Etiquetas
Sí, este blog estuvo suspendido porque fue objetivo de un ataque DDoS y en wordpress.com intentaron minimizar los efectos –ya no sé cómo pedir disculpas, me siento avergonzado por el daño a WordPress, perdón de nuevo–.
El ataque fue ejecutado por Omar Brandán (Norman), tuvimos varios avisos e incluso hay algún testigo. Norman también amenazó con atacar a elserver.com y lo cumplió durante tres horas de la madrugada del 21 de febrero. En este tiempo además hemos recopilado más información y evidencias claras de que norman –y/o sus compinches– se dedican al phishing, scams, carding, etc.
La evidencia que hemos conseguido –fueron inmediatamente pasadas a la Guardia Civil y a la Policia Federal Argentina vía Joel Churnik –de elserver.com, todo un crack, es el que hizo la denuncia en Argentina–. El perito, fiscal o juez que las estudie tiene más que suficiente para darse cuenta de la gravedad de las estafas que han cometido. Es como un escaparate de lo peor de la red.
En las pruebas aparecen miles de datos de tarjetas de crédito, pagos, cobros, código fuente de bots, posibles keyloggers de Windows, lista de servidores infectados, etc. etc. Yo nunca había visto algo así, y además es perfectamente coherente con las actividades que relató Morgan en su «entrevista». Supongo que con sólo esas pruebas tendrán que dar muchas explicaciones, lo previsible es que tarde o temprano caerán, aunque sigan con sus DDoS descontrolados [1].
[1] Una de las cosas que aprendí es que las fuerzas de seguridad y la justicia no están dotadas para detener o impedir que se produzcan estos ataques, aunque los responsables estén perfectamente identificados. Creo que es una cosa pendiente, cada vez más importante, si alguien te aparca el coche en tu vado, en pocos minutos la grúa se lo lleva para que tú no tengas que tomar un taxi. Pero si unos niñatos dejan a tu sitio o empresa desconectada no puedes hacer absolutamente nada, más que denunciarlos y apañarte para detener los ataques durante todo el tiempo que dure. Es una gran putada, y la gente de Weblogs S.L., el server.com o el gigante WordPress.com lo padecieron durante demasiados días. Difícil de creer.
Resumen Ejecutivo
Los ataques fueron ejecutados por dos o tres chavales jóvenes, pero fueron por encargo de alguien. Aunque fueron ejecutados por las mismas personas, el ataque a Genbeta y Menéame fue por encargo de una persona por criticar a una de sus páginas. En cambio los largos ataques que está sufriendo la empresa argentina elserver.com tienen motivaciones distintas y fueron encomendados por personas diferentes.
El ataque a Genbeta y Menéame fue encargado y/o pagado por Agustín Buils alias Marcel, entre otras cosas el propietario de quienteadmite.com y decenas de otros sitios. Este señor parece tener un largo historial, basta leer por ejemplo Descubriendo a Marcel, o los demás artículo de dicho blog —disclaimer: no tengo nada que ver con ese blog, no tengo idea de quién lo hizo, pero contrasté parte de la información y coincide con la información que yo tengo–.
Recibí información de varias fuentes distintas de que el ataque a elserver.com fue ordenado o sugerido por una persona de nombre Juan M. A., alias Leo Smith. En los logs mostrados más abajo aparece varias veces, también en conversaciones con otras fuentes de Argentina.
¿Es verdad todo lo que me dijeron? no se puede estar seguro, han hecho lo imposible por confundirme, incluso el mismo Agustín Buils. Dedicamos mucho tiempo a contrastar la información entre diferentes fuentes y las que recopilaban en Argentina –nos caerá una factura telefónica astronómica–. Afortunadamente son tan bocazas que hasta ellos mismos fardan de los delitos que han cometido.
Entre las distintas fuentes más o menos fiable de España y de Argentina he contrastado y todas las evidencias apuntan a los mencionados, todas estas pruebas completas –aquí sólo hay una parte de unos pocos– están a disposición de las policias española y argentina.
¿Por qué lo publico?
- Porque es la única forma de aclarar públicamente el embrollo y confusión que están intentando montar en Argentina.
- Para aclarar y expandir lo explicado anteriormente —Problemas de red (sí, fue un DDoS), Siguen los ataques DDoS, De ciberdelincuentes y el mundo es pequeño,Ejercicio super mega interesante ¿saes? (los autores de los ataques DDoS)–.
- Gran parte de esta información saldrá publicada en pocas horas en la Revista 23 de Argentina, aunque mucho más breve y sin profundizar.
- Porque todos los acusados conocen perfectamente que la justicia está detrás de ellos, pero están convencidos que pueden zafar, mientras continúan con los ataques, especialmente a wordpress.com y elserver.com
- Porque además de lo que explico hay muchas empresas y personas que fueron atacadas y extorsionadas, cuando conozcan mejor el tema seguramente se animarán a aportar a la denuncia.
- Porque han amenazado físicamente a por lo menos un par de personas (me acaban de decir que incluso hay audio grabado) pensando que callando a ellos podrían evitar escapar de la justicia. Quizás si se dan cuenta que sabemos mucho más de lo que piensan dejen en paz a gente que no tiene nada que ver.
- La información que publico es sólo una parte de lo que hemos recopilado e informado, además lo hago sólo después de obtener la opinión favorable –me contengo bastante– de las personas que están trabajando en Argentina –donde están dedicando muchos recursos de dinero y humanos–. Cualquier información que consideramos que podría afectar negativamente al proceso legal no la publicamos.
