28340
Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
🎥 "Pablo González entrevista a Ricky Fúster de IronGate" https://www.youtube.com/watch?v=6QKNMOvnvAA
Читать полностью…
📃 "El nacimiento de la cultura del phreaking y el hacking en los años 70 y 80 en Estados Unidos en un podcast muy bien narrado" https://www.microsiervos.com/archivo/hackers/nacimiento-cultura-phreaking-hacking-1970s-1980s.html
Читать полностью…
🎥 "Han hackeado INCIBE" https://m.youtube.com/watch?v=rAYU_TwNZAA
Читать полностью…
📃 "Soberanía tecnológica: herramientas libres frente al dominio corporativo" https://enaccion.ecoarglobal.org/es/2026/02/13/soberania-tecnologica-herramientas-libres-frente-al-dominio-corporativo/ by @ecoarglobal
Читать полностью…
📃 "El ecosistema OWASP" https://laprovittera.com/el-ecosistema-owasp/
📃 "Herramientas & CTF de OWAST" https://laprovittera.com/herramientas-ctf-de-owast/
📃 "WSTG Guía de pruebas de seguridad web de OWASP" https://laprovittera.com/wstg-guia-de-pruebas-de-seguridad-web-de-owasp/
📃 "OWASP TOP 10 2025" https://laprovittera.com/owasp-top-10-2025/
OWASP TOP 10
📃 "A01:2025 Control de acceso roto" https://laprovittera.com/owasp-top-10-2025/#A01_2025_Control_de_acceso_roto
📃 "A02:2025 Security Misconfiguration" https://laprovittera.com/owasp-top-10-a022025-security-misconfiguration/
📃 "A03:2025 Fallas en la cadena de suministro de software" https://laprovittera.com/owasp-top-10-a032025-fallas-en-la-cadena-de-suministro-de-software/
📃 "A04:2025 Fallos criptográficos – Cryptographic Failures" https://laprovittera.com/a042025-fallos-criptograficos-cryptographic-failures/
📃 "A05:2025 – Inyección" https://laprovittera.com/owasp-top-10-a052025-inyeccion/
📃 "A06:2025 – Diseño inseguro – Insecure Design" https://laprovittera.com/owasp-top-10-a062025-diseno-inseguro-insecure-design/
📃 "A07: Errores de autenticación" https://laprovittera.com/owasp-top-10-a07-errores-de-autenticacion/
📃 "A08:2025 Fallos de integridad en software y datos" https://laprovittera.com/owasp-top-10-a082025-fallos-de-integridad-en-software-y-datos/
📃 "A09:2025 Security Logging and Monitoring Failures" https://laprovittera.com/owasp-top-10-a092025-security-logging-and-monitoring-failures/
📃 "A10:2025 Mishandling of Exceptional Conditions" https://laprovittera.com/owasp-top-10-a102025-mishandling-of-exceptional-conditions/
📃 "NoDPI: cuando “engañar” a la inspección profunda de paquetes se vuelve un arte" https://www.hackplayers.com/2026/01/nodpi-cuando-enganar-la-inspeccion.html
🛠 https://gvcoder09.github.io/nodpi_site/
📃 "Linux Exploiting – Write What Where" https://fwhibbit.es/linux-exploiting-write-what-where-i
Читать полностью…
📃 "EntraGoat: el laboratorio de seguridad para aprender ataques reales en Microsoft Entra ID" https://www.hackplayers.com/2025/12/entragoat-el-laboratorio-de-seguridad.html
Читать полностью…
📃 "TryHackMe – Walking An Application -Examinar una aplicación" https://laprovittera.com/tryhackme-walking-an-application-examinar-una-aplicacion/
Читать полностью…
📃 "TokenFlare y la nueva generación de AiTM serverless: cuando el phishing se convierte en infraestructura" https://www.hackplayers.com/2025/12/tokenflare-y-la-nueva-generacion-de-AiTM.html
🛠 https://github.com/JumpsecLabs/TokenFlare
