Another Rock Star comes to Peru

April 29th, 2009

En los últimos meses, el Perú ha sido testigo de un desfile increible de artístas en variados conciertos ... Mientras el promedio se pregunta, qué estrellas de rock faltaban pisar el escenario peruano, el nombre Bruce Schneier es la nueva expectativa, esta vez para deleite de la selecta comunidad de la seguridad de la información.

Así lo dice la revista en inglés The Register: Bruce Schneier “The closest the security industry has to a rock star”.

Para evitar ser neófito del enfoque especial que tiene Schneier, sígalo desde ahora antes de su próxima venida, en el II Simposio Internacional de Redes y Comunicaciones de Datos..

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Acerca del documento ‘Fake Access Point’

April 20th, 2009

Es probable que alguna vez haya leído que quien rompe un sistema no demuestra tener habilidades comparables a las que posee quien lo asegura (en el sentido de menor mastering para el primero) (¿tema controversial? Posiblemente, sí). Como sea, al parecer esto -también- podría plantearse cuando se quiere que la seguridad sea quebrada desde el pellejo de un criminal vs. el de un pentester (en el mismo sentido de menor mastering).

Si Ud. es un buen observador del peso de la privacidad, descubrirá a qué nos referimos cuando lea nuestra nueva publicación “Fake Access Point“, acerca de cómo crear un access-point falso, para un ataque de MITM (man in the middle).

De cualquier manera, si tiene cómo defender “legítima y legalmente” las consecuencias de sus actos (por hacer o contratar un ataque de esta naturaleza), sabrá que hacerlo tiene mucho sentido. La razón fundamental es la predisposición de las personas con objetos portátiles (laptops, principalmente) de conectarse a redes inalámbricas próximas.

Sólo pregúntese:

A qué usuario no le apetece tener acceso a Internet, libre de las restricciones de seguridad que le imprime la política de seguridad de la compañía y de esos filtros de contenido, que Ud. mismo impuso.

Lo curioso es que la anterior sentencia no es sólo cierta para usuarios convencionales, también lo es para profesionales de tecnología ligados a la seguridad. Tal y cómo lo compartimos -a los participantes- al final de un taller de seguridad, nuestro team realizó un estudio (coordinado) para conocer cuántos de los que eran propensos a conectarse a cualquier access-point, tenían puertos de servicio abiertos (listening) en sus sistemas. El resultado fue 60%.

Ahora súmele a ello, lo que Jonny Lee Miller, en el papel de Dade Murphy (película Hackers), dijo:

“if we were gonna some heavy metal, I’d, uh, work my way through some low security, and try the back door”

Sin duda, robar credenciales a los sistemas heavy metal desde los más indefensos (los usuarios WiFi), puede ser deliciosamente provocador desde la perspectiva de un criminal, bajo el abrigo de la ilegalidad; pero a la vez, tremendamente retador desde la perspectiva de un pentester, a quien podría irle muy mal si se acoje sólo a las habilidades del primero.

Por ello, podemos concluir, que probar la seguridad vía la figura de un pentester puede no ser siempre lo mismo que para un criminal informático, desde las habilidades técnicas puras.

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

¿Qué pasa si dos amenazas se unen?

April 6th, 2009

Imagenemos dos agentes de amenaza, por un lado, un empleado deshonesto (o a punto de ser despedido), y el por el otro, el dueño de una botnet. ¿Qué pueden hacer ambos si se unen?

El primero tiene el “poder habilitador” (porque abrirá el firewall), y el segundo el “poder colonizador” (porque tomará en asalto las computadoras de la red). El primero hasta podría recibir beneficios económicos directos del dueño de la botnet, además de ganarse otros beneficios indirectos, cómo la generación forzada de problemas, qué el mismo podrá resolver en colusión con el segundo.

Un escenario imaginario, que ojalá, nunca se vuelva real. Aunque debemos reconocer, que el tal, es factible.

Al reflexionar sobre una de las salas de la exposición Yuyanapaq (Para recordar), es difícil de entender como dos agentes de amenaza con dos agendas diferentes y hasta contrarios se unieron en alianza estratégica. Ella refiere al matrimonio temporal entre el narcotráfico y sendero luminoso en el Alto Huallaga, por los años de conflicto interno que vivió el Perú.

