Generado por All in One SEO v5.0.0.1, este es un archivo llms.txt, utilizado por LLMs para indexar el sitio. # Ciberseguridad para principiantes Consejos, artículos, utilidades para todos los usuarios ## Sitemaps - [XML Sitemap](https://www.ciberforense.com.es/sitemap.xml): Contains all public & indexable URLs for this website. ## Entradas - [Curso básico de ciberseguridad: Módulo 6](https://www.ciberforense.com.es/2025/03/08/curso-basico-de-ciberseguridad-modulo-6/) - Módulo 6: Protección de Datos Sensibles El blog “ciberseguridad para principiantes” te invita a participar en este módulo. En este módulo, profundizaremos en la protección de datos sensibles, proporcionando recursos adicionales, enlaces a artículos relevantes, ejemplos prácticos y noticias recientes para ilustrar la importancia de este tema. Este módulo de ciberseguridad enfatiza la importancia de - [Curso básico de ciberseguridad: Módulo 5](https://www.ciberforense.com.es/2025/03/01/curso-basico-de-ciberseguridad-modulo-5/) - Módulo 5: Gestión de Accesos y Control de Privilegios El blog “ciberseguridad para principiantes” te invita a participar en este módulo. Este módulo tiene como objetivo profundizar en las mejores prácticas, herramientas y técnicas para gestionar identidades y accesos de manera eficaz, minimizando los riesgos asociados al abuso de privilegios. 1. Introducción La gestión de - [Curso básico de Ciberseguridad: Módulo 4](https://www.ciberforense.com.es/2024/12/28/curso-basico-de-ciberseguridad-modulo-4/) - Módulo 4: Seguridad en redes El blog “ciberseguridad para principiantes” te invita a participar en este módulo. La seguridad en redes se centra en proteger la información que fluye a través de redes locales y globales, como internet. Este módulo explica cómo configurar redes seguras, proteger datos en tránsito y detectar ctividades sospechosas. Podcast generado - [Curso Básico de Ciberseguridad. Módulo 3](https://www.ciberforense.com.es/2024/12/21/curso-basico-de-ciberseguridad-modulo-3/) - Módulo 3: Buenas Prácticas de Seguridad El blog “ciberseguridad para principiantes” te invita a participar en este módulo. Este módulo de ciberseguridad para principiantes presenta prácticas esenciales para mejorar la seguridad digital. Se centra en la creación y gestión de contraseñas seguras usando gestores de contraseñas, la implementación de la autenticación de dos factores (2FA) - [Curso Básico de Ciberseguridad. Módulo 2](https://www.ciberforense.com.es/2024/11/23/curso-basico-de-ciberseguridad-modulo-2/) - Módulo 2: Tipos de Amenazas Cibernéticas En este módulo se detallan las principales amenazas cibernéticas, cómo funcionan, sus características, ejemplos reales y formas prácticas de identificarlas. Comprender estas amenazas es el primer paso para protegerse y tomar medidas preventivas. Podcast generado por IA, en base al contenido aportado por el autor. 2.1. Malware El malware, - [Curso Básico de Ciberseguridad. Módulo 1](https://www.ciberforense.com.es/2024/11/16/curso-basico-de-ciberseguridad-2/) - Fundamentos de la Ciberseguridad - [Artículo: Búsquedas avanzadas y eficientes con el buscador de Google](https://www.ciberforense.com.es/2024/11/16/articulo-busquedas-avanzadas-y-eficientes-con-el-buscador-de-google/) - Todos sabemos lo importante que es saber cómo realizar búsquedas eficientes y precisas en los navegadores. De ello depende que los resultados sean los más relevantes para nuestras consultas. Aquí os mostramos comandos muy útiles que podemos utilizar en el buscador de Google para conseguir precisamente eso. 1. Comillas (" ") • Uso: Busca una - [Episodio 7: Qué es el 'Scareware'](https://www.ciberforense.com.es/2024/11/29/episodio-7-que-es-el-scareware/) - Podcast generado por IA, en base al contenido aportado por el autor. Resumen: Se proporciona información sobre el scareware, un tipo de malware que busca asustar a los usuarios para que tomen medidas impulsivas, como comprar software falso. Se explica cómo funciona el scareware, ejemplos comunes, cómo detectarlo y protegerse de él. Se ofrecen consejos para - [Curso Básico de Ciberseguridad.](https://www.ciberforense.com.es/2024/11/11/curso-basico-de-ciberseguridad/) - Presentamos un curso básico en ciberseguridad con el que abordaremos los aspectos más fundamentales de la ciberseguridad. El curso se comprende de 10 módulos. Comenzaremos desde conceptos básicos hasta prácticas avanzadas y herramientas específicas que pueden aplicarse en entornos personales y empresariales. Cada módulo incluye explicaciones, ejemplos y ejercicios prácticos para consolidar los conocimientos adquiridos. - [Episodio 6: Implementar la seguridad en conexiones remotas.](https://www.ciberforense.com.es/2024/11/22/episodio-5-implementar-la-seguridad-en-conexiones-remotas/) - Podcast generado por IA, en base al contenido aportado por el autor. Resumen una guía para implementar la seguridad en conexiones remotas y crear un entorno de trabajo seguro desde cualquier ubicación. Se exploran diferentes estrategias como el uso de VPN segmentadas, la autenticación de dos factores, los escritorios virtuales, el manejo de dispositivos personales, - [Episodio 5: La Ciberseguridad en la Oficina: Guía de Estudio.](https://www.ciberforense.com.es/2024/11/15/episodio-4-la-ciberseguridad-en-la-oficina-guia-de-estudio/) - Podcast generado por IA, en base al contenido aportado por el autor. Resumen Este episodio se centra en las estrategias clave para proteger los sistemas informáticos de una oficina, abordando desde las copias de seguridad hasta la formación de empleados. El objetivo es preparar a las empresas para enfrentar ciberataques, pérdida de datos e intrusiones. - [Episodio 4. Tendencias actuales en Ciberamenazas y sus Ejemplos.](https://www.ciberforense.com.es/2024/11/08/episodio-3-tendencias-actuales-en-ciberamenazas-y-sus-ejemplos/) - Podcast generado por IA, en base al texto proporcinado por el autor. Resumen: El texto presenta una análisis exhaustivo del panorama actual de las ciberamenazas, detallando las tendencias, las estrategias de los atacantes, y las medidas que las organizaciones pueden tomar para protegerse. Se cubren diferentes tipos de ataques, desde ransomware hasta phishing y ataques - [Episodio 3: Consejos -muy básicos- para mantener tus datos a salvo.](https://www.ciberforense.com.es/2024/11/03/episodio-2-consejos-muy-basicos-para-mantener-tus-datos-a-salvo/) - Podcast generado por IA, en base al contenido aportado por el autor. Resumen de consejos básicos de ciberseguridad Este documento resume los puntos clave del texto que ofrece consejos básicos para mantener los datos protegidos y minimizar los riesgos de ciberseguridad. Puntos principales: 1. Actualizaciones de software: Importancia: Mantener los sistemas operativos y el software - [Episodio 2: Guía básica para la gestión de contraseñas y usuarios en navegadores populares.](https://www.ciberforense.com.es/2024/11/01/articulo-guia-basica-para-la-gestion-de-contrasenas-y-usuarios-en-navegadores-populares/) - Podcast del contenido, creado por IA: Resumen del podcast, en base al contenido del autor: Este texto es una guía completa sobre la gestión de contraseñas y usuarios en los navegadores web más populares. Abarca cómo cada navegador, incluyendo Chrome, Firefox, Edge, Safari y Opera, ofrece herramientas para guardar, generar y sincronizar contraseñas seguras, así - [Podcast-Artículo: Mejorando la ciberseguridad en el entorno laboral: Guía práctica para Empleados.](https://www.ciberforense.com.es/2024/10/29/articulo-mejorando-la-ciberseguridad-en-el-entorno-laboral-guia-practica-para-empleados/) - La seguridad cibernética es una prioridad en cualquier empresa, independientemente de su tamaño. En el mundo moderno, la amenaza de ciberataques es una realidad, y los empleados juegan un papel crucial para proteger la información sensible. Este artículo te proporcionará recomendaciones prácticas sobre cómo mejorar la ciberseguridad en el lugar de trabajo, cómo identificar amenazas - [Artículo: La importancia de las copias de seguridad en la ámbito empresarial: Guía Práctica.](https://www.ciberforense.com.es/2024/09/18/articulo-la-importancia-de-las-copias-de-seguridad-en-la-ciberseguridad-empresarial-guia-practica/) - La seguridad de la información es un aspecto crítico para cualquier empresa en la era digital. Entre las múltiples capas de protección que una organización puede implementar, las copias de seguridad o backups son una de las más esenciales. En este artículo, discutiremos la importancia de las copias de seguridad, las mejores prácticas para su - [Opinión: Una reflexión en un mundo hiperconectado.](https://www.ciberforense.com.es/2023/04/03/opinion-una-reflexion-en-un-mundo-hiperconectado/) - El gran avance en la inteligencia artificial traerá nuevos retos en protección y resiliencia. Conocer cómo se produce un ataque informático es esencial para comprender el propósito y el objetivo de los ciberdelincuentes - [Artículo: Guía esencial de Ciberseguridad para Usuarios de Empresas](https://www.ciberforense.com.es/2024/09/16/articulo-guia-esencial-de-ciberseguridad-para-usuarios-de-empresas/) - La ciberseguridad es un aspecto vital para la operación de cualquier empresa en la era digital. Los usuarios, tanto técnicos como no técnicos, juegan un papel fundamental en la protección de los activos de la empresa contra ataques cibernéticos. Este artículo tiene como objetivo proporcionar pautas clave para mejorar la seguridad digital de los empleados - [Artículo: Cómo reaccionar ante un ataque de Phishing: Guía para Usuarios Empresariales](https://www.ciberforense.com.es/2024/09/20/articulo-como-reaccionar-ante-un-ataque-de-phishing-guia-para-usuarios-empresariales/) - Los ataques de phishing continúan siendo una de las formas más comunes y efectivas de ataque cibernético contra empresas. Estos ataques se aprovechan del factor humano para engañar a los usuarios y robar credenciales, información financiera o acceso a sistemas empresariales. A pesar de los avances en tecnología de seguridad, los usuarios siguen siendo la - [Artículo: Guía completa de seguridad en el uso de redes Wi-Fi en entornos empresariales y públicos.](https://www.ciberforense.com.es/2024/09/23/articulo-guia-completa-de-seguridad-en-el-uso-de-redes-wi-fi-en-entornos-empresariales-y-publicos/) - El uso de redes Wi-Fi es fundamental en entornos laborales y personales, pero también representa una de las mayores vulnerabilidades para la seguridad digital de una empresa si no se gestiona correctamente. A través de este artículo, analizaremos las mejores prácticas para usar redes Wi-Fi en oficinas, así como en entornos públicos, con un enfoque - [Artículo: Las Amenazas Cibernéticas Emergentes en 2024 y Cómo Defenderse.](https://www.ciberforense.com.es/2024/09/15/articulo-las-amenazas-ciberneticas-emergentes-en-2024-y-como-defenderse/) - La ciberseguridad es un campo en constante evolución, y los ataques cibernéticos son cada