataca el hipervisor, aweonao. Podrías estar corriendo hasta TempleOS, pero el atacante puede simplemente hibernar la VM y encriptar el disco virtual junto a los snapshots.
>>10087 que no muera JJJJJJJJJJJAAAAAAA
>>10154 >2019 descartado, perdimos 3 decadas de progreso
268.46 KB, 512x512
>>10087 Aweonao, kek
>>10087 Loro... Yo...
171.02 KB, 849x823
>llamate al agente de relaciones publicas mas audaz que tengas
197.46 KB, 1024x1024
>>10184 >Nunca ha tenido un virus en linux
>>10087 BANDADA, POTENCIA INTERGALÁCTICA DE IMAGEBOARDS
>>10185 Quien mierda aun usa vmware cuando kvm funciona perfectamente bien? Puedes hacer lo que quieras con libvirt, desde clonar discos, backups de bloques, etc.
>>11346 No es tanto un tema técnico como de "responsabilidad" (o lo que sea que las empresas entiendan por aquello). Como VMWare tiene soporte oficial, las empresas creen que ese polvo mágico los protegerá de desastres.
>>11350 Esto
>>11350 En rigor sí, al haber una empresa de ladrillo y concreto detras puedes demandar si hay daños y la empresa no te da soporte o es penca, cosa que no puedes hacer con tu Debian u CentOS favorito. Por algo las empresas grandes pagan por RedHat, SuSE u Oracle.
>>11414 Y por algo RedHat, Suse y Oracle cuentan con equipos legales que se defienden como gatos de espalda en las condiciones de los contratos, precisamente para que las situaciones en que ellos deban pagar algo a sus clientes sean tarde, mal y nunca.
>>11350 Hay otro motivo también: certificaciones ISO. Esas tonteras son tan burocráticas que exigen que todo lo que pueda fallar tenga una estrategia de mitigación del riesgo o daño, y una de esas, es compartir o chutear responsabilidad a alguien más.
>>11419 ISO, ITIL y todo aquello que no te sirve cuando ocurre una falla, salvo que tengas implementadas las medidas necesarias para que el incidente dure el menor tiempo posible. El resto son puros sueños e ilusiones.

Delete
Report