🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa cadena de valor del cibercrimen
4 tareas · 38 min · Principiante
Un cifrado de archivos casi nunca lo hace una sola persona de principio a fin. Detrás hay quien consigue la entrada, quien fabrica las herramientas, quien alquila servidores, quien despliega, quien negocia y quien convierte el cobro en dinero utilizable, y cada uno cobra de una manera distinta. Lunes 16 de noviembre: Hilados del Olivar, una textilera colombiana, recibió el informe de respuesta de su incidente del 12 de octubre y te pide leerlo como una cadena económica, no como una anécdota. Todo son tablas de ejemplo en la consola; no se visita ningún foro ni se contacta con nadie.
Objetivo de la sala
Un cifrado de archivos casi nunca lo hace una sola persona de principio a fin. Detrás hay quien consigue la entrada, quien fabrica las herramientas, quien alquila servidores, quien despliega, quien negocia y quien convierte el cobro en dinero utilizable, y cada uno cobra de una manera distinta. Lunes 16 de noviembre: Hilados del Olivar, una textilera colombiana, recibió el informe de respuesta de su incidente del 12 de octubre y te pide leerlo como una cadena económica, no como una anécdota. Todo son tablas de ejemplo en la consola; no se visita ningún foro ni se contacta con nadie.La economía del cibercrimen se parece más a una cadena de suministro que a una banda con jefe: cada eslabón se especializa, vende a los demás y se paga a su manera. Un eslabón puede ser una persona o un equipo, y el mismo alias puede ocupar varios.
Para quien defiende, esto cambia la pregunta. Ya no es «quién nos atacó», sino «qué eslabones tocaron nuestro caso, y cuál de ellos dejó un rastro que nosotros podíamos ver». Cada eslabón deja huellas de naturaleza distinta, y por eso se leen con fuentes distintas.
Responde para continuar
¿Qué gana quien defiende al leer un incidente como cadena de eslabones especializados?
Ver pista de ayuda
Piensa en lo que cambia en tu trabajo diario cuando tienes seis eslabones en vez de un nombre.
Abre la consola. eslabones describe los seis eslabones de este modelo: acceso, herramientas, servicios, despliegue, cobro y lavado. caso_olivar ordena los siete pasos del incidente y asigna un alias a cada uno. El eslabón de acceso es un buen ejemplo: quien consigue una entrada no tiene por qué ser quien la usa, y los informes distinguen con cuidado al que la anuncia del que la compra.
Responde para continuar
Escribe el alias que anunció en un foro la entrada a la red de Olivar.
Ver pista de ayuda
Ejecuta `SELECT * FROM caso_olivar WHERE eslabon = 'acceso'` y quédate con el paso en que la entrada se anuncia, no con el de la compra.
Entre que alguien compra una entrada y la usa pasa un tiempo. Ese intervalo es una ventana de oportunidad para la defensa, y los informes lo miden porque no es igual para todos. Con las fechas del caso, mide cuánto duró la ventana desde que el afiliado compró la entrada hasta que se cifraron los archivos.
Responde para continuar
Calcula cuántos días pasaron desde la compra de la entrada hasta el cifrado de archivos en Olivar.
Ver pista de ayuda
Toma la fecha del paso de la compra y la del paso del cifrado en `caso_olivar`, y resta; cuenta la diferencia, no los días del calendario inclusive.
La columna que_deja_visible_a_quien_defiende de eslabones dice qué rastro deja cada eslabón. Pero no todos los rastros están al alcance de la empresa afectada: una compra de entrada en un foro ocurre fuera de su vista, y el pago entre carteras también. Lo que sí puede estar en sus propios registros de inicio de sesión es lo que deja el uso de una entrada ya comprada.
Responde para continuar
¿Qué eslabón puede dejar una señal en los inicios de sesión de la víctima antes de que se despliegue nada?
Ver pista de ayuda
Relee la última columna de `eslabones` y piensa en cuál ocurre dentro de la red de la víctima.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.