Cargando
SecurityInside.info
  • Sobre SecurityInside
  • GitHub
  • Click to open the search input field Click to open the search input field Buscar
  • Menú Menú
  • Link to X
  • Link to Rss this site
  • Link to Youtube
hacking-team

Hacking Team: Pwned

8 julio, 2015/en Privacidad/por Ernesto Corral

A estas alturas, supongo que todos habréis leído/oído las noticias sobre el hackeo a Hacking Team. Hay muchos medios en Internet que se han dado eco de la noticia. Y la verdad es que llevamos unos intensos en las redes sociales desde que salió la noticia, con la gente analizando la información publicada. He pasado algo de tiempo recopilando los tweets que más me han llamado la atención, y aquí os los dejo.

Nota: si visitáis los enlaces de Twitter que aparecen en este blog, no dejéis de leer los comentarios. No sólo aportan información si no que en algunos casos son necesarios para poner contexto al tema.

Antes de empezar con el tema en cuestión, veamos quienes son estos tipos. Os dejo un poco de su historia que fue publicada en Gizmodo y el anuncio donde presentan Da Vinci, su suite de intercepción para gobiernos.

Empiezo por algo que afecta directamente a nuestro país y que a mucha gente ha sorprendido:

Spanish National police and Intelligence agency (CNI) on the list of clients of Hacking Team: http://t.co/wcOq5oSMpO – shame shame shame

— Alvaro Muñoz (@pwntester) julio 6, 2015

La policía y el CNI compran malware!!! Johnny-Depp-panics Honestamente, es sólo la confirmación de algo que ya sabía en algunos círculos desde hace mucho. Lo que sí que me sorprende es que esto no haya aparecido en los periódicos (nota: es posible que si que haya alguna publicación, pero como expatriado sólo miro los periódicos más grandes, y no he visto nada al respecto). Las implicaciones de esto pueden ser muy grandes y estaría bien saber bajo que marco legal se utilizan este tipo de herramientas.

Esta gente trabaja al límite de la legalidad, pero pagan sus licencias de IDA pro:

key file v5.4> 48-B67F-71B4-86Valeriano Bedeschi, HackingTeam srl Number of seats: 1 Valeriano Bedeschi <vale@hackingteam.it> — Joxean Koret (@matalaz) julio 6, 2015

esto con radare no les habria pasado

— 48bits (@48bits) julio 6, 2015

Hay gente que se ha dedicado a analizar en código de sus paneles de C&C. Se han encontrado con datos que se utilizan en querys a bases de datos directamente, sin filtrar:

How could it get worse for #hackingteam? Oh, they don’t sanitize user input. Really guys. Really. pic.twitter.com/5vZ6cG9VCg — Sinthetic Labs (@sintheticlabs) julio 6, 2015

Una de las cosas que más llama la atención es este trozo de código en el que se muestran ciertas rutas a ficheros con nombres sospechosos:

Nice spot by @robert_c_larsen. This is pretty sick minded… #hackingteam pic.twitter.com/Tus1htCVAe

— Sinthetic Labs (@sintheticlabs) julio 6, 2015

En un principio parecía que podrían estar utilizando un programa para plantar evidencias. Por un lado he decir que no me extrañaría demasiado, pero la realidad es que de acuerdo a las rutas que aparecen en el código parece algo que usaban para hacer pruebas forenses o algo así. Aun así, hay gente que no está convencida de esto:

Come on people, that «childporn» Hacking Team thing is clearly not for planting evidence. Let’s not spread misleading rumours. — Claudio (@botherder) July 6, 2015

Por último, Hacking Team ha estado en el punto de mira de las Naciones Unidas desde hace un tiempo. Se sospechaba que podrían estar vendiendo su software a países que no respetaban los derechos humanos, es decir, los países que occidente considera «los malos». Aquí os dejo un enlace con un resumen de los correos, este enlace expone el tema de la venta de «ciberarmas» a estos países por parte de Hacking Team. Merece la pena leerlo entero.

Para terminar de añadir salsa al asunto, la persona que filtró FinFisher se ha atribuido el ataque a Hacking Team.

Os dejo a vosotros que saquéis vuestras propias conclusiones. Yo me quedo en mi casa planteándome cuantos Hacking Team, Vupen y otras compañías hay por el mundo operando de esta manera y ayudando que los gobiernos se pasen nuestros derechos por el/la $zona_genital.

EXTRA: uno de los integrantes de Hacking Team no sabía usar los favoritos del navegador… o usaba el mismo equipo que su pareja y se guardaba el porno en un fichero en el escritorio.

