Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

martes, 15 de marzo de 2011

Hacktivismo en México



Revisando la red y algunos blogs de los que soy asiduo lector, me encontre en g3ekarmy una nota donde hacen mención a lo que es realmente el hacktivismo tomando como un punto de partida - por asi decirlo- a México y mencionando un poco de la historia. Aqui les dejo la nota hecha por geekarmy sobre el hacktivimos, sobre Anonymous México y las raíces de estos movimientos en la red....pero en nuestro país.
Agradecemos a G3ekArmy por esta reseña tan bien hecha.


Un poco de historia

La mayoría de acciones crackers protagonizadas por miembros de Raza Mexicana llevaban la bandera del hacktivismo, que tuvo mucha fuerza a finales de los 90 y principios del milenio.

A voz de XDAWN:

“Como fundador y líder del grupo, no fue mi intención participar en ningún movimiento hacktivista, sin embargo fue algo que ocurrió sin poder tener el control ya que muchos miembros de Raza Mexicana y otros que querían ingresar se dedicaron a hackear páginas, le que llevó a un descontrol desde el inicio.”

Aunque Raza Mexicana como grupo no se implicó oficialmente en el hacktivismo, no era fácil controlar a los hackers mexicanos cuando era desde su país que se difundía al mundo esta naciente revolución, liderada por el grupo Electronic Disturbance Theatre y la idea del zapatismo digital. Fue un grupo mexicano, X-Ploit, quien protagonizó la mayoría de acciones hacktivistas en este país, entre 1998 y 2001.

Zapatismo digital:


Recuerdo de la actividad en México de X-Ploit es un comunicado, reproducido por la revista RareGaZz en agosto de 1998, donde el grupo explica diversos ataques contra sitios del gobierno de su país, en defensa del movimiento zapatista.

“X-Ploit le dio fuerza al movimiento en el 2000, muchos crackers en Latinoamérica y también miembros de Raza Mexicana no paraban de crackear sitios.”

Antecedentes

Hace unos meses, el titán del Internet Google entró a una tensión con el Gobierno de China cuando acusó a éste de “ciberespionaje”, al encontrar que su red interna y su servicio de cuentas “gmail” fue penetrado por el “ejército virtual” de dicho país, ante las suposiciones de que los disidentes lo utilizan para comunicarse.

Fue en ese momento de tensión cuando el Jefe de la Unión Internacional de Telecomunicaciones de la ONU, Hamadoun Touré, hizo un llamado a la comunidad internacional para “elaborar una tratado de defensa ante los ciberataques antes de que se transformen en una guerra en internet”, tomando en cuenta las estadísticas emitidas por la compañía de seguridad en la red McAfee que señalaba que al menos 20 países estaban inmersos en una carrera armamentística en el ciberespacio.

Meses después se desató lo que muchos consideran “la primera ciber-guerra” donde, contrario a lo que se predecía, no se trata del “ciberejército” de ningún país (al menos no que se sepa hasta ahora), sino de un movimiento eminentemente ciudadano denominado “hacktivismo”, desatado a partir de los ataques contra la página de “fugas de secretos de Estado”, mejor conocida como Wikileaks.

Uno de sus líderes, conocido como “Coldblood” (Sangre fría) hizo en estos días una declaración en torno a esta operación virtual: “Sentimos que WikiLeaks se ha convertido en algo más que filtración de documentos, se ha convertido en el campo de batalla de la gente contra el gobierno”.

Y es aquí precisamente donde se encuentra el punto medular de la “primera guerra digital”. Wikileaks no es la primera ocasión en que Internet es utilizado como un arma frente ante los gobiernos. Incluso existía ya desde hace algún tiempo el término “Ciberactivismo” bajo el cual se agrupaban las acciones de protesta y manifestación en la red, algunos de los cuales se llegaron a convertir en movimientos ciudadanos de gran escala, como los que tuvieron lugar en Cuba e Indonesia, y hasta en México con el movimiento #internetnecesario.

Un grupo de “hacktivistas” que asegura ser el brazo latinoamericano de la agrupación Anonymous lanzó un ataque virtual contra el sitio de noticias mexicano MVS en protesta por el despido de la periodista mexicana Carmen Aristegui.




Operación Tequila – #OpTequila

La protesta fue bautizada como “Operación Tequila” y logró desconectar la página durante varios minutos utilizando un ataque de negación de servicio (DDoS, en inglés) que satura la conexión de un servidor hasta que éste deja de operar.

“Esta protesta, sin precedente en México, tuvo un rotundo éxito gracias a la inmensa participación voluntaria de ciudadanos que están hartos con la situación actual del país”, aseguró Anonymous Latinoamérica en un comunicado.

“Nos es imposible calcular el número exacto de participantes”, afirmaron antes de agregar que tras unos pocos minutos habían logrado su objetivo por lo que “calculamos que fueron decenas de miles de participantes”.



Como ha ocurrido en otros países del mundo, los hactivistas aseguraron que realizan los ataques para defender la libertad de expresión.

