Articulo de referencia

Itzik Kotler

[[Inventor]] [[Information security|Information security specialist]]"},"years_active":{"wt":""},"employer":{"wt":""},"organization":{"wt":""},"known_for":{"wt":"Co-founder and ...

Itzik Kotler ( en hebreo : איציק קוטלר ) es un empresario israelí , [ 1 ] inventor , [ 2 ] [ 3 ] y especialista en seguridad de la información , [ 4 ] cofundador y CTO de SafeBreach , una empresa israelí de ciberseguridad . [ 5 ] [ 6 ] Kotler fue anteriormente líder del equipo del Centro de Operaciones de Seguridad en Radware, con sede en Tel Aviv . [ 7 ] Ha dado varias charlas en DEF CON , la convención de hackers más grande del mundo . [ 8 ] [ 9 ] [ 10 ]

Carrera

Kotler es autodidacta y desde muy joven jugaba con ordenadores y programaba. Comenzó su carrera en las Fuerzas de Defensa de Israel . [ 5 ] [ 11 ] Tras su servicio militar, Kotler trabajó en Radware, donde llegó a ser jefe de equipo del Centro de Operaciones de Seguridad . [ 12 ] En 2009, Kotler (junto con su colega Tomer Bitton) demostró en DEF CON cómo un hacker podría propagar malware mediante actualizaciones de software para aplicaciones como Skype . En la conferencia, Kotler y Bitton presentaron una herramienta conocida como Ippon ("fin del juego" en jerga de judo ) que podía solicitar a los usuarios de una red Wi-Fi pública que actualizaran una aplicación específica. Si los usuarios aceptaban, descargaban malware en lugar de la versión actualizada de la aplicación. [ 7 ] [ 8 ]

Kotler dejó Radware en 2010 y se unió a la empresa de seguridad digital Security Art. Kotler se desempeñó como CTO de la compañía. En mayo de 2011, Kotler presentó en la conferencia HackInTheBox en Ámsterdam , donde demostró cómo un malware similar a Stuxnet podía destruir físicamente servidores en un ataque de denegación de servicio permanente (PDoS) . [ 13 ] Más tarde, en 2011, Kotler e Iftach Ian Amit presentaron en DEF CON, demostrando cómo un bot master podía comunicarse con botnets y con "máquinas zombi" usando llamadas de conferencia VoIP . Su software de código abierto, Moshi, ilustró cómo podían enviar instrucciones y recibir datos de botnets y redes infiltradas usando cualquier línea telefónica (incluidas las cabinas telefónicas). [ 9 ] [ 14 ] Kotler también organizó un "Hack-a-thon" en 2011 con el objetivo de enseñar a los hackers nuevas técnicas y mejorar la seguridad de la información. [ 4 ] [ 15 ]

Después de dejar Security Art, Kotler cofundó SafeBreach con Guy Bejerano en septiembre de 2014. [ 16 ] Kotler se desempeña como CTO de la compañía. [ 5 ] En julio de 2015, SafeBreach anunció que había recaudado $4 millones en financiamiento de Sequoia Capital, con sede en Silicon Valley, y del inversor ángel Shlomo Kramer . [ 1 ] [ 6 ] Uno de los servicios principales de la compañía es un "juego de guerra" simulado que busca encontrar brechas en el sistema de una red. [ 6 ]

Kotler es el autor de "Ingeniería inversa con LD_PRELOAD", un artículo publicado en 2005. [ 17 ] El artículo analizaba cómo se puede abusar de LD_PRELOAD para secuestrar funciones, inyectar código y manipular el flujo de las aplicaciones. [ 18 ] Ese mismo año, Kotler escribió y presentó en el 22.º Congreso de Comunicación del Caos . [ 19 ] Su presentación "Métodos avanzados de desbordamiento de búfer" se utilizó en varios artículos académicos y conferencias. [ 20 ] [ 21 ] [ 22 ] Otros trabajos incluyen hablar en BlackHat USA y RSA Europe en 2008 sobre el tema de un prototipo de malware de Javascript llamado Jinx, [ 23 ] [ 24 ] y organizar dos hackatones adicionales que demostraron el concepto de troyano en Python que infecta archivos de Python. [ 25 ]

