Vamos a explicar un poco para el público no técnico que es lo que ha pasado hoy con Microsoft y por qué es una liada muy seria, o como decimos en el sector... "mierda MIERDA MIERDA".
🧵🧵
En primer lugar, el error no ha sido de Microsoft, al menos no en el sentido estricto. La empresa da un servicio de nube llamado Azure.
Azure es básicamente un gran conjunto de computadoras y servidores que puedes alquilar para hacer funcionar tus aplicaciones (muy por encima).
🤩Esto es oro para muchísimas empresas (incluso para mi pequeña empresa, aunque usamos otro proveedor). Microsoft se encarrga del mantenimiento de los equipos físicos, actualizaciones, seguridad...
Todo muy cómodo y además pagas lo que gastes. Hasta aquí todo genial.
🛡️En la parte de seguridad, se utiliza un EDR. No hace falta meterse en detalles técnicos, imagínate que es un antivirus dopado pensado para desplegar en grandes redes de ordenadores.
La empresa que se encarga de esto en Azure se llama Crowdstrike, quédate con el nombre.
Este "antivirus" como cualquier otro software necesita actualizarse para ser efectivo y seguro. Y en una actualización que se ha llevado a cabo durante el día de hoy... alguien ha metido la pata.
🪲Había un error en el código, nadie lo ha visto y se ha subido a la versión "en vivo" del software, la que usan los clientes. (Lo que hoy habrás visto escrito como "producción").
Y el fallo en cuestión hace que los equipos se bloqueen a nivel de Kernel, el cerebro del equipo.
💀A esto lo llamamos BSOD (Blue Screen Of Death) o como lo concoe todo el mundo "Esto me ha dao pantallazo azul".
Y ahora el ordenador se ha convertido en un precioso pisapapeles. ¿Por qué es esto tan grave?
Pues es tan grave porque usamos ordenadores para todo. Control de vuelos en aerolíneas, banca, supermercados, hasta máquinas expendedoras modernas.
Este Whatsapp es de un buen amigo que trabaja en el Barajas, por suerte para él, nada relacionado con ordenadores directamente. Estamos hablando de pérdidas millonarias por cada hora que pasa.
🔧¿Y cómo se va a solucionar esto?
Pues malamente. La empresa, Crowdstrike, ya ha dado marcha atrás al cambio, el problema es que eso a los equpos bloqueados les da exactamente igual.
Remotamente no se puede hacer nada. La solución es cara, lenta y aburrida.
🗑️Se debe eliminar un archivo, el que está causando los bloqueos, en todos los equipos afectados UNO A UNO Y A MANO.
Pero es que esto tampoco es moco de pavo, porque los equipos corporativos suelen estar cifrados y eso es un problema enorme para solucionar esto.
💸 Estamos hablando de una solución lenta, muy lenta y muy cara. Y cada minuto que pasa son millones en pérdidas. Aerolíneas paradas, bancos sin poder funcionar correctamente, hipermercados totalmente paredos...
Nuestro "silver lining", nuestra buena noticia...
Que podéis estar tranquilos, porque esto no afecta al 99,9% de equipos de casa. Si a alguno le ha pillado a punto de irse de vacaciones... ¡Ánimo! y a los pobres larries de todas las empresas afectadas, mucho más ánimo.
Los demás... pues a disfrutar del fin de semana, que ya es Viernes por la tarde y seguro que te has ganado ir a tomar el aire.
Salvo que vivas del Ebro hacia abajo, que entonces mejor quédate en casa con al aire a tope.
Corrección importante.
He patinado con Azure. En otro hilo de posts estábamos hablando de equipos Azure con Crowdstrike y he mezclado todo sin querer. Los equipos afectados son todos los que usan Windows y Crowdstrike. Vamos, que la parte de Azure podéis ignorarla.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Como dice @3Sp3cT3 los malos, habitualmente son muy buenos, pero cuando eres un estafador en serie, a veces te dejas cosas mal configuradas, o más bien, no configuradas.
Esto sí les va a picar. 🧵🧵
🔍Una vez más y gracias a vosotros, he estado investigando un enlace de phishing que habéis reportado en scam hammer.
En este caso, un enlace que suplantaba a la DGT. Habéis reportado esto muchas veces durante los últimos días y me ha parecido preocupante aunque previsible.
El post de hoy va a ser poco técnico, solo tengo que explicaros primero como guardan la información los estafadores.
Cuando alguien pica tienen dos formas de guardar sus datos.
1. En un archivo de texto plano (Lo más común) 2. En una base de datos (más sofisticado)
¿Cómo es posible que los estafadores me envíen correos o SMS desde direcciones de correo/números de teléfono legítimos?
Lo prometido es deuda. Voy a intentar explicar esto para todos los que no tenéis perfil técnico. A ver que tal me sale...
👇
✉️📱Imagina que recibes una carta que parece venir de un banco, pero en realidad es de un estafador que quiere engañarte. Ahora, piensa en eso pero con correos electrónicos o SMS. En ciberseguridad, llamamos a esto "spoofing".
🔧 ¿Cómo es esto posible? Es posible porque los protocolos de correo electrónico y SMS fueron diseñados hace mucho tiempo, antes de que la seguridad fuera una gran preocupación y no verifican automáticamente el remitente del mensaje.
Hoy me ha llegado un SMS de phising de "Correos". Como mi socio estaba reiniciando servidores y no podía trabajar, he pensado... pues me voy a divertir un rato.
Si este hilo le sirve a alguien para entender un poco más como funcionan estos timos, eso que hemos ganado. 🧵⬇️
Lo primero que he hecho ha sido crear una nueva VM con Kali Linux (aunque no he hecho nada que justifique usar Kali, pero así soy como un 30% más Mr.Robot)
Después he "enchufao" la VPN y me he dispuesto a acceder al enlace desde mi nueva máquina virutal. Pero ha pasado algo.
¿Todo en blanco?¿De verdad los malos son tan inútiles que me mandan el SMS pero se les olvida que la página no funciona? He revisado que no se estuviese ejecutando alguna mierda turbia en mi navegador y tras comprobar que no, he abierto el enlace con mi smartphone de pruebas.
@LaMadreDeSatan Ahora que tengo un rato curioseo en poco .
Un saludo al cabo Pelaez de delitos telemáticos, no voy a usar VPN que soy de los buenos, si véis peticiones raras es white hat total.
🤓
@LaMadreDeSatan Bueno..
La librería vulnerable es concretamente bootstrap. Para los que no sean frontend molones como yo, Bootstrap es un framework de CSS que en resumen te hace la vida más fácil con componentes que ya vienen hechos. Usarlo es lícito aunque ya hay opciones superiores.
@LaMadreDeSatan Se trata concretamente de la vulnerabilidades de la versión 4.1.1 del framework.
CVE-2018-14041
CVE-2019-8331
CVE-2018-14040
Todas ellas vienen de una serie de bugs en ciertos elementos de bootstrap (por elementos entendemos botones, tooltips, imágenes, formularios...)