vez más sofisticados. Las empresas enfrentan amenazas no solo de malware y phishing tradicionales, sino también de actores maliciosos que aprovechan tecnologías emergentes y nuevas vulnerabilidades. Este artículo explorará las amenazas más recientes que han surgido en 2024 y ofrecerá estrategias - [Artículo: Innovación y protección: claves de la Jornada de Ciberseguridad de ASECOPS en Zaragoza.](https://www.ciberforense.com.es/2023/11/02/articulo-innovacion-y-proteccion-claves-de-la-jornada-de-ciberseguridad-de-asecops-en-zaragoza/) - ASECOPS, the Spanish Association of Private Security Companies, hosted a cybersecurity conference in Zaragoza on October 25th. The event highlighted the increasing threats from cyberattacks, the role of cyber-insurance in risk mitigation, the delicate relationship between privacy and security, physical protection and OT network risks, and measures against cybercrime. The conference emphasized the importance of collective commitment to safeguard digital society. - [Artículo: Qué es y cómo protegerse de un ataque de sniffing](https://www.ciberforense.com.es/2023/03/06/articulo-que-es-y-como-protegerse-de-un-ataque-de-sniffing/) - El sniffing se puede llevar a cabo en redes cableadas e inalámbricas y puede ser difícil de detectar. Un ataque de sniffing, también conocido como «intercepción de paquetes», es una técnica de ciberataque que consiste en interceptar y recopilar información que se transmite a través de una red, como contraseñas, números de tarjeta de crédito y - [Artículo: Crear hábitos cibersaludables en las empresas es clave para reducir la brecha de seguridad.](https://www.ciberforense.com.es/2023/02/23/articulo-crear-habitos-cibersaludables-en-las-empresas-es-clave-para-reducir-la-brecha-de-seguridad/) - Si bien el conjunto de soluciones de protección que tanto usuarios particulares como las empresas vienen utilizando desde hace años para estar protegidos frente a posibles ciberamenazas, esto ya no es suficiente para dejar de convertirse en un blanco perfecto para los atacantes. Y es que, como este tipo de soluciones demandan de interacción humana - [Artículo: CISA releases recovery script for ESXiArgs ransomware victims.](https://www.ciberforense.com.es/2023/02/11/articulo-cisa-releases-recovery-script-for-esxiargs-ransomware-victims/) - The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has released a script to recover VMware ESXi servers encrypted by the recent widespread ESXiArgs ransomware attacks. Starting last Friday, exposed VMware ESXi servers were targeted in a widespread ESXiArgs ransomware attack. Since then, the attacks encrypted 2,800 servers according to a list of bitcoin addresses collected by CISA technical - [Artículo: Campañas de PHISING que intentan obtener las credenciales. Recomendaciones](https://www.ciberforense.com.es/2023/02/07/articulo-campanas-de-phising-que-intentan-obtener-las-credenciales-recomendaciones/) - Debido al aumento de este tipo de ataques, os queremos realizar las siguientes recomendaciones: En caso de recibir un mensaje de este tipo hay que eliminarlo directamente y comunicarlos a los demás empleados del intento de fraude y que, en caso de recibirlo, procedan a eliminarlo inmediatamente. En el supuesto de haber facilitado las credenciales de acceso, - [Artículo: ¡Contraseñas seguras¡](https://www.ciberforense.com.es/2022/06/23/articulo-contrasenas-seguras/) - Artículo publicado en https://www.osi.es/es/campanas/contrasenas-seguras Interesantes artículos con recomendaciones sobre el uso y generación de contraseñas seguras. Artículo del blog ¿Sabías que el 90% de las contraseñas son vulnerables? Vídeo ¿Cuánto tardarían en averiguar mis contraseñas? Historia real Una contraseña fácil, ¿pero cuántas cuentas comprometidas? Infografía Ataques a las contraseñas Artículo del blog Típicos errores que - [Artículo: 10 reglas esenciales de seguridad en Internet.](https://www.ciberforense.com.es/2021/12/06/articulo-10-reglas-esenciales-de-seguridad-en-internet/) - Fuente: https://www.welivesecurity.com/la-es/2021/11/30/reglas-esenciales-basicas-seguridad-internet/ Una lista con las reglas más importantes de seguridad en Internet que todo usuario digital debería conocer de memoria e incorporar a su rutina.En el Día internacional de la Seguridad Informática, compartimos un listado de 10 reglas básicas que todo usuario digital debería incorporar como parte de sus hábitos para disfrutar de la tecnología - [Artículo: Un informe de Microsoft revela que los ciberataques más exitosos se aprovechan de vulnerabilidades "básicas" que pueden salvarse con factores de doble autenticación](https://www.ciberforense.com.es/2022/02/11/articulo-un-informe-de-microsoft-revela-que-los-ciberataques-mas-exitosos-se-aprovechan-de-vulnerabilidades-basicas-que-pueden-salvarse-con-factores-de-doble-autenticacion/) - Artículo publicado en: https://www.businessinsider.es Las tácticas de la mayoría de los ciberataques no son tan sofisticadas como se puede pensar, defiende Microsoft en un un nuevo informe. De hecho, la mayoría de esos ataques podrían ser bloqueados con el factor de doble autenticación activado, que solo el 22% de los usuarios de Azure tienen. Con - [Utilidad: Reparar tarjeta memoria SD dañada o estropeada.](https://www.ciberforense.com.es/2022/01/03/utilidad-reparar-tarjeta-memoria-sd-danada-o-estropeada/) - Publicada en: https://blog.elhacker.net/2021/12/reparar-datos-fotos-tarjeta-memoria-sd-danada-o-estropeada-formateada.html Las memorias o tarjetas micro SD se han vuelo tremendamente populares en los últimos tiempos, y como herramienta de uso diario que son, no son pocas las que se averían, se corrompen o simplemente fallan y dejan de funcionar. Los errores más habituales que podemos ver en sistemas como Android o Windows suelen tener este aspecto: “Error en la - [Artículo: Un repaso por las herramientas utilizadas para realizar ataques Man‑in‑the‑Middle (MITM), nunca está de más el conocerlas.](https://www.ciberforense.com.es/2022/01/03/articulo-un-repaso-por-las-herramientas-utilizadas-para-realizar-ataques-man‑in‑the‑middle-mitm-nunca-esta-de-mas-el-conocerlas/) - Publicada en: https://blog.elhacker.net/2021/12/herramientas-para-realizar-ataques-man-in-the-middle-mitm.html Man-in-the-Middle (MitM), que en español significa “hombre en el medio”, es un tipo de ataque destinado a interceptar, sin autorización, la comunicación entre dos dispositivos (hosts) conectados a una red. Este ataque le permite a un agente malintencionado manipular el tráfico interceptado de diferentes formas, ya sea para escuchar la comunicación y - [Artículo: Identificación de posibilidades de interceptación para la comunicación de WhatsApp.](https://www.ciberforense.com.es/2021/12/07/articulo-identificacion-de-posibilidades-de-interceptacion-para-la-comunicacion-de-whatsapp/) - Publicado en : https://www.forensicfocus.com/webinars/identifying-interception-possibilities-for-whatsapp-communication/ During this research project, I have done enormous amount of research on everything that was known about WhatsApp interception, which methods are there, how can they be used, and how can they be prevented. Since this presentation can only be 20 minutes, I have to be very short on each subject. - [Artículo: ¿Cómo realizar informática forense en archivos PDF maliciosos? Revisa si este PDF contiene malware o backdoors.](https://www.ciberforense.com.es/2021/12/06/articulo-como-realizar-informatica-forense-en-archivos-pdf-maliciosos-revisa-si-este-pdf-contiene-malware-o-backdoors/) - Me ha parecido una publicación mi interesante debido a la gran cantidad de archivos PDF que manejamos hoy en día. El poder escudriñar en un momento dado si el archivo que tenemos puede tener algún invitado, es de vital importancia. Noticia publicada en: https://noticiasseguridad.com/tutoriales/como-realizar-informatica-forense-en-archivos-pdf-maliciosos-revisa-si-este-pdf-contiene-malware-o-backdoors/ El formato PDF se ha convertido en una de las formas más populares - [Artículo: Así puedes proteger tu privacidad usando Google Chrome](https://www.ciberforense.com.es/2021/12/01/articulo-asi-puedes-proteger-tu-privacidad-usando-google-chrome/) - Publicado en: https://www.redeszone.net/noticias/seguridad/proteger-privacidad-google-chrome/ Actualmente el navegador más popular es Google Chrome. En el caso de que tengamos sincronizada nuestra cuenta de Google nos ofrece muchas posibilidades, tales como gestionar nuestras contraseñas, los marcadores, además de permitirnos trabajar con sus herramientas como Google Drive. Por otro lado, los usuarios cada vez valoramos más nuestra privacidad. A - [Artículo: Autenticación sin contraseñas. ¿Estamos preparados para abandonarlas por completo?Protegerse.](https://www.ciberforense.com.es/2021/11/09/articulo-autenticacion-sin-contrasenas-estamos-preparados-para-abandonarlas-por-completoprotegerse/) - Artículo interesante sobre el futuro posible de las contraseñas. https://blogs.protegerse.com/2021/11/08/autenticacion-sin-contrasenas-estamos-preparados-para-abandonarlas-por-completo/ Desde hace algún tiempo se viene barajando la posibilidad de abandonar las contraseñas como principal método de autenticación en nuestras cuentas y dispositivos. Si bien nos han acompañado durante décadas, en los últimos años se ha demostrado que no suponen muchos impedimentos para que un - [Píldora nº 8. Píldoras semanales sobre #Ciberseguridad para usuarios.](https://www.ciberforense.com.es/2021/10/18/pildora-no-8-pildoras-semanales-sobre-ciberseguridad-para-usuarios/) - LA CIBESEGURIDAD EN LA EMPRESA. PARTE 1ª Después de adquirir un buen conocimiento de los riesgos y las respuestas, el siguiente paso es incorporar acciones, tareas y reglas en el funcionamiento diario de una empresa o negocio, para minimizar tanto que se produzcan compromisos de seguridad como la medida en que afectan a su negocio. - [Francia prohíbe a sus ministros usar la nube de Office 365 por temor a que Microsoft deba compartir información sensible con el gobierno de los EE.UU](https://www.ciberforense.com.es/2021/09/27/francia-prohibe-a-sus-ministros-usar-la-nube-de-office-365-por-temor-a-que-microsoft-deba-compartir-informacion-sensible-con-el-gobierno-de-los-ee-uu/) - https://www.xataka.com/empresas-y-economia/francia-prohibe-a-sus-ministros-usar-nube-office-365-temor-a-que-microsoft-deba-compartir-informacion-sensible-gobierno-ee-uu - [Artículo: Ransomware, principal amenaza para las empresas](https://www.ciberforense.com.es/2021/09/25/articulo-ransomware-principal-amenaza-para-las-empresas/) - Entre los meses de abril y junio del presente año, el ransomware ha representado casi la mitad de todos los incidentes de ciberseguridad a escala global en las organizaciones. Solo esta amenaza triplica el siguiente riesgo más común: la explotación de vulnerabilidades de Microsoft Exchange Server. El último informe trimestral de Cisco Talos revela que - [Píldora nº 7. Píldoras