Te llama un nuevo cliente. Ramsonware. Todo encriptado. Última copia externa de hace 10 años. DON'T PANIC.
Hoy en los hilos del fantasma: "Un Ransomware, un rescate pagado y la asistencia técnica más eficaz que te vas a encontrar en años".
¡Abro hilo mítico lo aviso!👇👇👇
[DISCLAIMER]
Todo lo que cuento en este hilo es totalmente real.
Tengo permiso de la persona que ha desarrollado toda la recuperación para publicarlo. ¡GRACIAS!
Voy a cambiar algunas cosas para intentar anonimizar al máximo.
¡Aunque hay cosas que puedan parecer surrealistas!
Todo paso ayer, me escribe un compañero de aquí de Twitter un DM:
"Hola Amigo estoy desesperado y no se a quien recurrir . A un cliente como dices tú de presupuesto de 2 Euros lo atacó un ransomware . Me llamo a mi por q el último Backup tiene 10 años !! Así como lo escuchas..."
"El cliente ha decidido pagar y nos han enviado zip con dos archivos un eliminador de virus y el desencriptador. Ejecuto el paso a paso y le comunico que todo va bien. Reinicio el PC y Pumm se vuelve a encriptar todo. "
Aquí ya torcí el gesto...
"Me quedé tranquilo porque era el mismo id y tenía el programa, pero ¡¡No funciona!! Me quiero morir el maldito no me responde."
Además, me mandaba varias capturas (algunas recortadas y anonimizadas las uso en el post) y algún vídeo.
Yo le respondí lo siguiente:
"A ver, a mí, cuando me ha tocado descifrar un ransom siempre he hecho un clon del HD lo primero, por estar tranquilo."
Le daba algún dato más y aquí le di el consejo con el que empieza el jaleo:
👻-"De todas maneras, usa la asistencia técnica de los del ransom jajaja y no es coña, escríbeles a los artistas que han cobrado y diles lo que te pasa a ver si te dan solución, alguna vez hace años he tenido que hacerlo también."
¿Qué creéis que paso?
Sigo, que viene lo bueno.
Los crackers le mandan un enlace de Telegram y...
¿Qué os parece?
¡¡¡Le piden anydesk para solucionar el problema!!!
Como me decía el chaval: "Brindan mejor servicio que varias empresas"
Seguimos, que esto aún no ha acabado.
El "técnico de asistencia" le dice que tiene un problema en su Internet que vuelve en 2 horas... ¿Volverá? 🤔🤔🤔
Pues veamos...
2 horas después:
¡VUELVE Y PIDE ACCESO A RATÓN Y TECLADO!
Llevan 6 horas conectados en remoto al PC y el problema persiste. ¡6 horas! ¡6 HORAS! ¡6 PUTAS HORAS!
Y el tío dice que en ese momento tiene que escalar el problema...
!Espérate que tienen otro nivel de asistencia! ¡Pasamos a Level 2!
Al PC ahora se va a conectar el "jefe hacker"... atentos que esto no ha acabado.
El jefe no lo consigue tampoco, siguen trabajando, llevan ya muchas horas en remoto...
Horas después consiguen empezar a desencriptar, al parecer el sistema tenía 2 llaves de desencriptado y unos ficheros con una y otros con otra. El "boss" generó 3 ficheros de desencriptación y comienza el desencriptado: UNO A UNO.
La asistencia sigue dando "soporte moral":
14 horas y 58 minutos después cierran la conexión vía anydesk.
Consiguen recuperar todo y "cierran la incidencia".
🧵Hoy he dado una charla sobre ciberseguridad en un colegio a niños de 5º y 6º de primaria y ha sido una experiencia fascinante. Pero también preocupante.
Varias cosas me han sorprendido mucho. Hilo va. 👇
En primer lugar, tengo que decir que, tanto los chavales como los profesores han sido muy participativos, tenían preparadas preguntas y, creo, que hemos salido todos muy contentos de la charla.
Lo he pasado en grande y lo que iban a ser 40 minutos se ha convertido en casi 2 horas y porque ya hemos tenido que parar.
Así que por ese lado no tengo queja ninguna. Gracias por darme la oportunidad.
No sé si lo percibes así, pero la gente confía demasiado en los códigos QR. A veces de más...
Y no mola nada.
Abrimos hilo... 🧵🧵🧵
[DISCLAIMER]
Como siempre, este es un hilo abierto a sugerencias/aportes.
Si vienes a sumar eres bienvenido, si vienes a restar vete por donde has venido.
De un tiempo a esta parte, los códigos QR se han convertido en herramientas cotidianas para acceder rápidamente a información, menús de restaurantes o incluso realizar pagos.
Cientos de empresas, aeropuertos, aerolíneas, televisiones... ¡EL CAOS!
¿Pero qué está pasando?
Se llama CROWDSTRIKE y está haciendo que muchos departamentos de IT tengan que dejar sus vacaciones y salir corriendo hacia sus puestos de trabajo.
Abro 🧵 (en construcción)
Vamos a los antecedentes:
CROWDSTRIKE es una empresa líder en ciberseguridad a nivel mundial.
Su EDR Falcon lleva años revolucionado el mercado. Todo el mundo lo quiere en sus sistemas, lo que ha hecho la empresa ha crecido a niveles insospechados.
🧐-"Pues yo no la conocía..."
¿Estás seguro de que no habías oído hablar de ella? Mira estas fotos:
¿Has visto lo nuevo que ha presentado @Ubiquiti esta semana?
Se llama Unifi Network 8.0 y, la verdad, es que mola mucho, hago un hilo rápido y te presento las novedades:
En primer lugar, quizás no sepas lo que es UniFi.
UniFi nace en 2010 de la mano de Ubiquiti Networks, en sus orígenes era sencillamente un software para gestionar los puntos de acceso de interior que la marca estaba introduciendo en el mercado.
Con los años se han ido introduciendo novedades, nuevo hardware como switches, gateways, e incluso nuevas líneas de producto como cámaras, dispositivos de control de acceso y mucho más.
De hecho, @Ubiquiti está muy centrada en esta línea de producto, dejando otras aparcadas.