Pruebas de pentesting en aplicaciones iOS: bases metodológicas y prácticas
https://www.welivesecurity.com/la-es/2022/02/18/pentesting-aplicaciones-ios-bases-metodologicas-practicas/
En este articulo veremos las bases teórico y prácticas para comenzar a realizar pruebas de pentesting sobre una aplicación iOS.
The post Pruebas de pentesting en aplicaciones iOS: bases metodológicas y prácticas (https://www.welivesecurity.com/la-es/2022/02/18/pentesting-aplicaciones-ios-bases-metodologicas-practicas/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Crece el SIM Swapping: el fraude que permite robar acceso a cuentas bancarias clonando el chip
https://www.welivesecurity.com/la-es/2022/02/16/crece-sim-swapping-fraude-permite-robar-acceso-cuentas-clonando-chip/
Advierten sobre el crecimiento del secuestro de líneas telefónicas mediante la clonación de tarjetas SIM que permite a los delincuentes obtener acceso a cuentas bancarias y de otro tipo de servicios online.
The post Crece el SIM Swapping: el fraude que permite robar acceso a cuentas bancarias clonando el chip (https://www.welivesecurity.com/la-es/2022/02/16/crece-sim-swapping-fraude-permite-robar-acceso-cuentas-clonando-chip/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Seguridad por diseño: por qué debería ser la norma poner la ciberseguridad en primer plano
https://www.welivesecurity.com/la-es/2022/02/15/por-que-seguridad-por-diseno-deberia-ser-norma/
Las organizaciones que tienen como objetivo estar por encima de la competencia necesitan consolidar una cultura de seguridad desde arriba hacia abajo.
The post Seguridad por diseño: por qué debería ser la norma poner la ciberseguridad en primer plano (https://www.welivesecurity.com/la-es/2022/02/15/por-que-seguridad-por-diseno-deberia-ser-norma/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Cuidado con las estafas románticas en San Valentín
https://www.welivesecurity.com/la-es/2022/02/11/cuidado-estafas-romanticas-en-san-valentin/
No te conviertas en la próxima víctima de una estafa romántica: aprende a reconocer las señales que indican que están intentando engañarte.
The post Cuidado con las estafas románticas en San Valentín (https://www.welivesecurity.com/la-es/2022/02/11/cuidado-estafas-romanticas-en-san-valentin/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Google reveló que la autenticación en dos pasos redujo en 50% el compromiso de cuentas
https://www.welivesecurity.com/la-es/2022/02/10/autenticacion-dos-pasos-redujo-compromiso-cuentas/
Luego de que en octubre de 2021 Google decidiera activar de manera automática la autenticación en dos pasos en millones de cuentas, la compañía reveló que la medida permitió reducir en un 50% la cantidad de cuentas comprometidas.
The post Google reveló que la autenticación en dos pasos redujo en 50% el compromiso de cuentas (https://www.welivesecurity.com/la-es/2022/02/10/autenticacion-dos-pasos-redujo-compromiso-cuentas/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Filtración de datos afecta a miles de empleados de Puma
https://www.welivesecurity.com/la-es/2022/02/08/filtracion-datos-afecta-empleados-puma/
Un ataque de ransomware a una compañía que ofrece servicios de gestión de la fuerza laboral en diciembre de 2021 derivó en la filtración de información personal de más de seis mil empleados de Puma.
The post Filtración de datos afecta a miles de empleados de Puma (https://www.welivesecurity.com/la-es/2022/02/08/filtracion-datos-afecta-empleados-puma/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Explotan vulnerabilidad en Wormhole y roban 326 millones en criptomonedas
https://www.welivesecurity.com/la-es/2022/02/04/explotan-vulnerabilidad-wormhole-roban-326-millones-criptomonedas/
Wormhole es una plataforma que permite el intercambio de criptoactivos entre blockchains. Se trata del segundo ataque más grande al ecosistema DeFi.
The post Explotan vulnerabilidad en Wormhole y roban 326 millones en criptomonedas (https://www.welivesecurity.com/la-es/2022/02/04/explotan-vulnerabilidad-wormhole-roban-326-millones-criptomonedas/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Las noticias de seguridad más destacadas que dejó enero del 2022
https://www.welivesecurity.com/la-es/2022/02/02/noticias-seguridad-destacadas-enero-2022/
Compartimos nuestro resumen mensual de noticias con lo más destacado que dejó el primer mes del 2022 en materia de seguridad informática.