Por ello, pensar en empleados con voluntad de unirse al enemigo común (no el narcotráfico, sino a los intrusos informáticos, o dueños de botnets) no tendría por que ser tan descabellado. Una noticia reciente indica que en España, los empleados estarían amenazando a sus empleadores con denunciarles por usar software pirata si decidían despedirles. A ello no olvide, que desde hace unos años CERT/CC viene analizando el tema de la amenaza interna.

Por supuesto, aún hay más que analizar al respecto. Eso último lo dejamos para su propia reflexión y crítica.

Sólo recuerde, que la IGNORANCIA fue la principal causa de tener hoy que recordar, hechos que aún pesan su deuda.

JaCkSecurity
Conocimiento, Conciencia y Consultoría

Workshop de seguridad en ISACA – Parte 2

April 3rd, 2009

Hemos finalizado la documentación (abreviada) de cómo creamos la simulación de la red (y demás dispositivos, como el firewall) del reto realizado en el citado Workshop de seguridad en ISACA – Parte 1.

Puede descargarlo desde aquí, bajo el nombre de Behind the scenes.

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Earth HOUR: un asunto de seguridad nacional

March 18th, 2009

PROPUESTA A APAGAR LUCES DESDE LAS 8:30 PM – 9:30 PM DEL SÁBADO 28 MARZO

VOTE EARTH Existe una noticia antigua, y aún persistente propaganda acerca del cambio climático que afirma, que el Perú es el tercer país MÁS VULNERABLE del mundo al cambio climático (luego de Honduras y Bangladesh). Una afirmación similar y posterior, también, es hallada con facilidad en otros sitios de noticias.

Aunque no tuvimos suerte de localizar la fuente original del informe del Tyndall Centre, deberíamos asumir responsablemente el potencial riesgo de la amenaza del cambio climático por la incapacidad de recuperación que tendremos luego.

Por supuesto, visto desde un puro enfoque de gestión, un riesgo sin una vulnerabilidad fielmente documentada no debería incomodar mucho en la mente de un dueño de negocio, especialmente si posee más de una empresa y, además, sólo una de ellas es propensa a cierto riesgo (cuya vulnerabilidad no está bien documentada y cuya amenaza tiene aún sus controversias). Pero, la realidad es que no somos dueños de más de 1 planeta tierra, sólo contamos con uno. Desdee ese otro enfoque, la tolerancia al riesgo es una neglicencia y una mala práctica per se.

Para subir la temperatura de la emoción y conmoción, deberías sumarle provocadoras noticias. En una, se señala que la Economía peruana entre las más vulnerables por cambio climático, según científicos; y en la otra, que China, India y Perú serán las economías de más alto crecimiento en el 2009.

Por supuesto, esto no es un llamado para que nuestros colegas gestores de riesgo pugnen el liderazgo de este proyecto social al interior de sus organizaciones, de ninguna manera. Es tan sólo el fluir social de parte de la ética que profesamos.

Por ello, consideramos que el proyecto EARTH HOUR es un asunto de cultura de seguridad para las generaciones futuras, que empieza con nosotros en este siglo, en estos años.

Si quiere saber más de EARTH HOUR 2009, por favor visite el website.

JaCkSecurity
Conocimiento, Conciencia y Consultoría

Workshop de seguridad en ISACA – Parte 1

March 11th, 2009

Hemos liberado la versión completa de una charla-taller que se brindara en la comunidad local de ISACA (Capítulo Lima). Si desea descargarlo, diríjase a nuestro portal.

Esta primera parte contiene lo necesario para ejecutar el taller (ejercicios asistidos), con excepción de la simulación del reto central que esperamos sea descrito en un siguiente post.

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Only can be detected by net-intrusions

February 23rd, 2009

“Iozzo says that it can only be detected using software that watches for intrusions on a network”

Featuring “tcp[13]“ (vea nuestro nuevo servicio JaCkHaCk-Alert!)

Fueron las palabras del investigador italiano, Vincenzo Iozzo, un estudiante del Politecnico di Milano, que demostró a la audiencia de BlackHat DC, cómo es posible atacar una Mac OS sin dejar rastro.

