Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
⚙️ "Mitigar ataques DDoS en un servidor web usando Fail2ban" https://blog.elhacker.net/2024/09/mitigar-ataques-ddos-servidor-web-fail2ban-get-post.html
Читать полностью…📃 "Mensajería instantánea privada" https://defsec.noblogs.org/mensajeria-instantanea-privada/
Читать полностью…🎥 "CVE-2024-21762 Exploit PoC Fortinet SSL VPN Github Check" https://www.youtube.com/watch?v=E8lTxlblAgE&ab_channel=r4p3c4
Читать полностью…📃 "Nuevas técnicas de exfiltración de datos en sistemas aislados, PixHELL y RAMBO" https://unaaldia.hispasec.com/2024/09/nuevas-tecnicas-de-exfiltracion-de-datos-en-sistemas-aislados-pixhell-y-rambo.html
📃 "Ataque RAMBO: roba datos usando RAM en computadoras aisladas" https://blog.segu-info.com.ar/2024/09/ataque-rambo-roba-datos-usando-ram-en.html
📃 "Trusts (Confianzas) – Active Directory" https://deephacking.tech/trusts-confianzas-active-directory/
Читать полностью…📃 "Autopsy: Guía Completa para Análisis Forense (Windows)" https://esgeeks.com/autopsy-guia-analisis-forense-windows/
🛠 https://www.autopsy.com/
Más sobre herramientas forenses: /channel/seguridadinformatic4/4203
📃 "Exploit y PoC para CVE-2024-26581 para Linux" https://blog.segu-info.com.ar/2024/09/exploit-y-poc-para-cve-2024-26581-para.html
🛠 https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2024-26581_lts_cos_mitigation
📃 "Dudas y aclaraciones sobre cómo implantar NIS2 en nuestras empresas" https://www.flu-project.com/2024/09/aclaraciones-nis2.html
Читать полностью…¡Chorprecha!
🟡 Puede contener trazas de amarillismo
📃 "El malware Mandrake resurge en Google Play y pasa desapercibido por dos años" https://unaaldia.hispasec.com/2024/07/el-malware-mandrake-resurge-en-google-play-y-pasa-desapercibido-por-dos-anos.html
📃 "SLUBStick: nuevo ataque al kernel de Linux" https://blog.segu-info.com.ar/2024/08/slubstick-nuevo-ataque-al-kernel-de.html
📃 "Google tenía un gran plan para las cookies y ahora está dando marcha atrás: la privacidad de 3.000 millones de usuarios, en el aire" https://www.genbeta.com/actualidad/google-tenia-gran-plan-para-cookies-ahora-esta-dando-marcha-atras-privacidad-3-000-millones-usuarios-aire
📃 "WhatsApp spoofing: ¿cómo pueden tomar el control de tu cuenta?" https://www.welivesecurity.com/es/seguridad-moviles/whatsapp-spoofing-pueden-intervenir-cuenta-suplantar-identidad/
📃 "Una empresa socia de Facebook admite que pueden escucharte con el micrófono del móvil para mandarte anuncios" https://www.adslzone.net/noticias/internet/empresa-socia-facebook-escucharte/
📃 "Caso CMG: socio de negocio de RRSS admite que los micrófonos escuchan a la gente hablar para "ofrecer mejores anuncios" https://blog.segu-info.com.ar/2024/09/caso-cmg-socio-de-negocio-de-rrss.html
📃 "Tras la detención de su CEO, Pavel Durov, Telegram suma una herramienta para denunciar contenido ilegal" https://www.lanacion.com.ar/tecnologia/tras-la-detencion-de-su-ceo-pavel-durov-telegram-suma-una-herramienta-para-denunciar-contenido-nid09092024/
📃 "Ten cuidado con el móvil cuando vueles: así pueden dejarte sin blanca las redes WiFi de los aviones" https://www.genbeta.com/seguridad/ciberestafas-alturas-asi-pueden-dejarte-blanca-redes-wifi-aviones
