41 Comentarios

    Cerrar Ventana
  1. galactus dijo: ...
    Buena suerte desenmascarando al antisocial. Una posible fuente de pistas podria venir de comments que provengan de ese IP, si los hay. Tal vez seria bueno explicarle a la gente como colaborar, revisando sus sistemas de comments para ver si hay comments de ese IP, e informarlos.


     
  2. Icarus_ dijo: ...


    Icarus_
    Galactus: Mañana probablemente publiquemos esas explicaciones que usted menciona.

    Pero para ser sincero no tengo mucha fe que dé algún resultado dado que NO tenemos ni un sólo registro de ese mismo IP en más de 636M del archivo de logs combinado entre Febrero 20 hasta el día de hoy. Es decir, el tipo hizo la embarrada desde un IP y desapareció para siempre de visitar al menos uno de los aproximadamente 416 blogs que tienen el botón de la blogoteca puesto en sus blogs.

    A mí me parece que el tipo hizo esto desde una empresa en Barranquilla. El hecho de que el IP de su gateway sea interno y que TODAVÌA esté en línea me hace pensar eso. Tal vez escogió un segmento de la red que no tiene que utilizar a diario de manera que comete el delito y se desaparece para siempre.

    Lo importante es averiguar a qué persona o empresa le pertenece ese IP en este momento. Basta con contactar a Telecom con una orden judicial o algo así. Pero eso sólo lo podrán hacer los afectados directamente, supongo yo.

     
  3. j. dijo: ...
    Tienen una pista muy buena. Esos botones y applets son buenos ojos.

    ¿Y Jaime Ruiz o Diego como "víctimas de segunda instancia" o algo así no podrían denunciar? Valdría la pena contactar a los de google España con esa información, ¿ya lo hicieron? Yo creo que ellos podrían, además, quitar ese blog redireccionado a PB. Al fin y al cabo su uso se sale completamente de los términos de contrato de blogger, creo.

     
  4. DieGoth dijo: ...
    J.: Google no responde por esas cosas. Nos recomendaron "dialogar" con quien montó el blog paraco. Como si ese hubiera sido su propósito. Sobre la parte legal, los dueños de blogs dañados son quienes deben denunciar ese hecho. Ojalá lo hagan. Para nosotros lo de la calumnia es complicado porque Jaime Ruiz es un alias y País Bizarro no es una empresa constituída.

     
  5. Bilioso dijo: ...
    Dejando de lado nuestras diferencias quiero hablar algo con ustedes.

    Esa IP que ustedes mencionan en el artículo (muy bueno) no es de Barranquilla según veo en el rastreo que acabo de hacer. Los datos que me arroja el trace son los siguientes:

    inetnum:   190.65/16
    status:   allocated
    owner:    COLOMBIA TELECOMUNICACIONES S.A. ESP
    ownerid:   CO-CTSE-LACNIC
    responsible: Administradores Internet
    address:   Transversal, 49, 105-84
    address:   N - BOGOTA -
    country:   CO
    phone:    +57 1 5935399 [1539]
    owner-c:   JRJ
    tech-c:   JRJ
    inetrev:   190.65/16
    nserver:   DNS1.TELECOM.COM.CO
    nsstat:   20070316 AA
    nslastaa:  20070316
    nserver:   DNS.TELECOM.COM.CO
    nsstat:   20070316 AA
    nslastaa:  20070316
    created:   20060710
    changed:   20060710

    Y luego viene la información del responsable de esa red que OJO no es el cracker sino la persona de Telecom encargada de la red:

    nic-hdl:   JRJ
    person:   Jairo Rojas Jurado
    e-mail:   Whois Privacy and Spam Prevention by DomainTools.com
    address:   Trv 49, 105, 84
    address:   1 - Bogot , D.C. - Cu
    country:   CO
    phone:    +57 1 5935399 [1775]
    created:   20050603
    changed:   20050603

    Esos son los datos que a mi me da el rastreo de la IP <b>190.65.0.19</b>. No sé por qué ustedes dicen que es de Barranquilla. ¿Qué sistema o método usaron para rastrear la IP?