- Hay otros españoles que también han recibido amenazas de Agustín Buils y que les han intentado liar igual que a nosotros. Algunas de estas personas ya pasaron datos a la Guardia Civil, a los demás los intento convencer que presenten denuncias o informen a la GC. Los datos que ya me pasaron (direcciones de MSN, dominios, etc.) son coherentes y confirman las demás fuentes, por ejemplo:
Te listo las direcciones de este elemento, suele usar sobre todo las que te marco con asteriscos. Yo les tengo admitidos de nuevo viendo la que ha pasado, a ver si me cuentan algo o lo que sea por si os puedo decir algo más al respecto
info@encuentrosweb.com *
webmaster@quienteadmite.com *
peritoforense@serviciodeinteligencia.com
marcel@revisatumsn.com * –> relativamente nueva, hará menos de un mes que me adjunto a ella.Nota: puedo confirmar la última dirección, en uno de los logs con otra fuente me pegan una conversación con Marcel y en el «motivo» sale: que hacen en este msn? no saben que me cambie de msn a marcel@revisatumsn.com
- Asumo riesgos –legales u otros–, no me da igual, pero los asumo. Tipejos como estos no se merecen el menor «respeto» –dentro de la legalidad–, y de vez en cuando hay que asumir al menos mínimos riesgos personales para evitar que cualquier mindundi con una botnet en paises lejanos pueda tener más efectos sobre la libertad de expresión o el funcionamiento de una empresa que un estado dictatorial. De todas formas esta aparente valentía es mucho más cómoda que las personas que están en el entorno de estos delincuentes, y que están acojonadas o que tienen que esconderse o cambiar de sitio sólo para no cruzarse con éstos. Es alucinante que siga ocurriendo en un país democrático, no puedo aceptar que alguien pueda vivir así, nuestros mobbings y bullyings que vemos en la TV son una auténtica tontería comparada con estos.
- No toques los cojones a un friki (con el permiso y disculpas a los verdaderos frikis).
El chat con el dueño de quienteadmite.com
Primero nos envió un correo electrónico que no tiene desperdicio (ademaś habla bien de Emilio Ribera), y luego tuve dos sesiones de chat con «Marcel» pero se hacía pasar por otra persona, Jesús Ivan Reyna, dueña del dominio quienteadmite.com. El último ataque a WordPress comenzó a pocas horas después del último chat de la madrugada del 19 de febrero.
En los dos chats hay una curiosidad muy infrecuentes en usuarios del mésenyer. Por si no se nota, el extracto de un log que me pasó la misma fuente de abajo (xyz) durante el ataque a Menéame la noche del 8 de febrero [2]:
[2] En la mayoría de las líneas no sale el «nick», así me los han pasado para ocultar la identidad, que luego supe es Marcel.
(22:17) : Http://meneame.net/story/weblogs-esta-siendo-atacada-no-retirar-noticias#comment-3 aca salio otra de esa
(22:21) : La voy a tirar
(22:51) : Http://meneame.net/ OFF
(22:51) : Bueno ahora que la tomen por el culo
(22:52) : Yo no, la tiro norman, pero me va a decir con cuanto hay que darle para cuando este online
(22:52) : Dice que va a estar un rato largo asi
(22:52) : Hizo algo parecido a lo de berggi
(22:54) : Up
(22:54) : Bueno
(22:54) : Con esa off
(22:54) : Se termina todo
(22:54) : De las notas
(22:55) : No se que quieren indexar en google estos
(22:55) : Pero asi me aseguro de que no jodan
(22:55) : Adios a meame y genbeta
(22:55) : Ahora que vayan por normanminutos despues:
Emilio http://www.datafull.org dice: se van a reir los jueces
Emilio http://www.datafull.org dice: q me tirado q va decir
(0:43) Emilio http://www.datafull.org dice: ta bien
Emilio http://www.datafull.org dice: pues coño te voy a denunciar a guardi civil
Emilio http://www.datafull.org dice: joer tio
(0:43) : Segun emilio aca no pueden hacer nada
(0:52) : http://www.weblogssl.com/ esta tambien es española
(0:53) : Ahora mismo cae
(0:53) : Pero me voy a ir
(0:53) : A un cyber a 20 km
(0:53) : De mi casa
(0:53) : Para preparar una grna amenaza
(0:53) : Y hablen de otro tema
(0:53) : Estoy buscando nombres de arabes residentes en ciudad del este paraguay
(0:54) : Para que envien plata ahi, y creen articulos hablando de esa insolita amenaza
(0:54) : Asi como hablaron de esta noticia, saldran a hablar de una nueva noticia, ya no voy a volver a joder a los que hablan mal
(0:55) : Solo necesito que se desvirtue esta polemica
(0:55) : Y hablen de algo nuevo
(0:55) : Porque se esta reproduciendo de forma muy grande
¿Se nota el patrón? Sino hay mirar esta delirante sala de chat MSN –parece bastante habitual en este submundo– donde me metieron una noche, no entendí nada en el momento, releyendo me quedó claro: hay que seguir a lo que dice –y cómo escribe– el usuario Time, cecilia e info@encuentrosw.
Además de las amenazas que hacen dos de esos usuarios, que «cecilia» es la misma cuenta que se puso en contacto después conmigo, todos ellos comienzan sus líneas –absolutamente todas– con una letra mayuscula, aunque luego nos las use. Eso se debe a un parche para el mésenyer, es la primera y única vez que ví a alguien usarlo.
Extracto de conversaciones con una «fuente española»
A continuación unos extractos de una fuente española. Seleccioné esta porque es la primera que tuve en España sobre este caso, conocí su identidad al día siguiente del ataque a Menéame (sus datos completos figuran explícitamente en el escrito de la denuncia), porque envié copia de todo a la Guardia Civil y a Argentina, también porque esta persona estuvo en contacto directo con Agustín Bruils y algunos de los que ejecutaron los ataques DDoS.