semanales sobre #Ciberseguridad para usuarios.](https://www.ciberforense.com.es/2021/09/14/pildora-no-7-pildoras-semanales-sobre-ciberseguridad-para-usuarios/) - Buenos días a tod@s, Una vez finalizado el parón veraniego, comenzamos de nuevo con nuestras píldoras en ciberseguridad. Empecemos esta semana recordando la píldora nº 6 del pasado 7/07/2021: PÍLDORA Nº 6 DE LA SEMANA DEL 07-07-2021 : Tipos de backup y los errores más comunes a la hora de realizarlo. Eres eficiente - [Píldora nº 6. Píldoras semanales sobre Ciberseguridad para usuarios.](https://www.ciberforense.com.es/2021/07/07/pildora-no-6-pildoras-semanales-sobre-ciberseguridad-para-usuarios/) - Eres eficiente a la hora de crear una buena copia de seguridad? De la mano de welivesecurity te presento el siguiente artículo: Con el creciente uso de los más diversos tipos de tecnología, términos como respaldo o backup dejaron de resultar extraños para la mayor parte de los usuarios. En caso de que aún no - [Píldora nº 5. Píldoras semanales sobre Ciberseguridad para usuarios.](https://www.ciberforense.com.es/2021/06/21/pildora-no-5-pildoras-semanales-sobre-ciberseguridad-para-usuarios/) - Desde la entrada en vigor del RGPD, se han multiplicado los debates sobre el riesgo de brechas de datos”, afirma Eran Brown, Chief Technology Officer de INFINIDAT EMEA. Y no es de extrañar. La nueva ley de protección de datos pone énfasis en el usuario y sus derechos lo que afecta directamente a las empresas que, - [Píldora nº 4. Píldoras semanales sobre Ciberseguridad para usuarios.](https://www.ciberforense.com.es/2021/06/14/pildora-no-4-pildoras-semanales-sobre-ciberseguridad-para-usuarios/) - Originalmente publicada: https://www.ciberforense.com.es/?p=246 Cómo minimizar los riesgos de un ataque de “malware”…. gran pregunta……. 1ª Premisa: Copia de Seguridad, tanto local y en la nube. Esta premisa es la fundamental. Un buen protocolo de copias de seguridad debe de incluir, como mínimo, dos copias: una en local y otra en un servidor externo en la “nube”, con - [Píldora nº 3. Píldoras semanales sobre Ciberseguridad para usuarios básicos.](https://www.ciberforense.com.es/2021/06/07/pildora-no-3-pildoras-semanales-sobre-ciberseguridad-para-usuarios-basicos/) - Píldoras semanales sobre Ciberseguridad para usuarios básicos de empresa. - [Píldora nº 2. Píldoras semanales sobre Ciberseguridad para usuarios básicos de empresa.](https://www.ciberforense.com.es/2021/05/31/pildora-no-2-pildoras-semanales-sobre-ciberseguridad-para-usuarios-basicos-de-empresa/) - PÍLDORA SEMANAL: HÁBITOS PRACTICOS SOBRE CIBERSEGURIDAD. PARTE 2ª QUÉ ES EL PHISING? La palabra “phishing” es similar a “pescar” debido a la analogía de usar cebo para intentar atrapar a las víctimas y recolectar información confidencial Por información confidencial nos referimos a cualquier cosa que abarque desde su número de seguro social hasta contraseñas, número - [Píldora nº 1. Píldoras semanales sobre Ciberseguridad para usuarios básicos de empresa.](https://www.ciberforense.com.es/2021/05/24/pildora-no-1-pildoras-semanales-sobre-ciberseguridad-para-usuarios-basicos-de-empresa/) - PÍLDORA SEMANAL: HÁBITOS PRACTICOS SOBRE CIBERSEGURIDAD. PARTE 1ª Contraseñas seguras: Bajo ningún concepto guardaremos las contraseñas de acceso a nuestros sistemas en texto plano, es decir, NO estarán visibles en post-it pegados en los monitores ni escritas en papel ni guardadas en algún cuaderno. En caso de que las guardemos digitalmente en el ordenador o - [Artículo: Ransomware: qué es y cómo funciona | WeLiveSecurity](https://www.ciberforense.com.es/2021/05/22/articulo-ransomware-que-es-y-como-funciona-welivesecurity/) - Artículo publicado en el siguiente enlace https://www.welivesecurity.com/la-es/2021/05/21/que-es-ransomware/ un artículo muy interesante y bastante completo que explica de una manera clara, perfecto para usuarios, que es, como se propaga, qué tenemos que tener en cuenta y cómo protegerse. El término ransomware hace referencia a un tipo de malware que luego de comprometer un equipo secuestra su información - [Artículo: Cómo cifrar correos electrónicos para tener seguridad en el email](https://www.ciberforense.com.es/2021/05/05/articulo-como-cifrar-correos-electronicos-para-tener-seguridad-en-el-email/) - Interesante artículo publicado en redeszone. Un artículo que intenta introducirnos en una comunicación más segura y protegida, dentro de lo que cabe.... https://www.redeszone.net/tutoriales/seguridad/cifrar-correos-electronicos-seguridad-aplicaciones/ El correo electrónico poco a poco ha ido aumentando su presencia hasta convertirse en una herramienta imprescindible. En gran medida, ha sustituido a la correspondencia en papel entre otras razones por motivos - [Artículo: Prepárate Malware, aquí viene el Forense.](https://www.ciberforense.com.es/2021/04/22/articulo-preparate-malware-aqui-viene-el-forense/) - Publicado por thehackingfactory.com/. Es una entrada del año 2017, pero continúa siendo interesante su lectura. Debido al auge que están teniendo los ataques por Malware, cada vez son más las empresas que pierden sus datos o se pide una recompensa por ellos. Recordaremos que, no hace mucho, grandes empresas españolas se infectaron por un Ransomware denominado WannaCry o WannaCrypt el cual comenzó - [Artículo: Herramientas para el análisis archivos de Microsoft Office.](https://www.ciberforense.com.es/2021/04/21/articulo-herramientas-para-el-analisis-archivos-de-microsoft-office/) - Interesante artículo publicado en blog.elhacker.net Algunos de los métodos que podríamos utilizar si recibimos un documento de una fuente sospechosa y queremos detectar si contiene código malicioso o no. Es importante recordar que los cibercriminales constantemente están creando nuevas técnicas de evasión u ofuscación, por lo que es posible que algunas de estas técnicas (o todas) - [Artículo: WhatLeaks: ver qué se filtra de nuestra conexión.](https://www.ciberforense.com.es/2021/04/22/articulo-whatleaks-ver-que-se-filtra-de-nuestra-conexion/) - Entrada original: https://blog.segu-info.com.ar Existen herramientas que nos permiten analizar la eficacia de nuestras conexión a Internet, VPN, proxies web, TOR y similares a la hora de proteger nuestra privacidad. Hoy vamos a analizar una de esas, una web llamada "What Leaks?" ('¿Qué se filtra?').Lo que nos ofrece WhatLeaks.com es que, únicamente con entrar en ella, nos mostrará todos los - [Entrevista: Asociación Profesional de Peritos de Nuevas Tecnologías, una profesión de futuro Computerworld University](https://www.ciberforense.com.es/2020/10/05/entrevista-asociacion-profesional-de-peritos-de-nuevas-tecnologias-una-profesion-de-futuro-computerworld-university/) - Entrevista al Presidente de la Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC) https://www.computerworlduniversity.es/entrevistas/peritos-de-las-nuevas-tecnologias-una-profesion-de-futuro - [Artículo: Obscured by Clouds: Insights into Office 365 Attacks and How Mandiant Managed Defense Investigates](https://www.ciberforense.com.es/2020/08/30/articulo-obscured-by-clouds-insights-into-office-365-attacks-and-how-mandiant-managed-defense-investigates/) - Enlace original: https://www.fireeye.com/blog/threat-research/2020/07/insights-into-office-365-attacks-and-how-managed-defense-investigates.html With Business Email Compromises (BECs) showing no signs of slowing down, it is becoming increasingly important for security analysts to understand Office 365 (O365) breaches and how to properly investigate them. This blog post is for those who have yet to dip their toes into the waters of an O365 BEC, providing a - [Utilidades: Free Forensics Software – The Ultimate List.](https://www.ciberforense.com.es/2020/07/28/utilidades-free-forensics-software-the-ultimate-list/) - Enlace: https://www.secureforensics.com/resources/free-software Free Forensics Software – The Ultimate List Sometimes forensic examiners need a list of free forensics software to strengthen their investigation. Fortunately, we have developed and provided an extensive list of free forensics software and tools. Back to TopThe following free forensic software list was developed over the years, and with partnerships with - [Artículo: Detección y prevención del Phishing.](https://www.ciberforense.com.es/2020/07/09/articulo-deteccion-y-prevencion-del-phishing/) - Artículo originalmente publicado en: https://ciberseguridad.blog/todo-sobre-la-deteccion-y-prevencion-del-phishing/ La palabra "phishing" es similar a "pescar" debido a la analogía de usar cebo para intentar atrapar a las víctimas y recolectar información confidencial Por información confidencial nos referimos a cualquier cosa que abarque desde su número de seguro social hasta contraseñas, número de cuenta bancaria, detalles de la tarjeta de - [Artículo: Espiar el tráfico desde un teléfono inteligente con Wireshark.](https://www.ciberforense.com.es/2020/04/13/articulo-espiar-el-trafico-desde-un-telefono-inteligente-con-wireshark/) - Interesante artículo sobre cómo seguir las comunicaciones de nuestro teléfono móvil con la aplicación #Wireshark. Enlace original: https://null-byte.wonderhowto.com/how-to/spy-traffic-from-smartphone-with-wireshark-0198549/ Traducción: Entonces, ¿quieres saber qué tráfico está realizando tu teléfono? Si está en la misma red Wi-Fi, es tan simple como abrir Wireshark y configurar algunas configuraciones. Utilizaremos la herramienta para descifrar el tráfico de red WPA2 para poder espiar qué - [Laboratorio: Cómo identificar el software antivirus instalado en una PC con Windows. #Null-Byte](https://www.ciberforense.com.es/2020/04/14/laboratorio-como-identificar-el-software-antivirus-instalado-en-una-pc-con-windows-null-byte/) - Artículo publicado en: https://null-byte.wonderhowto.com/how-to/hacking-windows-10-identify-antivirus-software-installed-windows-pc-0198775/ Determinar el software antivirus y cortafuegos instalado en una computadora con Windows es crucial para que un atacante se prepare para crear un stager o carga útil específica. Con la inspección encubierta de paquetes profundos, esa información se identifica fácilmente. Este ataque supone que la contraseña de Wi-Fi para la red de - [Todavía no sabes lo que tienes que hacer ? #yomequedoencasa](https://www.ciberforense.com.es/2020/03/28/todavia-no-sabes-lo-que-tienes-que-hacer-yomequedoencasa/) - Vinicius, el pulpo del Acuario de Zaragoza, nos dice lo que tenemos que hacer todos. - [Artículo: Use the Buscador OSINT VM for Conducting Online Investigations](https://www.ciberforense.com.es/2020/04/13/articulo-use-the-buscador-osint-vm-for-conducting-online-investigations/) - Interesante artículo de "null-Byte" sobre el uso del Buscador OSINT para realizar investigaciones Online. Enlace original: https://null-byte.wonderhowto.com/how-to/use-buscador-osint-vm-for-conducting-online-investigations-0186611/ For anyone using open source information to conduct an investigation, a balance between