Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dos. Mostrar todas las entradas
Mostrando entradas con la etiqueta dos. Mostrar todas las entradas

PostHeaderIcon Un simple enlace de WhatsApp cuelga la aplicación en Android


Los usuarios de celulares Android que consideren no hacer clic a este enlace "https://wa.me/settings" en caso de que lo reciban en algún chat de WhatsApp. No, no es un hackeo. Se trata de un error de la instrucción de configuración que no puede leer la aplicación y no es muy peligroso como parece.



PostHeaderIcon OVH sufre problemas de conexión con Telefónica por culpa de un ataque DoS


La empresa OVH tiene una gestión de ataques DDoS, que consiste en recibir los ataques DDoS y mitigarlos. Para ello, OVH  tiene capacidad de red con internet (7.500 Gbps) y han desarrollado el VAC, que permite mitigar los DDoS.  Pero desde hace varios días, OVH está recibiendo un ataque procedente de una red en concreto, la del operador histórico español: Telefónica (Movistar). Este ataque está dirigido a un cliente en particular que está alojado en el entro de datos de OVH situado en BHS (Canadá). Y el enlace entre OVH y Teléfonica está saturado.




PostHeaderIcon Botnet se aprovecha de sistemas Linux para realizar 20 ataques DDoS diarios


Investigadores de seguridad han descubierto una red de ordenadores infectados de Linux que está inundando sitios de juegos y educación enviando hasta 150 gigabytes por segundo de tráfico, lo suficiente para derribar y dejar offline webs.



PostHeaderIcon Detectan un aumento inusual de ataques contra routers domésticos


La Oficina de Seguridad del Internauta, dependiente en última instancia del Ministerio de Industria, asegura haber detectado un aumento inusual de ataques contra routers domésticos en España. El objetivo es crear redes botnet para lanzar ataques de denegación de servicio desde las redes de proveedores de internet.



PostHeaderIcon DD4BC extorsiona pidiendo dinero en Bitcoins a cambio de parar sus ataques DDoS


DD4BC es un grupo de delincuentes cibernéticos que elige para chantajear a empresas específicas, pidiéndoles pagar bitcoins para evitar que sus servicios centrales sean objeto de ataques DDoS. Es decir, el atacante exige una cantidad de dinero en Bitcoins para parar los ataques que el mismo está lanzando.



PostHeaderIcon Introducción a los ataques DDoS basados en JavaScript


Después del reciente incidente del gran firewall Chino inyectando un JavaScript modificando en el buscador Baidu para realizar ataques DDoS a GitHub crecen las dudas acerca de este tipo de ataques. Ya hemos visto que existen muchas técnicas de ataque DDoS, algunas usando JavaScript en el navegador.




PostHeaderIcon Estudio de Akamai sobre un ataque DDoS de Lizard Squad


Un grupo que dice ser Lizard Squad ha estado involucrado en un ataque contra un cliente de Akamai. El vector de ataque y los acontecimientos que rodean esta campaña de ataque lo hacen digno de mención, porque indica el continuo desarrollo de herramientas de ataque DDoS. Aunque no era una ataque récord, si que era grande - alcanzando un máximo de 131 Gigabits por segundo (Gbps) y 44 millones de paquetes por segundo (Mpps) - un nivel que puede retrasar o causar un corte en la mayoría de las infraestructuras corporativas. Los ataques se produjeron en agosto y de nuevo en Diciembre.





PostHeaderIcon El proveedor de hosting DinaHosting sufre un ataque DDoS


Miles de webs han quedado inaccesibles durante toda la tarde y noche de ayer día 23 de diciembre a consecuencia de un ataque DDoS a la red del proveedor Gallego de Dinahosting que tiene unos 60.000 clientes.




PostHeaderIcon UFONet - DDoS via WebAbuse - v0.4b "Infection"


Lord Epsylon (psy) publica una nueva versión de UFONet. UFONet es una herramienta para realizar ataques DDoS (Distributed Denial of Service) a través de vectores "Open Redirect". Es decir, se aprovecha de la mala configuración de miles y miles de sitios, para redireccionar las peticiones de éstos hacia un único punto.





