| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
27-Aug-2008, 19:59
|
#1
|
|
Dragonauta
Fecha de Ingreso: 12-August-2008
Mensajes: 115
Gracias: 0
Agradecido 3 veces en 1 Mensaje
|
El perfil perfecto de un ladron de datos electrónico
En mi larga experiencia en las contramedidas de seguridad y robo de información física y electrónica, puedo dar fe que el perfil perfecto de un ladron de datos es elo siguiente:
1.- Frontal y seguro de si mismo
2.- Muy amable, tratando de no levantar ninguna sospecha
3.- 100% Frio a la hora de actual en el nombre de información y mentalizado a los cambios de situaciones o sucesos en el momento.
4.- Tiene una respuesta directa para todo, dentro del marco lógico y coherente
5.- Alto conocimiento de informatica
6.- Siempre armado en su CdRom, USB, MiniCard. Ipod, Reproductor MP3, FlashCard o cualquier medio de almacenamiento con sus programas portables
Pero hay algo que está más alla de lo que es el perfil perfecto del ladrón de información... siempre son mujeres. Frias, calculadoras y operan mentalizadas por el dinero que la empresa, cliente o competencia le paga para que finja con una doble personalidad dentro de cualquier institucion o empresa donde se desenvuelve.
A lo largo de mis 16 años de carrera en el area de sistemas, cuando me toca hacer peritaje, estudio de fuga de informaci'on... realizo un test tonto, con la unica intención de analizar y ver quien es la persona que está dentro del juego del espionaje industrial o político electrónico. La observaciónd e muchos factores que van desde gestos, respiración, dilatación de la pupila cuando habla, etc son factores que junto a los mensajes corporales nos acerca mucho a estas personas.
Tube la oportunidad en una empresa que siguiendo la huella de quien era la persona que sustraia la información y la pasaba a la competencia me llevo al punto d ela paranoia, pues fue una persona que no calaba dentro de ese patron, por lo cual aprendi que cualquier persona es completamente sospechosa.., y en resumen y como siempre digo "van a cometer un error y esa es mi oportunidad", sin dase cuenta una tarde sugeri que todos salieran rápido y esta persona (una mujer joven de 24 años, casada con hijo) introdujo algo en la parte frontal del CPU, por lo cual reaccioné rapido indicando que apagaran los equipos pues se habia generado una epidemia de virus en la red.. este hecho y el ir directamente a su pc la puso nerviosa por que vi que no pudo sacar un diskette de la unidad... como cargaba mi estuche de cdrom y diskette (que lo aprendi en la vieja escuela de los 80) ella, para disimular sus nervios me hablo que si iba a tardar mucho y dijo que mejor iba por un baso de agua, lo cual me permitio cambiar el diskette que tenia de paso, una etiqueta vacia y fue mucho más fácil... por el estado de nervio y tensión que sufria esta persona, y como hice y me tomé todo el tiempo que quise mejor decidió dejar el diskette alli, cuando se retiro tome las muetras e introduje nuevamente dicho diskette en la unidad sin dejar de informar a la gerencia de lo acontecido y ellos esperando el resultado que fue presentando al dia siguiente seguido de un despido que por no levantar polemicas ni problemas en la prensa solo los ejecutivos de la empresa se dignarona no pagarle ningún tipo de prestaciones o tiempo de trabajo laborado.
Lamentablemente eso es lo que sucede aqui en latinoamerica constantemente, las empresas callan el robo de información dentro de sus empresas... Por eso aconsejo que siempre en sus auditorias de seguridad implemente un análisis de riesgo y cuentifiquen que uno de esos trabajadores puede estar sustrayendo información para otra empresa.
Esta es mi experiencia personal. Seguiré escribiendo y dando poco a poco más tips.-
Shalom.-
__________________
Director DragonJar Radio Network
|
|
|
07-Sep-2008, 03:24
|
#2
|
|
Recien Nacido
Fecha de Ingreso: 05-September-2008
Ubicación: Europa
Mensajes: 31
Gracias: 7
Agradecido 3 veces en 2 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
Ciertamente es un tema intersante y más común de lo que parece. Aunque habría que diferenciar la gente que lo hace de manera primeriza y sin experiencia (normalmente otra empresa sondea empleados etc. hasta que encuentra uno dispuesto) y que son fáciles de detectar por lo general y los que se dedican a esto de un modo "profesional".
Si trabajas en departamentos de personal de empresas de un tamaño ya importante a veces ves casos curiosos, porque normalmente la gente miente en los curriculums y dice que sabe más informática de la que realmente controla (que tampoco es que sea un delito) pero recuerdo que siempre te decían "vigila a los que dicen que no tienen conocimientos informáticos", porque se da por hecho que todo el mundo sabe de PHP, C++ etc. y los que no lo dicen, por psicología inversa, sólo puede ser porque no quieren levantar ninguna sospecha.