📃 "Tor Project publica sus datos financieros con EE. UU. como principal financiador" https://www.muylinux.com/2025/12/19/tor-project-informe-transparencia/
Читать полностью…
📃 "Crea tu laboratorio de hacking VirtualBox y Kali Linux" https://laprovittera.com/crea-tu-laboratorio-de-hacking-virtualbox-y-kali-linux/
Читать полностью…
📃 "Las CAs eliminarán los métodos de validación de dominio menos seguros" https://blog.segu-info.com.ar/2025/12/las-cas-eliminaran-los-metodos-de.html
Читать полностью…
📃 "10 ciberataques y filtraciones de datos que marcaron el 2025" https://www.welivesecurity.com/es/cibercrimen/10-ciberataques-filtraciones-de-datos-marcaron-2025/
Читать полностью…
📃 "TryHackMe Poniendo todo junto – Putting it all together" https://laprovittera.com/tryhackme-poniendo-todo-junto-putting-it-all-together/
Читать полностью…
📃 "Pentesting en Android: metodología completa (I)" https://blog.segu-info.com.ar/2025/12/pentesting-en-android-metodologia-I.html
📃 "Pentesting en Android: metodología completa (II)" https://blog.segu-info.com.ar/2025/12/pentesting-en-android-metodologia-II.html
📃 "Por qué NO deberías usar ROOT en tus Contenedores (y cómo arreglarlo)" https://atareao.es/podcast/por-que-no-deberias-usar-root-en-tus-contenedores-y-como-arreglarlo/
Читать полностью…
📃 "Más de 200 Sitios web de CTF y entornos de práctica" https://laprovittera.com/mas-de-200-sitios-web-de-ctf-y-entornos-de-practica/
📃 "Las mejores rutas y CTFs para practicar hacking web" https://laprovittera.com/las-mejores-rutas-y-ctfs-para-practicar-hacking-web/
📃 "Y2K38: El próximo reto para la continuidad de sistemas críticos e IoT" https://unaaldia.hispasec.com/2026/01/y2k38-el-proximo-reto-para-la-continuidad-de-sistemas-criticos-e-iot.html
Читать полностью…
OFFTOPIC OpenClaw
📃 "Clawdbot, el asistente de IA que se instala en tu propio ordenador y lo controla todo" https://www.linuxadictos.com/clawdbot-el-asistente-de-ia-que-se-instala-en-tu-propio-ordenador-y-lo-controla-todo.html
📃 "OpenClaw integra el escaneo de VirusTotal para detectar skills maliciosas en ClawHub" https://unaaldia.hispasec.com/2026/02/openclaw-integra-el-escaneo-de-virustotal-para-detectar-skills-maliciosas-en-clawhub.html
📃 "Cada vez que a Facebook le salía un competidor, lo compraba: es exactamente lo mismo que está haciendo OpenAI " https://www.xataka.com/robotica-e-ia/openclaw-agente-ia-total-que-desafiaba-a-big-tech-respuesta-big-tech-comprarlo-como-no
🎥 "Openclaw es increíble" https://www.youtube.com/watch?v=GVf-JZdJjU8
📃 "Crea tu laboratorio de pentesting web gratis" https://laprovittera.com/crea-tu-laboratorio-de-pentesting-web-gratis/
Читать полностью…
📃 "Cómo hackear un reloj de pulsera Casio F-91W para que permita el pago sin contacto NFC como el de las tarjetas de crédito" https://www.microsiervos.com/archivo/hackers/como-hackear-reloj-pulsera-casio-f-91w-pago-sin-contacto.html
Читать полностью…
📃 "Top 2026 de proyectos de ciberseguridad en GitHub" https://foro.hackhispano.com/threads/48964-Top-2026-de-proyectos-de-ciberseguridad-en-GitHub?s=79fc04b48f721021fa7c52077b8dc960&p=211267#post211267
Читать полностью…
📃 "Análisis forense de WhatsApp" https://blog.segu-info.com.ar/2025/12/analisis-forense-de-whatsapp.html