powerful tools and privacy controls are a must. Buscador is a virtual machine packed full of useful OSINT tools and streamlined for online research. This - [Artículo: ¿Es seguro aceptar que Google Chrome almacene nuestra contraseña?](https://www.ciberforense.com.es/2020/04/08/articulo-es-seguro-aceptar-que-google-chrome-almacene-nuestra-contrasena/) - Probablemente todos los usuarios del navegador Google Chrome conozcan la famosa ventana que pregunta si queremos almacenar nuestra contraseña al iniciar sesión en alguna página web. En este artículo explicaremos el mecanismo que utiliza para almacenar y proteger aquellas contraseñas que aceptamos guardar y analizaremos algunos aspectos de la seguridad de estos. ¿Como se almacenan - [Artículo: Informes sobre Buenas Prácticas. CCN-CERT](https://www.ciberforense.com.es/2020/03/25/articulo-informes-sobre-buenas-practicas-ccn-cert/) - Recomendaciones de seguridad elaboradas por el CCN-CERT. - [Artículo: Medidas de seguridad para acceso remoto.](https://www.ciberforense.com.es/2020/03/23/articulo-medidas-de-seguridad-para-acceso-remoto/) - Artículo: Medidas de seguridad para acceso remoto - [Artículo: LOS DESAFÍOS DEL TELETRABAJO Y LA CIBERSEGURIDAD.](https://www.ciberforense.com.es/2020/03/23/articulo-los-desafios-del-teletrabajo-y-la-ciberseguridad/) - Enlace: https://blogs.protegerse.com/2020/03/23/los-desafios-del-teletrabajo-y-la-ciberseguridad/ En los últimos días muchos trabajadores se han visto obligados a empezar a teletrabajar desde casa por la crisis y las restricciones de movilidad provocadas por el coronavirus SARS-CoV-2. Esto supone un cambio importante para muchas personas y no siempre es fácil concentrarse y trabajar tal y como lo haríamos desde la oficina. - [Artículo: Es tiempo de sumar.](https://www.ciberforense.com.es/2020/03/20/articulo-es-tiempo-de-sumar/) - Es tiempo de un esfuerzo en común, de poner de nuestra parte y no ser egoístas, de no pensar en nosotros mismos y ser caritativos, comprensivos. Tenemos la obligación de demostrar que el ser humano está aquí para quedarse y a pesar de todas las vicisitudes, podemos ser un pueblo grande. La entrada Es tiempo de - [Artículo: El teletrabajo y la seguridad.](https://www.ciberforense.com.es/2020/03/20/articulo-el-teletrabajo-y-la-seguridad/) - Enlace: https://latam.kaspersky.com/blog/work-from-home/17905/ Debido al brote del COVID-19, muchas empresas están solicitando a sus empleados que realicen su trabajo en casa, incluidas aquellas que nunca lo habían considerado. Es decir, no cuentan con políticas de teletrabajo y, por tanto, es poco probable que tengan en cuenta los mayores riesgos de ciberseguridad del trabajo a distancia. Vamos a intentar poner fin a - [Artículo: Recomendaciones básicas de seguridad para el teletrabajo](https://www.ciberforense.com.es/2020/03/19/articulo-recomendaciones-basicas-de-seguridad-para-el-teletrabajo/) - Origen: Recomendaciones básicas de seguridad para el teletrabajo La situación generada por la expansión del coronavirus está impulsando el teletrabajo en nuestro país. Ahora bien, antes de lanzarse a ello sin ningún tipo de precaución, es imprescindible seguir una serie de recomendaciones. Por ejemplo, la empresa especializada en seguridad informática Afa Solutions enumera algunas de - [Articulo: Luchando contra la ingeniería social: el firewall humano. #INCIBE](https://www.ciberforense.com.es/2020/03/02/articulo-luchando-contra-la-ingenieria-social-el-firewall-humano-incibe/) - Artículo publicado por INCIBE. Estas realmente concienciado para protegerte? https://www.incibe.es/protege-tu-empresa/blog/luchando-ingenieria-social-el-firewall-humano En el ámbito empresarial cuando hablamos de ciberseguridad no solo hacemos alusión a las medidas técnicas, tecnologías o procesos necesarios para garantizar la protección de la información. No podemos olvidar que el usuario es el eslabón más importante de la cadena de la seguridad, por - [Artículo: Tipos de ataques en Wordpress | #NIVEL4 Labs](https://www.ciberforense.com.es/2020/02/01/articulo-tipos-de-ataques-en-wordpress-nivel4-labs/) - Origen: Tipos de ataques en Wordpress | NIVEL4 Labs Ataque a través de acceso (no permitido) vía admin Este método de ataque se inicia después de que los atacantes obtienen acceso de administrador a un sitio con WordPress. El acceso al sitio se obtiene explotando una vulnerabilidad o simplemente iniciando sesión con credenciales filtradas. Una - [Artículo: OSINT Framework, para recopilar información de fuentes abiertas.](https://www.ciberforense.com.es/2020/02/01/articulo-osint-framework-para-recopilar-informacion-de-fuentes-abiertas/) - Origen: OSINT Framework, para recopilar información de fuentes abiertas ~ Segu-Info OSINT significa Open Source Inteligence, lo que al traducirlo nos da: investigación en fuentes abiertas. Es posible que te hayas cruzado más de una vez con estas siglas y que, aunque sepas que tiene que ver con algo relacionado a la investigación, no termines - [Artículo: Amenazas comunes a los dispositivos IoT y cómo protegerse.](https://www.ciberforense.com.es/2020/02/01/articulo-amenazas-comunes-a-los-dispositivos-iot-y-como-protegerse/) - Un artículo de Marc Kavinsky, editor de IoT Business News. Publicado en: https://iotbusinessnews.com/2020/01/29/06026-common-threats-to-iot-devices-how-to-protect-yourself/amp/?__twitter_impression=true En los últimos años se ha visto la proliferación de dispositivos IoT en todo el mundo, y se proyecta que la cantidad de dispositivos IoT conectados ascenderá a 75.44 mil millones en todo el mundo para 2025. Estos dispositivos ofrecen una conectividad - [Artículo: Las 7 fases de un ciberataque. ¿Las conoces? | INCIBE](https://www.ciberforense.com.es/2020/01/16/artiuclo-las-7-fases-de-un-ciberataque-las-conoces-incibe/) - Conoces las 7 fases de un ciberataque? desde INCIBE te lo muestran. Origen: Las 7 fases de un ciberataque. ¿Las conoces? | INCIBE Cada vez son más las empresas que apuestan por la prevención, protección y reacción ante incidentes relacionados con la ciberseguridad. Como la ciberdelincuencia actúa en beneficio propio los métodos y técnicas utilizadas - [Artículo: Riesgos del phishing: así afecta a los usuarios españoles.](https://www.ciberforense.com.es/2020/01/16/articulo-riesgos-del-phishing-asi-afecta-a-los-usuarios-espanoles/) - Origen: http://www.zonavirus.com/noticias/2020/riesgos-del-phishing-asi-afecta-a-los-usuarios-espanoles.asp El phishing sigue siendo uno de los ataques más utilizados para suplantar nuestra identidad, el objetivo de cualquier phishing es hacerse con nuestras credenciales de usuario, ya sea de correo electrónico, redes sociales, o lo que es más grave, de las credenciales bancarias. ¿Quieres conocer todos los riesgos del phishing y cómo afecta - [Artículo: Tipos de archivos que pueden contener malware y debes evitar](https://www.ciberforense.com.es/2020/01/16/articulo-tipos-de-archivos-que-pueden-contener-malware-y-debes-evitar/) - Software original y actualizado, un antivirus de pago y de confianza y muuuuuuuucho sentido común.... Origen: Tipos de archivos que pueden contener malware y debes evitar La seguridad es un factor fundamental para nuestros usuarios. Proteger el buen funcionamiento de nuestros equipos será esencial para evitar problemas que pongan en riesgo nuestra privacidad. Son muchos - [Artículo: Así van a atacar los cibercriminales en 2020.](https://www.ciberforense.com.es/2020/01/12/articulo-asi-van-a-atacar-los-cibercriminales-en-2020/) - Mi reto para este año 2020, es que los usuarios tengan más sentido común, y piensen con un poco de lógica antes de "pinchar" un enlace desconocido o proveniente de una fuente que desconozcan. Es mejor pecar de ingenuos que ir de "sobraos" ;) A ver si lo conseguimos ¡¡ Artículo publicado en http://www.zonavirus.com/noticias/2020/asi-van-a-atacar-los-cibercriminales-en-2020.asp . - [Artículo: Auditar cambios en el registro sin herramientas de terceros.](https://www.ciberforense.com.es/2020/01/12/articulo-auditar-cambios-en-el-registro-sin-herramientas-de-terceros/) - Un interesante artículo publicado en http://kinomakino.blogspot.com/2020/01/auditar-cambios-en-el-registro-sin.html En el post de hoy vamos a volver a machacar al público con una característica básica de seguridad de los sistemas Microsoft como es la monitorización del registro. Todos los cambios de seguridad que solemos hacer por políticas o comandos suelen acabar en la base de datos de los - [Artículo: ENTREVISTA EN LAWYERPRESS AL PRESIDENTE DE PETEC](https://www.ciberforense.com.es/2019/12/26/articulo-entrevista-en-lawyerpress-al-presidente-de-petec/) - El pasado 23 de diciembre de 2019, D. Fernando Mairata, presidente de la Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC) responde a las preguntas de Carlos Capa sobre la profesión de Perito o Forense Tecnológico en este artículo de Lawyerpress.com. En esta entrevista el Presidente señala que se convocó una asamblea extarordinaria para informar a - [Artículo:Directrices Globales para Laboratorios Forenses Digitales [INTERPOL].](https://www.ciberforense.com.es/2019/12/10/articulodirectrices-globales-para-laboratorios-forenses-digitales-interpol/) - Artículo publicado por nuestros compañero de blog.segu-info.com.ar. Enlace: https://blog.segu-info.com.ar/2019/12/directrices-globales-para-laboratorios.html En el complejo entorno de seguridad internacional de hoy en día, las investigaciones a menudo requieren experiencia técnica y altamente especializada. Para abordar mejor estos desafíos, una de las capacidades policiales en las que se enfoca INTERPOL es el análisis forense digital, una disciplina que cambia - [Artículo: Protección del puesto de trabajo. Escenarios de riesgo. #INCIBE](https://www.ciberforense.com.es/2019/12/04/articulo-proteccion-del-puesto-de-trabajo-escenarios-de-riesgo-incibe/) - En multitud de ocasiones, tendemos a relacionar la ciberseguridad de una empresa con grandes inversiones en la implantación de medidas tecnológicas orientadas a la protección de la información: sistemas de detección de intrusos, controles de acceso a las instalaciones, salas de servidores, firewalls, etc. Sin embargo, hay que tener en cuenta que, cuando hablamos de ciberseguridad, - [Artículo: 5 herramientas de privacidad de datos que se adaptan al crecimiento de las empresas.](https://www.ciberforense.com.es/2019/12/04/articulo-5-herramientas-de-privacidad-de-datos-que-se-adaptan-al-crecimiento-de-las-empresas/) - Unas ideas idóneas para la empresa de nuestro compañeros de welivesecurity. Si su empresa, a diferencia de las grandes corporaciones, no dispone de grandes cifras de dinero para gastar, probablemente se pregunte qué herramientas tecnológicas puede utilizar para proteger sus datos y que a la vez sea escalable a medida que su negocio crezca. Por - [Artículo: Mejores prácticas para mantenerse seguro en línea durante la temporada de compras