Esto que en su día me pareció paranoico con el tiempo he visto que a veces se cumple.
De todos modos en muchos sitios se acepta y se da por hecho el robo de información, incluso se hacen previsiones cuantificando cuánto coste supondrá.
__________________
Sed fugit interea, fugit irreparabile tempus, singula dum capti circumvectamur amore.
-Tempus fugit
|
|
|
08-Sep-2008, 22:09
|
#3
|
|
Recien Nacido
Fecha de Ingreso: 18-August-2008
Ubicación: Pereira, Colombia
Mensajes: 23
Gracias: 12
Agradecido 0 veces en 0 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
Existe algún tipo de metodología o estandar ya planteado para tomar medidas al respecto cuando se quiere encontrar este tipo de fuga de información? o muchas veces vos lo haces solo por la experiencia?
Es interesante el tema que pones aca pues es muy visto en muchas empresas pero como vos mismo desis, las empresas callan eso y por eso será que en muchas partes se obvia o simplemente se desconoce
__________________
Director Ejecutivo y Gerente de Proyectos
PownSec
Auditoría y Consultoría en Seguridad Informática
Parquesoft Pereira
Investigador en Seguridad de la información
Grupo de Investigación Nyquist
Universidad Tecnológica de Pereira
|
|
|
12-Sep-2008, 09:03
|
#4
|
|
Dragonauta
Fecha de Ingreso: 12-August-2008
Mensajes: 115
Gracias: 0
Agradecido 3 veces en 1 Mensaje
|
Re: El perfil perfecto de un ladron de datos electrónico
Z-LU-2
DERO, los standares se crean apartir del analisis de riesgo, pero aun asi implantando normativa COBIT o ISO2700, el problema es que no se ha de fiar uno en ningun aspecto, de hecho los que estamos en seguridad somos denominados los leprosos de la informatica ya que nanie habla con nosotros y mucho menos nos dan informacion.
Ahora bien, esos procedimientos a los cuales te refieres pueden ser burlados en cualquier momento. Basta la experiencia de cada persona en Ingenieria Social y lo demas es pan comido.
Lamento decirte que aun asi, los sistemas de seguridad de las embajas aun son burlados por personas expertas en el negocio del contraespionaje.
Proximamente de mi propia experiencia, estare publicando una guia paso a paso tanto de perfiles, como de metodologias antiespionaje electronico, fisico y politico.
Un gusto DERO haaa y gracias Hagen, a tu comentario hay siempre que sumarle la investigacion de campo o modus vivendis de cada persoan contratada por los servicios de recursos humanos de las empresas que son los puntos en cuanto a seguridad mas vulnerables que posee una instituacion, con total pasar cualquier examen psicometrico que en realidad no te demuestra como trabaja o se comporta una persona bajo situaciones como necesidades economicas, muerte de un familiar o demandas financieras, estos factores de presiones extremas no son revelados por ningun sistema psicometrico en el cual una persona debe de estar expuesta a situaciones que pueden desencadenar en que tenga una doble personalidad dentro d ela empresa.... ni hablemos de los que tienen antecedentes o procesos judiciales ya cuando trabajan dentro de la empresa!!!
Gracias man por tu comentario.--
Shalom.-
__________________
Director DragonJar Radio Network
|
|
|
25-Oct-2008, 18:26
|
#5
|
|
Recien Nacido
Fecha de Ingreso: 09-October-2008
Mensajes: 17
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
Está muy bueno el artículo.
Me sorprendió eso de "Siempre son mujeres".
Yo siempre imaginé eso a modo de espía, tipo James Bond. O sea, un hombre.
La verdad sorprendente
|
|
|
18-Nov-2008, 11:50
|
#6
|
|
Dragonauta en Proceso
Fecha de Ingreso: 18-November-2008
Mensajes: 60
Gracias: 0
Agradecido 2 veces en 2 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
ElectroN: bien, gracias leonett esta muy bueno este articulo, me ha llenado de muchas dudas
j0n!-Sn!p3r: wow, bastante nteresante el articulo ke escribiste.. aunke me da algo de risa xd
|
|
|
05-Feb-2009, 15:23
|
#7
|
|
Recien Nacido
Fecha de Ingreso: 10-January-2009
Mensajes: 4
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
esos perfrles son bastantes usuales en sospechoso y no sospechosos pedidiria un perfil mas q los pudiera delatar .com
|
|
|
07-Mar-2009, 00:08
|
#8
|
|
Dragonauta Oficial
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 832
Gracias: 267
Agradecido 103 veces en 50 Mensajes
|
Re: El perfil perfecto de un ladron de datos electrónico
Cita:
|
Iniciado por leonett
En mi larga experiencia en las contramedidas de seguridad y robo de información física y electrónica, puedo dar fe que el perfil perfecto de un ladron de datos es elo siguiente:
1.- Frontal y seguro de si mismo
2.- Muy amable, tratando de no levantar ninguna sospecha
3.- 100% Frio a la hora de actual en el nombre de información y mentalizado a los cambios de situaciones o sucesos en el momento.
