Publicado hace 7 años por nitsuga.blisset a la9deanon.tumblr.com

Señoras, señores… La entidad digital de Ausbanc es nuestra, y con ella todas sus empresas. Pese a que parece que ni las expertas en (in)seguridad ni la UDEF se han percatado, tienen un boquete en sus servidores de tamaño suficiente como para que entre el Burj Khalifa. En este excel veréis que muchos de estos clientes son conocidos, y no se restringen a España, donde hay más de seiscientos, sino que se encuentran también en países como Colombia, EEUU, Reino Unido o Venezuela. Y hay más pero ¿para qué descubrir tan pronto todo el pastel?

Comentarios

D

#1 ahora mismo está "sin hackear", supongo que ya habrán recuperado un backup y cerrado el agujero. Además se les ve muy tranquilos en las redes sociales.

D

Como me gusta el olor a deface por la mañana...Bravo por la Nueve!!

ccguy

Um...si Ausbanc pedía cantidades de 6 dígitos para retirarse de ciertos juicios, ¿cuánto paga para que no se publique la parte más jugosa de esta información?

mjsmartos

Estoy con #6... Puede ser escandalosa la cifra que ofrezcan...

Wayfarer

#6 De eso nos enteraremos en la próxima filtración...

o

#14 De todas maneras voy a romper una lanza a tu favor. Hay algo un poco fuera de ética de esta lista, y es que sin contexto puedes verte ahí y eso no significa que hayas pagado extorsiones a esta gente.
Es una lista de personas física y jurídicas que han facturado a Ausbanc, pero ahí se mezclan, por ejemplo, el restaurante que pagó por una publicidad para evitar que le calumniaran, con el restaurante donde Pineda y coleguitas fueron un día a comer y pasaron la factura a Ausbanc.
Es un poco injusto que la reputación de algunos se vea salpicada solamente porque aparecen en esa lista.

(A todo esto, el único banco que he visto es la Caja San Fernando de Sevilla)

o

#14 Entrar en casa de un extorsionador y publicar la identidad de las entidades que le han sobornado sí lo veo acorde a la ética... aunque la ética es algo muy subjetivo de cada uno.

Por cierto, menuda mierda de hoja de contabilidad en la que solamente salen los "clientes" pero no la cantidad económica.

g

#15 #17 Yo digo una cosa... ¿Y si resulta que La 9 de Anon o cualquier otro grupo "hacktivista" comete una intrusión en unos servidores que luego son investigados por la policía, p.ej. dentro del marco de una investigación por corrupción, y la policía encuentra indicios de delito por parte del dueño de los servidores, pero, por causa de la intrusión, la policía / el juez deben descartar las pruebas porque no hay certeza de qué ficheros pudieran haber permanecido intactos y qué ficheros haber sido alterados por los intrusos?

Si ése fuera el caso, creo yo que esos crackers justicieros que cometen una intrusión en sistema ajeno no nos estarían haciendo ningún favor, ya que estarían entorpeciendo una investigación policial/judicial, pudiendo llegar incluso a impedir la condena de los culpables.

o

#22 La policía forense puede saber qué ficheros han sido alterados, en qué fecha, por qué equipos, etc.
Por otro lado, el fichero de la contabilidad en sí no es una prueba. Al ser la contabilidad legal, esa misma información está en manos de la Agencia Tributaria (diferente sería que hablásemos de una contabilidad B).

g

#23 Eso me suena muy a magia. Sólo se me ocurre que eso pudiera hacerse con las marcas de tiempo de última modificación (que pueden ser alteradas) o con el journal del sistema de ficheros (si es que lo tiene, e imagino que tampoco es imposible de alterar).

Y, en semejante situación, ¿quién te dice que una máquina que ha sufrido una intrusión no ha sido alterada por el atacante para incriminar al propietario de la máquina? Es como si la policía se salta la cadena de custodia. Esas pruebas ya no sirven para nada.

o

#24 por esa regla de tres un atacante puede entrar, alterar la prueba y borrar los rastros de que ha entrado.
Eso no invalida la prueba porque no prueba nada por sí sólo. Si un atacante pone tu nombre en esa lista no van a ir a por ti, ahora bien, quizás te investiguen y vean cosas raras.

HijosdeKroker

#22 cuántos juicios o investigaciones se están haciendo porque se desvelan estos 'secretos'?

Pregunta a cualquier funcionario y te responderá que cada vez parecen tener menos medios y más trabas.

anxosan

La verdad es que el archivo tiene muy poca chicha; salvo para constatar que prácticamente no había subscriptores de pago (¡pardillos!) y que los (pocos) anunciantes son bancos y agencias de inversión; ya que la inmensa mayoría de los que aparecen ahí son subscriptores gratuitos (sitios a donde mandan la publicación gratis).

Como el resto del pastel no tenga más contenido, no merece la pena.

Frederic_Bourdin

#10 En la línea de La9 de Anon. Ellos mismos se da mucho bombo pero luego las repercusiones de lo que filtran son mínimas.

SoryRules

¿Hackear una página web y acceder a información privada no es delito? Porque no me gustaría celebrar nada que constituyese un delito.

D

#4 Sí, lo es

SoryRules

#13 Bueno, en este caso no es legal ni acorde a la ética. A no ser que para ti sea ético entrar en la casa de alguien sin permiso, quitarle sus documentos privados y exponerlos a la vista de todo el mundo.

HijosdeKroker

Periodistas y hacktivistas son nuestros nuevos Daredevils. Los nuevos superheroes.

arivero

¿que tiene el excel ese?

Villatoro

Pues tienen un güevo de clientes.......... 6600 O sea ¿Es una empresa sin ánimo de lucro?..

Villatoro

Es un fichero con extensión ODS, si no podéis abrirlo, lo podéis convertir a XLS a través de la siguiente dirección:
http://www.zamzar.com/es/convert/ods-to-xls/