Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
⚙️ "Usando cualquier sistema operativo sin dejar rastro" https://defsec.noblogs.org/usando-cualquier-sistema-operativo-sin-dejar-rastro/
Читать полностью…📃 "Las mejores webs para verificar la seguridad de una URL (sin hacer clic en el enlace)" https://www.genbeta.com/seguridad/mejores-webs-para-verificar-seguridad-url-hacer-clic-enlace-1
🛠 Norton Safe Web https://safeweb.norton.com/
🛠 Website Reputation Checker de URLVoid https://www.urlvoid.com/
🛠 Google Transparency Report https://transparencyreport.google.com/safe-browsing/search
🛠 Sucuri Sitecheck https://sitecheck.sucuri.net/
🛠 URLEX https://urlex.org/
🛠 PhishTank https://phishtank.org/
🛠 Urlscan.io https://urlscan.io/
Un poco de marujeo
🟡 Puede contener trazas de amarillismo
📃 "Principales áreas de inversión en ciberseguridad para organizaciones industriales CISCO" https://blog.segu-info.com.ar/2024/08/principales-areas-de-inversion-en.html
📃 "GCHQ: Análisis y descifrado de datos a escala global" https://defsec.noblogs.org/gchq-analisis-y-descifrado-de-datos-a-escala-global/
📃 "Una mirada al pasado de los programas de espionaje en EEUU" https://defsec.noblogs.org/una-mirada-al-pasado-de-los-programas-de-espionaje-en-eeuu/
📃 "Sobre el capitalismo de datos y el aparato represivo del Estado" https://defsec.noblogs.org/sobre-el-capitalismo-de-datos-y-el-aparato-represivo-del-estado/
📃 "Lazarus utiliza "entrevistas a desarrolladores" para infectarlos" https://blog.segu-info.com.ar/2024/09/lazarus-utiliza-entrevistas.html
📃 "Ejecución de código arbitrario en Android" https://unaaldia.hispasec.com/2024/09/ejecucion-de-codigo-arbitrario-en-android.html
📃 "Nadie comprendía que este músico desconocido se hiciera millonario en poco tiempo. Hasta que el FBI descubrió cómo lo hizo" https://www.genbeta.com/inteligencia-artificial/nadie-comprendia-que-este-musico-desconocido-se-hiciera-millonario-poco-tiempo-que-fbi-descubrio-como-hizo
📃 "Hadooken: malware de Linux apunta a servidores Oracle WebLogic" https://blog.segu-info.com.ar/2024/09/hadooken-malware-de-linux-apunta.html
📃 "Mariscada virtual en el servidor de CCOO" https://defsec.noblogs.org/mariscada-virtual-en-el-servidor-de-ccoo/
📃 "Adolescente de 17 años presuntamente involucrado en el ciberataque a Transporte de Londres (TfL)" https://unaaldia.hispasec.com/2024/09/adolescente-de-17-anos-presuntamente-involucrado-en-el-ciberataque-a-transporte-de-londres-tfl.html
📃 "CISA insta a los desarrolladores de software a eliminar las vulnerabilidades XSS" https://blog.segu-info.com.ar/2024/09/cisa-insta-los-desarrolladores-de.html
📃 "Un padre instala una cámara en la cabeza de su hija para poder vigilarla en todo momento" https://www.20minutos.es/gonzoo/blogs/becario/un-padre-instala-una-camara-cabeza-su-hija-para-poder-vigilarla-todo-momento-5634829/
📃 "'Operación Kaerb': desarticulan una red internacional de cibercrimen liderada por un argentino que con falsos enlaces desbloqueaba celulares robados" https://www.fiscales.gob.ar/fiscalias/operacion-kaerb-desarticulan-una-red-internacional-de-cibercrimen-liderada-por-un-argentino-que-con-falsos-enlaces-desbloqueaba-celulares-robados/
📃 "Aumentan los ataques a máquinas Linux" https://www.flu-project.com/2024/09/aumentoataqueslinux.html
📃 "Así lograban desbloquear los iPhones que robaban. Cae un servicio online para delincuentes que suplantaba a la propia Apple" https://www.genbeta.com/seguridad/asi-se-hacian-credenciales-para-desbloquear-iphones-robados-interpol-cierra-plataforma-que-suplantaba-a-propia-apple
📃 "Espionaje en Ucrania: Análisis del conjunto de herramientas utilizadas en 2022 y 2023" https://www.welivesecurity.com/es/investigaciones/espionaje-ucrania-analisis-herramientas-utilizadas/
📃 "Microsoft bloqueará un potente malware en Windows, aunque deshabilites el antivirus" https://hipertextual.com/2024/09/microsoft-bloqueara-keyloggers-windows-antivirus
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
🎓 "Curso de Director de Ciberseguridad" https://www.lisainstitute.com/collections/cursos/products/curso-director-ciberseguridad
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
📃 "Toma, ejecuta este Powershell e inféctate" https://blog.segu-info.com.ar/2024/09/toma-ejecuta-este-powershell-e-infectate.html
Читать полностью…📃 "Signal vs. Session vs. Telegram vs. WhatsApp: ¿Cuál es la Más Privada?" https://f3nixtech.com/signal-vs-session-vs-telegram-vs-whatsapp-cual-es-la-mas-privada-%f0%9f%94%92%f0%9f%93%8a/
Читать полностью…100$ para gastar en digitalocean si creas la cuenta aquí: https://m.do.co/c/98c9ca613f37 ❤️
Tan solo te pedirán 5$ para comprobar tu identidad. Nosotros ganamos 25$ para gastar también en servidores cuando el usuario creado a través del enlace gaste 25$. Si creas la cuenta lo verás.
Gracias a @todosloscanalestelegram 🥰 por promover la Seguridad Informática:
👾 /channel/todosloscanalestelegram/5761
📃 "Kali Linux 2024.3 llega con 11 nuevas herramientas y preparando el terreno para usar Python 3.12 por defecto" https://www.linuxadictos.com/kali-linux-2024-3-llega-con-11-nuevas-herramientas-y-preparando-el-terreno-para-usar-python-3-12-por-defecto.html
🛠 goshs https://github.com/patrickhener/goshs
🛠 graudit https://github.com/wireghoul/graudit
🛠 gsocket https://github.com/hackerschoice/gsocket
🛠 hekatomb https://github.com/ProcessusT/HEKATOMB
🛠 mxcheck https://github.com/steffenfritz/mxcheck
🛠 netexec https://github.com/Pennyw0rth/NetExec
🛠 netscanner https://github.com/Chleba/netscanner
🛠 obsidian https://obsidian.md/
🛠 sippts https://github.com/Pepelux/sippts
🛠 sprayhound https://github.com/Hackndo/sprayhound
🛠 sqlmc https://github.com/malvads/sqlmc
Más sobre las tools de Kali: https://www.kali.org/tools/
📃 "Hay usuarios que no quieren recordar sus claves, y abusan de 'olvidé mi contraseña' para usarlo como su generador personal" https://www.genbeta.com/seguridad/hay-gente-que-no-quiere-saber-nada-contrasenas-estan-acudiendo-al-olvide-mi-contrasena-para-generarlas-otra-vez
Estos no siguen a @SeguridadInformatic4
🎓 "Curso de Experto en Hacking Ético" https://www.lisainstitute.com/collections/cursos/products/curso-certificado-de-experto-en-hacking-etico
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
⚙️ "DNS seguro, privado y anónimo con DNSCrypt" https://defsec.noblogs.org/dns-seguro-privado-anonimo-con-dnscrypt/
Читать полностью…Descuento de NordVPN para los suscriptores de @seguridadinformatic4
Utiliza el cupón informatica
o entra directamente en este enlace: https://go.nordvpn.net/aff_c?offer_id=15&aff_id=45752&url_id=11987
📃 "Merklemap, un buscador de subdominios" https://www.microsiervos.com/archivo/internet/merklemap-buscador-subdominios.html
🛠 https://www.merklemap.com/
📃 "Fallo grave de RCE no autenticado (CVSS 9.9) en CUPS de GNU/Linux" https://blog.segu-info.com.ar/2024/09/fallo-grave-de-rce-no-autenticado-cvss.html
📃 "Múltiples vulnerabilidades en OpenPrinting CUPS" https://blog.elhacker.net/2024/09/multiples-vulnerabilidades-en-open-printing-cups-gnu-linux.html
📃 "Gran alarma por un bug de la impresión que afecta a Linux: tiene gravedad del 9,9, pero los expertos discrepan" https://www.genbeta.com/seguridad/gran-alarma-bug-impresion-que-afecta-a-linux-tiene-gravedad-9-9-expertos-discrepan
🎥 "Explicación desde cero desde la vulnerabilidad al exploit" https://youtu.be/-005QVLQPrE?si=TsXDcH3nFEqU8Ark
Читать полностью…📃 "Recopilatorio de técnicas de dumpeo de credenciales" https://www.hackplayers.com/2024/09/tecnicas-de-dumpeo-de-credenciales.html
Читать полностью…📃 "¿Es Telegram realmente anónimo?" https://www.welivesecurity.com/es/seguridad-moviles/telegram-es-realmente-anonimo/
📃 "Telegram compartirá los datos de sus usuarios con los gobiernos que los requieran. Una medida que ya existía, pero que no se cumplía" https://www.genbeta.com/mensajeria-instantanea/telegram-toma-decision-historica-compartira-datos-sus-usuarios-gobiernos-que-requieran
📃 "Telegram actualizó sus Términos y Condiciones y reportará a las autoridades" https://blog.segu-info.com.ar/2024/09/telegram-actualizo-sus-terminos-y.html
⚙️ "PGP/GPG – Comunicaciones privadas usando criptografía asimétrica" https://defsec.noblogs.org/pgp-gpg-comunicaciones-privadas-usando-criptografia-asimetrica/
Читать полностью…📃 ENG "Global Cybersecurity Index 2024" by The UN agency for difital technologies https://www.itu.int/hub/publication/d-hdb-gci-01-2024/
Читать полностью…⚙️ "Mitigar ataques DDoS en un servidor web usando Fail2ban" https://blog.elhacker.net/2024/09/mitigar-ataques-ddos-servidor-web-fail2ban-get-post.html
Читать полностью…📃 "Mensajería instantánea privada" https://defsec.noblogs.org/mensajeria-instantanea-privada/
Читать полностью…🎥 "CVE-2024-21762 Exploit PoC Fortinet SSL VPN Github Check" https://www.youtube.com/watch?v=E8lTxlblAgE&ab_channel=r4p3c4
Читать полностью…📃 "Nuevas técnicas de exfiltración de datos en sistemas aislados, PixHELL y RAMBO" https://unaaldia.hispasec.com/2024/09/nuevas-tecnicas-de-exfiltracion-de-datos-en-sistemas-aislados-pixhell-y-rambo.html
📃 "Ataque RAMBO: roba datos usando RAM en computadoras aisladas" https://blog.segu-info.com.ar/2024/09/ataque-rambo-roba-datos-usando-ram-en.html
📃 "Trusts (Confianzas) – Active Directory" https://deephacking.tech/trusts-confianzas-active-directory/
Читать полностью…📃 "Autopsy: Guía Completa para Análisis Forense (Windows)" https://esgeeks.com/autopsy-guia-analisis-forense-windows/
🛠 https://www.autopsy.com/
Más sobre herramientas forenses: /channel/seguridadinformatic4/4203
📃 "Exploit y PoC para CVE-2024-26581 para Linux" https://blog.segu-info.com.ar/2024/09/exploit-y-poc-para-cve-2024-26581-para.html
🛠 https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2024-26581_lts_cos_mitigation
📃 "Dudas y aclaraciones sobre cómo implantar NIS2 en nuestras empresas" https://www.flu-project.com/2024/09/aclaraciones-nis2.html
Читать полностью…¡Chorprecha!
🟡 Puede contener trazas de amarillismo
📃 "El malware Mandrake resurge en Google Play y pasa desapercibido por dos años" https://unaaldia.hispasec.com/2024/07/el-malware-mandrake-resurge-en-google-play-y-pasa-desapercibido-por-dos-anos.html
📃 "SLUBStick: nuevo ataque al kernel de Linux" https://blog.segu-info.com.ar/2024/08/slubstick-nuevo-ataque-al-kernel-de.html
📃 "Google tenía un gran plan para las cookies y ahora está dando marcha atrás: la privacidad de 3.000 millones de usuarios, en el aire" https://www.genbeta.com/actualidad/google-tenia-gran-plan-para-cookies-ahora-esta-dando-marcha-atras-privacidad-3-000-millones-usuarios-aire
📃 "WhatsApp spoofing: ¿cómo pueden tomar el control de tu cuenta?" https://www.welivesecurity.com/es/seguridad-moviles/whatsapp-spoofing-pueden-intervenir-cuenta-suplantar-identidad/
📃 "Una empresa socia de Facebook admite que pueden escucharte con el micrófono del móvil para mandarte anuncios" https://www.adslzone.net/noticias/internet/empresa-socia-facebook-escucharte/
📃 "Caso CMG: socio de negocio de RRSS admite que los micrófonos escuchan a la gente hablar para "ofrecer mejores anuncios" https://blog.segu-info.com.ar/2024/09/caso-cmg-socio-de-negocio-de-rrss.html
📃 "Tras la detención de su CEO, Pavel Durov, Telegram suma una herramienta para denunciar contenido ilegal" https://www.lanacion.com.ar/tecnologia/tras-la-detencion-de-su-ceo-pavel-durov-telegram-suma-una-herramienta-para-denunciar-contenido-nid09092024/
📃 "Ten cuidado con el móvil cuando vueles: así pueden dejarte sin blanca las redes WiFi de los aviones" https://www.genbeta.com/seguridad/ciberestafas-alturas-asi-pueden-dejarte-blanca-redes-wifi-aviones
📃 "Google corrige Zero-Day en el kernel de Android, explotada en ataques dirigidos" https://blog.segu-info.com.ar/2024/08/google-corrige-zero-day-en-el-kernel-de.html
📃 "Google leerá los mensajes SMS recibidos para entrenar su IA en la detección de spam" https://blog.elhacker.net/2024/09/google-leera-los-mensajes-sms-recibidos-entrenar-ia.html
📃 "Las filtraciones de datos de 2024 ya se cuentan por miles de millones" https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/
📃 "Vulnerabilidad de Microsoft 365 Copilot exponía datos del usuario" https://blog.segu-info.com.ar/2024/08/vulnerabilidad-de-microsoft-365-copilot.html
📃 "Telegram permitirá reportar conversaciones con contenidos ilegales" https://blog.elhacker.net/2024/09/telegram-reporte-contenidos-ilegales.html 🤔
📃 "Instalar una mirilla digital le costó a este vecino 300 euros: la AEPD no para de cambiar de criterio" https://www.genbeta.com/actualidad/instalar-mirilla-digital-le-costo-a-este-vecino-300-euros-aepd-no-para-cambiar-criterio
📃 "Windows Downdate: ataques de degradación reintroducen vulnerabilidades antiguas en Windows" https://blog.segu-info.com.ar/2024/09/windows-downdate-ataques-de-degradacion.html
📃 "Una vulnerabilidad SQL consigue burlar la seguridad de los aeropuertos y acceder a las cabinas de los aviones" https://elchapuzasinformatico.com/2024/09/vulnerabilidad-sql-aviones/
📃 "Visual Studio Code utilizado para ciberespionaje en el sudeste asiático" https://unaaldia.hispasec.com/2024/09/visual-studio-code-utilizado-para-ciberespionaje-en-el-sudeste-asiatico.html
📃 "Denuncian a Meta por el uso indiscriminado de datos personales para el entrenamiento de su modelo de IA" https://blog.segu-info.com.ar/2024/09/denuncian-meta-por-el-uso.html
📃 "Un malware chino ha infectado 2.000 dispositivos en España, según el FBI" https://www.adslzone.net/noticias/seguridad/malware-infectado-routers-fbi/
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
🎥 "Explotación Vulnerabilidad Log4Shell / Log4J explicada Paso a Paso" https://youtu.be/qMHeil1ekCk?si=lD3usryEhYC3K6PC
Читать полностью…