    Eso era todo.

     
  6. Icarus dijo: ...


    Icarus_
    Bilioso: Diegoth averiguó ese dato utilizando uno de esos servicios que te dan la ciudad partiendo del IP. Igual, eso tampoco es 100% confiable pero es lo que decía el servicio que utilizó Diegoth.

    En todo caso usted está equivocado si asume que es de Bogotá simplemente por el hecho de que ahí dice "Bogotá". Resulta que a Telecom le asignaron el bloque 190.65/16; es decir, 190.65.0.0 con una máscara de red 255.255.0.0, o por lo menos a la antigua Telecom. Por eso le garantizo que si usted intenta ese servicio que usted utilizó con CUALQUIER IP que empiece por 190.65... le dirá que queda en Bogotá. Bueno, le dice eso porque ahí seguramente quedan las oficinas centrales de Telecom y el señor Jairo Rojas tal vez tenga su oficina ahí.

    Si quieren agarrar al que hizo todo esto, tienen que ponerse en contacto con Telecom y averiguar a qué person o empresa le asignaron ese IP.

     
  7. Carlos dijo: ...
    Lo unica opción que veo para saber quien es el lamer es a través de Telecom. Solamente con la dirección IP es muy dificil.

     
  8. Bilioso dijo: ...
    Ya entiendo. La verdad yo no entiendo eso de "bloques" y "máscaras" y siempre creí que haciendo el trace salía de una vez la ciudad desde donde se conectaba la persona que usaba la IP. Gracias por la explicación.

     
  9. Bilioso dijo: ...
    "lo expuesto contribuirá sin duda a terminar con ese espíritu de sospecha y odio que se ha apropiado de la blogosfera"

    Si queremos acabar los odios de la Blogosofera la única forma de hacerlo es respetándonos los puntos de vista. Cada vez que uno disiente y ustedes atacan con acusaciones e insultos están atizando esos "odios" de los que hablan. Yo estoy dispuesto a quitar toda la propaganda negativa de mi blog si nos comprometemos a respetarnos los puntos de vista. No pidan algo que ustedes no pueden dar. Si quieren que no haya odios comiencen dando el ejemplo.

     
  10. Janonimus dijo: ...
    ¿Un comentario de Bilioso sin madrazos free? ¿no sera el hacker haciendose pasar por Bilioso? Interesante que Bilioso pida respeto y este dispuesto a ofrecerlo, no dejen pasar lo oportunidad de llevar la discusion entre Paiz Bizarro y Bilioso a un nivel menos verdulero.

     
  11. Patton dijo: ...
    Por mi lado reporto que no hay una sola visita desde esa IP, y que en el cbox dejó un incendiario mensaje desde la 201.232.127.87, seguramente como cortian de humo para desviar la atención, o para provocar algún tipo de reacción.

     
  12. DieGoth dijo: ...

    Patton, esa IP que usted reporta pertenece a alguien que tiene la costumbre de visitar blogs y dejar insultos sólo por molestar.
    La IP 190. fue usada sólo el día del ataque. Es posible que nadie más la haya registrado en otras ocasiones, o tal vez sí en algún momento, en fechas diferentes. Lo importante es que si alguien logra hacer que Telecom diga a quién se le asignó dicha IP en los días del ataque, con eso se podrá saber qué computador fue usado por el atacante, y con eso atando tres cabos se sabe quién fue, con nombre y apellido.

     
  13. Patton dijo: ...
    Como se dijo en el post donde Victor Solano ... todo lo que se necesita es un sensato que ponga la acción judicial correspondiente. Perro que ladra no muerde, y lo único que visto son ladridos ... pero a la hora de morder, (denunciar) ahí si nadie hace nada. Nada alejado de nuestra realidad, y después nos quejamos de "tanta impunidad". 