Читать полностью…
Un poco de marujeo
🟡 Puede contener trazas de amarillismo
📃 "Desvelan la contraseña de la DGT en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla" https://computerhoy.20minutos.es/tecnologia/desvelan-contrasena-dgt-informativos-telecinco-es-tan-facil-que-cualquiera-podria-adivinarla_6902392_0.html
📃 "Operación Endgame S03: desmantela Rhadamanthys, Venom RAT y la botnet Elysium" https://blog.segu-info.com.ar/2025/11/operacion-endgame-s03-desmantela.html
Con web y todo https://www.operation-endgame.com/
📃 "4 historias de infección por malware y sus consecuencias" https://www.welivesecurity.com/es/seguridad-digital/4-historias-malware-sus-consecuencias/
📃 "Corea del Sur ha destapado un caso de vigilancia masiva mediante webcams por parte de hackers que se lucraban con vídeos sexuales" https://www.genbeta.com/seguridad/120-000-webcams-caseras-han-sido-pirateadas-corea-sur-para-elaborar-vender-videos-sexuales-hay-cuatro-detenidos
📃 "Vibe hacking: desarticulada la primera campaña de ciberespionaje orquestada por IA" https://blog.segu-info.com.ar/2025/11/vibe-hacking-desarticulada-la-primera.html
Report: https://assets.anthropic.com/m/ec212e6566a0d47/original/Disrupting-the-first-reported-AI-orchestrated-cyber-espionage-campaign.pdf
Paper: https://github.com/sbaresearch/whatsapp-census/blob/main/Hey_there_You_are_using_WhatsApp.pdf
📃 "Alerta Roja en npm: Malware Utiliza ‘Prompts Ocultos’ para Burlar a las IAs de Ciberseguridad" https://unaaldia.hispasec.com/2025/12/alerta-roja-en-npm-malware-utiliza-prompts-ocultos-para-burlar-a-las-ias-de-ciberseguridad.html
📃 "Explotación Activa de RCE Crítica en Plugin de WordPress (CVE-2025-6389)" https://unaaldia.hispasec.com/2025/12/explotacion-activa-de-rce-critica-en-plugin-de-wordpress-cve-2025-6389.html
📃 "La evolución de ransomware Qilin" https://blog.segu-info.com.ar/2025/11/la-evolucion-de-ransomware-qilin.html
📃 "Norcoreanos roban 2.000 millones de dólares en criptomonedas" https://blog.elhacker.net/2025/12/norcoreanos-roban-2000-millones-de.html
📃 "¿Oracle víctima de Cl0p gracias a su propio producto EBS?" https://blog.segu-info.com.ar/2025/11/oracle-victima-de-cl0p-gracias-su.html
📃 "Desde 2026 a 2029 comienza a disminuir la validez de los certificados (Are you ready?)" https://blog.segu-info.com.ar/2025/12/desde-2026-2029-comienza-disminuir-la.html
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
📃 "Snapscope: la herramienta clave para auditar la seguridad de tus Snaps" https://www.linuxadictos.com/snapscope-la-herramienta-clave-para-auditar-la-seguridad-de-tus-snaps.html
Читать полностью…
📃 "PoC para desactivar Bitlocker usando objetos COM no documentados" https://www.hackplayers.com/2025/12/poc-para-desactivar-bitlocker-usando-com.html
Читать полностью…
📃 "eMAPT Review – Mobile Application Penetration Tester 2025" https://deephacking.tech/emapt-review-mobile-application-penetration-tester-2025/
Читать полностью…
📃 "DIG, Fraud y Worm GPT las IA del cibercrimen" https://www.welivesecurity.com/es/cibercrimen/dig-fraud-y-worm-gpt-las-ia-del-cibercrimen/
Читать полностью…
📃 "Inyección de comandos a ciegas en el Sistema Operativo – Técnicas y Trucos" https://infayer.com/archivos/2767
Читать полностью…