Dicho esto, lo dejo por ahora –llevo toda la tarde buscando documentos– con una frase literal de «Marcel»:
EL QUE NO ENTIENDA QUE FUI EL CULPABLE ES PORQUE ES MOGOLICO
Febrero 9
|
7 minutes |
|
9 minutes |
|
15 minutes |
|
43 minutes |
|
6 minutes |
|
10 minutes |
|
11 minutes |
|
8 minutes |
|
7 minutes |
9:46 PM (21:44): Mira, lo que te puedo decir, emilio ya no se dedica a los ataques, se dedica a vender hosting
(21:44): Norman se dedica al pishing de bancos y a tirar web, y a robar paypal
lo que mas gracia me hace es que lleven tanto tiempo sin ser pillados, con lo facil que es tirarles d ela lengua
Febrero 10
2:30 AM xyz: la que has liao con la actualizacion del post
8:11 AM me: los ataques continúan, y sabes muchas cosas que no cuentas…
3:59 PM xyz: wenas, claro que se cosas, si no, no te las contaria, ahora que has dado nombres, estan entre ellos ehcando chispas
|
20 minutes |
Febrero 11
|
9 minutes |
coño, no sabia que habias publicado tambien el log de la conversacion que te pase
el comentario 32, ya emiezan a pasarse el marron unos a otros
Febrero 15
xyz: entre ellos la cosa esta bastante caliente, hiciste publico el log que te pase de la conversacion, y no veas la que se ha liado
TE DAS CUENTA????????????? COÑOOOOOOOOOOOOOOOOOOOOOOOOOOOO OOOOOOOOOOOOOOO
LA PUTA MADRE MIRA ESO
MAS CLARO IMPOSIBLE
EL QUE NO ENTIENDA QUE FUI EL CULPABLE
ES PORQUE ES MOGOLICONO TENGO MAS PALABRAS PARA DECIR
EN HORAS HABRA MILES DE ESOS BLOG
me: no sé si ves que ha pasado de ser un tema de «estafa» a temas criminales
|
53 minutes |
Morgan: no voy a hablar de vos solamente de juan
|
6 minutes |
|
5 minutes |
|
5 minutes |
3:05 AM xyz: la guardia civil solo tiene que pedir a microsoft el log de una sola cuenta, y ya los tiene a todos cazados, a lso que atacan, y al que paga
No sé si querías poner esto Ricardo:
2:10 AM xyz: estoy, algo tarde, pero estoy
2:12 AM me: hola XXXXXXXX…
para cerrar cosas, ¿no me pasarías los logs que me has pasado si recortar los nicks?
Un saludo, mírate lo de las X
#1, gracias 🙂
A ti Ricardo, por compartir toda esta interesante información.
personalmente quiero a J M Arrastua en la carcel
por timador, chanta y extorcionador
y que investiguen los negociados que tiene con sponsorpalace.com y como hace entrar el dinero al pais…
Voy a comenzar a enviar esto a los principales diarios de Santiago del Estero, haber si alguno lo publica… =D
Vivo cerca de Santiago asi que si necesitás algo que se tenga que hacer fisicamente no dudes en pedirmelo 😉
Enhorabuena Ricardo, parece que hay pruebas más que suficientes como para que estos niñatos-extorionadores paguen por todo el daño que han hecho. Leyendo todos los datos que aportas, cualquiera diría que llevas un detective dentro 😉
Se armo grande!…
espero se solucione todo…y lo de wordpress.com fue demasiado
Saludos
Pingback: meneame.net
Menudos personajes !!! a ver si puedes hacer que lo pagen !!
Lo que no acabo de comprender es qué papel juega tu confidente (xyz). ¿Es parte implicada? Y si no lo es, ¿por qué «putearle» después de toda la información que te ha pasado?
No entiendo cómo alguien puede tirar un blog alojado en WordPress, la verdad, imagino que a los chicos de WordPress no les haya hecho ninguna gracia.
#9 No parece tener nada que ver con los ataques, él fue víctima de amenazas de Marcel.
Pero sí que está o estuvo en contacto directo con varios del grupo, y hasta sabía cuándo y dónde iban a atacar. No sé si hay más relación que le que te cuento, yo sospecho que les pasaba también algo de información, porque le comenté algunas cosas que luego Norman lo supo (como que sabíamos que podía huir a Paraguay).
Ricardo, antes que nada felicitarte por el articulo y la actitud.
Y algo tangencial, ¿Qué les pasa a las RSS? me he enterado que tenias el blog andando gracias a meneamé, las RSS siguen sin funcionar.
Saludos
Jamás había visto tantas formas de poner erróneamente extorsionador.
Un saludo y suerte con el asunto.
#11, seguramente tu lector apunta a dominio ricardogalli.com que todavía está descativado, no sé si deliberadamente por los ataques o se han olvidado. En todo caso puedes coger el RSS de este dominio.
De todos modos, incluso aunque xyz hiciese doble juego, le estas poniendo en un aprieto importante.
«Michael, no odies a tus enemigos, te impide juzgarlos»
Vito Corleone a su hijo Michael en El Padrino.
Creo que la clave está en agarrar por el bolsillo al listo que paga por los ataques, creo que la gente de Internet debe reaccionar en masa contra este tipejo y, coordinadamente, agarrarlo por el bolsillo.
La vida es asi, unos niñatos sin conocimientos reales se dedican a extorsionar, con un listillo sin valentia al mando k se lo encarga, puff, cuando no se tiene personalidad esto pasa, niñatos se dejan guiar por un «listillo», «valiente».