The post Las noticias de seguridad más destacadas que dejó enero del 2022 (https://www.welivesecurity.com/la-es/2022/02/02/noticias-seguridad-destacadas-enero-2022/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Publican exploit para vulnerabilidad en Windows 10 que permite obtener privilegios de administrador
https://www.welivesecurity.com/la-es/2022/01/31/publican-exploit-vulnerabilidad-windows-10-permite-privilegios-administrador/
Se trata de una vulnerabilidad de escalación de privilegios local que fue parcheada en la actualización de Microsoft de enero de 2022 y que afecta a todas las versiones de Windows 10.
The post Publican exploit para vulnerabilidad en Windows 10 que permite obtener privilegios de administrador (https://www.welivesecurity.com/la-es/2022/01/31/publican-exploit-vulnerabilidad-windows-10-permite-privilegios-administrador/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
PwnKit: nueva vulnerabilidad en Linux que permite acceso root
https://www.welivesecurity.com/la-es/2022/01/27/pwnkit-nueva-vulnerabilidad-linux-permite-acceso-root/
Se trata de una vulnerabilidad de escalación de privilegios y de fácil explotación en Linux que puede proporcionar acceso root. Ya está circulando un exploit.
The post PwnKit: nueva vulnerabilidad en Linux que permite acceso root (https://www.welivesecurity.com/la-es/2022/01/27/pwnkit-nueva-vulnerabilidad-linux-permite-acceso-root/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Ataque de watering hole despliega DazzleSpy: el nuevo malware para macOS
https://www.welivesecurity.com/la-es/2022/01/25/ataque-watering-hole-despliega-dazzlespy-nuevo-malware-macos/
Comprometieron el sitio web de una estación de radio prodemocracia de Hong Kong para distribuir un exploit para Safari que instalaba malware para espionaje en los equipos Mac de los visitantes al sitio.
The post Ataque de watering hole despliega DazzleSpy: el nuevo malware para macOS (https://www.welivesecurity.com/la-es/2022/01/25/ataque-watering-hole-despliega-dazzlespy-nuevo-malware-macos/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Contraseñas predecibles: una receta para el fracaso
https://www.welivesecurity.com/la-es/2022/01/24/contrasenas-predecibles-una-receta-para-fracaso/
Lamentablemente, muchas personas siguen utilizando pocas contraseñas para acceder a todas sus cuentas online, y esto supone un gran riesgo.
The post Contraseñas predecibles: una receta para el fracaso (https://www.welivesecurity.com/la-es/2022/01/24/contrasenas-predecibles-una-receta-para-fracaso/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Redes sociales en el trabajo: consejos de ciberseguridad para empleados
https://www.welivesecurity.com/la-es/2022/01/21/redes-sociales-en-trabajo-consejos-ciberseguridad-para-empleados/
¿A menudo compartes en redes sociales detalles sobre tu trabajo, tus jefes o compañeros de trabajo? Piénsalo dos veces antes de compartir: menos puede ser más.
The post Redes sociales en el trabajo: consejos de ciberseguridad para empleados (https://www.welivesecurity.com/la-es/2022/01/21/redes-sociales-en-trabajo-consejos-ciberseguridad-para-empleados/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Estafadores colocaron falsos códigos QR en parquímetros para robar datos de pago
https://www.welivesecurity.com/la-es/2022/01/20/estafadores-colocaron-falsos-codigos-qr-en-parquimetros-para-robar-datos-de-pago/
Ocurrió en distintas ciudades de Estados Unidos y las autoridades ya habían alertado el engaño en diciembre. El FBI lanzó un comunicado esta semana advirtiendo sobre las modalidades de engaño con códigos QR.
The post Estafadores colocaron falsos códigos QR en parquímetros para robar datos de pago (https://www.welivesecurity.com/la-es/2022/01/20/estafadores-colocaron-falsos-codigos-qr-en-parquimetros-para-robar-datos-de-pago/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Operación disrumpe VPNLab: un servicio VPN usado por varios grupos criminales
https://www.welivesecurity.com/la-es/2022/01/18/operacion-disrumpe-vpnlab-servicio-vpn-usado-criminales/
EUROPOL fuerza el cierre de VPNLab.net, un servicio VPN utilizado por bandas de ransomware y cibercriminales que realizan otras actividades maliciosas.
