La ciudad estadounidense de Las Vegas fue el escenario donde se celebró, del 25 al 30 de julio pasados, la conferencia internacional en seguridad Black Hat, que reunió a los principales expertos en materia de ciberseguridad y donde se debatieron las últimas tendencias en el sector. En este contexto se demostró que no hay nadie inmune a los ciberataques, ni siquiera los propios expertos en seguridad: los más célebres gurús que participaron en este evento, tanto Dan Kamminsky -descubridor de la grave vulnerabilidad DNS el año pasado- como el mítico Kevin Mitnick, sufrieron ataques en sus páginas web.
En el caso de Kamminsky, su web estaba modificada y aparecía en pantalla un mensaje en el que se criticaba a las víctimas de estos ciberataques de crear demasiada expectación en el mundo de la seguridad con el objetivo de progresar profesional y económicamente sin merecerlo por sus conocimientos técnicos en materia de seguridad informática.
No está claro cómo se lograron hackear estas páginas web, pero algunos de los blogs atacados estaban gobernados por el popular CMS WordPress, y ha habido alusiones a vulnerabilidades en estos CMS que pueden haber sido aprovechadas por los hackers.
Kevin Mitnick, el legendario hacker que ahora se dedica a tareas de consultoría en materia de seguridad informática, también se ha visto afectado por un ataque desde una IP europea a su proveedor de hosting, lo que provocó que al final apareciera en su web una foto modificada del propio Mitnick en un estilo pornográfico.
Una semana después del ataque su sitio web fue de nuevo hackeado y todos los ficheros borrados, probablemente gracias a una puerta trasera que los hackers dejaron en el primer ataque.
Muy Computer (30-07-09)
http://www.muycomputer.com/Actualidad/Noticias/Hackers-hackeados/_wE9ERk2XxDDrxHlTAuxLxX9FtTzFajTEg66RIRqPdP1Ncb27wBS-C3D6v-mKIFpPe2CLzJcBylA
- CCN-CERT
- Gestión de incidentes
- Red Nacional de SOC
- Guías
- Índice de guías
- Series completas
- 2000 Organismo de Certificación
- Guías sin soporte
- 900 Informes Técnicos
- 800 Guía Esquema Nacional de Seguridad
- 600 Guías de otros entornos
- 500 Guías de entornos Windows
- 400 Guías generales
- 300 Instrucciones técnicas
- 200 Normas
- 1000 Procedimientos de empleo seguro
- 100 Procedimientos
- 000 Políticas
- Guías de Acceso Público CCN-STIC
- Serie 800 (ENS)
- Glosario de Términos (CCN-STIC 401)
- Últimas guías CCN-STIC
- Informes
- Formación
- Soluciones
- ENS
- Seguridad al día
- Comunicación
- Comunicados CCN-CERT
- Jornadas STIC
- Vídeo resumen XI Jornadas
- Vídeo resumen X Jornadas
- XIV Jornadas STIC CCN-CERT
- XV Jornadas STIC CCN-CERT
- XVI Jornadas STIC CCN-CERT
- XIII Jornadas STIC CCN-CERT
- XII Jornadas STIC CCN-CERT
- XI Jornadas STIC CCN-CERT
- X Jornadas STIC CCN-CERT
- IX JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I JORNADA STIC CCN-CERT
- II JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- III JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- IV JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- V JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VI JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VIII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I Jornada STIC. Capítulo Colombia
- II Jornada STIC. Capítulo Colombia
- III Jornada STIC. Capítulo República Dominicana
- Vídeos
- Vídeo compartir amenazas
- Vídeo décimo aniversario
- Vídeo detección e intercambio
- Aproximación española a la ciberseguridad. CCN
- Vídeo presentación
- Centro Criptológico Nacional: 15 años fortaleciendo la ciberseguridad nacional.
- Capacidades del CCN 2018-2019
- Claves del Centro Criptológico Nacional para el año 2020 en materia de ciberseguridad
- Encuentro Sector Salud
- Informe de Actividad del CCN
- Artículos y reportajes
- Decálogo de Ciberseguridad
- Mes Europeo de la Ciberseguridad
- CiberCOVID19
- Registro