Bueno decir que ojala, como se dice en mi tierra, «»les peten el ojete»», y la guardia civil haga su trabajo, pork creo k nos son conscientes de las consecuencias reales, y piensan k es un mero juego, y una cosilla mas, si se han metido con wordpress, la han pifiado, pork ya no van contra leyes españolas, sino americanas, y los delitos informaticos estan investigados por el FBI, con graves consecuencias.
Saludos y apoyos, para los afectados.
P.D: lo de dar el nombre de la fuente k te ha ayudado no lo veo nada bien. Y la hermana de Norman tiene un polvo curioso.
Se magnánimo Ricardo, ¿que importa una web? ¡Condonación de pena a cambio de la hermana!
A mí lo que más me llama la atención de todo esto es que las fuerzas de seguridad de ambos países no pongan a estos fulanos en «cuarentena», por así decirlo. Es como si una mujer maltratada denunciara a su marido y después volviera a casa. Si denunciáis los ataques con nombres y apellidos, se deberían tomar medidas preventivas por parte de la policía, creo yo. Que estamos hablando de gente que se gana la vida con esto…
> P.D: lo de dar el nombre de la fuente k te ha ayudado no lo veo nada bien. Y la hermana de Norman tiene un polvo curioso.
Aquí no pongo el nombre de ninguna fuente, aunque sí lo puse en la denuncia. Si no tienen nada que ver aportarán información, si tienen algo que ver caerán como los demás.
Por otro lado, conocer y ser testigo de delitos sin denunciarlos es también un delito.
Ricardo, efectivamente en un asunto de estos, la guardia civil no puede actuar por un ataque DDOS sin mas, pero yo te recomiendo que lo enfoques por la vertiente de demostrar que esa gente ha realizado intrusiones en máquinas de terceros (zombies), y eso SI está penado y perseguido por las leyes españolas e internacionales.
A lo mejor se da la paradoja de tener que «acusar» a gente inocente en primera instancia para que ellos a su vez junto con sus proveedores de acceso a intenet averiguen las intrusiones en sus ordenadores que permitieron crear esa red de zombies.
Fantástico Ricardo…fantástico.
Quizá a muchos les parezca este asunto cansino, pero es jodidamente entretenido. Aunque podría ser un poco más técnico.
salu2
Vaya culebron, por cierto, lo de la hermana de Norman me recuerda a aquella peli de Schwarzenegger y Danny de Vito que eran dos gemelos, uno habia heredado toda la genetica buena y el otro toda la genetica mala juas juas.
Pingback: Ataque DDoS al blog de Ricardo Galli (y a todo Wordpress.com) (8kb.es)
Ricardo, que sepas que soy seguidor tuyo, fui a la conferencia del meneame del Imad, y estoy en esto contigo 100% mucho animo y al final los no-justos pagaran, la verdad que parece mentira como «cualquiera» puede organizar este tipo de cosas y salirse casi por la patilla, no me parece un acto noble. NOS VEMOS EN LA ISLA!
Et voila! Ya estás operativo de nuevo. Enhorabuena.
Como ya comneté, si necesitas el apoyo explícito de un blogger, por aquí me tienes. En cualquier otro caso, cualquier cosa que se haga sólo generará más ruido blogocósico, cuando la atención debería estar centrada en este blog, que es el que aporta información de primera mano.
comENté (leches, esto me pasa por escribir a escondidas para que no me pille mi jefe)
Pingback: Tirando del hilo… « ZardoZ, The TechnoMage
Genial, genial, genial y un millón de veces genial. Esta peña no sólo están hasta el cuello sino que encima se van a matar entre ellos xDDDDDD
Ricardo, das miedo 😀
Acabo de leerlo … y flipo en tecnicolor. He reproducido este articulo en mi blog (previa mención y enlace a tu blog). Espero que les pillen a esos de una vez, pues esto empeiza a parecerse al salvaje oeste con lo que hacen algunos.
Joder!
¡Pedazo de entrada más interesante!
Después de releerla, con enlaces incluidos, quería agradecer al Dr. Gallir por su actitud y transparencia para con la comunidad, la dedicación con la que nos ha informado de todos los pasos y descubrimientos (obviando los datos más sensibles, claro) es digna de elogio.
Esperemos que enchironen a los lamepilas detrás de los ataques, y que todos lo podamos celebrar.
Un fuerte saludo! 😉
Ánimo Ricardo y mucha suerte.
Que investigacion!
Una cosa, eso de las ip por ahi algunas veces puede llegar a ser manipulado con programas como hide ip, u otros, que creo te ponen la ip de cualquier pais. Yo mismo una vez lo instale para ver si era verdad y si a veces ponia de otro pais.
Muy bueno lo de la revista 23, es de las mejores revistas para denunciar, y si no me equivoco es propiedad de Jorge Lanata, el periodista mas honesto y que siempre delato a todos los politicos corruptos de este pais. Yo lo tengo en lo mas alto a este periodista. Es lo mas.
Seria bueno que se le pueda enviar toda esta informacion, el tambien tiene paginas web, y anda metido en el tema de la internet.
Para terminar, ayer viendo el programa de television de Jorge Rial, el periodista mas odiado de la argentina por develar la informacion privada de los famosos, al comenzar dijO.
Nosotros pagamos el hosting, es de los buenos, no como otros.
Haciendo referencia a que primiciasya.com no se callo nunca, pero parece que su competencia si, seguramente porque estaba alojada en otra empresa atacada como el server capaz.
Siempre le hacen notas a la Pamela david, pero espero el momento a que le pregunten sobre el tema, y nunca lo hacen. Siempre hablando de otras cosas.
