Yamila Levalle y su equipo de #MujeresHacker, ganadoras del CTF “CyberWomen Challenge Argentina 2019”Área de Innovación y Laboratorio de Telefónica Tech 22 julio, 2019 Nuestra compañera de Innovación y Laboratorio en Buenos Aires, Yamila Levalle, ha ganado con su equipo el Capture the Flag “CyberWomen Challenge Argentina 2019” durante su celebración en Argentina el pasado mes de junio, y esto le permite representar al país en septiembre durante la competición regional. Captura la Bandera o Capture the Flag (CTF) es un estilo de competición, generalmente en equipo, que presenta diversos desafíos relacionados a la seguridad informática. Cada desafío tiene un tiempo determinado para ser resuelto y otorga puntos en función su dificultad. El objetivo de los diferentes desafíos es obtener los flags o banderas correspondientes (que son una secuencia de caracteres con un formato específico) y sumar la mayor cantidad de puntos posible. Existen muchas soluciones posibles para cada challenge, la idea no es encontrar la solución “óptima” sino la más rápida ya que es la que nos va a dar ventaja frente a otros competidores. La iniciativa OEA Cyberwomen Challenge está organizada por el Comité Interamericano contra el Terrorismo (CICTE) dependiente de la Organización de Estados Americanos (OEA) y Trend Micro junto con el apoyo de otras entidades. Se trata de una competición CTF que se realiza en diferentes países usando un simulador lúdico en un ambiente controlado y tiene como objetivo poner a prueba las habilidades de un equipo de mujeres frente a un ciberataque. Busca el fortalecimiento de las habilidades de ciberseguridad de las mujeres del sector, para fomentar su participación y colaborar en la disminución de la brecha de género. Cyberwomen Challenge Argentina 2019: escenario y desafíos Este es el primer año que el CTF se celebra en Argentina. El equipo número 9 de la competición, con el que compitió nuestra compañera, estaba formado por tres mujeres que trabajan en seguridad informática en el sector público (Teresa, Valeria y Mariela), una analista de malware (Gabriela) y la propia Yamila. El escenario requería que cada grupo se convierta en el equipo de respuesta a incidentes de una empresa ficticia dedicada al desarrollo y producción de drones, para lo cual sus integrantes debían responder frente a los ataques, proteger la información de la empresa e investigar los diferentes incidentes de seguridad que se iban produciendo. El CTF consistía en 22 desafíos diferentes, cada uno de los mismos tenía asignado un nombre de país y una dificultad (fácil, media, difícil o muy difícil), y en base a esa dificultad se otorgaban puntos al equipo una vez resueltos. Los desafíos eran muy variados y requerían desde análisis de logs, criptografía, ataques de diccionario a contraseñas y conocimiento de métodos de codificación hasta uso de herramientas de endpoint protection y conocimiento de los diferentes métodos que utiliza el malware y los criminales para comprometer los diferentes tipos de servidores. La competición duró casi 7 horas. El equipo que quedó segundo se acercaba bastante al primer puesto, lo que impidió el más mínimo descanso. Gracias a los diferentes perfiles de las integrantes del equipo, se formó un equipo multidisciplinar capaz de abordar los diferentes desafíos desde distintos ángulos, donde cada una aportaba su conocimiento y experiencia para resolver las situaciones planteadas de la forma más eficiente. A pesar de la frustración ante algunos retos, la diversión y el aprendizaje fueron notables. El equipo de Yamila terminó en primer lugar en el scoreboard, con el mismo número de puntos, pero con una ligera diferencia de tiempo respecto al equipo siguiente. El premio consistió la participación en el CyberWomen Challenge Regional 2019 que se realizará en septiembre, donde se medirán los equipos ganadores de varios países de la región Destacar la gran cantidad de mujeres interesadas en la ciberseguridad practicando en un ambiente lúdico, aprendiendo, trabajando en equipo y mejorando sus habilidades. Nos consta que además de la gratificación de conocer a mujeres con sus mismas inquietudes, la experiencia las motivaba a continuar trabajando en otras competiciones online. Es de agradecer este tipo de iniciativas que ayudan a motivar y fomentar la participación de más mujeres en nuestra área, y contribuir a la disminución de la brecha de género. Una visita a la Start-up Nation de IsraelFARO: herramienta para la detección de información sensible en documentos
Telefónica Tech Boletín semanal de Ciberseguridad, 21 – 27 de enero Killnet apunta contra objetivos en España Esta semana el grupo hacktivista Killnet anunció una campaña de ataques contra Alemania, dando lugar a la realización de ataques de Denegación de Servicio...
Gonzalo Fernández Rodríguez ¿Qué significa que mi aplicación sea Cloud Native? El término Cloud Native es algo que va más allá de mover las aplicaciones alojadas en un data center a una infraestructura proporcionada por un proveedor Cloud, sea Cloud...
Telefónica Tech Boletín semanal de Ciberseguridad, 14 – 20 de enero Vulnerabilidades críticas en los router Netcomm y TP-Link Se han descubierto una serie de vulnerabilidades en los routers Netcomm y TP-Link. Por un lado, los fallos, identificados como CVE-2022-4873 y CVE-2022-4874, se tratan de un...
Jorge Rubio Álvarez Consecuencias de un ciberataque en entornos industriales Podemos encontrar entornos industriales en cualquier tipo de sector que nos podamos imaginar, ya sea en empresas de tratamiento de agua, transporte, farmacéuticas, fabricación de maquinaria, eléctricas, alimentación o...
Telefónica Tech Boletín semanal de Ciberseguridad, 7 – 13 de enero Microsoft corrige 98 vulnerabilidades en su Patch Tuesday Microsoft ha publicado su boletín de seguridad correspondiente con el mes de enero, donde corrige un total de 98 vulnerabilidades. Entre estas...
Daniel Pous Montardit Observabilidad: qué es y qué nos ofrece ¿Qué es la observabilidad? El término «observabilidad» proviene de la teoría de control de Rudolf Kalman y se refiere a la capacidad de inferir el estado interno de un sistema...