The post Operación disrumpe VPNLab: un servicio VPN usado por varios grupos criminales (https://www.welivesecurity.com/la-es/2022/01/18/operacion-disrumpe-vpnlab-servicio-vpn-usado-criminales/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Publican modelo de política de seguridad para el sector público en Argentina
https://www.welivesecurity.com/la-es/2022/02/17/publican-modelo-politica-seguridad-sector-publico-argentina/
A través del boletín oficial el Gobierno argentino publicó los requisitos mínimos de seguridad de la información para todos los organismos públicos.
The post Publican modelo de política de seguridad para el sector público en Argentina (https://www.welivesecurity.com/la-es/2022/02/17/publican-modelo-politica-seguridad-sector-publico-argentina/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Incorporando lo imposible a la realidad de la vida normal
https://www.welivesecurity.com/la-es/2022/02/16/incorporando-imposible-realidad-vida-normal/
El progreso es una fuerza motriz de la humanidad, pero ¿qué significa realmente esa palabra "progreso" y qué rol debemos desempeñar?
The post Incorporando lo imposible a la realidad de la vida normal (https://www.welivesecurity.com/la-es/2022/02/16/incorporando-imposible-realidad-vida-normal/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Actualización de Apple para iOS, iPadOS y macOS repara una vulnerabilidad zero‑day
https://www.welivesecurity.com/la-es/2022/02/14/actualizacion-apple-ios-ipados-macos-repara-zero-day/
La actualización de seguridad parchea una vulnerabilidad en WebKit que ha estado siendo explotada de manera activa. ¡Se recomienda actualizar lo antes posible!
The post Actualización de Apple para iOS, iPadOS y macOS repara una vulnerabilidad zero‑day (https://www.welivesecurity.com/la-es/2022/02/14/actualizacion-apple-ios-ipados-macos-repara-zero-day/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Detectan malware en falsos instaladores de Windows 11
https://www.welivesecurity.com/la-es/2022/02/10/detectan-malware-falsos-instaladores-windows-11/
Investigadores detectaron una campaña que busca propagar RedLine Stealer, un popular malware que roba credenciales almacenadas en el navegador y que se distribuye como un falso instalador de actualización de Windows 11.
The post Detectan malware en falsos instaladores de Windows 11 (https://www.welivesecurity.com/la-es/2022/02/10/detectan-malware-falsos-instaladores-windows-11/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Las detecciones de malware bancario para Android aumentaron 428% el último año
https://www.welivesecurity.com/la-es/2022/02/09/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano/
Además, según el informe de amenazas de ESET para el último cuatrimestre de 2021, los ataques de Log4j se convirtieron rápidamente en el quinto vector de intrusión externa más común de 2021.
The post Las detecciones de malware bancario para Android aumentaron 428% el último año (https://www.welivesecurity.com/la-es/2022/02/09/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Engaño vía WhatsApp ofrece dinero por un falso aniversario de YPF
https://www.welivesecurity.com/la-es/2022/02/07/engano-whatsapp-falso-aniversario-ypf/
Engaño que circula a través de WhatsApp suplanta la identidad de YPF para hacerle creer a los usuarios que la compañía celebra su aniversario y ofrece premios.
The post Engaño vía WhatsApp ofrece dinero por un falso aniversario de YPF (https://www.welivesecurity.com/la-es/2022/02/07/engano-whatsapp-falso-aniversario-ypf/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Cómo gestionar los riesgos de seguridad de Shadow IT
https://www.welivesecurity.com/la-es/2022/02/03/como-gestionar-riesgos-seguridad-shadow-it/
La utilización de hardware y software no autorizados por parte de los empleados es un problema que se ha agudizado en estos tiempos de trabajo remoto.
The post Cómo gestionar los riesgos de seguridad de Shadow IT (https://www.welivesecurity.com/la-es/2022/02/03/como-gestionar-riesgos-seguridad-shadow-it/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Cómo robé la cuenta de PayPal de mi amigo
https://www.welivesecurity.com/la-es/2022/02/01/como-robe-cuenta-de-paypal-de-amigo/
Alguien podría tomar el control de tu cuenta de PayPal fácilmente y robarte dinero si no tienes cuidado. Aquí te mostramos cómo mantenerte a salvo de un ataque simple pero efectivo.
