Unas bellas flores de cempasúchil
recibe en su cripta Jorge Flores
ya que este es su año sabático inútil
por enseñar de la vida los sinsabores.
2017 ya casi fenece,
un mejor año nos apetece
incluso a la parca
pues ya metía mucho la pata.
Con toda la mierda que en el mundo pasa
ya nadie quiere dejar su casa.
domingo, 5 de noviembre de 2017
viernes, 19 de mayo de 2017
El ciberataque WannaCry. Que es y cómo evitarlo.
La semana pasada entre todo el revuelo por ser viernes, casi quincena, apenas pasado el día de la Madre en México y en otras latitudes, se dio una nota que para muchos pasó desapercibida.
Sí, para aquellos que son informáticos entusiastas o profesionales, escuchamos hasta en los noticieros televisados la pequeña nota de un ataque en la red, se trata del ataque conocido como WannaCry para los medios para los informáticos como WannaCrypt.
| Pantalla de WannaCrypt |
Lo abrumador de este ataque no fue la complejidad del mismo sino que utilizaron una falla de seguridad ya conocida como ETERNALBLUE (CVE-2017-0145), y que fue solucionada con una actualización de seguridad de los sistemas operativos de Microsoft incluyendo aquellos que ya no contaban con soporte técnico. Se encuentra la solución y una explicación del mismo en el boletín de seguridad de Microsoft MS17-010 [2].
El ataque fue conducido por el ya citado ransomware, que ataca el servicio SMB (Server Message Block), de los sistemas operativos de Microsoft [3], pero que no es accesible a los sistemas de Mac o Linux, esto a no ser que se ejecute samba en Linux, no se tenga el sistema operativo actualizado y no se cuente con otras medidas de seguridad en profundidad [6], ya que al parecer se mitigó gracias a la virtualización de servidores en línea poniendo al virus en una caja de arena para gatos. Además de que la mayor parte de los antivirus y antimalware comerciales son capaces de detectarlo e impedir su instalación y ejecución.
Se piensa que inició como una campaña más de spam/phishing, en cuyo caso llega un correo electrónico a la posible víctima con un archivo adjunto que escondería la infección y que usuarios descuidados o confiados, descargaron y trataron de abrir el documento. Pero no se descarta que el ransomware esté presente en la red buscando el puerto 445 y si el equipo no está actualizado, no tiene un buen antivirus actualizado o alguna otra solución de seguridad de punto final será susceptible de ser infectada. Un tercer vector puede ser que al utilizar el RDP (Remote Desktop Protocol), también un servicio de los sistemas Windows, pero este último no ha sido confirmado aún [1]. Lo grave de este ransomware es que encripta el contenido de nuestro disco(s) duro(s) haciendo inaccesibles los datos contenidos en los mismos. Y recibimos un aviso (chantaje cuyo pago se hace mediante criptomoneda [bitcoin]) tal y como se ve en la imagen de arriba.
Siendo una vulnerabilidad ya conocida y difundida, lo asombroso es que gracias a la gran falta de una cultura de prevención y de concientización de los usuarios para mantener actualizados sus sistemas operativos así como el software mínimo de protección del mismo se haya tenido tan alto impacto.
Por ello entre las recomendaciones para evitar este ransomware están, el mantener las actualizaciones de seguridad activas, al menos las críticas del sistema operativo, mantener las soluciones de punto final actualizadas (antivirus, antimalwares, etc.), de forma más técnica, el filtrado de URLs, el ahogamiento de DNS, este último es un indicativo de la infección, y otras trampas para interceptar este troyano/gusano [7].
En la red también existen algunos que dicen que hay otras formas de recuperar los datos encriptados [4], pero también existe una gran preocupación por las siguientes versiones y evoluciones de este ransomware, pues se piensa que lo peor aún está por venir [5]. Es por ello que se tiene que iniciar una concientización de nuestros usuarios para ayudar a mitigar esta infección. Mantener las actualizaciones al día de forma pronta, y si no cuentan con otras medidas, implementarlas lo antes posible.
Referencias.