Su investigación se basa en la predictibilidad de asignación de memoria de las aplicaciones ejecutadas sobre Mac OS, en un archivo llamado Mach-O. La idea consiste en inyectar comandos maliciosos sobre esa misma posición de memoria, al conocer por anticipado dónde se ejecutará determinada aplicación. Esos comandos maliciosos serán leídos por Mac OS, en vez de leer la aplicación que ejecutó.

Se suponía que era una característica de Mac OS evitar este tipo de ataques de inyección de código sobre la memoria, pero Iozzo demostró lo contrario, al hallar piezas de información estática que permitía predecir esas locaciones en memoria. El estima que esta debilidad en Mac OS X será superada en la siguiente versión de Mac OS, antes que lo arregle algún parche temporal, mientras tanto el señaló lo que leyó al inicio.

“Iozzo says that it can only be detected using software that watches for intrusions on a network”

La red sigue siendo útil para detectar instrusos, le invitamos a probar tcp[13], parte del servicio JaCkHaCk-Alert!, para más información escríbanos a info@jacksecurity.com (Información comercial disponible en Brochure 2009).

Gerencia
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Para los amantes de la lectura en PDFs

February 2nd, 2009

Para quienes aún no lo sepan, Hackin9 (una de las pocas revistas de seguridad hallada en puestos de revistas en Perú) está ofreciendo la edición 6/2008, si se subscribe a su newsletter.

http://hakin9.org/prt/view/pdf-articles.html

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Monitoreo de red en tiempos de…

January 22nd, 2009

https://isc.sans.org/portascii.html?port=8247&start=2008-12-22&end=2009-01-21

En el 2006, JaCkSecurity tuvo el privilegio de participar y asistir al I Simposio de Redes y Comunicaciones de Datos, organizado por la institución educativa TECSUP. En aquella ocasión Johannes B. Ullrich Ph.D, en su ponencia magistral, nos dejó una importante lección para quienes monitorean su red perimétrica, con sus IDS (alertas) y Firewalls (logs).

Johannes, quien es el creador original del sistema DSHIELD (un sistema empleado por el Internet Storm Center, entidad que es parte de The SANS Institute), nos enseñó que debíamos contrastar los eventos TOP de tráfico por puerto registrados en DSHIELD o ISC con los de nuestras redes.

Al contrastar lo observado en DSHIELD con los registros de nuestras redes, podíamos (señalaba Johannes) determinar si una incidencia hacia un puerto local nuestro era producto de ataque masivo (no dirigido a nosotros) o un ataque directo, es decir uno que sólo busca trasgredir nuestra red. Ello ayudaría a un analista de detección de intrusos reconocer qué eventos locales deben ser los más relevantes para analizar.

Toda vez que DSHIELD registra puertos de creciente global, nosotros podríamos aislarnos imaginariamente de los eventos con dichos puertos para ver el resto de alarmas de nuestro IDS o Firewall perimetral. No obstante, recientemente, otro miembro de ISC hizo otra observación también válida, luego de recibir reportes de incremento importante en el puerto UDP/8247 (producto de la Inauguración del presidente Obama): Sería muy sencillo para un intruso ocultar sus acciones en este puerto, si decidimos simplemente ignorarla.

Lo escrito anteriormente amerita un resumen de ideas, antes de provocar la confusión en el público, y es que ambos argumentos son totalmente válidos, lo importante es el orden con que se tome. Para rapidez en la lectura de sus registros de eventos de IDS, sea que en tiempo real (casi) o no, la propuesta de Johannes es la primordial, puesto que nos permitirá concentrarnos en lo que más nos importa: es decir, nuestra red, la joya de la corona. Luego de revisar todos los eventos elevados diferentes a los globales (como los arrojados por DSHIELD), procedemos a revisar ese evento global en nuestra red y a indagar si tiene correlación lo más exacta posible, por ejemplo, el pattern de 1043 bytes.

El monitoreo de red es una labor permanente. Para los más expertos, lo anterior podría hacerse en simultáneo o a la inversa. Si desea ser asesorado en esta actividad de seguridad, no dude en ponerse contacto con nosotros, gustosos le atenderemos.

jaCkSecurity, CTO
Conocimiento, Conciencia y Consultoría

Los hackers también opinan de política

January 20th, 2009

Esta es la portada de la revista hacker 2600, en su más reciente edición trimestral.


Pedirles que no hagan esto, sería como perdirles negar sus orígenes.