     
  14. Icarus_ dijo: ...


    Icarus_
    Patton: gracias por verificar sus logs. Es lo que me esperaba, que no encontrara ni una sola visita. Nosotros verificamos los logs desde Febrero 20 hasta Marzo 19 y nada. Sólo el 12 de Marzo sale ese IP visitando todos los blogs borrados. Y hay que recordar que la blogoteca registra las visitas de por lo menos 416 blogs, que es más o menos el número de blogs que tienen el botón y/o applet.

    Ayer pasó una cosa que me llamó la atención: el atacante apagó su computador porque la tabla de DHCP leases en el enrutador no mostraba ningún cliente. Lo extraño es que desde el sábado pasado ha estado encendido ese computador y ayer desapareció de la tabla repentinamente.

    Device Info -- DHCP Leases

    Hostname MAC Address IP Address Expires In

    Hoy veo que nuevamente está encendido. Tal vez Diegoth publique más detalles en otro artículo.

    Respecto al otro IP que usted menciona, creemos que se trata de un simple saboteador que, aprovechando la confusión, se divierte insultando a nombre de Jaime Ruiz. Bueno, tal vez sí tenga relación con el atacante o hasta sea la misma persona. No hay manera de saberlo si no se inicia una investigación formal y las víctimas se toman el trabajo de denunciar. En todo caso también  investigamos ese IP en su momento y encontramos algunas cosas interesantes... Pero creo que las publicaremos después, si es que las publicamos dado que pudimos averiguar el nombre, la ciudad donde vive y su proveedor de servicios de Internet. J. tiene los detalles porque los compartimos con él via email hace ya varios días. En todo caso firmar como Jaime Ruiz y decir lo que quiera no es delito. Habría que poder relacionarlo con el hacker y eso ya le compete a las autoridades, no a nosotros.

     
  15. Lanark dijo: ...
    Los felicito por la pista jugosa, parece ser algo bastante fuerte.

    Desde el principio he pensado que el saboteador no sabe mucho de informática, y que sus recursos se limitan a informaciones sueltas que consigue por ahí.

    Pero si insisten en que es un "hacker", entonces hay algo que da mala espina: si a esa máquina pudieron entrar por el puerto http con una contraseña por defecto, el saboteador puede entrar por otro puerto y, por acceso remoto, correr programas ahí (por ejemplo, un navegador) desde cualquier lugar del mundo.   Con lo cual la empresa en Barranquilla, o donde sea, puede ser simplemente una máquina con la seguridad muy descuidada que cualquiera puede usar.

    Repito, sin embargo, que soy optimista, porque no creo que el saboteador sea tan recursivo.   Posiblemente estemos cerca de dar con quién fue.

     
  16. APRIX11 dijo: ...

    FIDELIDAD POR SIEMPRE A JAIME RUIZ. VIVA PAIS BIZARRO! ABAJO LA IZQUIERDA COMUNISTA! ABAJO LOS TERRORISTAS DE CIVIL! PAIS BIZARRO POR SIEMPRE! UNO A UNO IRAN CAYENDO TUS ENEMIGOS. SIGUEN LANARK Y LOS MAMERTOS EQUINOXIOS.
    SALUDOS JAIME Y CONTACTANOS POR GMAIL. HAY MUCHAS COSAS QUE DEBES DE SABER.

     
  17. APRIX11 dijo: ...

    FIDELIDAD POR SIEMPRE A JAIME RUIZ. VIVA PAIS BIZARRO! ABAJO LA IZQUIERDA COMUNISTA! ABAJO LOS TERRORISTAS DE CIVIL! PAIS BIZARRO POR SIEMPRE! UNO A UNO IRAN CAYENDO TUS ENEMIGOS. SIGUEN LANARK Y LOS MAMERTOS EQUINOXIOS.
    SALUDOS JAIME Y CONTACTANOS POR GMAIL. HAY MUCHAS COSAS QUE DEBES DE SABER.