En su cuenta en Twitter (@ContraLaCensura) aseguraron: “Lo importante de #OpTequila NO es que el sitio de MVS cayera sino que demostramos que somos MILES los ciudadanos que no toleramos la censura”.

Este tipo de ataques DDoS son empleados cada vez con mayor frecuencia para mostrar una inconformidad en el ciberespacio. A veces -como en los efectuados a sitios como Visa o MasterCard- tiene implicaciones financieras por las pérdidas económicas para los sitios.

En otras ocasiones representan más una postura política, como ha ocurrido en los ataques a los sitios web de gobiernos de varios países.

Operación ACTA – #OpACTA

Un grupo de hacktivistas en México han lanzado lo que fué bautizado como “Operación ACTA” , #OpACTA, movimiento el cual es auspiciado por Operación Tequila, que a su vez es es encabezado por integrantes del grupo “Anonymous”

A la fecha de redacción de este artículo, fue publicado un comunicado por parte de Anonymous el cual encontrarán en la siguiente liga: COMUNICADO


Posterior a este comunicado se publicó la lista de acciones a llevar a cabo para dicho movimiento:

Acciones contra ACTA Físicas:
1.- Paperstorm en distintos puntos de la Ciudad de México, con informacion referente al ACTA, cables de wikileaks y Anonymous.
2.- Acto de presencia, totalmente pacifico, en el senado el día miércoles 16 de mayo en las puertas del senado para demostrar total desprecio al ACTA.
Más información en #OpMexico

Para concluir, me gustaría compartir con ustedes algunos ejemplos de que el movimiento del Hacktivismo se encuentra presente en México:

Simulación de un ataque DDoS: http://bit.ly/fsdPvV

Operación Tequila en Facebook: http://on.fb.me/gkxTLQ

Raza Mexicana: http://bit.ly/hvkKsk

Hacktivismo en la Comunidad Underground de México: http://bit.ly/hpGrB2

Por un Internet sin espías y libre, en México y el mundo ¡No al ACTA!: http://on.fb.me/eZODVX

lunes, 28 de febrero de 2011

Insurgency Tools 1

En diversas ocasiones durante la OpTequila y Op Mexico varios al estar apoyando la causa quizas sufrieron algún problema para poder explotar al máximo sus herramientas como los son LOIC y HOIC.


Durante la ejecución de las operaciones algunos usuarios más experimentados sugerían el uso de slowloris o algunas otras herramientas que requieren quizás un poco de conocimiento más avanzado. Para lo cual daremos las opciones de algunas otras herramientas bastante intuitivas y otras no tanto.


BWRaep

Una herramienta que realmente no requiere un tutorial o una preparación previa en cuestiones de DDoS

En esencia, implica un gran número de personas con la intención de  visitar un sitio y/o  las páginas o solicitar grandes cantidades de información - por lo general las imágenes-.
Algunos confunden BWRaep con una ataque de denegación de servicio. Un ataque DoS afecta a todos los sitios web en el servidor o la redSin embargo, en el caso de BWRaep lo único que ataca es el ancho de banda asignado al site atacado.

Feat.:
  • Capaz de usar proxies
  • Editar su agente de usuario y referentes
  • Múltiples descargas a la vez
  • Logging
  • Límites personalizables (incluidos los límites de ancho de banda límites de loops)
  • Viene con instrucciones
  • Se minimiza a la bandeja de tareas mientras está atacando.
Link: BWRaep

Longcat Flooder



Longcat Flooder es una herramienta de flooding multi-protocolo escrito durante las diversas raids Subeta, por el mismo creador de la herramienta bwraep en su versión más reciente,BWRaeper.NET. Pronto se hizo popular entre los anons debido a su sencillez de uso y características de gran alcanceLos protocolos soportados son TCP (SYN flooding), UDP y HTTP.







La investigación ha demostrado que SYN y UDP proporcionan los mejores resultados. Sin embargo, con el flood HTTP puede ser útil en varias situaciones:
  • Servidor Web con ancho de banda limitado
  • Servidor Web con el poder de la CPU limitada
  • Sitio Web con direcciones URL de búsqueda
Constantemente floodear una URL donde una búsqueda o un ataque con Heavy queries en SQL han demostrado ser destructivo durante los raids de Subeta. Se requieren unicamente unos cuantso Longcat Flooders para tirar una base de datos MYSQL cuando ejecuta comandos de búsqueda.
Hay dos tipos diferentes de Longcat Flooder. Uno de ellos es una versión independiente o standalones y una es una versión distribuida o distributed flooder pack que ocupa un servidor central para proporcionar información RAEP. La versión actual de la versión independiente del  Longcat Flooder es la v2.3 Final. La versión actual de la versión distribuida del cliente Longcat Flooder es 3.0 Beta. Y el LongcatFlooder servidor tiene la versión 1.0.

