🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
✇Elbinario

Poco hacktivismo,muchos ciberdelincuentes, poca diversion

Por: puppetmaster

Permitidme una historia del abuelo cebolleta para dar contexto a este estrambótico título, hace mucho tiempo  los/las hacktivistas eran el «brazo armado» de la defensa de la red, cualquier acción de cualquier gobierno u empresa tenía inmediatamente una respuesta  por parte de estos grupos, que usaban sus conocimientos técnicos para  sacar a la luz las mentiras y exponer públicamente a los estafadores, en España hubo grandes grupos de hacktivistas que lucharon contra la censura de la ley Sinde-Wert, la SGAE, realizaron acciones contra varios partidos políticos.

En el resto del mundo los grupos hacktivistas más famosos podrían ser Anonymous y Lulzsec, es importa aclarar que LulzSec no era un grupo hacktivista al fin, porque realizaba acciones de todo tipo, motivadas por los loles, las cuales algunas no se pueden enmarcar dentro del hacktivismo, pero varios de sus miemrbros(Topiary y Anarchaos) eran a su vez miembros de anonymous los cuales si tenían una vision hacktivista y realizaron acciones  sobe todo en defensa de wikileaks.

El fin de estos grupos es la historia de siempre, algo que ya nos mostró el excelente libro «The cuco egg»  federales, conspiraciones, traiciones, hacking,etc..  pero el fin de este artículo no es mostrar lo que les paso a esos grupos, porque las causas son muy diversas y dan para otro artículo,? Tal vez muchos se quemaron como  la 9deanon, otros abusaron de su ego, como aquellos que pensaban que estando  «bajo 50 proxys» o podian tener una miembro que firmaba sus defacement con las fotos de las «boobs de su novia en bikini  sin eliminar los metadatos O_0

¿Dónde está el hacktivismo en 2024? ¿Es que solo quedan cibercriminales y aprovechados hoy en día?

  • Un poco de contexto de los grupos y operaciones más relevantes del  hacktivismo en España y Latinoamérica desde 2010:

No es que no queden, estoy seguro de que ahora mismo hay grupos hacktivistas realizando acciones, el problema es que se han quedado como bien comenta las slides que adjunto en el articulo cuyo origen es el  el ccn-cert , que quedan sin el apoyo mediático en 2017,  sin el altavoz mediático el  hacktivismo está muerto, recordemos hoy más que nunca que Wikileaks y  los movimientos sociales como el 15M, la primavera árabe etc.  Reactivaron los movimientos hacktivistas en medio mundo, y los ciudadanos vieron que podían plantar cara el «stablishment» con un fuerto pulso al gobierno y corporaciones en la red y en la calle. Recordemos que cuando por ejemplo en nuestro país las fuerzas policiales se sobrepasaban en alguna manifestacion, el hacktivismo les esperaba en las redes para devolverles la moneda

Cuando ese apoyo perdio fuerza y llegaron las detenciones toda aquella energia se difumino, como bien explican en «the cuco egg» da igual lo bueno que te creas si les tocas las narices a los poderosos, te pillaran, es solo cuestion de tiempo..

Depues…

 

No creo que haga  mucha falta aclarar este slide, todos más o menos los sufrimos día a día, los ciberdelincuentes campan a sus anchas, robando datos de prácticamente todas las instituciones públicas de todo el globo, ¿pero como es posible que estos grupos campen a sus anchas? Pues porque estos grupos, salvo excepciones no son alcasec y los guardiacivilx, son grupos que trabajan como empresas, algunos con el beneplácito y fondos de gobiernos,  que son muy buenos y están organizados, ya que durante muchos años, los organismos y las empresas han pensado que la seguridad es un «extra» que añadir a sus infraestructuras no la base de la misma, y ahora, andan corriendo en círculos, comprando a golpe de talonario, productos de alta gama(siem,pam,edr) sin recordar que siguen usando SMB 1.0 en sus sistemas en  fin, que poco nos pasa.