     
  18. Icarus_ dijo: ...


    Icarus_
    Bueno, los señores de Aprix11 acaban de confesar que son los autores de los ataques. Pueden visitar  http://www.espacioblog.com/aprix11

    Ahora sí queda la pregunta: ¿Quién los va a demandar?
    El mensaje provino de 200.118.112.167 que corresponde a un IP estático de Cable net:

    Static-IP-cr200118112167.cable.net.co (200.118.112.167)

    Más servidos en bandeja de plata no pueden estar. Imposible no capturarlos si se les entabla una demanda. Tal vez sea mejor que se mantenga correspondencia privada de aquí en adelante.

     
  19. Julián Ortega Martínez dijo: ...
    Ante todo los felicito y espero que estemos cerca de agarrar al criminal. Revisé mis blogs y tampoco aparece esa IP. Al menos en eso se cuidaron. No obstante, ¿no deberían tomar acciones legales ustedes también, toda vez que los de Aprix11 afirman que ustedes son cómplices? Un saludo. 

     
  20. Icarus_ dijo: ...


    Icarus_
    Julián: si leyó el mensaje [19] se dará cuenta de que agarrar al criminal es bastante fácil dada su confesión y el hecho de que sabemos con seguridad su IP, que además ¡es estático! Me parece que lo demás es cuestión de "carpintería" como solía decir mi profesor de física.

    En cuanto a la demanda de nuestra parte, ya Diegoth explicó que Jaime Ruiz es un alias y no se puede demandar por injuriar a un alias hasta donde sabemos. ¿A País Bizarro no le han hecho nada como blog, así que qué podríamos demandar?

    El muchacho Kar-Eq de la guayaba mecánica ya se ha ofrecido a prestar su colaboración como abogado. Si no hay plata para pagar uno, ahí está la amable colaboración de él. En cuanto a la blogoteca, siempre estaremos dispuestos a suministrar logs o cualquier información que se nos pida para atrapar a estos delincuentes.

    Un saludo.

     
  21. j. dijo: ...
    El aprix11 borró el contenido de su blog. ¿Será que se sintió pillado?

     
  22. Icarus_ dijo: ...


    Icarus_
    j: Pues eso sí que está raro. Ayer lo vi muy contento hasta cambiando la plantilla del blog y adornándolo muy bonito. 

     
  23. j. dijo: ...
    ¿Alguien guardó lo que decía?

     
  24. DieGoth dijo: ...

    J.: todo quedó guardado. Esperemos que alguien (ojalá Sergio Méndez, o quien quiera que se haya sentido muy afectado por los ataques) haga algo legalmente.
    Es que aquí podemos pasarnos todo el resto del mes hablando paja y no pasará nada mientras nadie instaure una denuncia formal contra el tipo. Y de hacerlo, hay suficiente material para mover una investigación seria, y más aún para identificarlo.

     
  25. Patton dijo: ...
    Pues ojalá haya sido una torpeza, pero lo dudo. El hombre se debe estar divirtiendo de lo lindo. Suena muy fácil .... y de eso tan bueno no dan tanto.

     
  26. Julián Ortega Martinez dijo: ...
    Pues cualquier cosa nosotros también tenemos el texto de esa entrada guardadito, y además en algunos buscadores aparece el extracto.

     
  27. Icarus_ dijo: ...


    Icarus_
    No sé. Puede que el tipo se haya asustado al ver identificado el IP de su compinche -me refiero a 190.65.0.19. Es claro que es más de una persona y es claro que 190.65.0.19 hizo o por lo menos 'sabe algo'-  y haya tenido que venir aquí y a otros blogs a desviar la atención dejando tan claramente un IP estático.