  • Acerca de
  • Últimas entradas
Ernesto Corral
Ernesto Corral
Profesional de la seguridad de perfil técnico. Principalmente interesado en respuesta ante incidentes, malware e ingeniería inversa.
Me encanta participar en CTFs y últimamente estoy cacharreando con temas de hardware.

Ver descripción | Ver perfil en LinkedIn
Ernesto Corral
Últimas entradas de Ernesto Corral (ver todo)
  • Introducción a Frida - 1 junio, 2016
  • De Charleta: “Android Application Function Hooking with Xposed” (Jamie Geiger) - 23 mayo, 2016
  • De Charleta: “Introducing the RITA VM: Hunting for bad guys on your network for free with math” (John Strand, Derek Banks, Joff Thyer, and Brian Furhman) - 9 mayo, 2016

¿Nos ayudas a compartir?

  • Compartir en X (Se abre en una ventana nueva) X
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico

Relacionado

Etiquetas: Hacking Team, Malware, Privacidad
Compartir esta entrada
  • Compartir en WhatsApp
https://www.securityinside.info/wp-content/uploads/hacking-team.jpg 450 800 Ernesto Corral https://securityinside.info/wp-content/uploads/logo.png Ernesto Corral2015-07-08 09:38:332024-11-06 12:22:00Hacking Team: Pwned
Quizás te interese
de-charleta De Charleta: «A Year in the Backdoor Factory» (Joshua Pitts)
HIPAA: Protegiendo la Privacidad y Seguridad de la información médica con AWS
de-charleta De Charleta: “¿Por qué me vigilan, si no soy nadie?” (Marta Peirano)
Amenaza Silenciosa I
de-charleta De Charleta: “License to Kill: Malware Hunting with the Sysinternals Tools” (Mark Russinovich)
de-charleta De Charleta: «Writing Bad @$$ Malware For OS X» (Patrick Wardle)
Ofuscación de malware en macros de MS Office Ofuscación de malware en macros de MS Office
malware-money Malware is Money

Categorías

  • Anonimato (18)
  • Auditoría (30)
  • Charlas y ponencias (68)
  • Cloud Security (9)
  • Control de acceso (29)
  • Desarrollo (32)
  • Dispositivos (19)
  • Eventos (25)
  • Exploiting (6)
  • Forense (6)
  • Formación (39)
  • Gobierno IT (36)
  • Hacking (20)
  • Herramientas (26)
  • I+D (13)
  • Ingeniería inversa (6)
  • ISO 27001 (10)
  • Live (20)
  • Malware (22)
  • Noticias (54)
  • Pentesting (12)
  • Privacidad (39)
  • Sin categoría (1)
  • Vulnerabilidades (24)

Archivo

  • mayo 2026
  • abril 2025
  • septiembre 2024
  • junio 2024
  • abril 2024
  • marzo 2024
  • enero 2021
  • septiembre 2020
  • abril 2020
  • febrero 2020
  • enero 2020
  • octubre 2019
  • septiembre 2019
  • julio 2019
  • junio 2019
  • mayo 2019
  • abril 2019
  • febrero 2019
  • enero 2019
  • octubre 2018
  • agosto 2018
  • mayo 2018
  • abril 2018
  • marzo 2018
  • febrero 2018
  • diciembre 2017
  • noviembre 2017
  • octubre 2017
  • septiembre 2017
  • julio 2017
  • junio 2017
  • mayo 2017
  • abril 2017
  • marzo 2017
  • febrero 2017
  • enero 2017
  • diciembre 2016
  • noviembre 2016
  • octubre 2016
  • septiembre 2016
  • julio 2016
  • junio 2016
  • mayo 2016
  • abril 2016
  • marzo 2016
  • febrero 2016
  • enero 2016
  • diciembre 2015
  • noviembre 2015
  • octubre 2015
  • septiembre 2015
  • agosto 2015
  • julio 2015
  • junio 2015
  • mayo 2015
  • abril 2015
  • marzo 2015
[2015 - 2024] - SecurityInside.info - Segura gracias a Defender Eye
  • Link to X
  • Link to Rss this site
  • Link to Youtube
Link to: Servicios ocultos en Tor, ¿cómo consiguen pasar desapercibidos? Link to: Servicios ocultos en Tor, ¿cómo consiguen pasar desapercibidos? Servicios ocultos en Tor, ¿cómo consiguen pasar desapercibidos?La Deep Web como fondo de un gran océano Link to: Sandbox «La Caja Mágica» Link to: Sandbox «La Caja Mágica» sandbox-caja-magicaSandbox «La Caja Mágica»
Desplazarse hacia arriba Desplazarse hacia arriba Desplazarse hacia arriba