The post Cómo robé la cuenta de PayPal de mi amigo (https://www.welivesecurity.com/la-es/2022/02/01/como-robe-cuenta-de-paypal-de-amigo/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Ciberataque afecta al Senado de Puerto Rico
https://www.welivesecurity.com/la-es/2022/01/28/ciberataque-afecta-senado-puerto-rico/
El presidente del Senado de Puerto Rico confirmó que los sistemas del organismo se vieron afectados por un ciberataque
The post Ciberataque afecta al Senado de Puerto Rico (https://www.welivesecurity.com/la-es/2022/01/28/ciberataque-afecta-senado-puerto-rico/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Aprovecharon fallo en OpenSea para comprar NFT a menor precio
https://www.welivesecurity.com/la-es/2022/01/26/aprovecharon-fallo-opensea-comprar-nft-menor-precio/
Un fallo en Open Sea, la popular tienda de NFT, permitió que actores maliciosos compraran activos a un precio que tenían tiempo atrás con la intención de revenderlos más caros. Se estima que más de 1 millón de dólares en NFT se vendieron a un menor precio de mercado.
The post Aprovecharon fallo en OpenSea para comprar NFT a menor precio (https://www.welivesecurity.com/la-es/2022/01/26/aprovecharon-fallo-opensea-comprar-nft-menor-precio/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
5 señales de que su identidad ha sido robada
https://www.welivesecurity.com/la-es/2022/01/25/senales-identidad-ha-sido-robada/
Al detectar tempranamente las señales de advertencia que indican que ha sido víctima de robo de identidad, podrá minimizar el impacto que esto puede tener para usted y su familia.
The post 5 señales de que su identidad ha sido robada (https://www.welivesecurity.com/la-es/2022/01/25/senales-identidad-ha-sido-robada/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Más de 480 cuentas de Crypto.com fueron comprometidas
https://www.welivesecurity.com/la-es/2022/01/21/exchange-crypto-com-sufre-incidente-seguridad/
La plataforma confirmó el ataque y aseguró que los activos de sus clientes no están en riesgo.
The post Más de 480 cuentas de Crypto.com fueron comprometidas (https://www.welivesecurity.com/la-es/2022/01/21/exchange-crypto-com-sufre-incidente-seguridad/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Códigos QR: 5 formas en que pueden ser aprovechados por estafadores
https://www.welivesecurity.com/la-es/2022/01/20/codigos-qr-formas-pueden-aprovechados-por-estafadores/
Si bien los códigos QR han ganado popularidad en el último tiempo y son ampliamente utilizados para diversos servicios, los criminales también están aprovechando esta tecnología para el fraude.
The post Códigos QR: 5 formas en que pueden ser aprovechados por estafadores (https://www.welivesecurity.com/la-es/2022/01/20/codigos-qr-formas-pueden-aprovechados-por-estafadores/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Donot Team: análisis de sus recientes ataques a organismos gubernamentales y militares en Asia
https://www.welivesecurity.com/la-es/2022/01/19/donot-team-analisis-ataques-organismos-gubernamentales-militares/
Investigadores de ESET analizan en profundidad los recientes ataques llevados a cabo por Donot Team a lo largo de 2020 y 2021, dirigidos a entidades gubernamentales y militares en varios países del sur de Asia.
The post Donot Team: análisis de sus recientes ataques a organismos gubernamentales y militares en Asia (https://www.welivesecurity.com/la-es/2022/01/19/donot-team-analisis-ataques-organismos-gubernamentales-militares/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)
Empleados que se van de la empresa: cómo gestionar un proceso clave para la seguridad
https://www.welivesecurity.com/la-es/2022/01/18/empleados-van-empresa-como-gestionar-proceso-clave-seguridad/
Cuando un colaborador se va de la compañía, existen varias maneras en las que esto podría suponer un riesgo de exposición de datos. ¿Cuál es la estrategia correcta para garantizar que la información permanezca segura cuando un trabajador deja la organización?
The post Empleados que se van de la empresa: cómo gestionar un proceso clave para la seguridad (https://www.welivesecurity.com/la-es/2022/01/18/empleados-van-empresa-como-gestionar-proceso-clave-seguridad/) appeared first on WeLiveSecurity (https://www.welivesecurity.com/)