La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Contra / Espionaje Electronico

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 27-Aug-2008, 19:59   #1
Dragonauta
 
Fecha de Ingreso: 12-August-2008
Mensajes: 115
Gracias: 0
Agradecido 3 veces en 1 Mensaje
leonett está en el buen camino
Predeterminado El perfil perfecto de un ladron de datos electrónico

En mi larga experiencia en las contramedidas de seguridad y robo de información física y electrónica, puedo dar fe que el perfil perfecto de un ladron de datos es elo siguiente:

1.- Frontal y seguro de si mismo
2.- Muy amable, tratando de no levantar ninguna sospecha
3.- 100% Frio a la hora de actual en el nombre de información y mentalizado a los cambios de situaciones o sucesos en el momento.
4.- Tiene una respuesta directa para todo, dentro del marco lógico y coherente
5.- Alto conocimiento de informatica
6.- Siempre armado en su CdRom, USB, MiniCard. Ipod, Reproductor MP3, FlashCard o cualquier medio de almacenamiento con sus programas portables

Pero hay algo que está más alla de lo que es el perfil perfecto del ladrón de información... siempre son mujeres. Frias, calculadoras y operan mentalizadas por el dinero que la empresa, cliente o competencia le paga para que finja con una doble personalidad dentro de cualquier institucion o empresa donde se desenvuelve.

A lo largo de mis 16 años de carrera en el area de sistemas, cuando me toca hacer peritaje, estudio de fuga de informaci'on... realizo un test tonto, con la unica intención de analizar y ver quien es la persona que está dentro del juego del espionaje industrial o político electrónico. La observaciónd e muchos factores que van desde gestos, respiración, dilatación de la pupila cuando habla, etc son factores que junto a los mensajes corporales nos acerca mucho a estas personas.

Tube la oportunidad en una empresa que siguiendo la huella de quien era la persona que sustraia la información y la pasaba a la competencia me llevo al punto d ela paranoia, pues fue una persona que no calaba dentro de ese patron, por lo cual aprendi que cualquier persona es completamente sospechosa.., y en resumen y como siempre digo "van a cometer un error y esa es mi oportunidad", sin dase cuenta una tarde sugeri que todos salieran rápido y esta persona (una mujer joven de 24 años, casada con hijo) introdujo algo en la parte frontal del CPU, por lo cual reaccioné rapido indicando que apagaran los equipos pues se habia generado una epidemia de virus en la red.. este hecho y el ir directamente a su pc la puso nerviosa por que vi que no pudo sacar un diskette de la unidad... como cargaba mi estuche de cdrom y diskette (que lo aprendi en la vieja escuela de los 80) ella, para disimular sus nervios me hablo que si iba a tardar mucho y dijo que mejor iba por un baso de agua, lo cual me permitio cambiar el diskette que tenia de paso, una etiqueta vacia y fue mucho más fácil... por el estado de nervio y tensión que sufria esta persona, y como hice y me tomé todo el tiempo que quise mejor decidió dejar el diskette alli, cuando se retiro tome las muetras e introduje nuevamente dicho diskette en la unidad sin dejar de informar a la gerencia de lo acontecido y ellos esperando el resultado que fue presentando al dia siguiente seguido de un despido que por no levantar polemicas ni problemas en la prensa solo los ejecutivos de la empresa se dignarona no pagarle ningún tipo de prestaciones o tiempo de trabajo laborado.

Lamentablemente eso es lo que sucede aqui en latinoamerica constantemente, las empresas callan el robo de información dentro de sus empresas... Por eso aconsejo que siempre en sus auditorias de seguridad implemente un análisis de riesgo y cuentifiquen que uno de esos trabajadores puede estar sustrayendo información para otra empresa.