[1] R. Howard, “Threat Brief: WanaCrypt0r– What We Know - Palo Alto Networks Blog,” Palo Alto Networks Blog, 2017. [Online]. Available: http://researchcenter.paloaltonetworks.com/2017/05/unit42-threat-brief-wanacrypt0r-know/. [Accessed: 19-May-2017].
[2] Microsoft, “Microsoft Security Bulletin MS17-010 - Critical,” Microsoft|TechNet, 2017. [Online]. Available: https://technet.microsoft.com/library/security/MS17-010. [Accessed: 19-May-2017].
[3] Microsoft|TechNet and Windows Security, “WannaCrypt ransomware worm targets out-of-date systems – Windows Security,” Microsoft\TechNet, 2017. [Online]. Available: https://blogs.technet.microsoft.com/mmpc/2017/05/12/wannacrypt-ransomware-worm-targets-out-of-date-systems/. [Accessed: 19-May-2017].
[4] M. Mimoso, “Available Tools Making Dent in WannaCry Encryption,” threatpost, 2017. [Online]. Available: https://threatpost.com/available-tools-making-dent-in-wannacry-encryption/125806/. [Accessed: 19-May-2017].
[5] M. Mimoso, “No TitleNext Payload Could be Much Worse Than WannaCry,” threatpost, 2017. .
[6] nixCraft, “Is my Linux server or desktop affected by WannaCrypt ransomware? – nixCraft,” nixCraft, 2017. [Online]. Available: https://www.cyberciti.biz/security/is-my-linux-server-or-desktop-affected-by-wannacrypt-ransomware/. [Accessed: 19-May-2017].
[7] S. Simkin, “UPDATED: Palo Alto Networks Protections Against WanaCrypt0r Ransomware Attacks - Palo Alto Networks Blog,” Palo Alto Networks Blog, 2017. [Online]. Available: http://researchcenter.paloaltonetworks.com/2017/05/palo-alto-networks-protections-wanacrypt0r-attacks/. [Accessed: 19-May-2017].viernes, 21 de octubre de 2016
Calaverita 2016
Octubre de dos mil diez y seis,
es el mes preferido .
Por la parca y sus designios
de muertos sugeridos,
a Jorge Flores que fue elegido
a dar por elegidos a seis
de los alumnos favoritos.
Únicamente, que es sabido,
el que nadie es protegido.
Igualmente a todos
les da los santos oleos
a sus queridos alumnos.
Pronto la flaca se endereza
pues esa dureza
del profe le es una belleza
y a todos en la facultad más temida
la muerte les da la bienvenida
en la ultratumba facultad de química enmohecida.
jueves, 19 de mayo de 2016
domingo, 15 de mayo de 2016
Problemas a fin de semestre.
Por fin es mayo, el problema de este caótico mes es el siguiente. Mayo. Puentes, días libres festejos y recordatorios a la progenitora de uno.
Siendo el último mes de clases, los trabajos de fin de cursos están a la orden del día, lo cual me remite a mis grupos de cierta clase, la cual no quiero mencionar. Para este fin de curso les he pedido que hagan un brevísima narrativa digital, pero mis niños, pequeños imberbes e infantas, como es su costumbre a toda tarea que se les ha pedido desde tiempos inmencionables, no tienen la menor idea de lo que ses les ha pedido.
Todo lo que he pedido es que realicen una narrativa digital, tienen múltiples herramientas, me tienen a mí para realizar sus preguntas (¡cosa que no realizan a menudo!!!), pero dejemos las quejas, mejor les platico que no han hecho, PREGUNTAR!!!!!!!!!!.
Teniendo más de dos semanas para la entrega de la susodicha tarea, y que les doy el momento, las condiciones y la disposición para resolver sus dudas no lo hacen y aunque no crean este ejemplo que pongo es una narrativa pequeñísima.
Si no preguntan más en clase no que estoy haciendo mal.
Resumiendo la tarea tienen que formar equipos de hasta seis personas, tienen que elegir un tema del cual van a hablar, construir un story board o podríamos llamarlo mapa conceptual de su tema, historia gráfica, pizarra de ideas, etcétera. Hecho esto, pues lo que he realizado escribir el guión del tema, que es lo que van a contar, para con ello elegir la herramienta, pero de esta que puede parecer una pequeña decisión, depende la problemática para realizar el producto final, y que técnicas van a utilizar para lograrlo, es más dejo un vídeo de una narrativa quejosa de tareas.
