miércoles, 28 de febrero de 2018

DATOS DE ADMINISTRADORES DE PÁGINAS DE FACEBOOK EXPUESTOS POR VULNERABILIDAD

DATOS DE ADMINISTRADORES DE PÁGINAS DE FACEBOOK EXPUESTOS POR VULNERABILIDAD



Recientemente Facebook arreglo una vulnerabilidad que divulgaba información de los administradores de páginas comerciales, el investigador de seguridad cibernética  Mohamed Baset lo comunico esta semana.


martes, 27 de febrero de 2018

200 MILLONES DE CUENTAS PERSONALES ENCONTRADAS EN LA DARK WEB

200 MILLONES DE CUENTAS PERSONALES ENCONTRADAS EN LA DARK WEB




Dark Web es un lugar donde se pueden realizar todo tipo de actividades ilegales, incluida la venta de drogas ilegales, armas, números de seguro social, documentos y datos robados.

ASÍ PODRÍAN ESPIARTE SI ESTÁS CONECTADO A UNA RED WI-FI PÚBLICA SUPLANTÁNDOLA

ASÍ PODRÍAN ESPIARTE SI ESTÁS CONECTADO A UNA RED WI-FI PÚBLICA SUPLANTÁNDOLA


Estamos seguros que en muchas ocasiones os habéis conectado a una red Wi-Fi pública, y habéis navegado por Internet creyendo que todo el tráfico estará protegido gracias al uso de HTTPS. Existen ciertas técnicas para crear redes Wi-Fi “falsas”. Es decir, nos conectamos a la red y podemos acceder sin problemas a Internet, pero el problema surge cuando alguien está sniffando los paquetes que se envían y reciben a través de ese router. Hoy en RedesZone os vamos a hacer una demostración de lo fácil que es hacer esto, y cómo poder evitarlo para mantener tu seguridad y privacidad a salvo.


viernes, 23 de febrero de 2018

Los piratas informáticos pueden añadir una firma digital al malware, aunque les sale demasiado caro

Los piratas informáticos pueden añadir una firma digital al malware, aunque les sale demasiado caro




Una de las razones por las que el malware suele ser detectado por los antivirus y por las que se suele evitar que se ejecute en el sistema operativo es por la falta de una firma digital que brinde cierta confianza (aunque sea falsa) al software. Sin embargo, a lo largo de 2017, piratas informáticos han empezado a incluir firmas digitales al malware de manera que la amenaza pase desapercibida y sea más complicado detectarla antes de que sea demasiado tarde, práctica común pero que, en realidad, sale demasiado cara a los piratas informáticos.

Ya puedes descargar Kali Linux desde la Microsoft Store en Windows 10

Ya puedes descargar Kali Linux desde la Microsoft Store en Windows 10




Kali Linux es una de las distribuciones Linux para pentesting y auditar la seguridad de sistemas y redes más completa y conocida que podemos encontrar por la red. Esta distribución ha funcionado siempre como un sistema totalmente independiente, teniendo que arrancar nuestro ordenador desde su USB o desde su DVD para empezar a utilizar la herramienta. Sin embargo, con la llegada del subsistema Linux para Windows 10, los desarrolladores han trabajado en poder traer esta suite directamente al sistema de Microsoft, pudiendo tener a mano todas las herramientas y funciones que nos ofrece Kali Linux sin depender de este sistema exclusivamente.

jueves, 22 de febrero de 2018

BLOQUEAR POWERSHELL PARA DETENER ATAQUES

BLOQUEAR POWERSHELL PARA DETENER ATAQUES

El lenguaje de scripting de fuente abierta, es la herramienta de movimiento lateral perfecta para los atacantes una vez que han comprometido una red. Y los scripts de PowerShell pueden ejecutarse solo en la memoria, dando lugar al término malware “sin archivos”.

“El lenguaje de scripting PowerShell de Microsoft, es extremadamente popular entre los administradores de TI. Pero los hackers también lo están tomando cada vez más”, comenta un experto en seguridad cibernética, “los scripts maliciosos de PowerShell pueden ser difíciles de detectar y aun más difíciles de investigar porque dejan pocos rastros forenses”.





“PowerShell es tan poderoso y versátil en el sentido de que tiene acceso al framework .NET, acceso a WMI, acceso a prácticamente cualquier parte de la máquina”, dice Arafeh, refiriéndose a Windows Management Instrumentation, la infraestructura para datos de gestión y operaciones en sistemas operativos basados ​en Windows.

Hallan una vulnerabilidad en Tinder que permitía obtener el control sobre las cuentas

Hallan una vulnerabilidad en Tinder que permitía obtener el control sobre las cuentas





Expertos en seguridad de Appsecure descubrieron que un hacker podía hacerse con el control de las cuentas de la aplicación de citas Tinder con tan solo obtener el número de teléfono del usuario. La empresa tras las aplicación ya ha modificado su sistema de acceso para protegerse de este ataque, del que no se tiene constancia que haya sido explotado activamente.

Entradas populares

Entrada destacada

HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT

HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT.  Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...