Esta es mi experiencia personal. Seguiré escribiendo y dando poco a poco más tips.-

Shalom.-



__________________
Director DragonJar Radio Network
leonett está desconectado   Responder Citando
Antiguo 07-Sep-2008, 03:24   #2
Recien Nacido
 
Fecha de Ingreso: 05-September-2008
Ubicación: Europa
Mensajes: 31
Gracias: 7
Agradecido 3 veces en 2 Mensajes
Hagen está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

Ciertamente es un tema intersante y más común de lo que parece. Aunque habría que diferenciar la gente que lo hace de manera primeriza y sin experiencia (normalmente otra empresa sondea empleados etc. hasta que encuentra uno dispuesto) y que son fáciles de detectar por lo general y los que se dedican a esto de un modo "profesional".

Si trabajas en departamentos de personal de empresas de un tamaño ya importante a veces ves casos curiosos, porque normalmente la gente miente en los curriculums y dice que sabe más informática de la que realmente controla (que tampoco es que sea un delito) pero recuerdo que siempre te decían "vigila a los que dicen que no tienen conocimientos informáticos", porque se da por hecho que todo el mundo sabe de PHP, C++ etc. y los que no lo dicen, por psicología inversa, sólo puede ser porque no quieren levantar ninguna sospecha.
Esto que en su día me pareció paranoico con el tiempo he visto que a veces se cumple.

De todos modos en muchos sitios se acepta y se da por hecho el robo de información, incluso se hacen previsiones cuantificando cuánto coste supondrá.
__________________
Sed fugit interea, fugit irreparabile tempus, singula dum capti circumvectamur amore.

-Tempus fugit
Hagen está desconectado   Responder Citando
Antiguo 08-Sep-2008, 22:09   #3
Recien Nacido
 
Fecha de Ingreso: 18-August-2008
Ubicación: Pereira, Colombia
Mensajes: 23
Gracias: 12
Agradecido 0 veces en 0 Mensajes
dero está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

Existe algún tipo de metodología o estandar ya planteado para tomar medidas al respecto cuando se quiere encontrar este tipo de fuga de información? o muchas veces vos lo haces solo por la experiencia?

Es interesante el tema que pones aca pues es muy visto en muchas empresas pero como vos mismo desis, las empresas callan eso y por eso será que en muchas partes se obvia o simplemente se desconoce
__________________
Director Ejecutivo y Gerente de Proyectos
PownSec
Auditoría y Consultoría en Seguridad Informática
Parquesoft Pereira

Investigador en Seguridad de la información
Grupo de Investigación Nyquist
Universidad Tecnológica de Pereira
dero está desconectado   Responder Citando
Antiguo 12-Sep-2008, 09:03   #4
Dragonauta
 
Fecha de Ingreso: 12-August-2008
Mensajes: 115
Gracias: 0
Agradecido 3 veces en 1 Mensaje
leonett está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

Z-LU-2

DERO, los standares se crean apartir del analisis de riesgo, pero aun asi implantando normativa COBIT o ISO2700, el problema es que no se ha de fiar uno en ningun aspecto, de hecho los que estamos en seguridad somos denominados los leprosos de la informatica ya que nanie habla con nosotros y mucho menos nos dan informacion.

Ahora bien, esos procedimientos a los cuales te refieres pueden ser burlados en cualquier momento. Basta la experiencia de cada persona en Ingenieria Social y lo demas es pan comido.

Lamento decirte que aun asi, los sistemas de seguridad de las embajas aun son burlados por personas expertas en el negocio del contraespionaje.

Proximamente de mi propia experiencia, estare publicando una guia paso a paso tanto de perfiles, como de metodologias antiespionaje electronico, fisico y politico.

Un gusto DERO haaa y gracias Hagen, a tu comentario hay siempre que sumarle la investigacion de campo o modus vivendis de cada persoan contratada por los servicios de recursos humanos de las empresas que son los puntos en cuanto a seguridad mas vulnerables que posee una instituacion, con total pasar cualquier examen psicometrico que en realidad no te demuestra como trabaja o se comporta una persona bajo situaciones como necesidades economicas, muerte de un familiar o demandas financieras, estos factores de presiones extremas no son revelados por ningun sistema psicometrico en el cual una persona debe de estar expuesta a situaciones que pueden desencadenar en que tenga una doble personalidad dentro d ela empresa.... ni hablemos de los que tienen antecedentes o procesos judiciales ya cuando trabajan dentro de la empresa!!!