Todo indicaría que su editor, el mismo que fundó 2600, aún conserva el estilo de antaño.

Staff
jaCkSecurity
Conocimiento, Conciencia y Consultoría

¿Debería regularse la interceptación telefónica?

January 16th, 2009

O mas bien, ¿se puede regular algo como eso?

El diario El Comercio señala en una de sus ediciones la siguiente declaración de un especialista en temas legales:

“es necesario un marco legal que regule el accionar de las empresas de seguridad privada en este tipo de servicio, además del control del equipamiento que estas tengan.”

Las preguntan que sobran son:
1. ¿por qué habría de permitirse a una empresa (la que fuere) interceptar una comunicación privada fuera de sus instalaciones, si eso implicaría un delito en sí mismo? Si se tratara de ayudar en el secuestro de una menor o similar, ¿no se usaría un simple anexo doméstico para eso, y que jamás tendría que ser oculto de cara a quien es obscultado (la familia sometida al secuestro de su (digamos) hija?

2. O ¿por qué una organización habría de contratar a terceros para escuchar comunicaciones de sus empleados (asociados), si eso se puede hacer sin mayores recursos y con tecnología propia (PBX propia), aún sin violar su privacidad? Asumiendo que el empleado ha firmado una aceptación “previa” y expresa de que permitirá la fiscalización de sus conversaciones telefónicas, el empleador no podría interceptar sus comunicaciones sin advertírselo previamente.

3. En suma, ¿por qué si la interceptación telefónica viola el derecho a la privacidad, por qué se habría de regular estos actos, a empresas que quieran practicarlo?

Quizás, para lo único que podría ser útil una regulación, es para probar la calidad de distorsión provocada por un sistema criptográfico que cifre las comunicaciones de canales de audio.

Dejamos la pregunta inicial a los expertos en el tema y a la opinión de nuestros lectores.

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

El software seguro como un indicador de la madurez empresarial en seguridad, un cambio con retos ocultos

January 13th, 2009

El costo de oportunidad prima
Las compañías más grandes de la industria del software ya inviertien notablemente en mejorar el diseño y desarrollo de sus productos para que sean más seguros. Ellos en el pasado no habrían invertido nada o casi nada por una sóla razón: el alto costo (remárquese: compañías más grande de software). Hoy se trata, mas bien, de cuánto me costará no haber invertido en eso de un inicio.

Expresando su madurez
Ese alto costo, es el mismo que todas las compañías promedio (que invierten en TI), han procurado evitar en los últimos años con respecto a varios aspectos de la seguridad informática y de la información. No obstante, las cosas ya no son tan fáciles de eludir, pues sus negocios dependen más y más de la versatilidad de los sistemas (software). Hoy, el grueso de problemas viene por ese lado. Las aplicaciones web son, en esta materia, un notable ejemplo, aunque no el único. Estas últimas, han recibido toda la atención de los fabricantes de productos de seguridad para este 2009, como la principal fuente de amenazas. En tal sentido, si una organización con una app. web pública ha decidido mejorar la seguridad de su código, está expresando su madurez, aunque ello puede significar otros retos todavía desconocidos.

El proceso hacia el código seguro
Para una compañía rehusar a asegurar su código en la web, es como tratar de tapar el sol con un dedo. Sin embargo, no son estas las que tendrán que mejorarlo, sino los ingenieros de desarrollo, que deberán estar al nivel de poder hacerlo. Es decir, si un proveedor de desarrollo no está a nivel de hacerlo, el proceso de eliminar la debilidad, tendrá que ser postergado “antipáticamente”. Sabemos que a ningún empresario dueño de una app web y con fondos ($) en mano, le agradará oír de su proveedor de desarrollo que, éste, es incapaz de reparar el error de seguridad hallado por un grupo de pentesters, o quizás por reportes de intrusiones web virales u hallazgos accidentales de clientes y amigos, porque simplemente no tiene personal para eso.

Contramedidas para ahorrar invertir, o para -la nada dulce- espera
Felizmente, no todo estará perdido, siempre habrá alguna manera de apalear la situación. Conviene estudiar alguna contramedida temporal para cualquier impase similar. Por supuesto, las contramedidas no tiene su equivalencia en la seguridad más adecuada, así que debe ser estudiada su conveniencia por un tiempo adecuado.