📃 "Google corrige Zero-Day en el kernel de Android, explotada en ataques dirigidos" https://blog.segu-info.com.ar/2024/08/google-corrige-zero-day-en-el-kernel-de.html
📃 "Google leerá los mensajes SMS recibidos para entrenar su IA en la detección de spam" https://blog.elhacker.net/2024/09/google-leera-los-mensajes-sms-recibidos-entrenar-ia.html
📃 "Las filtraciones de datos de 2024 ya se cuentan por miles de millones" https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/
📃 "Vulnerabilidad de Microsoft 365 Copilot exponía datos del usuario" https://blog.segu-info.com.ar/2024/08/vulnerabilidad-de-microsoft-365-copilot.html
📃 "Telegram permitirá reportar conversaciones con contenidos ilegales" https://blog.elhacker.net/2024/09/telegram-reporte-contenidos-ilegales.html 🤔
📃 "Instalar una mirilla digital le costó a este vecino 300 euros: la AEPD no para de cambiar de criterio" https://www.genbeta.com/actualidad/instalar-mirilla-digital-le-costo-a-este-vecino-300-euros-aepd-no-para-cambiar-criterio
📃 "Windows Downdate: ataques de degradación reintroducen vulnerabilidades antiguas en Windows" https://blog.segu-info.com.ar/2024/09/windows-downdate-ataques-de-degradacion.html
📃 "Una vulnerabilidad SQL consigue burlar la seguridad de los aeropuertos y acceder a las cabinas de los aviones" https://elchapuzasinformatico.com/2024/09/vulnerabilidad-sql-aviones/
📃 "Visual Studio Code utilizado para ciberespionaje en el sudeste asiático" https://unaaldia.hispasec.com/2024/09/visual-studio-code-utilizado-para-ciberespionaje-en-el-sudeste-asiatico.html
📃 "Denuncian a Meta por el uso indiscriminado de datos personales para el entrenamiento de su modelo de IA" https://blog.segu-info.com.ar/2024/09/denuncian-meta-por-el-uso.html
📃 "Un malware chino ha infectado 2.000 dispositivos en España, según el FBI" https://www.adslzone.net/noticias/seguridad/malware-infectado-routers-fbi/
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
🎥 "Explotación Vulnerabilidad Log4Shell / Log4J explicada Paso a Paso" https://youtu.be/qMHeil1ekCk?si=lD3usryEhYC3K6PC
Читать полностью…🎓 "Curso de Técnicas y Herramientas Avanzadas en Ciberinvestigación OSINT" https://www.lisainstitute.com/collections/cursos/products/curso-tecnicas-herramientas-avanzadas-ciberinvestigacion-osint
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
📃 "Los riesgos de los dispositivos IoT obsoletos" https://www.welivesecurity.com/es/seguridad-iot/riesgos-dispositivos-tecnologia-iot-sin-soporte-actualizaciones/
Читать полностью…📃 "El router es el talón de Aquiles de tu seguridad, así que es mejor desactivar estas funciones cuanto antes" https://www.genbeta.com/a-fondo/router-talon-aquiles-tu-seguridad-asi-que-mejor-desactivar-estas-funciones-cuanto-antes
Читать полностью…📃 "Qué es Chaos Engineering: crear caos para mejorar" https://www.ackstorm.com/blog/que-es-chaos-engineering/
Читать полностью…📃 "Nuevo malware DeerStealer distribuido como Google Authenticator" https://blog.segu-info.com.ar/2024/08/nuevo-malware-deerstealer-distribuido.html
Читать полностью…100$ para gastar en digitalocean si creas la cuenta aquí: https://m.do.co/c/98c9ca613f37 ❤️
Tan solo te pedirán 5$ para comprobar tu identidad. Nosotros ganamos 25$ para gastar también en servidores cuando el usuario creado a través del enlace gaste 25$. Si creas la cuenta lo verás.
