🦅 Cazador NIST: IDENTIFY 🟢 Básico Módulo 3.01

📋 Briefing Táctico

El actor Lei$ (Twitter: @pwnedbylei) comprometió el servidor militar. Su mensaje: "Seguridad baja en un sitio militar, ¡qué tontería!" Su método: leer Swagger UI y usar POST /files/upload sin herramientas especiales. Registró el defacement en defacer.id ID 362106 e incluyó su handle en el archivo. Como Cazador OSINT, clasifica los atributos del actor.

Clasifica los atributos del actor Lei$

Arrastra cada atributo a su categoría correcta. Haz clic en un ítem clasificado para devolverlo.

Atributos del actor

Solo usó el navegador y Swagger UI
Crítica simbólica a infraestructura militar
Incluyó @pwnedbylei en el defacement
Búsqueda de notoriedad pública
No usó exploits ni herramientas especializadas
Publicó en Twitter con evidencia del ataque

🔵 Nivel de Sofisticación

🟠 Motivación

🟢 Intención de Atribución

Intentos restantes: 3
✅ ¡Clasificación correcta!

Lei$ es un actor de baja sofisticación (solo usó documentación pública), con motivación de notoriedad y crítica simbólica, y una atribución explícita deliberada (quería ser identificado). Aunque su nivel técnico es bajo, el impacto mediático fue alto por tratarse de infraestructura militar. ¡Flag desbloqueada!

QM{CAZ_3_01_PERFIL_LEI}

👆 Clic para copiar la flag

❌ Clasificación incorrecta

Revisa el briefing. Un actor que solo usa documentación pública sin herramientas — ¿qué nivel de sofisticación tiene? ¿Por qué incluyó su handle en el defacement?