navideñas.](https://www.ciberforense.com.es/2019/11/27/articulo-mejores-practicas-para-mantenerse-seguro-en-linea-durante-la-temporada-de-compras-navidenas/) - En esta temporada de compras navideñas, lo básico para evitar una infección de malware se reduce a: Si suena demasiado bueno para ser verdad, probablemente lo sea. Si bien a veces los minoristas regalan tarjetas de regalo pequeñas, ese descuento de $ 500 en un nuevo iPhone probablemente no sea real. Si es una estafa, definitivamente - [DESAYUNO TECNOLÓGICO CIBERSEGURIDAD AVANZADA. DHM](https://www.ciberforense.com.es/2019/11/27/desayuno-tecnologico-ciberseguridad-avanzada-dhm/) - Desayuno tecnológico de la mano de nuestros compañeros de Digital Hand Made. el pasado 21 d noviembre de 2019. - [Artículo: Privacidad en línea: ¿puedes ser rastreado en Internet?](https://www.ciberforense.com.es/2019/11/27/articulo-privacidad-en-linea-puedes-ser-rastreado-en-internet/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. Enlace: Noticia Con frecuencia escuchamos hablar de la necesidad de utilizar navegadores como Tor con el fin de preservar nuestra privacidad en línea o para evadir la censura en ciertas regiones del planeta. Sin embargo, no siempre resulta evidente la importancia que tiene la correcta gestión de - [Artículo: Spoofing en un dominio que posee SPF, DKIM y DMARC configurados.](https://www.ciberforense.com.es/2019/11/27/articulo-spoofing-en-un-dominio-que-posee-spf-dkim-y-dmarc-configurados/) - Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. Enlace: Noticia Si nuestro servidor de correo electrónico no se encuentra configurado correctamente, es posible que un ciberdelincuente se conecte al mismo y envíe emails dentro del dominio de nuestra organización utilizando como emisor y receptor cualquier dirección de correo electrónico que exista dentro de dicho dominio. Todo esto - [Consejo: Buenas prácticas y buenos hábitos: evitando miradas indiscretas. (Actualizado)](https://www.ciberforense.com.es/2019/10/25/consejo-privacidad-en-el-trabajo-evita-miradas-indiscretas-peritecno/) - Con estos consejos básicos, minimizarás esas miradas indiscretas que pueden poner en peligro tanto tu privacidad como la del trabajo que realizas. 1º.- NO PUBLIQUES LAS CONTRASEÑAS Evita colocar "post it" con contraseñas en la pantalla del ordenador o pegadas en la mesa de trabajo. En caso de que te ausentes de tu puesto de - [PRESENTACIÓN ANTE LA PRENSA DE LA ASOCIACIÓN PROFESIONAL DE PERITOS DE NUEVAS TECNOLOGÍAS (#PETEC) @peritecno](https://www.ciberforense.com.es/2019/09/17/presentacion-ante-la-prensa-de-la-asociacion-profesional-de-peritos-de-nuevas-tecnologias-petec/) - Transcripción íntegra del comunicado de prensa de la Asociación a la cuál pertenezco y estoy orgulloso de serlo. Link: https://periciatecnologica.org/se-presenta-la-asociacion-profesional-de-peritos-en-nuevas-tecnologias-petec/ El 17 de septiembre tuvo lugar en la Asociación de la Prensa de Madrid (APM) la presentación de la Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC), que reúne a los más significados profesionales en - [Artículo: Recomendaciones para una gestión de identidades eficiente.](https://www.ciberforense.com.es/2019/10/24/articulo-recomendaciones-para-una-gestion-de-identidades-eficiente/) - Artículo interesante con unas útiles recomendaciones para que los usuarios desarrollen su actividad laboral dentro de un orden y normalidad. Si analizamos cómo ha evolucionado el desarrollo de la actividad laboral de las empresas, nos damos cuenta de que ha ido variando mucho con los años. El puesto de trabajo ya no es un lugar fijo donde - [Artículo: Microsoft mejora la seguridad al recibir un correo.](https://www.ciberforense.com.es/2019/10/24/articulo-microsoft-mejora-la-seguridad-al-recibir-un-correo/) - Artículo publicado por nuestros compañeros de Zonavirus.com : http://www.zonavirus.com/noticias/2019/microsoft-mejora-la-seguridad-al-recibir-un-correo.asp El correo electrónico es un medio de comunicación que está muy extendido a todos los niveles. Es muy utilizado tanto por usuarios particulares como por empresas. Esto también ha provocado que en los últimos años haya aumentado la cantidad de ataques dirigidos a quienes utilizan el - [Artículo: Web Spoofing: protégete de estos ataques y evita que te roben.](https://www.ciberforense.com.es/2019/10/24/articulo-web-spoofing-protegete-de-estos-ataques-y-evita-que-te-roben/) - Extraída de: http://www.zonavirus.com/noticias/2019/web-spoofing-protegete-de-estos-ataques-y-evita-que-te-roben.asp Información original: https://www.redeszone.net/tutoriales/seguridad/que-es-web-spoofing/ Web Spoofing: protégete de estos ataques y evita que te roben Qué es Web Spoofing Siempre que navegamos por Internet podemos toparnos con múltiples amenazas que pongan en riesgo nuestra seguridad y privacidad. Pueden aparecer en forma de malware, ataques Phishing, páginas fraudulentas… Los piratas informáticos tienen como objetivo - [#PETEC PARTICIPARÁ EN EL #13ENISE 2019 @peritecno](https://www.ciberforense.com.es/2019/09/19/petec-participara-en-el-13enise-2019/) - La Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC) participará este año en el Encuentro Internacional de Seguridad de la Información #13ENISE organizada por INCIBE y que será el 22 y 23 de octubre en el Palacio de Exposiciones de León. PETEC contará con un stand (que se comunicará próximamente) en el «Trade Show», para - [Artículo: 4 motivos que convierten al teléfono móvil en el principal objetivo de los cibercriminales.](https://www.ciberforense.com.es/2019/09/20/articulo-4-motivos-que-convierten-al-telefono-movil-en-el-principal-objetivo-de-los-cibercriminales/) - Artículo publicado en https://globbsecurity.com El teléfono móvil se ha convertido en un compañero imprescindible en nuestro día a día. Sea cual sea nuestro puesto de trabajo, el uso que hacemos de nuestro de nuestro smartphone es ya mayor al tiempo que pasamos frente a la pantalla de nuestro ordenador. los cibercriminales son conscientes de esto - [Artículo: Cómo crear una contraseña fuerte en un minuto y proteger tu identidad digital.](https://www.ciberforense.com.es/2019/09/20/articulo-como-crear-una-contrasena-fuerte-en-un-minuto-y-proteger-tu-identidad-digital/) - Dispuesto a cambiar esas contraseñas que utilizas fáciles de recordar? Interesante artículo publicado por welivesecurity: Protegiendo la llave de tu identidad digital Redes sociales, servicios en la nube, correos o el ingreso a diversos sistemas comparten el mismo mecanismo de seguridad y autenticación. Las contraseñas o claves son la llave de tu identidad digital y la principal - [Artículo: Espiar WhatsApp: cómo protegerse y 22 opciones y trucos que quizá no conozcas.](https://www.ciberforense.com.es/2019/09/09/articulo-espiar-whatsapp-como-protegerse-y-22-opciones-y-trucos-que-quiza-no-conozcas/) - Adjunto un interesante artículo publicado por http://www.christiandve.com/2019/09/espiar-whatsapp-protegerse-opciones-trucos/ . Realmente un artículo muy interesante que seguro seguirás los consejos... o por el contrario pensarás que no eres tan importante como para que te espíen ? Garantiza tu privacidad, no te la juegues. Cómo espiar WhatsApp o ayúdame a espiar el WhatsApp de mi novia/novio/marido/mujer/… es una consulta muy frecuentemente - [Artículo: Spam a través de Google Calendar engaña a usuarios y direcciona a sitios de pornografía.](https://www.ciberforense.com.es/2019/08/30/articulo-spam-a-traves-de-google-calendar-engana-a-usuarios-y-direcciona-a-sitios-de-pornografia/) - Publicado por: https://www.welivesecurity.com/la-es/2019/08/28/spam-google-calendar-phishing/ En el día de ayer a un colaborador del laboratorio de ESET Latinoamérica le apareció en el calendario de su teléfono varios eventos que hacían referencia a una invitación para retirar un iPhone Xs y un iPhone XsMax, donde el destinatario solo debía coordinar el envío. Como era de esperarse, se trata - [Artículo: ¿Es seguro tu escritorio remoto?.](https://www.ciberforense.com.es/2019/08/31/articulo-es-seguro-tu-escritorio-remoto/) - Publicado por: https://www.incibe.es/protege-tu-empresa/blog/seguro-tu-escritorio-remoto Acceder de forma remota a equipos de la empresa o incluso de clientes es una gran ventaja que aumenta la productividad ya que elimina la necesidad de estar físicamente delante del equipo. Este tipo de acceso se conoce comúnmente como escritorio remoto, existiendo en el mercado un gran número de soluciones, aunque una de - [Ciberacoso: lo que las escuelas y los docentes pueden hacer.](https://www.ciberforense.com.es/2019/08/30/ciberacoso-lo-que-las-escuelas-y-los-docentes-pueden-hacer/) - Publicado por: https://www.welivesecurity.com/2019/08/23/cyberbullying-what-schools-teachers-can-do/ En estos días, Internet está entretejido en la vida cotidiana de las personas, y la vida de los niños no es una excepción. A pesar de todos sus beneficios, la evolución tecnológica también ha traído, o magnificado, algunos problemas, y el ciberacoso es una de las amenazas más comunes que enfrentan los jóvenes - [Artículo: Astronaut accused of Bank account Hacking from Space.](https://www.ciberforense.com.es/2019/08/30/articulo-astronaut-accused-of-bank-account-hacking-from-space/) - Publicado por: https://www.ehackingnews.com/2019/08/an-astronaut-in-nasa-has-been-accused.html En serio Jorge ? un intento de hacking ? ;) An astronaut in NASA has been accused of alleged hacking from space. According to the reports NASA is investigating an accusation that an astronaut has accessed a bank account that belonged to estranged spouse, If the reports are found to be true - [Artículo:CamScanner, la app que ya ha infectado a 100 millones de usuarios Android.](https://www.ciberforense.com.es/2019/08/30/articulocamscanner-la-app-que-ya-ha-infectado-a-100-millones-de-usuarios-android/) - Publicado por : https://globbsecurity.com/camscanner-la-app-que-ya-ha-infectado-a-100-millones-de-usuarios-android-44987/ CamScanner, la app que ayuda a crear PDFs desde un dispositivo móvil gracias a su reconocimiento óptico de caracteres contiene malware. Así lo afirman investigadores de Kaspersky tras detectar la existencia de Trojan-Dropper.AndroidOS.Necro.n, un malware que ya hemos visto en algunas aplicaciones preinstaladas en smartphones chinos y que permite extraer y ejecutar módulos maliciosos. - [Utilidades: Herramientas para probar la protección anti keylogger, el firewall y antivirus de tu equipo.](https://www.ciberforense.com.es/2019/07/06/utilidades-herramientas-para-probar-la-proteccion-anti-keylogger-el-firewall-y-antivirus-de-tu-equipo/) - Interesantes herramientas que nos permitirán comprobar cuán seguro es nuestro sistema. Publicado por nuestros compañero de Zonavirus. A la hora de navegar por Internet podemos toparnos con muchos tipos de amenazas que pongan en riesgo el buen funcionamiento de los sistemas. Muchos tipos de virus, troyanos, keyloggers… En definitiva, software malicioso que atenta contra nuestra - [Artículo: Lo que nunca deberías descargar o abrir de un e-mail si no quieres que te hackeen.](https://www.ciberforense.com.es/2019/07/06/articulo-lo-que-nunca-deberias-descargar-o-abrir-de-un-e-mail-si-no-quieres-que-te-hackeen/) - Artículo publicado por nuestros compañeros de Zonavirus. Errores a evitar en el correo electrónicoEl correo electrónico es un medio de comunicación muy importante hoy en día. Sin embargo también representa una fuente de amenazas informáticas muy importante. Es el medio que utilizan muchos ciberdelincuentes para desplegar sus amenazas. Por ello conviene tener en cuenta algunos - [Artículo: QRLjacking: el secuestro de cuentas de WhatsApp a través del código QR.](https://www.ciberforense.com.es/2019/05/30/articulo-qrljacking-el-secuestro-de-cuentas-de-whatsapp-a-traves-del-codigo-qr/) - Interesante artículo de nuestros compañeros de welivesecurity: Como si no bastara con la existencia de mensajes maliciosos con alguna promesa tentadora y con la única intención de perjudicar a las víctimas, los cibercriminales también se aprovechan de distintos medios que les permiten, por ejemplo, secuestrar por completo una cuenta de WhatsApp. Es decir, tener acceso - [Artículo: Cuidado con este malware: abrir un simple enlace puede dar acceso a todo tu equipo.](https://www.ciberforense.com.es/2019/05/30/articulo-cuidado-con-este-malware-abrir-un-simple-enlace-puede-dar-acceso-a-todo-tu-equipo/) - Artículo publicado por nuestro compañeros de ZONAVIRUS. Son muchas las amenazas que pueden afectar a nuestros dispositivos. Muchos métodos que pueden ser utilizados para atacar de diversas formas, como robar información, contraseñas o representar un problema para el funcionamiento de los sistemas. Por suerte tenemos muchas opciones para defendernos. Muchos programas y herramientas de seguridad - [Artículo: Cuidado con los instaladores MSI de Windows: piratas informáticos los usan para distribuir malware.](https://www.ciberforense.com.es/2019/04/30/articulo-cuidado-con-los-instaladores-msi-de-windows-piratas-informaticos-los-usan-para-distribuir-malware/) - Lo importante de tener un buen sistema de seguridad: ni más ni menos que un buen antivirus y un buen analizador de malware (entre otros aspectos). Aunque no nos garantizan que aún así podamos estar expuestos, sí reducen considerablemente que no nos tengamos que preocupar. Artículo publicado en Zonavirus. Los instaladores MSI (Microsoft Installer) - [Artículo: Contraseña por defecto de los routers de Movistar, Vodafone, Orange, Jazztel y otros.](https://www.ciberforense.com.es/2019/04/30/articulo-contrasena-por-defecto-de-los-routers-de-movistar-vodafone-orange-jazztel-y-otros/) - Interesante artículo, aunque ya recurrente, no es óbice para volver a advertir la conveniencia de cambiar las contraseñas de nuestros routers. Artículo publicado en Zonavirus. Una de las primeras cosas que solemos hacer cuando el técnico que nos acaba de instalar la conexión de fibra óptica se marcha de nuestra casa es entrar a 192.168.1.1, - [Artículo: 4 consejos para proteger los entornos multicloud.](https://www.ciberforense.com.es/2019/04/30/articulo-4-consejos-para-proteger-los-entornos-multicloud/) - Consejos que de vez en cuando no está mal el recordar. Seamos sensatos y actuemos. Artículo publicado en globbsecurity. Transcripción literal: La nube se ha convertido en la impulsora de la transformación digital de las empresas pero, al mismo tiempo, es una de las infraestructuras TI más criticas de las organizaciones. Y es que, en los últimos - [Artículo:Revelan fallo en Chrome para móviles que permite sustituir la barra de direcciones por una falsa](https://www.ciberforense.com.es/2019/04/30/articulorevelan-fallo-en-chrome-para-moviles-que-permite-sustituir-la-barra-de-direcciones-por-una-falsa/) - Artículo publicado por nuestros compañeros de welivesecurity: Ver Link: Transcripción original: En la app de Chrome para teléfonos móviles, si un usuario desliza verticalmente hacia arriba su dedo (lo que se conoce en inglés como hacer scroll hacia arriba), el navegador esconde la barra de direcciones con la URL del sitio en el que el usuario está. - [Artículo: Tipos de backup y los errores más comunes a la hora de realizarlo.](https://www.ciberforense.com.es/2019/04/23/articulo-tipos-de-backup-y-los-errores-mas-comunes-a-la-hora-de-realizarlo/) - Eres eficiente a la hora de crear una buena copia de seguridad? De la mano de welivesecurity te presento el siguiente artículo: Con el creciente uso de los más diversos tipos de tecnología, términos como respaldo o backup dejaron de resultar extraños para la mayor parte de los usuarios. En caso de que aún - [Artículo: Dispositivos extraíbles en entornos industriales: amenazas y buenas prácticas](https://www.ciberforense.com.es/2019/04/23/articulo-dispositivos-extraibles-en-entornos-industriales-amenazas-y-buenas-practicas/) - Artículo publicado en blog.segu-info.com.ar, en la que nos dan unas pequeñas directrices sobre la utilización de manera controlada de los dispositivos USB en un entorno industrial, extrapolable también a cualquier tipo de empresa y/o organización. Es algo obvio que los dispositivos extraíbles son un medio indispensable para el traspaso de información de forma rápida y sencilla, - [Artículo: Seguridad básica en dispositivos Android](https://www.ciberforense.com.es/2019/04/23/articulo-seguridad-basica-en-dispositivos-android/) - Artículo muy interesante, en la que con unos conceptos bastante claros, podemos reducir drásticamente aplicaciones inseguras en nuestros dispositivos android. Publicación de globbsecurity: Los usuarios de Android a menudo nos levantamos con noticias apocalípticas en la prensa especializada, malwares con nombres tenebrosos que invaden el sistema operativo de Google sin que nadie pueda hacer nada por - [Artículo: Respuesta incidentes: ya he restaurado los sistemas. ¿Y ahora qué?](https://www.ciberforense.com.es/2019/04/22/articulo-respuesta-incidentes-ya-he-restaurado-los-sistemas-y-ahora-que/) - Antes que nada os animo a visitar el blog de INCIBE: https://www.incibe.es/protege-tu-empresa/blog En este artículo se dedica un espacio a la "respuesta a incidentes" más enfocado a la empresa que a un particular. En este último artículo dedicado a la respuesta a incidentes, analizaremos los pasos que se deben seguir una vez nos hemos recuperado de - [Artículo: ¿Dudas sobre la legitimidad de un correo? Aprende a identificarlos](https://www.ciberforense.com.es/2019/04/22/articulo-dudas-sobre-la-legitimidad-de-un-correo-aprende-a-identificarlos/) - Un interesante artículo que nos enseña de una manera sencilla a detectar si un correo que hemos recibido es legítimo o no, enseñándonos a interpretar las cabeceras de los correos y discernir su contenido. Artículo publicado por INCIBE: A través del correo electrónico coordinamos y resolvemos multitud de tareas laborales en nuestro día a día. - [Artículo: Así puedes evitar que hackeen las cámaras de tu casa](https://www.ciberforense.com.es/2019/04/22/articulo-asi-puedes-evitar-que-hackeen-las-camaras-de-tu-casa/) - Artículo publicado en globbsecurity.com. Unos primeros pasos que todo usuario de cámaras se seguridad (caseras) debería de tomar. Si te das cuenta, son medidas básicas pero efectivas. Las noticias de las últimas semanas sobre el hackeo de la cámara del chalet de Pablo Iglesias han dejado claro que las cámaras de seguridad pueden poner en - [Artículo: Grupo anónimo filtra información de APT34 iraní](https://www.ciberforense.com.es/2019/04/22/articulo-grupo-anonimo-filtra-informacion-de-apt34-irani/) - Entrada publicada por nuestros compañeros de segu-info: Un grupo de hackers han estado revelado detalles sobre el funcionamiento interno de un grupo de ciberespionaje conocido principalmente en la comunidad de seguridad como OilRig, APT34 y HelixKitten, vinculados al gobierno iraní. Usando el nombre en línea Lab Dookhtegan [TLG], los atacantes usan un canal de Telegram para volcar información sobre la - [Cómo enviar mensajes de WhatsApp que se borran solos una vez leídos](https://www.ciberforense.com.es/2019/04/22/como-enviar-mensajes-de-whatsapp-que-se-borran-solos-una-vez-leidos/) - Entrada publicada por nuestros compañeros de ADSLZone. Sin duda algo de lo que más preocupa a los usuarios de WhatsApp es la privacidad, ya que el hecho de que se haya convertido en el medio de comunicación más utilizado en todo el mundo, hace que tengamos muchos mensajes entre nuestros chats que no nos gustaría que alguien - [Artículo: ¿Tu casa también es tu oficina? ¡Protégela!](https://www.ciberforense.com.es/2019/02/21/articulo-tu-casa-tambien-es-tu-oficina-protegela/) - Interesantes observaciones. Artículo publicado por INCIBE Actualmente la tecnología que poseemos en nuestros hogares nos permite continuar con nuestras «tareas de oficina» cuando llegamos a casa. Abrir el correo de la empresa para estar al día de las últimas notificaciones recibidas, realizar un pedido a uno de nuestros proveedores o actualizar la lista de clientes - [Estas son las consecuencias de compartir imágenes de tus hijos en la red](https://www.ciberforense.com.es/2019/01/22/estas-son-las-consecuencias-de-compartir-imagenes-de-tus-hijos-en-la-red/) - Estas son las consecuencias de compartir imágenes de tus hijos en la red. Artículo publicado por nuestros compañeros de globbsecurity. https://globbsecurity.com/estas-son-las-consecuencias-de-compartir-imagenes-de-tus-hijos-en-la-red-44114 Con la Navidad a la vuelta de la esquina, la mitad de los padres pasarán por alto los peligros que implica publicar fotos de sus hijos formando parte de reuniones familiares o disfrutando del - [Artículo: Guía para el uso seguro de juguetes conectados -INCIBE](https://www.ciberforense.com.es/2018/12/28/articulo-guia-para-el-uso-seguro-de-juguetes-conectados-incibe/) - Como siempre desde INCIBE nos enseñan a que nuestra experiencia como usuario conectado a internet sea lo más privada y segura posible. En ocasión una estupenda guía para familias que nos indican el uso seguro de los juguetes conectados. Link: Guía uso seguro de juguetes conectados Transcripción literal: Hoy en día muchos juguetes tecnológicos se - [Artículo: NUEVO RANSOMWARE QUE APARTE DE CIFRAR LOS DATOS, PUEDE FASTIDIAR EL SISTEMA WINDOWS SI SE USA XP SIN "PROTEGER".](https://www.ciberforense.com.es/2018/12/19/articulo-nuevo-ransomware-que-aparte-de-cifrar-los-datos-puede-fastidiar-el-sistema-windows-si-se-usa-xp-sin-proteger/) - Aparece publicado en "ZonaVirus". Transcripción Literal: Hemos recibido otro malbicho que se presenta por el siguiente contenido en el fichero HOW_TO_DECRYPT_FILES.HTML que aparece en todas las carpetas analizadas: Texto de HOW_TO_DECRYPT_FILES.HTML: _______ To decrypt your files, follow instructions Open your explorer, in the pathbar, enter %appdata% Find the file encryption_key and send it to email: biggsurprise@tutanota.com or ochennado@tutanota.com - [Artículo: Cuidado con