Gracias man por tu comentario.--

Shalom.-
__________________
Director DragonJar Radio Network
leonett está desconectado   Responder Citando
Antiguo 25-Oct-2008, 18:26   #5
Recien Nacido
 
Fecha de Ingreso: 09-October-2008
Mensajes: 17
Gracias: 1
Agradecido 0 veces en 0 Mensajes
Juanpa! está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

Está muy bueno el artículo.

Me sorprendió eso de "Siempre son mujeres".

Yo siempre imaginé eso a modo de espía, tipo James Bond. O sea, un hombre.
La verdad sorprendente
Juanpa! está desconectado   Responder Citando
Antiguo 18-Nov-2008, 11:50   #6
Dragonauta en Proceso
 
Fecha de Ingreso: 18-November-2008
Mensajes: 60
Gracias: 0
Agradecido 2 veces en 2 Mensajes
Agradecimientos está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

ElectroN: bien, gracias leonett esta muy bueno este articulo, me ha llenado de muchas dudas

j0n!-Sn!p3r: wow, bastante nteresante el articulo ke escribiste.. aunke me da algo de risa xd
Agradecimientos está desconectado   Responder Citando
Antiguo 05-Feb-2009, 15:23   #7
Recien Nacido
 
Fecha de Ingreso: 10-January-2009
Mensajes: 4
Gracias: 0
Agradecido 0 veces en 0 Mensajes
aps1717 está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

esos perfrles son bastantes usuales en sospechoso y no sospechosos pedidiria un perfil mas q los pudiera delatar .com
aps1717 está desconectado   Responder Citando
Antiguo 07-Mar-2009, 00:08   #8
Dragonauta Oficial
 
Avatar de warriorhood
 
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 832
Gracias: 267
Agradecido 103 veces en 50 Mensajes
warriorhood está en el buen camino
Predeterminado Re: El perfil perfecto de un ladron de datos electrónico

Cita:
Iniciado por leonett
En mi larga experiencia en las contramedidas de seguridad y robo de información física y electrónica, puedo dar fe que el perfil perfecto de un ladron de datos es elo siguiente:

1.- Frontal y seguro de si mismo
2.- Muy amable, tratando de no levantar ninguna sospecha
3.- 100% Frio a la hora de actual en el nombre de información y mentalizado a los cambios de situaciones o sucesos en el momento.
4.- Tiene una respuesta directa para todo, dentro del marco lógico y coherente
5.- Alto conocimiento de informatica
6.- Siempre armado en su CdRom, USB, MiniCard. Ipod, Reproductor MP3, FlashCard o cualquier medio de almacenamiento con sus programas portables

Pero hay algo que está más alla de lo que es el perfil perfecto del ladrón de información... siempre son mujeres. Frias, calculadoras y operan mentalizadas por el dinero que la empresa, cliente o competencia le paga para que finja con una doble personalidad dentro de cualquier institucion o empresa donde se desenvuelve.

A lo largo de mis 16 años de carrera en el area de sistemas, cuando me toca hacer peritaje, estudio de fuga de informaci'on... realizo un test tonto, con la unica intención de analizar y ver quien es la persona que está dentro del juego del espionaje industrial o político electrónico. La observaciónd e muchos factores que van desde gestos, respiración, dilatación de la pupila cuando habla, etc son factores que junto a los mensajes corporales nos acerca mucho a estas personas.

