https://www.bleepingcomputer.com/news/security/list-of-firmware-and-driver-updates-for-krack-wpa2-vulnerability/ Traducción Google: Como muchas personas han leído o pronto leerán, existe una vulnerabilidad en el protocolo inalámbrico WPA2 llamado Krack que podría permitir a los atacantes escuchar las conexiones inalámbricas e inyectar datos en la transmisión inalámbrica para instalar malware o modificar páginas web. Para protegerse, muchos proveedores de productos Wi-Fi lanzarán firmware y controladores actualizados para …
Categoría: Laboratorio
Oct 07
Artículo: Cuando el phishing comienza desde el interior –
Por si no teníamos suficiente…. Artículo publicado por nuestros compañeros de de trend Micro. http://blog.trendmicro.com/phishing-starts-inside/ Traducción Google: Una preocupación creciente de los profesionales de la seguridad son los ataques de phishing internos : correos electrónicos de phishing enviados desde un usuario de confianza a otro de la misma organización. Los correos electrónicos de phishing internos se utilizan en ataques …
Sep 26
Artículo: Consideraciones sobre el incidente de CCleaner y lo que significa realmente
Caso CCleaner, consideraciones y análisis por parte de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/21/cconsideraciones-incidente-de-ccleaner/ Transcripción: Antes de que sigas leyendo, te aviso: si piensas que en este artículo vamos a aprovecharnos del incidente de CCleaner para darle ventaja a ESET, te vas a decepcionar. Sí, hablaremos de este incidente tan difundido en los últimos días, pero …
Sep 08
Artículo: Haz el test y comprueba si eres un empleado seguro
Te atreves? Un artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/07/test-eres-un-empleado-seguro/
Ago 31
Artículo: Intelligence BlogUSB Malware Implicated in Fileless Attacks
Artículo publicado por nuestros compañeros de Trend Micro. Interesante para los que tienen interés en los detalles técnicos sobre el funcionamiento. http://blog.trendmicro.com/trendlabs-security-intelligence/usb-malware-implicated-fileless-attacks/ Traducción Google: A principios de agosto discutimos un caso en el que una puerta trasera ( BKDR_ANDROM.ETIN ) estaba siendo instalada sin archivos en un sistema de destino usando JS_POWMET.DE , un script que abusaba de varias funciones legítimas. En …
Ago 29
Artículo: Análisis de una estafa de soporte técnico poco elaborada
Empecemos a investigar…. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/23/analisis-estafa-de-soporte-tecnico/
Jul 19
Laboratorio: Extensiones para convertir Chrome en una herramienta de Pentesting
Interesante artículo publicado por nuestros compañeros de segu info. http://blog.segu-info.com.ar/2017/07/extensiones-para-convertir-chrome-en.html?m=1
Jul 11
Laboratorio: Análisis del backdoor de TeleBots oculto en una actualización de software
Para los más audaces. Artículo publicado por nuestros compañeros de welivesecurity. Párate, piensa, comprende e investiga. https://www.welivesecurity.com/la-es/2017/07/04/backdoor-de-telebots-oculto-actualizacion/
Jun 21
Artículo: Conoces las herramientas que pone a disposición INCIBE para tu empresa?
INCIBE pone a disposición de empresas y empleados de pymes así como de colectivos específicos, asociaciones y colegios profesionales, herramientas de ciberseguridad enfocadas a la prevención, detección y respuesta a incidentes de ciberseguridad. Son herramientas gratuitas muy efectivas y con ellas tendremos un poquito más de control en relación a la posibilidad de tener alguna …
Debe estar conectado para enviar un comentario.