los memes de Twitter, pueden tener virus](https://www.ciberforense.com.es/2018/12/19/articulo-cuidado-con-los-memes-de-twitter-pueden-tener-virus/) - Artículo publicado en "ZonaVirus". Transcripción Literal: Se crea o no, alguien se ha metido con lo más sagrado que ha nacido en internet y que le ha traído mucha felicidad a millones de personas: los memes. Este tipo de imágenes, que su único fin es entretener a los usuarios, se han unido a la larga - [Artículo: Cada vez más jueces evitan condenar por piratería basándose sólo en la IP.](https://www.ciberforense.com.es/2018/12/19/articulo-cada-vez-mas-jueces-evitan-condenar-por-pirateria-basandose-solo-en-la-ip/) - Interesante artículo publicado por nuestros compañeros de adslzone. Transcripción literal: 45 3' ‌‌‌ Cada vez más jueces evitan condenar por piratería basándose sólo en la IP ‌ ‌ Aunque no estén apareciendo muchas noticias en los medios, los juzgados de Estados Unidos están sobrepasados con demandas relacionadas con compartir archivos sujetos a copyright en redesBitTorrent. Unas pocas empresas de la - [Artículo: "de teclados, ratones y demás menesteres.. vivero de bacterias"](https://www.ciberforense.com.es/2018/12/06/articulo-de-teclados-ratones-y-demas-menesteres-vivero-de-bacterias/) - El otro día no sé por qué, me paré a pensar en un documental que vi hace algún tiempo que abordaba la cantidad de bacterias y "sustancias" que albergaban nuestros teléfonos móviles y por ende, los bolsos, bolsas, llaveros, etc... Ya sé que me alejo de la "ciberseguridad" pero ... alguno se ha parado en - [Artículo: Seis pasos para prevenir una brecha de seguridad](https://www.ciberforense.com.es/2018/12/02/articulo-seis-pasos-para-prevenir-una-brecha-de-seguridad/) - Manos a la obra, empecemos.... Interesante artículo e instructivo. Hacer lo mismo con la seguridad de tus datos (cerrar cualquier entrada, parchear aplicaciones, concienciar a la gente) solo constituye la base de la solución. Pero para poder plantar cara a los hackers, los equipos informáticos de hoy necesitan una defensa activa basada en contramedidas. Implantar contramedidas significa - [Artículo: Estafas por Internet: 8 señales que indican que eres un blanco fácil](https://www.ciberforense.com.es/2018/12/01/articulo-estafas-por-internet-8-senales-que-indican-que-eres-un-blanco-facil/) - De la mano de welivesecurity, un interesante artículo que no debes de pasar. Te presentamos una guía con algunas de las técnicas más comunes que utilizan los cibercriminales para engañar a los usuarios. Al final del post, encontrarás una trivia para ver si eres capaz de reconocer si se trata de una estafa o - [Utilidad: TDSSKiller, herramienta para eliminar Bootkits](https://www.ciberforense.com.es/2018/12/01/utilidad-tdsskiller-herramienta-para-eliminar-bootkits/) - Utilidad muy interesante... TDSSKiller es una herramienta de Kaspersky Lab que sirve para examinar tu sistema, hasta tiene la habilitad de escanear tu UEFI BIOS desde Windows para detectar y eliminar rápidamente rootkits. No es un sustituto para tu antivirus, pero puede ser sumamente útil para detectar amenazas que se esconden por completo y que tienen privilegios - [Artículo: Protege la información mediante técnicas criptográficas](https://www.ciberforense.com.es/2018/11/28/articulo-protege-la-informacion-mediante-tecnicas-criptograficas/) - Interesante artículo publicado por por INCIBE. En el funcionamiento diario de cualquier organización, se procesa multitud de información que en función de su contenido puede considerarse sensible y confidencial. Debido a la trascendencia o el impacto que este tipo de información podría tener en nuestro negocio, deberá estar especialmente protegida tanto en su tránsito, como - [Artículo: La mitad de las webs de phishing tienen HTTPS Y candado verde: cuidado con donde entras](https://www.ciberforense.com.es/2018/11/28/articulo-la-mitad-de-las-webs-de-phishing-tienen-https-y-candado-verde-cuidado-con-donde-entras/) - La mitad de las webs de phishing tienen HTTPS y candado verde: cuidado con donde entras Cuando visitamos una página web en la que tenemos que introducir nuestras credenciales, lo primero que hacemos es buscar el candado o el https en la URL. Sin embargo, una nueva investigación de PhishLabs ha demostrado que ese consejo - [Artículo: Cómo funciona TLS 1.3](https://www.ciberforense.com.es/2018/11/27/articulo-como-funciona-tls-1-3/) - De nuestros compañeros de Segu-Info. http://blog.segu-info.com.ar/2018/11/como-funciona-tls-13.html Transcripción literal: TLS 1.3 ya es el nuevo estándar de seguridad online que ha llegado para suceder a la versión actual, TLS 1.2 (y sustituir a todas las anteriores) ofreciendo una seguridad muy superior para cifrar las comunicaciones entre cliente y servidor y, además, reduce la latencia en las - [Artículo: Error de Gmail permite manipular el remitente](https://www.ciberforense.com.es/2018/11/17/articulo-error-de-gmail-permite-manipular-el-remitente/) - Sin palabras, ha investigar toca... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2018/11/error-de-gmail-permite-manipular-el.html Transcripción literal: Este error se basa en la forma en la que Gmail controla la estructura del remitente, "De:". De ser explotado, se podría poner cualquier dirección de e-mail de forma arbitraria en este campo. Esto podría confundir a los usuarios sobre - [Hide and Script: Inserted Malicious URLs within Office Documents' Embedded Videos - TrendLabs Security Intelligence Blog](https://www.ciberforense.com.es/2018/11/13/hide-and-script-inserted-malicious-urls-within-office-documents-embedded-videos-trendlabs-security-intelligence-blog/) - Programas maliciosos.... https://blog.trendmicro.com/trendlabs-security-intelligence/hide-and-script-inserted-malicious-urls-within-office-documents-embedded-videos/ Traducción literal: A fines de octubre, los investigadores de seguridad de Cymulate mostraron una prueba de concepto (PoC) que explotaba un error lógico que podía permitir a los piratas informáticos abusar de la función de video en línea de Microsoft Office para entregar malware. De hecho, identificamos una muestra en el medio - [Comisión de Auditoría: incorporación y formación inicial - KPMG Tendencias](https://www.ciberforense.com.es/2018/11/08/comision-de-auditoria-incorporacion-y-formacion-inicial-kpmg-tendencias/) - Inicio y seguimiento. Vamos a ello! Artículo publicado por KPMG tendencias. https://www.tendencias.kpmg.es/2018/11/comision-auditoria-formacion-inicial-y-onboarding/ La Comisión de Auditoría tiene cada día un papel más relevante. Debe vigilar y supervisar información y procesos críticos. Para cumplir con eficacia sus funciones, sus miembros deben tener conocimientos, experiencia, rigor y saber hacer las preguntas oportunas para retar los planteamientos del - [Artículo: Valor de la vida digital en la Deep Web](https://www.ciberforense.com.es/2018/11/08/articulo-valor-de-la-vida-digital-en-la-deep-web/) - Cuidado con lo que compartimos y los links que "clikequeamos" ?. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2018/11/valor-de-la-vida-digital-en-la-deep-web.html Según ha podido demostrar recientemente la firma de seguridad Kaspersky, un delincuente informático podría conseguir una vida digital completa en la Deep Web por tan solo 50 dólares. Esta vida digital incluiría desde perfiles completos en - [Artículo: Así puedes gestionar los datos que guarda Google sobre ti - Globb Security](https://www.ciberforense.com.es/2018/11/08/articulo-asi-puedes-gestionar-los-datos-que-guarda-google-sobre-ti-globb-security/) - De nuestros compañeros de globbsecurity, este interesante artículo con vídeo incluido. https://globbsecurity.com/asi-puedes-gestionar-los-datos-que-guarda-google-sobre-ti-43857/ En una sociedad cada vez más conectada, buscar cosas en Google, publicar fotos en Instagram o compartir con todo el mundo cómo nos sentimos en Twitter o Facebook se ha convertido en algo habitual. Nuestra vida es cada vez más transparente, pero, muchas - [Artículo: 10 principales amenazas que enfrentan niños y adolescentes en Internet](https://www.ciberforense.com.es/2018/07/30/articulo-10-principales-amenazas-que-enfrentan-ninos-y-adolescentes-en-internet/) - Siempre alerta, es nuestro deber como padres y como educadores. https://www.welivesecurity.com/la-es/2018/05/17/principales-amenazas-enfrentan-ninos-adolescentes-internet/ Transcripción literal: Todos sabemos las múltiples ventajas que supone Internet, sobre todo quienes nacieron en los años noventa o antes. Sin embargo, de la misma forma en la que encontramos beneficios, como pasa en todos los escenarios donde tiene participación el ser humano, también - [Artículo: USB Drives Deliver Dangerous Malware to Industrial Facilities - Threat Brief](https://www.ciberforense.com.es/2018/11/07/articulo-usb-drives-deliver-dangerous-malware-to-industrial-facilities-threat-brief/) - Origen: USB Drives Deliver Dangerous Malware to Industrial Facilities - Threat Brief Según un informe de Honeywell, aún se está enviando malware a las instalaciones industriales a través de dispositivos de almacenamiento extraíbles USB y algunas amenazas pueden causar interrupciones significativas. El año pasado, el gigante industrial lanzó SMX , un producto diseñado para proteger las instalaciones de - [Artículo: La estricta política de contraseña podría impedir la reutilización en múltiples servicios.](https://www.ciberforense.com.es/2018/11/07/articulo-la-estricta-politica-de-contrasena-podria-impedir-la-reutilizacion-en-multiples-servicios/) - Origen: La estricta política de contraseña podría impedir la reutilización en múltiples servicios Opinión: Si somos capaces de establecer una política de contraseñas tanto en el ámbito particular como empresarial, podríamos disminuir el riesgo de accesos no autorizados. En el ámbito empresarial es fundamental el establecimiento de unas buenas políticas pero en el ámbito particular. - [Artículo: El cifrado por hardware de los SSD no es seguro y pueden robar...](https://www.ciberforense.com.es/2018/11/06/articulo-el-cifrado-por-hardware-de-los-ssd-no-es-seguro-y-pueden-robar/) - Artículo publicado por zonavirus. http://www.zonavirus.com/noticias/2018/el-cifrado-por-hardware-de-los-ssd-no-es-seguro-y-pueden-robar-todos-los-datos.asp El cifrado por hardware de los SSD no es seguro y pueden robar todos los datos Los SSD son más rápidos, ligeros y compactos que los discos duros, pero también son muy complejos de crear. Además del controlador, el SSD tiene que tener un firmware que le diga a ese - [Artículo: El malware 'LoJax' puede sobrevivir a las reinstalaciones del sistema operativo](https://www.ciberforense.com.es/2018/11/06/articulo-el-malware-lojax-puede-sobrevivir-a-las-reinstalaciones-del-sistema-operativo/) - Artículo publicado por E Hackings News. No paramos de sorprendernos como el ser humano está destinado a "perturbar" a los demás. Pensemos en positivo, así tenemos