Etiquetas

, , , , ,

Tenía que escribir algo sobre Facebook en castellano y la presentación que hacen en Madrid (quizás vaya Benjamí, nos interesa algunos temas técnicos y de integración del Menéame) pero…

Estuve y estoy líado con el tema de los ataques DDoS al Menéame (1 y 2) a raíz del primer ataque a Genbeta y luego a Menéame por repetir la historia. Perdí bastantes horas averiguando quiénes fueron, toda una himbestigación.

Al final ya sé con precisión los datos de los atacantes, al menos de uno Emilio Ribera (más pistas en este comentario). Este último lleva mucho tiempo cometiendo estafas, extorsiones y decenas de sitios webs como datafull.org, o para estafas en MSN como el apuntado en Genbeta (como quienteadmite.info/com).

El tal Emilio Ribera es todo un personaje de cracker-lammer-extorsionador, parece que lleva mucho tiempo extorsionando a empresa aquí y en Argentina. De hecho sus datos más concretos: domicilio, teléfono móvil y de la casa los consegui aquí (pdf) y aquí (pdf).

Tengo logs de conversaciones del mésenyer con incluso comentarios de en qué momento atacarían Menéame o que se inventarían la historia del chantaje para distraer la atención. Algunos extractos:

(22:17) : Http://meneame.net/story/weblogs-esta-… aca salio otra de esa
(22:21) : La voy a tirar
(22:51) : Http://meneame.net/ OFF
(22:51) : Bueno ahora que la tomen por el culo
(22:52) : Yo no, la tiro norman, pero me va a decir con cuanto hay que darle para cuando este online
(22:52) : Dice que va a estar un rato largo asi
(22:52) : Hizo algo parecido a lo de berggi
(22:54) : Up
(22:54) : Bueno
(22:54) : Con esa off
(22:54) : Se termina todo
(22:54) : De las notas
(22:55) : No se que quieren indexar en google estos
(22:55) : Pero asi me aseguro de que no jodan
(22:55) : Adios a meame y genbeta
(22:55) : Ahora que vayan por norman

(0:43) : se van a reir los jueces
(0:43) : q me tirado q va decir
(0:43) : ta bien
(0:43) : pues coño te voy a denunciar a guardi civil
(0:43) : joer tio

(0:43) : Segun emilio aca no pueden hacer nada
(0:52) : http://www.weblogssl.com/ esta tambien es española
(0:53) : Ahora mismo cae
(0:53) : Pero me voy a ir
(0:53) : A un cyber a 20 km
(0:53) : De mi casa
(0:53) : Para preparar una grna amenaza
(0:53) : Y hablen de otro tema
(0:53) : Estoy buscando nombres de arabes residentes en ciudad del este paraguay
(0:54) : Para que envien plata ahi, y creen articulos hablando de esa insolita amenaza
(0:54) : Asi como hablaron de esta noticia, saldran a hablar de una nueva noticia, ya no voy a volver a joder a los que hablan mal
(0:55) : Solo necesito que se desvirtue esta polemica
(0:55) : Y hablen de algo nuevo
(0:55) : Porque se esta reproduciendo de forma muy grande

Pero el mundo es un pañuelo, da la casualidad que yo viví seis años en la misma ciudad que Norman y Emilio, Santiago del Estero, y tengo bastante familia política allí. Por lo que pude confirmar los datos sin lugar a dudas. Hoy he hablado con un juez de lo penal de Santiago del Estero –también familiar mío :-)– para ver si es posible o qué pasos seguir para poner una denuncia directamente en Argentina (independiente de la de aquí).

Me informó que los delitos informáticos son un delito federal, por lo que mañana me pondrán en contacto con un, o una, fiscal federal de Santiago.

Independientemente de ello mañana presentamos denuncia ante la Guardia Civil, también lo hará Weblogs SL, y espero que Veloxia y otras empresas afectadas. En estos días me enteré que hay muchos afectados por las mismas personas, la recomendación es que hagan la denuncia en la Guardia Civil, que lleven lo que tengan por escrito así no hay que «relatar» y que avisen al Grupo de Delitos Informáticos que la denuncia está relacionada con los casos Genbeta y Menéame.

Mientras tanto, esta tarde llamé por teléfono a la casa del tal Emilio Ribera. Me gusta hablar con la gente personalmente, el email es muy frío, ya se sabe.

Pero la conversación no fue muy provechosa –no ayudó en nada sus dificultades para conversar, quizás estaba dormido, lo siento– me confirmó que se llama así, pero según él apenas usa Internet para leer el correo y que no sabía de lo que le hablaba. En fin, quizás tenga razón y sea otro Emilio Ribera, ya que según él es «muy común», aunque aseguraría que no es nada común en esa ciudad, sólo hay tres Riberas en la guía telefónica. ¡Qué raro! 🙂

Igual me quedé sorprendido. No por que haya negado saber de lo que le hablaba, sino porque no entiendo que alguien le esté dando explicaciones por teléfono a un completo extraño sobre sus habilidades informáticas.

Debe ser que necesita a veces hablar con alguien, estoy pensando en que cada vez que vea tráfico raro le llamaré por teléfono para contárselo, seguro que aprenderá mucho.

El mundo es un pañuelo y uno siempre hace amigos nuevos e interesantes.

PS: ahora los juanquers estos encontrarán este apunte e intentarán un DDoS a ricardogalli.com, lo veo venir, pero prometo que no me molestará lo más mínimo.