Tube la oportunidad en una empresa que siguiendo la huella de quien era la persona que sustraia la información y la pasaba a la competencia me llevo al punto d ela paranoia, pues fue una persona que no calaba dentro de ese patron, por lo cual aprendi que cualquier persona es completamente sospechosa.., y en resumen y como siempre digo "van a cometer un error y esa es mi oportunidad", sin dase cuenta una tarde sugeri que todos salieran rápido y esta persona (una mujer joven de 24 años, casada con hijo) introdujo algo en la parte frontal del CPU, por lo cual reaccioné rapido indicando que apagaran los equipos pues se habia generado una epidemia de virus en la red.. este hecho y el ir directamente a su pc la puso nerviosa por que vi que no pudo sacar un diskette de la unidad... como cargaba mi estuche de cdrom y diskette (que lo aprendi en la vieja escuela de los 80) ella, para disimular sus nervios me hablo que si iba a tardar mucho y dijo que mejor iba por un baso de agua, lo cual me permitio cambiar el diskette que tenia de paso, una etiqueta vacia y fue mucho más fácil... por el estado de nervio y tensión que sufria esta persona, y como hice y me tomé todo el tiempo que quise mejor decidió dejar el diskette alli, cuando se retiro tome las muetras e introduje nuevamente dicho diskette en la unidad sin dejar de informar a la gerencia de lo acontecido y ellos esperando el resultado que fue presentando al dia siguiente seguido de un despido que por no levantar polemicas ni problemas en la prensa solo los ejecutivos de la empresa se dignarona no pagarle ningún tipo de prestaciones o tiempo de trabajo laborado.

Lamentablemente eso es lo que sucede aqui en latinoamerica constantemente, las empresas callan el robo de información dentro de sus empresas... Por eso aconsejo que siempre en sus auditorias de seguridad implemente un análisis de riesgo y cuentifiquen que uno de esos trabajadores puede estar sustrayendo información para otra empresa.

Esta es mi experiencia personal. Seguiré escribiendo y dando poco a poco más tips.-

Shalom.-



completamente de acuerdo con el perfil propesto, personalmente, en mi experiencia como investigador de delitos informáticos, aplico siempre el modelo SKRAM a los indiciados o sospechosos del crimen. Proximamente lo postearé en el foro de Informática forense.
__________________
warriorhood está desconectado   Responder Citando
Antiguo 26-Mar-2009, 03:08   #9
Recien Nacido
 
Avatar de WizardofOZ
 
Fecha de Ingreso: 26-March-2009
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 Mensajes
WizardofOZ está en el buen camino
Thumbs up gracias

muy buena experiencia y gracias por los consejos estoy seguro que algun dia me ayudaran en mucho
WizardofOZ está desconectado   Responder Citando
Antiguo 06-Apr-2009, 04:00   #10
Recien Nacido
 
Fecha de Ingreso: 04-April-2009
Mensajes: 5
Gracias: 1
Agradecido 0 veces en 0 Mensajes
pregonero está en el buen camino
Predeterminado

gracias por la teoria esta muy guapo XD pero si nos ponemos a pensarlo las mujeres an sido asi siempre con nosotros nos manipulan como kieren y sino agarran la mangera y nos dejan a medias esa noche XD
pregonero está desconectado   Responder Citando
Respuesta

Etiquetas
datos, electronico, ladron, perfecto, perfil

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
BUG EN EL SISTEMA DE VALIDACION DE CUENTAS DE CORREO ELECTRONICO graphixx Hacking Etico 12 04-Mar-2009 07:23
Hacer un circulo casi perfecto con CSS DaXGoN Desarrollo y Diseño Web 0 06-Jan-2009 18:20
sistema electronico de votacion mal4c Tesis, Trabajos de grado y Capacitaciones 1 09-Dec-2008 21:05
servidor de correo electronico Darkox Principiantes 12 03-Dec-2008 08:06
Leer datos de Excel para almacenarlos en un conjunto de datos (Visual Basic) mal4c Visual Basic 1 14-Aug-2008 09:40


La franja horaria es GMT -6. Ahora son las 09:08.