Aca va la web de Lanata: http://www.jorgelanata.com.ar/cv/home/index.html
Hay un mail ahi, creo que el de la que maneja la web de el.
SI VEN ESTO, entren y envienle un email con esta Url a la Chica alejandra, para que vean el tema.
#31 «Una cosa, eso de las ip por ahi algunas veces puede llegar a ser manipulado con programas como hide ip, u otros, que creo te ponen la ip de cualquier pais. Yo mismo una vez lo instale para ver si era verdad y si a veces ponia de otro pais.»
También están los proxys anónimos, pero al parecer metieron la gamba y se les pillaron con sus IPs públicas reales
Ricardo,
Creo que cuando esto termine vas a tener muchas demandas por Calumnias e Injurias. Ojala de aclare todo rápido, mas que nada para dar un aviso a los demás niñatos que andan sueltos de que con esto no se jode.
Estas poniendo muchos nombres y empresas las cuales no tienen nada que ver, espero tengas buenos abogados.
Y me parece tremendamente irreal que una persona como vos actué de esta manera. Como quien diría, pegando el manotazo del ahogado.
Yo acabo de enviar esta Url a todos los correos de los programas de noticias y diarios mas importantes de la Argentina.
Espero que hagan caso.
El ataque a WordPress fue noticia.
http://www.infoworld.com/article/08/02/19/DoS-attack-prevents-access-to-WordPress-blogs_1.html
Pingback: Descubiertos los atacantes de Datattec, elserver.com y Wordpress.com « Criado Indomable
Vaya ahora pinta mejor la cosa, ¡mucha suerte!
Vaya!, si que tiene vueltas el asunto.
Como se nota que los «soretitos» estos no saben lo que es la Interpol.
El tema de ponerles freno… en fin, habría que conocer bien el nivel de cultura informática del Poder Judicial Argentino para saber que en general los jueces (sacando unos pocos casos) no tienen ni idea de como funciona todo este tinglado. Mucho menos podría dictar medidas preventivas sobre un tema que les suena un poco a chino. Para que la cosa fuera rápida habría que investigar que juez tiene conocimientos informáticos e intentar que la causa cayera en ese juzgado (se puede presentar la denuncia directamente en la secretaría del juzgado, si no recuerdo mal).
Dependiendo de los acuerdos que haya entre Argentina y España en tema de delitos informáticos la Guardia Civil podría solicitar a la Interpol una orden de busca y captura para estos sujetos, que sería llevada a cabo por la Policía Federal.
Pero todos son trámites bastantes burocráticos.
La rapidez o no en la resolución dependerá mucho del juez que lleve el caso y de lo bueno e influyente que sea el abogado que lleve el juicio en Argentina.
En España la cosa seguramente irá bastante más rápido, ya que existe un marco de protección institucionalizado (el Grupo de delitos telemáticos de la Guardia Civil).
Si alguien entra en tu tienda u oficina destroza todo lo que pilla y lo prende fuego a cara descubierta nadie duda de que acabe en la cárcel (dependiendo de la cuantía en daños y perjuicios). Sorprendentemente esta gente hace lo mismo pero muchos no son capaces de entenderlo.
Por mi parte y puesto que en Fresqui hemos estado en situaciones comparables, tienes todo mi apoyo, felicidades por emprender esta cruzada y espero que los culpables acaben en donde tienen que estar, en la cárcel.
PD: Si no lo has hecho ya, deberías contactar con un perito informático para que haga una copia bit x bit peritada del HD en donde están los logs y que luego estos sirvan como prueba en un proceso.
Dales caña, Ricardo, reitero lo de que eres mi Dios 😀
Al Anonimo de #36. Te equivocas, chorizo, no son muchas empresas las implicadas. Ricardo sólo ha acusado a la empresa quienteadmite.com. Y ese eres tú, solo y acojonado delante de una pantalla.
Estoy casi seguro que eres Agustín, dueño de quienteadmite.com, más que nada porque la forma de escribir y la patética forma de intentar hacerte pasar por un empresario respetable. Independientemente de este asunto, lo que haces con tu página es de los delitos más rastreros y asquerosos que he visto en mucho tiempo.
Caerás tarde o temprano. Y te meterán un paquete bien gordo, tanto en sentido figurado cuando caiga la maza del juez dando sentencia y en sentido literal cuando tu peludo compañero de celda te haga probar su liana del amor.
A Ricardo no le hacen falta buenos abogados, porque un mono borracho con una corbata basta para ganar un juicio con tantas pruebas, y lo sabes. También sabes que los niños a los que utilizabas para extorsionar, en cuanto se vean en una sala de interrogatorios cantarán como los pajaritos asustados que son, y que te caerá encima toda la tormenta de mierda.
Vaya, muy de acuerdo con Demian, y el problema no es solo de España y Argentina, creo que en todos los países falta mucho que hacer en el ramo de delitos informáticos, tan solo aquí en México, el tema es «relativamente nuevo» y la legislación sobre ello es casí nula e inexistente, aunque si tenemos ya una «policía cybernetica». Me parece extraño, que habiendo estándares para todo, no exista una especie de comite internacional que analice este tipo de delito y asesoré a los gobiernos en estos temas, al menos no que yo sepa, ¿o si lo hay?
Un saludo para ese Inspector Gadget de moda! Ánimo!
😉
Pingback: ¿Quién encargó los ataques DDoS? « Un poco de mucho
#44 Juan, he de entender que te dirigías a otro, ¿verdad? Yo no tengo absolutamente nada que ver… de hecho, apoyo a Gallir (y no ando haciendo el gilipollas haciendo ataques DDOS ni juankeando webs, no es plan de acabar con antecedentes penales estando preparando oposiciones para justicia, y con guardias civiles en la familia)
Pingback: ¿Quién encargó los ataques DDoS? de El Diario de AnyKiller
#48: se refería a #35, evidentemente. El firmó como Anonimo.
