Artwork

Contenu fourni par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
Player FM - Application Podcast
Mettez-vous hors ligne avec l'application Player FM !

¿Cómo dejas sin Internet a millones de personas? Explicamos el caso RIPE - Orange

29:16
 
Partager
 

Manage episode 396916936 series 3486731
Contenu fourni par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.

A principios de enero alguien consiguió acceder al panel de control de RIPE de Orange, fastidiando las conexiones de Internet por fibra de millones de sus clientes en España.

Explicamos cómo fue el ataque, y analizamos las múltiples capas y tecnologías afectadas. Un caso muy curioso del que salimos con una conclusión relativamente esperanzadora: ha sido un tropiezo que hará mucho más seguro el trabajo de los operadores en el futuro.

ENLACES

- @Ms_Snow_OwO, la supuesta atacante

- @Ms_Snow_OwO: "For those wondering how i acquired access to the account in the first place, let me just say that the password security was very questionable. I was just looking into public leaks of bot data and came across the ripe account with the password "ripeadmin" and no 2FA, No SE at all"

- RIPE NCC - Wikipedia

- Registro Regional de Internet

- RIPE toma medidas para que no se repita el desastre de Orange

- RIPE NCC Access: Security Breach Investigation

- Digging into the Orange España Hack

- Análisis incidencia Orange en Tecnocrática

- Registro Regional de Internet - Wikipedia

- AS12479 Orange Espagne SA details - IPinfo.io

- Así es como un solo hacker tumbó a Orange y logró dejar sin Internet a media España

- Blog elhacker.NET: Hackean la cuenta de RIPE de Orange España con la contraseña ripeadmin

- El hackeo a Orange es también un recordatorio: es importante activar la verificación de doble factor incluso en RIPE NCC

Don Tomás es un programa está presentado por Ramón Medrano (SRE de Google en Zurich) y Álex Barredo (creador de mixx.io)

En cada episodio explican con detalle los protocolos, estándares, plataformas y programas que hacen funcionar al mundo.

Para suscribirte y escuchar más episodios, visita https://cuonda.com/don-tomas

---

Síguenos en https://ublog.tech/@r y https://mastodon.social/@barredo

Puedes contactar por correo en alex@barredo.es o m3drano@gmail.com

  continue reading

Chapitres

1. Inicio (00:00:00)

2. El RIPE de Orange (00:01:07)

3. Qué es RIPE (00:04:11)

4. Qué supuso para los clientes (00:07:13)

5. Mas posibles efectos (00:11:15)

6. La duración del ataque (00:13:15)

7. La identidad del atacante ms snow owo (00:14:54)

8. Qué hemos aprendido de este ataque (00:19:39)

9. Sobre RIPE (00:24:59)

10. Despedida (00:28:01)

10 episodes

Artwork
iconPartager
 
Manage episode 396916936 series 3486731
Contenu fourni par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Ramón Medrano, Álex Barredo, Ramón Medrano, and Álex Barredo ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.

A principios de enero alguien consiguió acceder al panel de control de RIPE de Orange, fastidiando las conexiones de Internet por fibra de millones de sus clientes en España.

Explicamos cómo fue el ataque, y analizamos las múltiples capas y tecnologías afectadas. Un caso muy curioso del que salimos con una conclusión relativamente esperanzadora: ha sido un tropiezo que hará mucho más seguro el trabajo de los operadores en el futuro.

ENLACES

- @Ms_Snow_OwO, la supuesta atacante

- @Ms_Snow_OwO: "For those wondering how i acquired access to the account in the first place, let me just say that the password security was very questionable. I was just looking into public leaks of bot data and came across the ripe account with the password "ripeadmin" and no 2FA, No SE at all"

- RIPE NCC - Wikipedia

- Registro Regional de Internet

- RIPE toma medidas para que no se repita el desastre de Orange

- RIPE NCC Access: Security Breach Investigation

- Digging into the Orange España Hack

- Análisis incidencia Orange en Tecnocrática

- Registro Regional de Internet - Wikipedia

- AS12479 Orange Espagne SA details - IPinfo.io

- Así es como un solo hacker tumbó a Orange y logró dejar sin Internet a media España

- Blog elhacker.NET: Hackean la cuenta de RIPE de Orange España con la contraseña ripeadmin

- El hackeo a Orange es también un recordatorio: es importante activar la verificación de doble factor incluso en RIPE NCC

Don Tomás es un programa está presentado por Ramón Medrano (SRE de Google en Zurich) y Álex Barredo (creador de mixx.io)

En cada episodio explican con detalle los protocolos, estándares, plataformas y programas que hacen funcionar al mundo.

Para suscribirte y escuchar más episodios, visita https://cuonda.com/don-tomas

---

Síguenos en https://ublog.tech/@r y https://mastodon.social/@barredo

Puedes contactar por correo en alex@barredo.es o m3drano@gmail.com

  continue reading

Chapitres

1. Inicio (00:00:00)

2. El RIPE de Orange (00:01:07)

3. Qué es RIPE (00:04:11)

4. Qué supuso para los clientes (00:07:13)

5. Mas posibles efectos (00:11:15)

6. La duración del ataque (00:13:15)

7. La identidad del atacante ms snow owo (00:14:54)

8. Qué hemos aprendido de este ataque (00:19:39)

9. Sobre RIPE (00:24:59)

10. Despedida (00:28:01)

10 episodes

Tous les épisodes

×
 
Loading …

Bienvenue sur Lecteur FM!

Lecteur FM recherche sur Internet des podcasts de haute qualité que vous pourrez apprécier dès maintenant. C'est la meilleure application de podcast et fonctionne sur Android, iPhone et le Web. Inscrivez-vous pour synchroniser les abonnements sur tous les appareils.

 

Guide de référence rapide