De cualquier manera, la sola presión de los clientes dueños de una app web hacia sus proveedores, será un signo claro de la madurez empresarial por la seguridad. Ajeno a esto será la crisis financiera o cualquier otro factor global. Se trata simplemente de algo que los líderes de negocios ya no quieren dejar para después, pues ya lo han dejado de lado muchos años en el pasado, y hoy por hoy, mucho de su negocio depende de eso. Un signo claro de esta madurez, ya lo dan los grandes proveedores de software, aunque no todos por supuesto. (Ej. Existe una compañía fabricante de equipos de telecomunicaciones que no posee siquiera un URL para distribución de parches / updates / fixes, o un URL /security para un centro de respuesta a incidentes)

Como primera conclusión, la próxima vez que contrate un desarrollo, consulte si el staff tiene el nivel para hacer un código más seguro, sea que puede o no pagarlo en ese instante. Por supuesto, lo mejor será invertir pensando en seguridad desde el inicio.

He aquí el reto
A pesar del significado de la madurez por mejorar el código, es lamentable que los resultados de estas inversiones no sean del todo bien recibido por los más afectados, los usuarios. Al respecto, usted bien sabe, que una de las funcionalidades más criticadas de Windows Vista (un sistema operativo del que decenas de artículos lo bautizaron con características de “más seguro”) es precisamente, lo que lo hace más sólido en cuanto a seguridad. Si esos mismos usuarios de Windows, hubieran sido usuarios de Linux, quizás hasta se hubieran alegrado de que algo como el UAC User Account Control exista en su Windows Vista. Por supuesto, Windows Vista, tiene otros problemas menos famosos, pero más legendarios en los Windows que lo hacen poco agradeble, pero eso no es tema de este post.

Hay quienes pensarían que Windows Vista, es el gran error de Microsoft. No obstante, todo gran error, trae consigo una lección que bien reciclada, beneficia considerablemente a esta de sus competidores en la industria del software, no necesariamente en la industria de los sistemas operativos. La aceptación inmediata del UAC optimizado de Windows 7 hablará de cuál bien capitalizó Microsoft las críticas al UAC de Windows Vista, si es que existiese -de verdad- una mejora con relación al usuario.

Un buen año para los coders con background en seguridad, pero aún mejor porvenir, para los códers con experiencia pos-servicio
En suma, es previsible que en el transcurso de este y el próximo año, veamos decenas de cientos de proyectos de rectificación de código para un código más seguro, tanto en aplicaciones internas (extranets basadas en app web) como en aplicaciones públicas. Sin embargo, no es tan previsible, que estas mejoras traerán consigo nuevos e inquietantes problemas que aún no hemos visto del todo, pero que definitivamente serán motivo de una estrategia de seguridad más completa aún. Una que no podríamos pretender ahora (2009), porque elevaría los costos a un nivel inaceptable. Por ello, es que hablamos que este situación de mejora expresa una etapa en la carrera hacia la madurez de la seguridad en los líderes y sus organizaciones.

JaCkSecurity, CTO
Conocimiento, Conciencia y Consultoría

Lecciones para meditar: Activos intangibles mal valorados y sin monitorear

January 6th, 2009

A quien no le pasó alguna vez que, al navegar en internet, se equívoco al escribir la dirección de la web de la empresa, banco, mail o portal al que quería visitar y el ‘browser’ cargo una pagina simple con links de publicidad; aquella página a la que accedimos era un ‘domain parking’ (dominio utilizado por los domainers para publicitar otros dominios mientras espera ser comprado). Lo interesante de esta situación es el nombre de dominio erroneo que escribimos, conocido como ‘TYPO’ (error tipografico al digitar el nombre de un dominio en la barra de direcciones); el negocio del ‘typosquatting’ (registrar variantes muy parecidas de los nombres de dominio de empresas) es muy lucrativo, ya que utiliza la imagen creada de una empresa para generar dinero y a la vez afectar la imagen de la empresa perjudicada, existen casos en que un cliente que ingreso a la pagina web equivocada se lleve una decepción y no vuelva a ingresar nunca más a nuestro portal, y como este usuario, muchos otros.