    En todo caso valdría la pena averiguar a quién le asignó Cable Net ese IP. Sería muy bueno si se tratara de una empresa porque o bien el tipo ganó acceso ilegalmente a su red -cosa que la empresa estaría interesadísima en investigar y hasta demandar también- o es un empleado de la misma, y en tal caso, hasta una demanda contra la empresa puede tener cabida. Por lo menos sé que en Europa o EEUU al empleado que haga una "graciecita" de éstas la demanda le cae a ambos, empleado y empleador. Y puesta bajo presión, la empresa se vería obligada a averiguar a como dé lugar quién es el responsable. Pero falta el papelito del que dan los juzgados para poder hacer presión.

     
  28. Scaramanga dijo: ...

    Saludos, no sabia que esto habia pasado con la blogosfera, en algunos comentarios ya les habia yo advertido de los crimenes por internet.
    Espero que puedan resolver los problemas, un saludo a todos, aun los leo.

     
  29. Camilo Andrés Mosquera dijo: ...
    Homo Urbanis= Sentido Común. Lo preocupante, es que diga "indicios", un indicio es una prueba indirecta que entra a través de otra prueba directa (En un proceso Legal). En este caso decir indicio, es decir tener pruebas y signfica una acusación formal y directa.

    Saludos.

     
  30. Camilo Andrés Mosquera dijo: ...
    Homo Urbanis= Sentido Común. Lo preocupante, es que diga "indicios", un indicio es una prueba indirecta que entra a través de otra prueba directa (En un proceso Legal). En este caso decir indicio, es decir tener pruebas y signfica una acusación formal y directa.

    Saludos.

     
  31. m t dijo: ...

    Hola, saludo cordial.
    Tremendo 'lio' este que describen, y tal parece que una caceria eficiente la que desato como respuesta al personaje atracador de blogs. Perdon, hacker de blogs. Aunque es como que ponerle una capa de barniz a una accion con igual, minimo, consecuencia, y pienso que peores posibles consecuencias.
    Aunque nada entiendo sobre el tema tecnico, pero basada en la comprension del lenguaje claro con el que ustedes siempre describen temas dificiles, digo que sus pesquizas no dan para concluir si es una o varias personas.
    Y que si quieren cojer al 'atracablogs', pues pueden.... y ustedes lo pueden deducir.
    Ojala muestren el mismo interes y apoyo cuando hay atracos o abusos en el mundo real, yo si apoyaria a una victima en el mundo real, y si es necesario usaria piedra o un 'taconazo' si los llevo en el momento.
    Alguien necesita crearle a las mujeres el equivalente a un 'cibertaconazo'.... jaja, adelante Diegoth con esa idea y a ver si te haces rico!

     
  32. DieGoth dijo: ...
    m t, la idea es que el vándalo reciba un taconazo por meterse con quien sea.

     
  33. DieGoth dijo: ...
    m t, la idea es que el vándalo reciba un taconazo por meterse con quien sea.

     
  34. bsachs dijo: ...
    Lo mejor para toda la comunidad de bloggers del país es que denuncien cuanto antes al cracker este. De otra manera sería una complicidad pasiva.

    Duro con los hampones. 

     
  35. schizoid dijo: ...
    Creo que el problema es que las víctimas no se han dado si quiera cuenta de que existe esta página. Habrá que avisarles.

     
  36. schizoid dijo: ...
    Lo dicho, los afectados no conocían el lugar, pero ya hay alguien interesado en la información para demandar

     
  37. Icarus_ dijo: ...


    Icarus_
    schizoid: ¿A quién se refiere con que ya hay alguien que está interesado en demandar?

    Es muy raro que alguno de los afectados no supieran de esta página con semejante cadena de apoyo que se formó en torno a Aprix11 de parte de Víctor Solano, Bilioso y Lanark para seguir promoviendo el disparate de que efectivamente Jaime Ruiz era el culpable de todo.

    Ya hemos dicho que la blogoteca está dispuesta a facilitar la información que se requiera para entablar una acción judicial en contra de Aprix11. El problema está en que no hay nadie, aparte de nosotros,  a quien le interese encontrar al culpable, que por demás, hicimos lo que pudimos notificando al DAS en cuanto obtuvimos la información que aparece en este post.