Que no cunda el pánico. 😉
#50 y #48 Se refería al #36 evidentemente, es el problema de los comentarios moderados o que quedan como spam en akismet, que luego se desplazan todos 😦
Al #46? pero si ese ni habló de empresas, Ricardo. Además no firmó como Anonimo. Esto me está mareando…. 😯
Era el #6, error mío, perdón, ya lo corregí 😉
http://www.perfil.com/contenidos/2008/02/22/noticia_0058.html
Diario perfil hablo del tema. Veanlo.
El dueño del server creo que brindo la informacion.
Encima lo llaman Hacker jajaja. Es que lamer no llama tanto la atencion, y hoy en dia a cualquiera se lo llama hacker. xD
Va a arder Troya!
Que tontos, tontos 😀
La película/libro que salga de todo esto seguro que será un exitazo!
Ya estoy deseando verla/leerlo. xD
Surte Ricardo, a ver si hay un buen final.
Menudo jaleo, pero de ahí a llamar hacker a este niñato ocioso y estafador, pues no
Yo es que alucino con las «nuevas profesiones» de:
– Robar paypal
– Phishing
– Estafar online
Menudo futuro el de alguna juventud.
Ricardo, no dejo de pensar en lo inadecuado de exponer este post con el tema abierto y en fase de investigación. Creo que deberías haber esperado, o al menos no haber dado nombres, se pueden agarrar a este post para alegar indefensión, injurias o vete a saber. Si están acostumbrados a joder no se pararán ante nada.
Te deseo mucha suerte y a ver si se consigue meter en el talego a esta panda de niñatos soplapollas indeseables.
Por sacar algo en positivo (hay que mirar siempre hacia adelante), con esta experiencia habrás aprendido cosas nuevas. Por la parte que me toca, tengo mis propios argumentos (no del todo corroborados) para sospechar que dicho ataque no ha sido mas que un ataque vulgar, dirigido hacia unos sistemas prácticamente desprotegidos y mínimamente respaldados.
No me he puesto a investigar, pero para cerrar este asunto, creo que además deberías pedir explicaciones a tu proveedor de hosting, y exigir la implantación de aplicaciones preventivas (que las hay, y muy eficientes) para evitar este tipo de desastres.
#60 ¿Eres un troll o acabas de enterarte de este asunto?
Por lo menos lee primero los artículos que Ricardo escribió antes de lanzar afirmaciones como esa.
El proveedor de hosting de este blog es WordPress. La empresa «WordPress» (la url te daba una pista al respecto), que de defensas y respaldo tiene bastante.
Po otro lado, el proveedor de hosting de Meneame hizo un gran trabajo defendiéndose del ataque, el de Genbeta no tanto (pero ya cambiaron por eso de proveedor).
De todos modos cualquiera de ellos tenía (y ahora más) sistemas mucho más protegidos que los de «1and1», donde se aloja tu blog.
te paso esta data:
son denuncias anteriores que hicieron a cristian david
http://argentina.indymedia.org/news/2007/09/545000.php
saludos
Todo esto se merece que lo guarde en un buen sitio, es muy interesante.
La verdad es que ya hace tiempo que conocí la web http://quienteadmite.com/ y nunca siempre pensé que detrás de esa web habría nada bueno… no quiero saber de lo que son capaces de hacer esta chusma.
Pingback: Quienteadmite.com NO FUNCIONA « Un poco de mucho
¿A qué afirmaciones te refieres? Yo solo hablo de sospechas. También dije que ni siquiera indagué lo mas mínimo. No me hace falta. Los sistemas que administro reciben ataques DDOS a diario y si no fuera por mi contrato de confidencialidad con mi cliente, te podría demostrar como esos ataques no han producido en ningún momento falta de servicio alguno, como tampoco caída de rendimiento.
¿Wordpress? me da igual. ¿Crees que por llamarse WordPress van a tener una fuerte inversión en los sistemas de seguridad? No tiene porqué.
Y luego tu última frase me da la razón. Debido a lo ocurrido, los sistemas han mejorado. Ah! y gracias por visitar mi blog. Aunque lo tenga en la desidia, de vez en cuando le gusta recibir a gente impertinente que le gustan llamarme troll.
Por cierto, 1and1 me da un servicio gratuito hasta 2010.
Córtenla chicas, o ármense un IRC y putéense en otro lado.
Volviendo al tema que nos ocupa, ¿en qué quedó el asunto? Quedó muy mudo el tema estos días.
JuanPablo (#61, salvo que la moderación lo impida) me parece desmedida, ridícula y ciertamente vulgar la forma de llamar la atención a J.M. Hidalgo (#60).
¿Qué te parecería si yo, que no te conozco, para dirigirme a tí, que hablas en la calle con un coleguita tuyo sobre las pibas que no te comistes el sabado, lo hiciese con un «pareces gilipollas y maricón» sin venir a cuento? (si necesitas leer la pregunta un par de veces, tómate el tiempo que necesites)
Para acusar de troll (o de gilipollas y maricón a alguien que pasa por la calle) se tienen que dar unos mínimos, ya que, en cualquier otro caso, sólo se busca confrontación gratuita y, en tu caso, parece ser, carente de conocimiento.
Es evidente, y lo era hace mucho tiempo (llevo muchísimo tiempo en WP.com), que la seguridad en WP.com se encuentra en entre dicho. Este hecho sólo ha corroborado a los más veteranos del lugar que, salvo incluir nuevos avatares en el dashboard y presumir de que se puede soportar 100 veces el efecto Digg, el resto es sólo palabraría barata. Lo más lamentable del hecho es que oficialmente no ha pasado nada, supongo que ateniéndose a la premisa de que no sólo hay que ser eficiente, sino también aparentarlo.