Siendo el último mes de clases, los trabajos de fin de cursos están a la orden del día, lo cual me remite a mis grupos de cierta clase, la cual no quiero mencionar. Para este fin de curso les he pedido que hagan un brevísima narrativa digital, pero mis niños, pequeños imberbes e infantas, como es su costumbre a toda tarea que se les ha pedido desde tiempos inmencionables, no tienen la menor idea de lo que ses les ha pedido.
Teniendo más de dos semanas para la entrega de la susodicha tarea, y que les doy el momento, las condiciones y la disposición para resolver sus dudas no lo hacen y aunque no crean este ejemplo que pongo es una narrativa pequeñísima.
Si no preguntan más en clase no que estoy haciendo mal.
Resumiendo la tarea tienen que formar equipos de hasta seis personas, tienen que elegir un tema del cual van a hablar, construir un story board o podríamos llamarlo mapa conceptual de su tema, historia gráfica, pizarra de ideas, etcétera. Hecho esto, pues lo que he realizado escribir el guión del tema, que es lo que van a contar, para con ello elegir la herramienta, pero de esta que puede parecer una pequeña decisión, depende la problemática para realizar el producto final, y que técnicas van a utilizar para lograrlo, es más dejo un vídeo de una narrativa quejosa de tareas.
lunes, 2 de noviembre de 2015
Mi calaverita cumpleañera (Segunda parte).
Alegres y jubilosos el grupo de 1ºO festejaba
que al tal Jorge Flores la flaca se llevaba,
mientras que los grupos A, B, C, D, E y F se enteraban
los de los grupos P, Q, R y S la fiesta dejaban.
Pero estos últimos en el diseño final estaban
pues, la parca, de estos no se olvidaba
ni de los QBP con todo y Químicos escondidos,
todos juntitos de vino se regalaban,
mientras la flaca una bomba les dejaba
y a todos juntitos la muerte se llevab
a tomar clase en la facultad de los muertitos
donde Jorge Flores con una risa malévola les esperaba.
que al tal Jorge Flores la flaca se llevaba,
mientras que los grupos A, B, C, D, E y F se enteraban
los de los grupos P, Q, R y S la fiesta dejaban.
Pero estos últimos en el diseño final estaban
pues, la parca, de estos no se olvidaba
ni de los QBP con todo y Químicos escondidos,
todos juntitos de vino se regalaban,
mientras la flaca una bomba les dejaba
y a todos juntitos la muerte se llevab
a tomar clase en la facultad de los muertitos
donde Jorge Flores con una risa malévola les esperaba.
Mi calaverita cumpleañera
Jorge Flores el equipo entregaba
a la flaca condenada,
ya que este no descansaba
y la parca lo buscaba,
tanto grupo,
tanto anime,
lo dejo nada ecuanime
en cuanto este supo
que su hora llegaba,
para apacentar las lombrices
lo hizo con unas risitas felices,
pues ya lo esperaban sus grupos
de TyMI y Dibujo intranquilos
pues la flaca igual a todos trataba,
que democrática la condenada.
a la flaca condenada,
ya que este no descansaba
y la parca lo buscaba,
tanto grupo,
tanto anime,
lo dejo nada ecuanime
en cuanto este supo
que su hora llegaba,
para apacentar las lombrices
lo hizo con unas risitas felices,
pues ya lo esperaban sus grupos
de TyMI y Dibujo intranquilos
pues la flaca igual a todos trataba,
que democrática la condenada.
Suscribirse a:
Entradas (Atom)
What can we expect in terms of cybersecurity in 2018?
With the approach of the new year, I have the need to think a little. What cyber attacks we can expect in the next year. The only certain th...
-
La semana pasada entre todo el revuelo por ser viernes, casi quincena, apenas pasado el día de la Madre en México y en otras latitudes, s...
-
With the approach of the new year, I have the need to think a little. What cyber attacks we can expect in the next year. The only certain th...
-
Con la cercanía del año nuevo, me ha surgido la necesidad de pensar un poco. Que ciberataques podemos esperar en el siguiente año. Lo ú...