Referencias

  1. 1 2 "TechNation Bezeq lanza un sistema de monitoreo inteligente para el hogar con cámaras y monitores de puertas" . Haaretz . 9 de julio de 2015. Archivado del original el 5 de febrero de 2016. Consultado el 21 de septiembre de 2015 .
  2. Ligh, Michael Hale; Andrew Case; Jamie Levy; Aaron Walters (28 de julio de 2014). El arte de la informática forense de la memoria: detección de malware y amenazas en la memoria de Windows, Linux y Mac (1.ª ed.). Wiley . ISBN  978-1118825099.
  3. Grant, Nicholas; Joseph Shaw II (7 de octubre de 2013). Unified Communications Forensics: Anatomy of Common UC Attacks . Syngress. ISBN 9780124046054.
  4. ^ "קבוצת Defcon Israel בכנס Hackathon ראשון" ( en hebreo). Tiempo geek. 28 de junio de 2011 . Consultado el 21 de septiembre de 2015 .
  5. 1 2 3 Weinglass, Simona (8 de julio de 2015). "¿Qué haría tu enemigo? La empresa israelí de ciberseguridad SafeBreach recauda 4 millones de dólares" . Geektime. Archivado del original el 5 de agosto de 2015. Recuperado el 21 de septiembre de 2015 .
  6. 1 2 3 Goldenberg, Roy (8 de julio de 2015). "La empresa de ciberseguridad SafeBreach recauda 4 millones de dólares" . Globes . Recuperado el 21 de septiembre de 2015 .
  7. 1 2 Mills, Elinor (3 de agosto de 2009). "Uso de actualizaciones de software para propagar malware" . CNET . Recuperado el 21 de septiembre de 2015 .
  8. 1 2 "קבוצתחוקרים ישראליים מזהירים: תהליך העדכון של תוכנות חשוף להפצת מזיקים" (en hebreo). PC.co. 3 de agosto de 2009 . Consultado el 21 de septiembre de 2015 .
  9. 1 2 Greene, Tim (9 de agosto de 2011). "Defcon: VoIP constituye una buena plataforma para controlar botnets" . Network World . Archivado del original el 3 de noviembre de 2014. Recuperado el 21 de septiembre de 2015 .
  10. "חברים בוועדות תקינה אבטחת מידע" . www.sii.org.il (en hebreo). Instituto de Normas de Israel . Consultado el 21 de septiembre de 2015 .
  11. Masserini, John Lucas (8 de julio de 2015). "SafeBreach recauda 4 millones de dólares en su primera ronda de financiación" . Security Current. Archivado del original el 24 de noviembre de 2015. Consultado el 21 de septiembre de 2015 .
  12. Kotler, Itzik (30 de julio de 2008). "Web 2.0: Ataque del malware JavaScript" . SC Magazine . Consultado el 21 de septiembre de 2015 .
  13. Rubens, Paul (30 de junio de 2011). "Evite que los ataques de software destruyan sus servidores" . Serverwatch.com . Consultado el 21 de septiembre de 2015 .
  14. Greene, Tim (10 de agosto de 2011). "10 hackeos más aterradores de Black Hat y Defcon" . Network World . Archivado del original el 18 de febrero de 2015. Recuperado el 21 de septiembre de 2015 .
  15. «ריצת המרתון של ההאקרים» . Globos (en hebreo). 27 de junio de 2011 . Consultado el 21 de septiembre de 2015 .
  16. "סקויה ושלמה קרמר משקיעים 4 מיליון דולר בחברת אבטחת מידע ישראלית" (en hebreo). El marcador . 8 de julio de 2015 . Consultado el 21 de septiembre de 2015 .
  17. Kotler, Izik (6 de julio de 2005). "Ingeniería inversa con LD_PRELOAD" . Security Vulns . Consultado el 14 de octubre de 2015 .
  18. Ligh, Michael Hale (2014). El arte de la informática forense de la memoria: detección de malware y amenazas en la memoria de Windows, Linux y Mac . John Wiley & Sons. ISBN 9781118824993.
  19. "Métodos avanzados de desbordamiento de búfer o Golpea la pila" . Chaos Communication Congress . 15 de enero de 2007. Consultado el 14 de octubre de 2015 .
  20. Heelan, Sean (3 de septiembre de 2009). "Generación automática de exploits de secuestro de flujo de control para vulnerabilidades de software" (PDF) . Universidad de Oxford . Recuperado el 14 de octubre de 2015 .
  21. "CSE 277 - Seguridad Informática" (PDF) . ECSD.edu . Consultado el 14 de octubre de 2015 .
  22. Muller, Tilo (17 de febrero de 2008). "ASLR Smack & Laugh Reference" (PDF) . Seminario sobre técnicas avanzadas de espionaje. Archivado del original (PDF) el 20 de marzo de 2017. Recuperado el 14 de octubre de 2015 .
  23. "Conferencia RSA Europa 2008" .
  24. "Javascript será el próximo lenguaje principal del malware" . itNews. 30 de octubre de 2008. Consultado el 20 de octubre de 2015 .
  25. Doherty, Stephen (7 de octubre de 2011). "¡Esta pitón tiene veneno!" . Symantec. Archivado del original el 6 de diciembre de 2011. Recuperado el 20 de octubre de 2015 .
  • Sitio web oficial de SafeBreach