Cuando todo este tinglado de los ataques DoS comenzó y Ricardo empezó a hacer pública su investigación, yo lo primero que hice fue un backup de mis blogs, porque sabía que WP.com sería atacada y que sería altamente probable que nos pasasemos bastantes días sin acceder a nuestros blogs (en el mejor de los casos). En particular, todos aquellos blogs que somos vecinos del de Ricardo (se puede comprobar con un WhoIs).
Curiosamente, en todo esto, el único que se disculpa (Ricardo), es el único que no tiene culpa de nada, porque no es su culpa que WP.com no disponga de las medidas adecuadas para soportar un DoS. Un ataque, por lo que he leído (y he leído mucho en los últimos días), bastante más frecuente de lo que nos podría parecer a los que no tenemos ni puta idea. Como tú y yo.
Es evidente que, aunque en URL diga «wordpress» y eso se la ponga tiesa a cualquier fanático de esta plataforma, WordPress.com no ha sido capaz, ni mínimamente, de aguantar un DoS. Algo lamentable, por otra parte, dado que hay alojados más de 1,5MM de blogs. Me parece una cantidad más que razonable como para asumir que la seguridad es una prioridad, mucho más que los avatares en el dashboard, aunque sólo sea por el volumen de opiniones críticas que pueden surgir de ella y exponen al resto de usuarios ante semejantes ataques.
En otras palabras, siguiendo con la analogía de las pibas que no te comiste el sabado por la noche (que seguramente entenderás mejor), el hecho de que las pibas que te molaban estén buenas no implica que no se tiren pedos. Lo hacen, como todo el mundo. El problema radica en que cuando ellas lo hacen en público y sin cortarse ni un pelo, pierden mucho de su encanto. Máxime cuando han apestado a todo el mundo, callan y ni siquiera son capaces de pedir disculpas.
Aparte de deshabilitar injustamente el blog de Ricardo, lo que nos demuestra la falta de prevención y una clara indefensión ante el más mínimo problema, las direcciones asociadas a su blog (incluido ricardogalli.com, cuyo dominio está gestionado por Automattic) redirigían a http://www.ricardogalli.com. Si no entiendes a que me refiero con esto, lo mejor es que te acerques al FAQ para entender algunas de las medidas con las que se desvió el DoS a ninguna parte.
Seguramente, después de mi parrafada, justifiques tus palabras yéndote por la tangente o argumentando ad hominen (no me extrañaría y, es más, me divertiría). No importa. Los hechos son los hechos. Y no admiten discusión: WordPress.com no ha estado a la altura de las circunstancias (aunque ésta no ha sido de las peores, todo hay que decirlo).
Y Punto.
Siento mucho lo sucedido, pero me alegro de que pasase pues el artículo es útil y animará a otros a denunciar a ver si paramos de una vez los DDos . 😉
Hoy no he puesto el enlace de mi web habitual sino el de una CARTA ABIERTA A MARCELINO MADRIGAL comentado lo que pienso de tu artículo y sus críticas al mismo …. y recordandole el respeto que se debe a otros Bloggers …. no porque ande como perro y gato contigo …. sino porque parece que el campo de batalla se le quedó pequeño y busca nuevos frentes.
Gracias
Como Marcelino ha borrado el comentario, dejo este link
http://lacomunidad.elpais.com/rebelia/2008/2/24/hola-marce
Ah !! Juan Pablo, yo tambien siento lo de Galli pero imagino lo deshabilitaron con la mejor intención para evitar males mayores …. es lo habitual …. y evitar un DDos es un problema de seguridad por resolver 😦
#69 ¿Y que tienen que ver los feevy con esta movida? ¿Una sutil forma de hacerse autobombo y spam?
Y no por favor…no quiero una flame. Lo digo con cordialidad.
Ahora mesmito menéame no chuta. ¿Otro capítulo del culebrón o es caso aparte?
#72, nada de eso, sólo la puesta en marcha de una réplica para balancear carga con el consiguiente ajuste necesario del NFS. Muyphy no podía fallar, debería ir todo bien ahora.
Sí, parece que ya va 🙂 Un susto y ya está.
Pingback: :: OPCIONWEB.com :: Experiencias Informáticas » BlogoZapping 250.208
Pingback: WebMinoritaria » Blog Archive » Si no estoy escribiendo estoy leyendo 6
Lo curioso de todo esto….En Argentina por una caja de vino todos estos problemas se pueden solucionar de forma analogica…
Me extraña que nadie haya usado esos servicios…
Ricardo por favor contactame por mail, soy argentino y tuve muchos problemas con emilio quizas te pueda ayudar.
Para quienes se quieran reír. Esto me llegó como Spam.
mariela | mari22@gmail.com | IP: 200.114.186.94
Si queres saber quienes te admiten y quienes no, entra a :
http://www.quienteadmite.com/
Si queres saber quien esta online y quien no, solo escribi la direccion de la persona, y apreta “ok” sin poner ningun dato mas, para eso entra a:
http://www.quienteadmite.com/status.php
Si queres limpiar tu lista de “msn” es decir, todos los contactos que te eliminaron, limpiarlos de tu lista automaticamente mediante un clic, entra a:
http://www.quienteadmite.com/limpiar-msn…
PD: No te recomiendo entrar a ninguna otra web que no sea quienteadmite.com ,quienteadmite.com funciona hace casi 2 años, y es la unica certificada con SSL 128 BITS. Con mas de 300.000 visitas por dia.