Recientemente la compañía Verizon gano un juicio contra la compañía registradora de dominios OnlineNIC, debido a que está ultima tenía inscrito un alto número de ‘typos’ de la empresa aludida incialmente. OnlineNIC deberá pagar a Verizon una indemnización del orden de los 30 millones de dólares por abuso de marca registrada. La noticia citada nos trae una reflexión respecto a los dominios como un activo de la empresa, cuyo valor es dificil de calcular (inicialmente).

Piense que el nombre de dominio es un elemento importante del marketing empresarial, aunque muchas veces “subestimado” por el costo que este significa para la compañía ($35/año, en el caso del Perú). Su principal importancia podría radicar en que este es el vehículo, por el cual su organización es conocida en internet. Detrás de su nombre de dominio podrían haber varios años de arduo trabajo e inversión para hacerse con el reconocimiento de los clientes.

Por ovbias razones es necesario proteger la singularidad del nombre de dominio que posea nuestra compañia. Una opción podría consistir en (1) registrar el nombre de dominio en la WIPO (World Intellectual Property Organization) y (2) monitorear internet en busca de typos para compralos y redireccionarlos a nuestra web. Una muestra de lo segundo, lo ofrece este sitio: ‘www.domaintools.com’.

Evalúe el riesgo y monitoree sus activos (lo anterior fue sólo un ejemplo), de lo contrario la próxima vez que el jefe de marketing mande una memo contra su departamento de TI, por todos los problemas explicados arriba, no se sorprenda. Si no nos cree, pruebe con el nombre de dominio del banco más conocido de su país en ‘www.domaintools.com/domain-typo’ (en el caso del Perú, uno de los bancos más conocidos tiene en promedio 25 ‘typos’).

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Servicios críticos ¿de fin de año?

December 29th, 2008

Hace no pocos días atrás, los lectores del ISC, ratificaron la caída de los servicios de la red inalámbrica de AT&T. AT&T es una de la Big 4 en los Estados Unidos, y por ende, una caída en uno de sus servicios cuestiona al resto de clientes de los otros servicios complementarios o suplementarios, pero de paso, también alerta a la misma compañía y al resto de compañías, aún las no Big 4, a asegurar las contingencias para responder ante una caída de servicios esenciales o críticos durante el fin de año.

En el Perú, según el diario Gestión (lunes 29/12/09) sólo en Lima, se estarían realizando unos 50 eventos de fin de año, en lo que a música cumbia refiere. Se menciona allí que un evento de los más baratos, sólo recaudaría unos S/. 300,000 (bruto).

Un pequeño corte de energía sólo en Lima, sin contar los clubes alejados, significaría (multiplicación previa) una pérdida de S/. 15,000,000. Recuerde que sin luz, no hay baile, y sin baile, casi nadie consumirá los productos añadidos, durante esas celebraciones masivas.

Desde luego, no es sólo prioridad de las empresas abastecedoras de energía, sino de las propias compañías detrás de la industria del entrenenimiento más esperada de fin de año.

Algún otro servicio crítico de fin de año ¿la telefonía, el transporte? Posiblemente sí, pero no como en otras fechas no tan disipadas. Por supuesto, este post, no es para los costeños que agradan de pasar la noche del 31 en las playas, a la luz de una fogata, o quizás sólo a la luz de la luna, excepto si trabaja en el área de seguridad de operaciones/TI de una compañía de infraestructura crítica energética.

JaCkSecurity, CTO
Conocimiento, Conciencia y Consultoría

“Phish fighters” dicen adios

December 28th, 2008

CastleCops, una entidad muy activa para investigar, condensar y publicar hallazgos de rootkits, malware y phishing en general, ha dejado su último adios al Internet.

Si ponemos a CastleCops en la balanza de la utilidad end-user y el esfuerzo sin lucro, quizás hasta podría dejar atrás a otras más organizadas y políticas, que sin dejar su mérito (reportes y resúmenes, además de conferencias exclusivas), siguen adelante, aunque con muy altos costos de membresía, como el AntiPhishingGroup.

Mientras, tanto, no olvide que en la lucha de la identificación del malware, VirusTotal no es la única medicina gratuita, también (desde hace meses) está presente el ofrecimiento (sin costo) del Team Cymru, con su Malware Hash Registry (free), menos sofistificado que VirusTotal, pero quizás más confiable.

También sugerimos revisar los post esmerados de nuestro de http://www.perusec.org/.

Staff
JaCkSecurity
Conocimiento, Conciencia y Consultoría