4.- Tiene una respuesta directa para todo, dentro del marco lógico y coherente
5.- Alto conocimiento de informatica
6.- Siempre armado en su CdRom, USB, MiniCard. Ipod, Reproductor MP3, FlashCard o cualquier medio de almacenamiento con sus programas portables
Pero hay algo que está más alla de lo que es el perfil perfecto del ladrón de información... siempre son mujeres. Frias, calculadoras y operan mentalizadas por el dinero que la empresa, cliente o competencia le paga para que finja con una doble personalidad dentro de cualquier institucion o empresa donde se desenvuelve.
A lo largo de mis 16 años de carrera en el area de sistemas, cuando me toca hacer peritaje, estudio de fuga de informaci'on... realizo un test tonto, con la unica intención de analizar y ver quien es la persona que está dentro del juego del espionaje industrial o político electrónico. La observaciónd e muchos factores que van desde gestos, respiración, dilatación de la pupila cuando habla, etc son factores que junto a los mensajes corporales nos acerca mucho a estas personas.
Tube la oportunidad en una empresa que siguiendo la huella de quien era la persona que sustraia la información y la pasaba a la competencia me llevo al punto d ela paranoia, pues fue una persona que no calaba dentro de ese patron, por lo cual aprendi que cualquier persona es completamente sospechosa.., y en resumen y como siempre digo "van a cometer un error y esa es mi oportunidad", sin dase cuenta una tarde sugeri que todos salieran rápido y esta persona (una mujer joven de 24 años, casada con hijo) introdujo algo en la parte frontal del CPU, por lo cual reaccioné rapido indicando que apagaran los equipos pues se habia generado una epidemia de virus en la red.. este hecho y el ir directamente a su pc la puso nerviosa por que vi que no pudo sacar un diskette de la unidad... como cargaba mi estuche de cdrom y diskette (que lo aprendi en la vieja escuela de los 80) ella, para disimular sus nervios me hablo que si iba a tardar mucho y dijo que mejor iba por un baso de agua, lo cual me permitio cambiar el diskette que tenia de paso, una etiqueta vacia y fue mucho más fácil... por el estado de nervio y tensión que sufria esta persona, y como hice y me tomé todo el tiempo que quise mejor decidió dejar el diskette alli, cuando se retiro tome las muetras e introduje nuevamente dicho diskette en la unidad sin dejar de informar a la gerencia de lo acontecido y ellos esperando el resultado que fue presentando al dia siguiente seguido de un despido que por no levantar polemicas ni problemas en la prensa solo los ejecutivos de la empresa se dignarona no pagarle ningún tipo de prestaciones o tiempo de trabajo laborado.
Lamentablemente eso es lo que sucede aqui en latinoamerica constantemente, las empresas callan el robo de información dentro de sus empresas... Por eso aconsejo que siempre en sus auditorias de seguridad implemente un análisis de riesgo y cuentifiquen que uno de esos trabajadores puede estar sustrayendo información para otra empresa.
Esta es mi experiencia personal. Seguiré escribiendo y dando poco a poco más tips.-
Shalom.-
|
completamente de acuerdo con el perfil propesto, personalmente, en mi experiencia como investigador de delitos informáticos, aplico siempre el modelo SKRAM a los indiciados o sospechosos del crimen. Proximamente lo postearé en el foro de Informática forense.
__________________
|
|
|
26-Mar-2009, 03:08
|
#9
|
|
Recien Nacido
Fecha de Ingreso: 26-March-2009
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
gracias
muy buena experiencia y gracias por los consejos estoy seguro que algun dia me ayudaran en mucho
|
|
|
06-Apr-2009, 04:00
|
#10
|
|
Recien Nacido
Fecha de Ingreso: 04-April-2009
Mensajes: 5
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
gracias por la teoria esta muy guapo XD pero si nos ponemos a pensarlo las mujeres an sido asi siempre con nosotros nos manipulan como kieren y sino agarran la mangera y nos dejan a medias esa noche XD
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 09:08.
|