     
  38. ::::W:::: dijo: ...
    Bueno, listo, YO, Freddy Vargas, conocido en la blogosfera como ::::WEBARGAS:::: me presento firmemente con el propósito de demandar al atacante de los blogs, suponiendo que ya está plenamente identificado.
    Aclaro que soy un desconocedor de las materias legales y que no tengo tiempo sino hasta después del 30 de Abril, así que si alguien gusta asesorarme en el trámite a seguir, le quedaré profundamente agradecido.

     
  39. Scaramanga dijo: ...
    Yo creo que tambien se debe denunciar a aquellos que falsamente acusaron a Jaime Ruiz.

     
  40. Pilas con este deleincuent dijo: ...

    Domain Tools

    DVD DVD
    Welcome  Guest!   Login/Join   

    Sponsored Ads
    Google
    Cheap VPS Registrant Search     Sponsor DomainTools
    DomainTools Blog: Jan 3rd Auction updates - Posted 1 day ago - 7 comments

    Main Content

    IP Information for 190.66.241.118

    IP Location: Colombia Colombia Colombia Telecomunicaciones S.a. Esp
    IP Address: 190.66.241.118
    Blacklist Status: Clear

    Whois Record

    inetnum:     190.66/15
    status:      allocated
    owner:       COLOMBIA TELECOMUNICACIONES S.A. ESP
    ownerid:     CO-CTSE-LACNIC
    responsible: Administradores Internet
    address:     Transversal, 49, 105-84
    address:     N - BOGOTA - 
    country:     CO
    phone:       +57 1 5935399 [1539]
    owner-c:     JRJ
    tech-c:      JRJ
    inetrev:     190.66/15
    nserver:     DNS.TELECOM.COM.CO  
    nsstat:      20071224 AA
    nslastaa:    20071224
    nserver:     DNS1.TELECOM.COM.CO  
    nsstat:      20071224 AA
    nslastaa:    20071224
    created:     20070223
    changed:     20070223

    nic-hdl:     JRJ
    person:      Jairo Rojas Jurado
    e-mail:      
    address:     Trv 49, 105, 84
    address:     1 - Bogotá, D.C. - Cu
    country:     CO
    phone:       +57 1 5935399 [1775]
    created:     20050603
    changed:     20050603

     
  41. Pilas con este deleincuent dijo: ...

    Domain Tools

    DVD DVD
    Welcome  Guest!   Login/Join   

    Sponsored Ads
    Google
    Cheap VPS Registrant Search     Sponsor DomainTools
    DomainTools Blog: Jan 3rd Auction updates - Posted 1 day ago - 7 comments

    Main Content

    IP Information for 190.66.241.118

    IP Location: Colombia Colombia Colombia Telecomunicaciones S.a. Esp
    IP Address: 190.66.241.118
    Blacklist Status: Clear

    Whois Record

    inetnum:     190.66/15
    status:      allocated
    owner:       COLOMBIA TELECOMUNICACIONES S.A. ESP
    ownerid:     CO-CTSE-LACNIC
    responsible: Administradores Internet
    address:     Transversal, 49, 105-84
    address:     N - BOGOTA - 
    country:     CO
    phone:       +57 1 5935399 [1539]
    owner-c:     JRJ
    tech-c:      JRJ
    inetrev:     190.66/15
    nserver:     DNS.TELECOM.COM.CO  
    nsstat:      20071224 AA
    nslastaa:    20071224
    nserver:     DNS1.TELECOM.COM.CO  
    nsstat:      20071224 AA
    nslastaa:    20071224
    created:     20070223
    changed:     20070223

    nic-hdl:     JRJ
    person:      Jairo Rojas Jurado
    e-mail:      
    address:     Trv 49, 105, 84
    address:     1 - Bogotá, D.C. - Cu
    country:     CO
    phone:       +57 1 5935399 [1775]
    created:     20050603
    changed:     20050603

     
  42. Escriba su comentario
    Nombre:
    Home Page:
    Comentario: