Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
🎓 "Curso de Experto en OSINT: Técnicas de Investigación Online" https://www.lisainstitute.com/collections/cursos/products/curso-experto-osint-tecnicas-de-investigacion-online
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
📃 "11 años después de Snowden: ¿Realmente estamos más protegidos?" https://www.derechosdigitales.org/24518/11-anos-despues-de-snowden-realmente-estamos-mas-protegidos/
Читать полностью…📃 "Política de contraseñas con lista de palabras de diccionario personalizada" https://blog.segu-info.com.ar/2024/10/politica-de-contrasenas-con-lista-de.html
Читать полностью…Descuento de NordVPN para los suscriptores de @seguridadinformatic4
Utiliza el cupón informatica
o entra directamente en este enlace: https://go.nordvpn.net/aff_c?offer_id=15&aff_id=45752&url_id=11987
📃 "Cryptographic failures - Colisiones Hash" https://www.flu-project.com/2024/10/Cryptographic.html
Читать полностью…📃 "Estos son los mejores motores de búsqueda donde tu privacidad es lo más importante" https://www.redeszone.net/tutoriales/seguridad/mejores-motores-busqueda-privacidad/
🛠 DuckDuckGo
🛠 Startpage
🛠 Searx
🛠 Qwant
🛠 MetaGer
🛠 Mojeek
🛠 Swisscows
🛠 Gibiru
🛠 Brave Search
🛠 Ecosia
Para pentesters /channel/seguridadinformatic4/3291
https://mad.convoca.la/event/xmpp-introduccion-a-la-mensajeria-instantanea-libre
Читать полностью…📃 "A01:2021 - Broken Access Control" https://www.flu-project.com/2024/10/BrokenAccessControl.html
Читать полностью…Un poco de marujeo
🟡 Puede contener trazas de amarillismo
📃 "Que te llamen estando en la lista Robinson tiene consecuencias: multaron con 10.000 euros por llamadas comerciales de Vodafone a una mujer" https://www.genbeta.com/seguridad/que-te-llamen-estando-lista-robinson-tiene-consecuencias-multaron-10-000-euros-llamadas-comerciales-vodafone-a-mujer
📃 "Detenido en España uno de los principales responsables del ransomware Lockbit 3.0" https://unaaldia.hispasec.com/2024/10/detenido-en-espana-uno-de-los-principales-responsables-del-ransomware-lockbit-3-0.html
📃 "Arrestan a cuatro individuos vinculados a la operación de ransomware LockBit" https://blog.segu-info.com.ar/2024/10/arrestan-cuatro-individuos-vinculados.html
📃 "Telegram entrega a las autoridades españolas la IP y teléfono de 85 usuarios tras recibir 22 órdenes judiciales" https://bandaancha.eu/articulos/telegram-entrega-autoridades-espanolas-11099
📃 "Hay algo en lo que los alemanes superan a los españoles, y explica que no usen tanto la tarjeta de crédito" https://www.genbeta.com/a-fondo/hay-algo-que-alemanes-superan-a-espanoles-explica-que-no-usen-tarjeta-credito
📃 "GorillaBot, el rey de los ataques DDoS: una botnet con 300.000 dispositivos" https://blog.elhacker.net/2024/10/gorillabot-el-rey-de-los-ataques-ddos.html
📃 "Vulnerabilidad crítica de GitLab podría permitir la ejecución arbitraria de canalizaciones de CI/CD" https://blog.segu-info.com.ar/2024/10/vulnerabilidad-critica-de-gitlab-podria.html
📃 "¿Quieres trabajar en la CIA? La agencia de inteligencia se lanza a reclutar informantes: estos son los sueldos y puestos que ofrece" https://www.20minutos.es/noticia/5640217/0/como-ficha-la-cia-a-quien-y-como-esta-reclutando-en-corea-iran-y-otros-puntos-calientes/
📃 "¿Qué pasaría si cortaran de forma coordinada los cables submarinos de Internet que conectan a un país?" https://www.hackplayers.com/2024/09/corte-cables-submarinos-internet.html
📃 "Cibercriminales obtienen 75 millones, el mayor rescate de ransomware conocido hasta la fecha" https://bitlifemedia.com/2024/10/cibercriminales-mayor-rescate-ransomware-conocido/
📃 "Aumento del 156% en paquetes maliciosos de OSS" https://blog.segu-info.com.ar/2024/10/aumento-del-156-en-paquetes-maliciosos.html
📃 "Ciberdelincuente arrestado por el FBI tras comprometer la cuenta de la SEC en X" https://unaaldia.hispasec.com/2024/10/ciberdelincuente-arrestado-por-el-fbi-tras-comprometer-la-cuenta-de-la-sec-en-x.html
📃 "Han detenido de nuevo a Alcasec, el hacker que decía conocer el 90% de datos de los españoles. Esta vez por conducir con un carnet expedido por él mismo" https://www.genbeta.com/actualidad/han-detenido-nuevo-a-alcasec-hacker-que-decia-conocer-90-datos-espanoles-esta-vez-conducir-carnet-expedido
📃 "Chinos rompen (de nuevo) AES y RSA 🤪" https://blog.segu-info.com.ar/2024/10/chinos-rompen-de-nuevo-aes-y-rsa.html
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
🎥 "Instalar Pi-Hole en Raspberry Pi 4 y configuración" https://youtu.be/6oRvn7hRChY?si=-_X5dGTDTceqVneh
Más info:
- /channel/seguridadinformatic4/1727
- /channel/seguridadinformatic4/2179
- /channel/seguridadinformatic4/2549
📃 "3 retos Capture The Flag para entrenar para el Premio Universitario ESET" https://www.welivesecurity.com/es/otros-temas/3-retos-capture-the-flag-entrenar-premio-universitario-eset/
Desafio 1 - Esteganografía en el Hotel Overlook
Desafio 2 - Ingeniería inversa sin analizar ningún código
Desafio 3 - Mensaje oculto en tráfico radioeléctrico
📃 "Perfctl, el malware que ha infectado a miles de sistemas Linux desde 2021" https://unaaldia.hispasec.com/2024/10/perfctl-el-malware-que-ha-infectado-a-miles-de-sistemas-linux-desde-2021.html
Читать полностью…📃 "The Art of Pentesting: El nuevo libro de 0xWord para formarse como pentester" https://www.elladodelmal.com/2024/10/the-art-of-pentesting-el-nuevo-libro-de.html
Читать полностью…⚙️ "Whonix: Privacidad superior a nivel de sistema" https://defsec.noblogs.org/whonix-privacidad-superior-a-nivel-de-sistema/
Distros recomendadas: /channel/seguridadinformatic4/140
🎥 "Cómo montar un SOC (Centro de Operaciones de Seguridad) en casa" https://youtu.be/jI3bplC4KuM?si=wQQ2Nz6AdFA6RZ6U
Читать полностью…⚙️ "Anatomía del formato PE (Portable Executable)" https://deephacking.tech/anatomia-del-formato-pe-portable-executable-maldev/
Читать полностью…📃 "Hardware Hacking: alternativas para extracción de firmware" https://www.welivesecurity.com/es/recursos-herramientas/hardware-hacking-alternativas-extraccion-firmware/
Читать полностью…🎥 "Como montar una VPN con Raspberry Pi" https://youtu.be/YdmTh2wXfj4?si=rTsYqE_tgIkHrzcm
Читать полностью…⚙️ "Introducción a la Explotación de Navegadores" https://deephacking.tech/introduccion-a-la-explotacion-de-navegadores/
📃 "Attacking browser extensions" https://github.blog/security/vulnerability-research/attacking-browser-extensions/
⚙️ "Prometheus – Gestión de alertas con AlertManager" https://elwillie.es/2022/09/20/prometheus-gestion-de-alertas-con-alertmanager/
Читать полностью…📃 "Hackear una planta de energía virtual con RSA de 512 bits" https://blog.segu-info.com.ar/2024/10/hackear-una-planta-de-energia-virtual.html
Читать полностью…📃 "12 GPT para ciberseguridad útiles para estudiantes y profesionales" https://www.welivesecurity.com/es/recursos-herramientas/12-gpt-orientados-ciberseguridad/
Читать полностью…🎓 "Curso de Experto en Detección de la Desinformación y Fake News" https://www.lisainstitute.com/collections/cursos/products/curso-experto-deteccion-desinformacion-fake-news
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
📃 OFFTOPIC 🤫 "Las webs piratas de descarga, streaming e IPTV más famosas del mundo" https://blog.elhacker.net/2024/10/webs-piratas-de-descarga-streaming-iptv-famosas.html
Читать полностью…📃 "Qué es un SIEM y cómo puede mejorar tu ciberseguridad" https://www.redeszone.net/tutoriales/seguridad/siem-que-es-funcionamiento/
Читать полностью…⚙️ "Alteración de evidencias I – Modificación de timestamps" https://defsec.noblogs.org/alteracion-de-evidencias-i-modificacion-de-timestamps/
Читать полностью…📃 "Los delincuentes ya no roban contraseñas, roban sesiones activas ¿Cómo?" https://blog.segu-info.com.ar/2024/10/los-delincuentes-ya-no-roban.html
Читать полностью…# Estafas
Cada vez son más los tipos de estafas... 🤬
📃 "Cómo saber si la oferta de empleo por WhatsApp es real o una estafa" https://www.welivesecurity.com/es/estafas-enganos/como-saber-oferta-empleo-whatsapp-real-estafa/
📃 "Cómo crear una aplicación y protegerse de ciberestafas con el API de SIM Swap" https://www.elladodelmal.com/2024/10/como-crear-una-aplicacion-y-protegerse.html
📃 "Así es la nueva estafa del SMS que suplanta la suscripción a Netflix" https://unaaldia.hispasec.com/2024/10/asi-es-la-nueva-estafa-del-sms-que-suplanta-la-suscripcion-a-netflix.html
📃 "Lego Coin: Ciberataque en la web de Lego muestra anuncios de cripto estafa" https://unaaldia.hispasec.com/2024/10/lego-coin-ciberataque-en-la-web-de-lego-muestra-anuncios-de-cripto-estafa.html
📃 "Esta estafa promete 'recuperar' tu cuenta de Google... pero usa la IA para robártela. Fíjate en esto para identificarla" https://www.genbeta.com/seguridad/esta-estafa-promete-recuperar-tu-cuenta-google-usa-ia-para-robartela-fijate-esto-para-identificarla
📃 "Quishing en estaciones de carga: la nueva estafa a conductores de coches eléctricos" https://www.welivesecurity.com/es/estafas-enganos/ataques-quishing-propietarios-coches-electricos/
📃 "Usan sitios falsos de DeepNude con IA para descargar malware" https://blog.segu-info.com.ar/2024/10/usan-sitios-falsos-de-deepnude-con-ia.html
Deja en los comentarios más enlaces con tipos de estafas y tus posibles soluciones
⚙️ "Ntopng, un monitor de trafico de red avanzado" https://blog.elhacker.net/2024/10/ntopng-monitor-analizador-trafico-red-avanzado.html
🛠 https://github.com/ntop/ntopng
🛠 En Docker https://github.com/ntop/docker-ntop
⚙️ "Netdata, monitoriza las métricas de nuestro Ubuntu en tiempo real" https://ubunlog.com/netdata-monitoriza-ubuntu-tiempo-real/
🛠 https://github.com/netdata/netdata
🎓 "Curso de Concienciación en Ciberseguridad" https://www.lisainstitute.com/collections/cursos/products/curso-concienciacion-ciberseguridad
LISA Institute (https://www.lisainstitute.com/) ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4