          

Slowloris HTTP DoS

                                                  Slowloris es una alternativa más a este tipo de ataques, realizado por RSnake

Al considerar a como una de las alternativas de ataques a la denegación lenta contra ciertos servicios, en vez de floodeo de redes, surgió el concepto de una sola maquina atacando y tirando un servidor con un mínimo de ancho de banda y de efectos secundarios sobre los servicios no vinculados y los puertos. La situación ideal para muchos de los ataques de denegación de servicio es donde todos los demás servicios permanecen intactos, pero el propio servidor web es totalmente inaccesible. Slowloris nació a partir de este concepto, por lo que es relativamente muy cauteloso respecto a la mayoría de herramientas de floodeo.


          Slowloris Pl
          Slowloris Win 


Por el momento son las únicas que mencionaremos en esta primera parte, después vendrán otras suites.









jueves, 24 de febrero de 2011

Anonymous anuncia ataques cibernéticos contra Nicaragua


Por elnuevodiario.com.ni | Nacionales

Una fuente cercana al grupo activista de hackers Anonymous, dijo al sitio Web Antiwar.com que sitios de medios y de gobierno de Nicaragua y Venezuela podrían ser blancos de ataque en los próximo días, debido al apoyo retórico al dictador libio Muammar Gadafi.

Ayer, el Presidente de Nicaragua, Daniel Ortega “expresó solidaridad” con la “revolución” de Gadafi. “Yo me he estado comunicando telefónicamente con él… lógicamente él está librando nuevamente una gran batalla, cuántas batallas ha tenido que librar Gaddafi” dijo Ortega.

“En estas circunstancias ellos están buscando cómo dialogar, pero defender la unidad de la nación, que no se vaya a desintegrar el país, que no vaya a darse una anarquía en el país”, publicó el 19 Digital
Varias cuentas de Twitter aliadas de Anonymous reaccionaron con indignación ante las declaraciones.
En Venezuela, TeleSurTV, fundada por el Presidente Hugo Chávez y financiada por el Estado en gran parte, no tomó una línea oficial sobre Libia, sin embargo, en un segmento de 10 minutos el lunes por la noche, sólo comentaristas que simpatizan con Gadafi fueron entrevistados por un presentador “imparcial”. Todos ellos dijeron que Gadhafi había hecho mucho por el pueblo libio y que los disturbios estaban siendo provocados y financiados por “imperialistas” de Occidente. Estos temas fueron luego retomados en un intrincado discurso del propio dictador en televisión estatal libia. Chávez en persona no ha dicho nada sobre la situación en Libia ni sobre su antiguo aliado revolucionario.

La fuente de Anonymous dijo que esto podría dejar a ambos gobiernos latinoamericanos abiertos a ataques de DDoS (Denegación de Servicio), que podría dejarlos “apagados” por un período de tiempo. Algunos podrían hasta ser hackeados.

Sitios Web del Estado libio fueran atacados durante la noche por miembros de Anonymous. En su momento, el sitio del Banco Central libio no estaba funcionando. El Internet en Libia no ha sido “apagado” oficialmente, como lo fue en Egipto, pero ha habido evidencia de interrupciones a lo interno. La fuente aclaró que el grupo sólo ataca medios estatales. 

lunes, 21 de febrero de 2011

Anonymous ataca web de la presidencia de Mexico

El alcalde de Bogotá, Samuel Moreno, no es el único que está en la mira de los hackers. El sábado pasado la víctima de los ataques fue el presidente de México, Felipe Calderón. Un movimiento de protesta en Internet denominado Operación México, liderado por el grupo ciberactivista Anonymous, hizo de las suyas en el sitio oficial de la Presidencia como rechazo frente al asesinato de cientos de periodistas en ese país.
En Twitter, los encargados del ataque invitaron a más usuarios a unirse a las manifestaciones de rechazo a través del hashtag #OpMexico. Uno de los objetivos del hackeo –realizado el mismo día del Ejército mexicano– es expresar la inconformidad al gobierno por su nula capacidad de respuesta y la mala gestión para combatir el narcotráfico, que, según algunos medios, ya deja cerca de 30.000 víctimas mortales.
Así como al alcalde Moreno los hackers indirectamente le expresaron su rechazo frente a su gestión, en México, Anonymous a través de un manifiesto que circuló en Internet convocó a la manifestación.
“Pedimos al presidente Felipe Calderón que tome cartas en el asunto y permita la democratización de los medios de comunicación, con una mayor apertura hacia los medios alternativos y críticos en los que todo ciudadano pueda participar sin el temor de ser censurado por expresar sus ideas; el fortalecimiento de iniciativas que permitan el acceso a los ciudadanos a la Red, ya que está más que demostrado que este es el vehículo de comunicación más libre que existe al momento, siendo la única vía para fortalecer un país, y por último, el reposicionamiento de derecho a plebiscito”, dice uno de los apartes del documento.
El ataque no solo puso en alerta al gobierno mexicano sino a los encargados del control del sitio web oficial (que ya funciona normalmente), ya que se han conocido rumores de otros planes que estarían dirigidos a la página de la Presidencia. Por ejemplo, en la cuenta de Twitter @ContraLaCensura el mismo día del hackeo señaló la página del Gobierno Federal como blanco de ataque y de denegación de servicios (DoS) de Internet.