Atte
Mariela
#71 Enrique, no me dedico a los flame así que no te preocupes …. el único que me ha acusado de eso es Marcelino Madrigal …. ahora … hace meses … y siempre que me da por llevarle la contraria y defender mi punto de vista con argumentos, muchos de los cuales borra dejando otros para que parezca lo que le conviene.
La carta no va sobre Feevys, sino sobre que Galli ya había explicado sobradamente sus motivos en el post …. los Feevys los menciono despues … porque es un problema que hemos planteado de forma pacífica a los administradores de la red de blogs … y de repente reaparece un desaparecido Marcelino persiguiendonos a todos y recordandonos lo inútiles que somos.
No intentaba autopublicitarme ni hacer spam, de hecho puse el primer enlace #68 al blog de Marcelino que todo el mundo creo conoce …. pero como borro el comentario decidí publicarlo en un post ( leasé #69 )
Nota: Ricardo , como la respuesta lo mismo no va al tema del post, si tuvieses que borrarla sin problemas 😉
#80 Tampoco me tomes como a un censor… mis disculpas. 😉
Leí toda la entrada,de principio a fin. Y dos cosas me llaman la antención:
1- Que salvo una excepción, nadie haya considerado que más que por esta pandilla de niñatos, que de ellos se ocupará la justicia, deberiamos preocuparnos por la enorme cantidad de gente que sin el más minimo conocimiento informático o de sentido común, tengan abierto su ordenador al mundo casi las 24hs para que pandilleros las utilicen como zombies.
2- Lo segundo que me llama mucho pero que mucho la atención, es la incontenible seducción que ejerce sobre el usuario promedio la posibilidad de saber quién lo admite en su messenger y quién no. Acá hay una cuestion sociologica muy interesante. Y que yo he intentado, aunque quizás sin demasiado éxito, profundizar aquí:
http://excellman.blogspot.com/2008/02/qu-nos-lleva-ser-vctimas-de-fraudes.html
Veánlo y ayudenme a discernir si he dado en el clavo.
Lo cierto es que urge hacer docencia sobre seguridad informática entre los usuarios promedio (no sé: un documento universal con una explicación sobre los minimos de seguridad y enlaces a herramientas de seguridad opensource o con evaluacion prolongada) Lo importante, no es el documento en sí mismo, que en la red hay cientos de miles. Lo interesante, me parece, sería centralizar una base de consejos mínimos que se haga muy popular y que de algun modo se haga referencia obligada para el que recién compra una pc o se conecta a internet por banda ancha. El hecho de que las pc sigan, para muchos, siendo lo mismo que un plasma o cualquier electrodoméstico, es bastante peligroso. Y creo que Ricardo, emprendedor acostumbrado a lides incluso más dificiles, podria coordinarlo y llevarlo a cabo.
Las máquinas zombies son el resultado de haber transformado a la informática en una especie de arcano. Pero ya ven: por más que los geek lo lamenten, hoy todos tienen una o dos pc´s en sus domicilios, y a duras penas si actualizan el antivirus.
Sugerencia nomas…
Saludos
#81 Aceptadas …. 😉 yo también te las pido si anduve brusco … es que llevaba una semana muy mala … con post monograficos del MM sólo para meterse conmigo …. y andaba a la que salta.
Hola!
Me acabo de leer el post de un tirón y debo decir que me he quedado bastante sorprendido con las circunstáncias del hecho. Creo que escrito en plan narrativa podría dar pié a un relato novelesco.
La realidad vuelve a superar a la ficción.
Un abrazo, mi admiración y enhorabuena por tu trabajo.
Hola.. a todos
pues me parece perfecto que alguien se anime a denunciarlos ya que yo soy una victima mas de este lamer de la red, como bien saben ataco mi pagina http://www.admitomsn.com
diciendo que era su programacion bla bla bla, el tipejo este me decia que para saldar cunetas y no atacar con un DDos pusiera un iframe de un sponsor de sms y que me daria hasta la mitad, de lo que segun el scara,, bueno oviamente no le dije que no, pero no se lo dije me tarde o le hacia perder el tiempo, hasta que lo fastidie,, yo lo hacia por que en ese tiempo la web teina ya aproximadamente 50 000 visitas diarias y no queria perdelas pero el tipo ataco el server en donde estaba,, yo conosco al admin del server y pues no tuve problemas pero ovio perdio mucho dinero al estar mas de dos semanas OFF bueno ,, elpunto es que yo vivo en México y aca las leyes sobre el delito informatico esta en pañales, asi que era ovio que no podia hacer nada,, pero bueno me alegra que alguien denuncie a este tipo, bueno, solo queria dar mi opinion,
saludos
Pingback: Dieresys » Blog Archive » La novela del verano: Mingo y Ricardo contra los fantasmas de las botnets
Pingback: Hackers, Crackers, Samurais - ¿Que es eso? | The Writing Zone
Pingback: Gembeta, Ricardo Galli, de Libertad se trata… « NanoBug - Tecnología & Hobby
Pingback: Money Lamers - La nueva realidad | Ciberprensa
Pingback: ¿Quién te bloquea o eliminó en el msn messenger?
Pingback: EEUU llevó a cabo un simulacro de ataque cibernético durante 5 días | Entrando en mi mundo...
Pingback: Cuatro nuevos servidores al estilo quienteadmite.com | Interadictos
Pingback: ¿Quieres saber quien te tiene no admitido/a o te ha eliminado en el Messenger? | Interadictos
Pingback: Putos ¡juanquers! « El blog de Spayder26
Pingback: MiniNoticias » Blog Archive » ¿Quién encargó los ataques DDoS?