martes, 26 de febrero de 2008

Defacement....to Jazztel

Como me gusta, el publicar este tipo de post (ñam ñam).....entre otras cosas, porque no se ha publicado nada en ningún medio....ni tan siquiera en ningún CERT...por alarma social? jajaja que jeta... que teneis!!!




Que pasa que no ha ocurrido nada? o....que da miedo que nos enteremos que una empresa como Jazztel, haya sido objetivo de un ataque Web con éxito? Y...claro, si se ha tenido éxito, cual ha sido el alcance del defacement? no habrán sacado datos privados de los usuarios registrados en Jazztel verdad? Datos como...cuentas bancarias, teléfonos etc...como no dicen nada, quien me dice a mi que los datos de los usuarios de Jazztel están a salvo?

Aqui teneis las pruebas (Chema...estamos contigo en el Black Hat aunque no podamos ir!! )

Más pruebas.....

Fotos del defacement aquí

El grupo al que se le atrivuye la gesta... D.O.M Team integrantes{ anonyph; arp; ka0x; xarnuz }

Preguntas que me surgen:
  1. Para que sirve un CERT? y en concreto el que pagamos todos los españoles con nuestros impuestos? CCN-CERT
  2. Porque Jazztel no dice nada de este "evento" de seguridad?
  3. Visto lo visto si soy usuario de Jazztel mis datos privados están seguros?
  4. A que se dedica la Oficina de seguridad de Jazztel?
  5. Jazztel ha realizado un SGSI?

Gracias a este grupo de Hackers, me doy cuenta de lo concienciada que esta Jazztel con el tema de la seguridad...!

martes, 19 de febrero de 2008

Penetration Testing Framework 0.4



La gente de VulnerabilityAssesment ha liberado Penetration Testing Framework 0.4....Yo que vosotros echaria un vistazo porque es una guia completa de los pasos a seguir como las herramientas a utilizar en cada paso en un Test deIntrusión....

Pronto subiré más posts...con permiso de la Sra Bronquitis..... ;)