Desgraciadamente, la ciberdelincuencia  ha venido para quedarse, los ataques a las empresas y los organismos no han hecho más que empezar, nuestros datos, hace ya mucho tiempo que circulan en la deep web, a estas empresas e instituciones  de las que extraen tus datos, les das lo mismo mientras que no afecten su cuenta de resultados o a sus posibilidades electorales. No pienses que por no tener redes sociales corporativas o plataformas generalistas  eres anónimo/a en la red, eso es una mayor mentira, el control es una ilusión, y no tienes posibilidad de tener el 100% del  control sobre tus datos en un mundo globalizado, es imposible,  en el mundo binario hay demasiados patrones y escasa entropía real, más tarde o más temprano, alguien encuentra los guijarros y llega a la cabaña de la bruja.

Es importante aprender y conocer la tecnología, pero nunca confíes ciegamente en ella. Con la desaparicion  del  hacktivismo  del foco mediatico y la llegada del cibercrimen, los ciudadanos hemos perdido la batalla, el hactivismo era la punta de lanza, para recordar a los gobiernos que trabajan para nosotros y a las corporaciones para recordarles que hay otras fuerzas existentes en la red y que no campan a sus anchas, a los ciberdelincuentes todos esto no les importa lo único que les interesa es sangrar a las instituciones y gobiernos, para poder comprarse su tercer yate, no tienen ningún tipo de ética «hacker» les da igual atacar hospitales que a grandes bancos :(

Por supuesto ek hacktivismo no se trara solo en realizar acciones de hacking, tambien en ayudar a montar talleres,tutoriales, desarrollar herramientas,montar redes libres, infraestructuras,etc..  no quiero decir que el hacktivismo sea solo exclusivamente para realizar acciones de intrusion y aquellos grupos hacktivistas que se dedican a ello tienen mis respetos, pero creo  que todos/as sabemos a lo que me refiero.

 

✇Elbinario

Invizible Pro + I2p

Por: puppetmaster

Después del artículo de nuestro compañero bar foo sobre Invizible Pro me quedé con la sensación de que aunque hemos hablado mucho de i2p y tor en este blog, no hemos hablado mucho sobre como usarlos en dispositivos móviles de forma sencilla, así que aprovechando lo oportuno del artículo de bar foor por lo que vamos a ello, empezando por I2P.

  • Al abrir la aplicación se nos muestra un menú lateral izquierdo donde podemos acceder a las opciones y una pantalla principal dividida en pestañas, donde podremos ver el log de nuestras conexiones DNS con DNSCrypt, Tor,I2p. También tenemos un chekbox donde indicamos que servicios queremos arrancar, como este artículo trata sobre i2p solo voy a arrancar DNSCRYPT y I2P

  • Una vez arrancados los servicios, si queremos por ejemplo navegar por sites i2p, no tenemos que hacer nada más que abrir nuestro navegador favorito y teclear la dirección del sitio, por ejemplo tracker2.postman.i2p, ya que la aplicación nos monta un proxy y un modo vpn para navegar por i2p de forma transversal.

  • Los sitios i2p, igual que en tor cambian constantemente y es muy posible que el sitio que busquéis ya no está disponible, existe un buscador en la clearnet llamado https://i2pengine.com que puede mostrar sitios nuevos, también hay una página dentro de la red i2p identyguy.i2p que muestra una lista de sitios y la última vez que estos estuvieron disponibles que es muy útil.

  • Con i2p no solo podemos establecer conexiones a sitios web también podemos hacer uso de túneles para tunelar nuestras conexiones por esa red por ejemplo en IRC, para ello tenemos que acudir a la sección de edición de túneles del menú avanzado de la izquierda.

  • Allí pulsamos sobre la opción «Modificar al archivo de tunnels.conf»
  • La aplicación por defecto nos muestra varios túneles ya configurados, solo tenemos que activar las opciones quitando el # delante de la configuración, por ejemplo nuestra configuración para conectar al IRC de irc.ilita.i2p sería la que remarco en rojo(los otros parámetros de los demás túneles no lo toquéis, solo quitar los # de la configuración que señalo)

 

  • Cuando editéis el túnel os dirá si queréis guardarlo darle que sí (no os preocupes si la liais hay forma de volver a la conf de fabrica)
  • Una vez tengamos nuestro tunnel IRC levantado tan solo tenemos que acudir a un cliente IRC y configurarlo de la siguiente forma

  • Los parámetros importantes son que el host debe ser 127.0.0.1(loopback) y el puerto el que especificamos en el túnel.