PostHeaderIcon Lizard Squad amenaza con tirar Xbox Live el día de Navidad y para siempre


El grupo Lizard Squad ha amenazado a través de su Twitter oficial con tirar Xbox Live "para siempre" el próximo 25 de diciembre, algo que califican de promesa y no de amenaza.



PostHeaderIcon (PoC) Proof of Concept Wordpress y Drupal (CVE-2014-9016 y CVE-2014-9034)


Los autores del bug (CVE-2014-9016 y CVE-2014-9034) que causa un DoS (por uso excesivo de CPU) muestran una prueba de concepto (PoC) de la vulnerabilidad.asumiendo que ya ha pasado el suficiente tiempo desde la actualización de seguridad de los conocidos CMS Wordpress 4.0.1 y Drupal 7.34Los autores creen en el "Responsible Disclosure" y por ese motivo no se publicó antes.




PostHeaderIcon Funcionamiento y configuración protección DDoS de CloudFlare


Ejemplo de protección bajo el enorme paraguas de CloudFlare. CloudFlare además de protección anti DDoS incluye opciones de CDN, caché y demás, con lo que mejora la velocidad del sitio. Tiene soporte total SSL (https) e incluye numerosas opciones extra.




PostHeaderIcon Telegram sufre un ataque DDoS de 150 Gb/s


Telegram está sufriendo un potente ataque DDoS contra sus sistemas. Los responsables de la aplicación de mensajería han confirmado que su servicio está experimentando algunos problemas por este motivo y han asegurado que trabajan para evitar que los problemas se generalicen.





PostHeaderIcon Ataques UDP Reflection Flood DrDoS (Inundación mediante Amplificación)


Existen muchos tipos de ataques de Denegación de Servicio (DoS), y hasta ahora hemos visto diferentes ataques de inundaciones DoS y DDoS basados en TCP que pueden ser mitigados en cierta manera con herramientas como FloodMon o DDoS Deflate (o mediante Iptables. ipset o APF). Vamos a ver un tipo de ataque Distributed Reflection Denial of Service (DrDDoS) usando tráfico UDP amplificado y reflejado en el que no necesitamos ninguna botnet (ni tener pc's infectados), simplemente una lista grande de servidores mal configurados que nos atacarán por la petición maliciosa de una tercera persona.




PostHeaderIcon DDoS Deflate, script bash para mitigar ataques DoS


Ya hemos hablado muchas veces sobre los ataques DDoS y DoS, pero hoy os presentamos un sencillo pero útil script en bash para controlar y banear ip's que realizan demasiadas conexiones "persistentes" y banearlas automáticamente mediante APF o iptables durante un cierto período de tiempo



PostHeaderIcon La Policía detiene a un simpatizante de la Falange por ataques DDoS y amenazas a otros medios


La Policía detiene en 48 horas a un joven ultraderechista por ataques informáticos a varios medios de comunicación digitales.  El arrestado tiene 19 años y ha sido localizado en su domicilio de Torrevieja, donde los agentes se han incautado de ordenadores portátiles, discos duros y banderas nazis y preconstitucionales





PostHeaderIcon Vuelven a atacar elhacker.NET


Esta última semana el foro de elhacker.NET ha recibido unos sospechosos ataques DoS y DDoS durante la noche. Descubramos ahora quiénes son y cómo lo hacen (bueno, cómo intentan hacerlo).

Imagen con picos de 3,400 qps (Queries per second, consultas por segundo).




PostHeaderIcon Visualización gráfica de los logs de un servidor web Apache


Logstalgia (ApachePong) es un software capaz de convertir en gráficos los logs de acceso de un servidor web. Logstalgia es una curiosa herramienta para representar gráficamente los logs de un servidor web.




PostHeaderIcon Limitar ancho de banda en Apache


Ejemplos de módulos que permiten controlar y gestionar el ancho de banda del servidor web Apache2. También puede ser muy útil para evitar y mitigar ataques DoS (Denegación de Servicio) ya que permite controlar en todo momento el número de peticiones que se realizan y el ancho de banda consumido por petición.