Gracias a @todosloscanalestelegram 🥰 por promover la Seguridad Informática:
👾 /channel/todosloscanalestelegram/5761
📃 "Kali Linux 2024.3 llega con 11 nuevas herramientas y preparando el terreno para usar Python 3.12 por defecto" https://www.linuxadictos.com/kali-linux-2024-3-llega-con-11-nuevas-herramientas-y-preparando-el-terreno-para-usar-python-3-12-por-defecto.html
🛠 goshs https://github.com/patrickhener/goshs
🛠 graudit https://github.com/wireghoul/graudit
🛠 gsocket https://github.com/hackerschoice/gsocket
🛠 hekatomb https://github.com/ProcessusT/HEKATOMB
🛠 mxcheck https://github.com/steffenfritz/mxcheck
🛠 netexec https://github.com/Pennyw0rth/NetExec
🛠 netscanner https://github.com/Chleba/netscanner
🛠 obsidian https://obsidian.md/
🛠 sippts https://github.com/Pepelux/sippts
🛠 sprayhound https://github.com/Hackndo/sprayhound
🛠 sqlmc https://github.com/malvads/sqlmc
Más sobre las tools de Kali: https://www.kali.org/tools/
📃 "Hay usuarios que no quieren recordar sus claves, y abusan de 'olvidé mi contraseña' para usarlo como su generador personal" https://www.genbeta.com/seguridad/hay-gente-que-no-quiere-saber-nada-contrasenas-estan-acudiendo-al-olvide-mi-contrasena-para-generarlas-otra-vez
Estos no siguen a @SeguridadInformatic4
🎓 "Curso de Experto en Hacking Ético" https://www.lisainstitute.com/collections/cursos/products/curso-certificado-de-experto-en-hacking-etico
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
⚙️ "DNS seguro, privado y anónimo con DNSCrypt" https://defsec.noblogs.org/dns-seguro-privado-anonimo-con-dnscrypt/
Читать полностью…Descuento de NordVPN para los suscriptores de @seguridadinformatic4
Utiliza el cupón informatica
o entra directamente en este enlace: https://go.nordvpn.net/aff_c?offer_id=15&aff_id=45752&url_id=11987
📃 "Merklemap, un buscador de subdominios" https://www.microsiervos.com/archivo/internet/merklemap-buscador-subdominios.html
🛠 https://www.merklemap.com/
📃 "Fallo grave de RCE no autenticado (CVSS 9.9) en CUPS de GNU/Linux" https://blog.segu-info.com.ar/2024/09/fallo-grave-de-rce-no-autenticado-cvss.html
📃 "Múltiples vulnerabilidades en OpenPrinting CUPS" https://blog.elhacker.net/2024/09/multiples-vulnerabilidades-en-open-printing-cups-gnu-linux.html
📃 "Gran alarma por un bug de la impresión que afecta a Linux: tiene gravedad del 9,9, pero los expertos discrepan" https://www.genbeta.com/seguridad/gran-alarma-bug-impresion-que-afecta-a-linux-tiene-gravedad-9-9-expertos-discrepan
⚙️ "Instalación y configuración de I2P/i2pd" https://defsec.noblogs.org/instalacion-y-configuracion-de-i2p-i2pd/
⚙️ "Configuración avanzada de Tor" https://defsec.noblogs.org/configuracion-avanzada-de-tor/
Orbot: /channel/seguridadinformatic4/88
OnionShare /channel/seguridadinformatic4/479
.onion /channel/seguridadinformatic4/368
IRC Proxoy a través de Tor /channel/seguridadinformatic4/405
Más herramientas y guías relacionadas: /channel/seguridadinformatic4/2908
📃 "NIST lanza las primeras herramientas de cifrado para resistir la computación cuántica" https://blog.segu-info.com.ar/2024/08/nist-lanza-las-primeras-herramientas-de.html
Читать полностью…📃 "Declaración conjunta de la sociedad civil sobre el uso de software espía en la union europea y más allá" https://cdt.org/wp-content/uploads/2024/08/Civil-society-joint-statement-on-the-use-of-surveillance-spyware-Spanish.pdf
Читать полностью…⚙️ "Registro anónimo en Telegram" https://defsec.noblogs.org/registro-anonimo-en-telegram/
Читать полностью…#ransomware
📃 "Informes y actualidad sobre el crecimiento del ransomware" https://blog.segu-info.com.ar/2024/08/informes-y-actualidad-sobre-el.html
📃 "Cicada3301, nuevo virus ransomware basado en Rust que afecta a Windows y Linux" https://www.linuxadictos.com/cicada3301-nuevo-virus-ransomware-basado-en-rust-que-afecta-a-windows-y-linux.html
📃 "Ransomware BlackByte explota vulnerabilidades en VMware ESXi" https://blog.segu-info.com.ar/2024/08/ransomware-blackbyte-explota.html
🛠 "Herramientas usadas por bandas de ransomware" https://www.hackplayers.com/2024/08/herramientas-bandas-ransomware.html
🎥 "Aprende a detectar y explotar vulnerabilidades en menos de 10 minutos" https://youtu.be/2TV0gYiV2fM?si=dmdd1p_ovZwUV_om
Читать полностью…