  • Nuestra conexión se establecerá

Existen muchos túneles para establecer conexiones en i2p como (http,smtp,pop3,udp,sock,i2cp), podéis encontrar más información en https://i2pd.readthedocs.io/en/latest/user-guide/tunnels/

La red i2p igual que la red tor es todo un mundo de servicios, estos artículos solo quiere dar unas pequeñas pinceladas sobre como usarlas de forma funcional sin entrar en muchos tecnicismos.

 

Happy Hacking ;)

 

 

 

 

✇Elbinario

Invizible Pro + I2p

Por: puppetmaster

Después del artículo de nuestro compañero bar foo sobre Invizible Pro me quedé con la sensación de que aunque hemos hablado mucho de i2p y tor en este blog, no hemos hablado mucho sobre como usarlos en dispositivos móviles de forma sencilla, así que aprovechando lo oportuno del artículo de bar foor por lo que vamos a ello, empezando por I2P.

  • Al abrir la aplicación se nos muestra un menú lateral izquierdo donde podemos acceder a las opciones y una pantalla principal dividida en pestañas, donde podremos ver el log de nuestras conexiones DNS con DNSCrypt, Tor,I2p. También tenemos un chekbox donde indicamos que servicios queremos arrancar, como este artículo trata sobre i2p solo voy a arrancar DNSCRYPT y I2P

  • Una vez arrancados los servicios, si queremos por ejemplo navegar por sites i2p, no tenemos que hacer nada más que abrir nuestro navegador favorito y teclear la dirección del sitio, por ejemplo tracker2.postman.i2p, ya que la aplicación nos monta un proxy y un modo vpn para navegar por i2p de forma transversal.

  • Los sitios i2p, igual que en tor cambian constantemente y es muy posible que el sitio que busquéis ya no está disponible, existe un buscador en la clearnet llamado https://i2pengine.com que puede mostrar sitios nuevos, también hay una página dentro de la red i2p identyguy.i2p que muestra una lista de sitios y la última vez que estos estuvieron disponibles que es muy útil.

  • Con i2p no solo podemos establecer conexiones a sitios web también podemos hacer uso de túneles para tunelar nuestras conexiones por esa red por ejemplo en IRC, para ello tenemos que acudir a la sección de edición de túneles del menú avanzado de la izquierda.

  • Allí pulsamos sobre la opción «Modificar al archivo de tunnels.conf»
  • La aplicación por defecto nos muestra varios túneles ya configurados, solo tenemos que activar las opciones quitando el # delante de la configuración, por ejemplo nuestra configuración para conectar al IRC de irc.ilita.i2p sería la que remarco en rojo(los otros parámetros de los demás túneles no lo toquéis, solo quitar los # de la configuración que señalo)

 

  • Cuando editéis el túnel os dirá si queréis guardarlo darle que sí (no os preocupes si la liais hay forma de volver a la conf de fabrica)
  • Una vez tengamos nuestro tunnel IRC levantado tan solo tenemos que acudir a un cliente IRC y configurarlo de la siguiente forma

  • Los parámetros importantes son que el host debe ser 127.0.0.1(loopback) y el puerto el que especificamos en el túnel.

  • Nuestra conexión se establecerá

Existen muchos túneles para establecer conexiones en i2p como (http,smtp,pop3,udp,sock,i2cp), podéis encontrar más información en https://i2pd.readthedocs.io/en/latest/user-guide/tunnels/

La red i2p igual que la red tor es todo un mundo de servicios, estos artículos solo quiere dar unas pequeñas pinceladas sobre como usarlas de forma funcional sin entrar en muchos tecnicismos.

 

Happy Hacking ;)

 

 

 

 

  • No hay más artículos
❌