trabajo.... Traducción literal: Los investigadores de la empresa de ciberseguridad ESET encontraron una campaña de malware que compromete el componente de firmware del dispositivo. Se cree que la campaña es - [Artículo: El estado del ciber riesgo en España -ELEVENPATHS-](https://www.ciberforense.com.es/2018/11/06/articulo-el-estado-del-ciber-riesgo-en-espana-elevenpaths/) - Desde ElevenPaths adjunto íntegro el artículo publicado. Interesante y actual de cómo está el panorama, extrapolable a todos los demás países. En España, la ciberseguridad se está convirtiendo cada vez más en una prioridad para las empresas de todos los sectores. Una manera de cuantificar estas posturas de ciberseguridad es analizar los ratingssectoriales de seguridad - [Artículo: Bitcracker: la primera herramienta opensource para crackear volúmenes cifrados con BitLocker](https://www.ciberforense.com.es/2018/11/05/articulo-bitcracker-la-primera-herramienta-opensource-para-crackear-volumenes-cifrados-con-bitlocker/) - Artículo publicado en Hackplayers.com. BitCracker es la primera herramienta open source para crackear dispositivos de almacenamiento (discos duros, pendrives USB, tarjetas SD, etc.) cifrados con BitLocker, ya sabéis, una función de cifrado disponible en Windows Vista, 7, 8.1 y 10 (Ultimate, Pro y Enterprise). BitLocker ofrece varios métodos de autenticación diferentes para cifrar un dispositivo de - [Día del Correo: las principales amenazas que se propagan a través del mail](https://www.ciberforense.com.es/2018/10/09/dia-del-correo-las-principales-amenazas-que-se-propagan-a-traves-del-mail/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/10/09/dia-del-correo-las-principales-amenazas-que-se-propagan-traves-del-mail/ Transcripción literal: Hoy, 9 de octubre, es el Día del Correo, y desde WeLiveSecurity aprovechamos la ocasión para compartir con los usuarios una infografía en la que se explica cuáles son las principales amenazas informáticas que se propagan a través del correoelectrónico. - [Artículo: Descifrador gratuito para víctimas del ransomware GandCrab - News - ForoSpyware](https://www.ciberforense.com.es/2018/10/29/articulo-descifrador-gratuito-para-victimas-del-ransomware-gandcrab-news-forospyware/) - Desde forospyware.com, un Descifrador gratuito para el ransomware "GandCrab". https://forospyware.com/t/descifrador-gratuito-para-victimas-del-ransomware-gandcrab/1558 Transcripción literal: La espera terminó. Para las víctimas del ransomware GandCrab versiones 1, 4 o 5, lanzaron una nueva herramienta de descifrado disponible gracias a Bitdefender para ayudarlo a recuperar su vida y sus datos, de forma gratuita. GandCrab es una nueva familia de ransomware - [Artículo: Estas son las principales ciberamenazas para los próximos meses y así puedes anticiparte.](https://www.ciberforense.com.es/2018/10/16/articulo-estas-son-las-principales-ciberamenazas-para-los-proximos-meses-y-asi-puedes-anticiparte/) - Información publicada por nuestros compañeros de ZONAVIRUS Transcripción literal: Estos van a ser los ataques informáticos más frecuentes Las ciberamenazas son un problema que está muy presente en las diferentes plataformas. Como sabemos, hay una gran variedad tanto de tipos como de maneras de infectar a los usuarios. Por suerte también tenemos fórmulas para evitar - [Artículo: Dos de cada tres páginas de Internet que ejecuten PHP serán inseguras en unas semanas.](https://www.ciberforense.com.es/2018/10/16/articulo-dos-de-cada-tres-paginas-de-internet-que-ejecuten-php-seran-inseguras-en-unas-semanas/) - Ver información original al respecto en Fuente> https://www.redeszone.net/2018/10/15/paginas-php-inseguras/ No llegarán en muchos casos actualizaciones de seguridad a sitios PHP (los que no hayan actualizado a las nuevas versiones 7.x) Siempre que navegamos por Internet podemos encontrarnos con muchos problemas. Son muchas las amenazas presentes en la red que pueden infectar nuestros sistemas si no - [Artículo: La Ley de Protección de Datos explicada por Los Simpson | Microsiervos (MundoReal™)](https://www.ciberforense.com.es/2018/10/15/articulo-la-ley-de-proteccion-de-datos-explicada-por-los-simpson-microsiervos-mundoreal/) - Preparados para una lección magistral ? https://www.microsiervos.com/archivo/mundoreal/ley-proteccion-datos-los-simpsons.html Jorge de Términos y Condicionesnos escribió para contarnos que acaban de lanzarse a una aventura llamada Derecho Ficción que básicamente consiste en una serie de diez capítulos de unos diez minutos cada uno en lo que se explican cuestiones legales empleando conocidos universos de ficción. El primero de - [El correo electrónico: la primera barrera a proteger para evitar el fraude | INCIBE](https://www.ciberforense.com.es/2018/10/09/el-correo-electronico-la-primera-barrera-a-proteger-para-evitar-el-fraude-incibe/) - Entendamos cuál es el primera barrera. Entendiendola, podemos poner barrera y evitar muchos ataques informáticos. Seamos conscientes de que la solución la tenemos nosotros. https://www.incibe.es/protege-tu-empresa/blog/el-correo-electronico-primera-barrera-proteger-evitar-el-fraude Transcripción literal: Nos hayamos inmersos en un marco de evolución tecnológica constante en el que existen multitud de aplicaciones que permiten la mensajería instantánea como herramienta de comunicación habitual. No - [La higiene cibernética: la columna vertebral - Globb Security](https://www.ciberforense.com.es/2018/10/09/la-higiene-cibernetica-la-columna-vertebral-globb-security/) - Continuamos con la concienciación, seguridad y privacidad. Si bien no nos hartamos de que, una buena base, aunque básica sobre la seguridad en la Red, es fundamental. https://globbsecurity.com/la-higiene-cibernetica-la-columna-vertebral-43769/ Transcripción literal: A medida que las redes domésticas y de trabajo se entrelazan, las organizaciones deben promover mejores prácticas de higiene de seguridad que minimicen el riesgo, - [Artículo: Diez técnicas de hacking que deberías conocer - Backtrack Academy](https://www.ciberforense.com.es/2018/10/09/articulo-diez-tecnicas-de-hacking-que-deberias-conocer-backtrack-academy/) - Interesante artículo que nunca está de más, el recordarlo... https://backtrackacademy.com/articulo/diez-tecnicas-de-hacking-que-deberias-conocer Transcripción literal: En este artículo veremos algunas recomendaciones que cualquier pentester tiene que tener en cuenta a la hora de realizar una prueba de penetración, sin importar que tipo de caja sea (blanca, gris o negra), el alcance de la prueba e incluso el nivel - [Guía: PRÁCTICA de Análisis de riesgos en los tratamientos de datos personales sujetos al RGPD. AEPD](https://www.ciberforense.com.es/2018/09/30/guia-practica-de-analisis-de-riesgos-en-los-tratamientos-de-datos-personales-sujetos-al-rgpd-aepd/) - Guía práctica de la AEPD sobre análisis de riesgos en los tratamientos de datos de carácter personal. https://www.aepd.es/media/guias/guia-analisis-de-riesgos-rgpd.pdf Ante la constante evolución tecnológica y los procesos de transformación digital que sufren las actividades de tratamiento de datos personales, la reforma de la regulación de protección de datos supone un cambio del modelo tradicional para afrontar - [Blog recomendado sobre Ciberseguridad.....](https://www.ciberforense.com.es/2018/09/30/blog-recomendado-sobre-ciberseguridad/) - Si tienes más ansias de "saber" te aconsejo también el Blog sobre Ciberseguridad que te propongo: https://ciberseguridad.blog/ - [Artículo: 25 Tipos de ataques informáticos y cómo prevenirlos por Rubén Ramiro.](https://www.ciberforense.com.es/2018/09/30/articulo-25-tipos-de-ataques-informaticos-y-como-prevenirlos-por-ruben-ramiro/) - Genial el artículo publicado por Rubén Ramiro sobre lo tipos diferentes de ataques informáticos y cómo Prevenirlos. Origen: 25 Tipos de ataques informáticos y cómo prevenirlos Transcripción: En este mundo de la seguridad, cambiante de forma diaria y constante es imposible definir un listado de tipos de ataques de forma realista, pero mediante esta base de - [Artículo: Vulnerabilidades de un sistema informático. Ministerio de Educación, Cultura y Deporte](https://www.ciberforense.com.es/2018/09/30/articulo-vulnerabilidades-de-un-sistema-informatico-ministerio-de-educacion-cultura-y-deporte/) - Navegando por la página web del Ministerio de Educación, Cultura y Deporte, me he encontrado con una apartado de "Seguridad Informática" verdaderamente interesante. He querido plasmar aquí, un el apartado sobre "Vulnerabilidades en un sistema informático" . En ella nos describen que es una vulnerabilidad en un sistema informático, manera de mitigación, protección y prevención. - [Campaña de extorsión activa envía correo que simula ser desde la cuenta de la víctima](https://www.ciberforense.com.es/2018/09/23/campana-de-extorsion-activa-envia-correo-que-simula-ser-desde-la-cuenta-de-la-victima/) - Ojito con los correos!!! https://www.welivesecurity.com/la-es/2018/09/21/campana-extorsion-activa-correo-simula-ser-desde-cuenta-victima/ Transcripción: Está circulando una campaña de extorsión a través del correo con un mensaje que tiene como asunto “su cuenta ha sido pirateada” y que hace creer a la víctima que el correo fue enviado desde su propia cuenta. Hacia fines de julio publicamos un artículo sobre una campaña de - [Laboratorio: Laboratorio de inyecciones SQL (más de 60 ejercicios/lecciones)](https://www.ciberforense.com.es/2018/09/23/laboratorio-laboratorio-de-inyecciones-sql-mas-de-60-ejercicioslecciones/) - Laboratorio para practicar. Empecemos... http://blog.segu-info.com.ar/2018/09/laboratorio-de-inyecciones-sql-mas-de.html Transcripción: El holandés Audi-1 tiene un repositorio en Github muy interesante llamado SQLI-LABS que nos permitirá montar rápidamente una plataforma para aprender y practicar inyecciones SQL de diferentes tipos: Inyecciones basadas en error (Union Select): 1. String 2. Integer Inyecciones basadas en error (Double Injection Based) Inyecciones ciegas: 1. booleanas - [Artículo: Cloudflare pone fin a los desafíos de CAPTCHA para los usuarios de Tor - EnHacke Ciberseguridad](https://www.ciberforense.com.es/2018/09/21/articulo-cloudflare-pone-fin-a-los-desafios-de-captcha-para-los-usuarios-de-tor-enhacke-ciberseguridad/) - Transcripción: Cloudflare lanzó hoy un nuevo servicio llamado “Cloudflare Onion Service” que puede distinguir entre bots y tráfico legítimo de Tor. La principal ventaja de este nuevo servicio es que los usuarios de Tor verán mucho menos, o incluso ningún CAPTCHA cuando accedan a un sitio web protegido por Cloudflare a través del navegador Tor. El - [Artículo: Los títulos de correos electrónicos más usados en ataques de phishing](https://www.ciberforense.com.es/2018/09/21/articulo-los-titulos-de-correos-electronicos-mas-usados-en-ataques-de-phishing/) - Transcripción: Las pequeñas y medianas empresas se enfrentan principalmente al phishing, acorde a una reciente investigación A pesar de las crecientes amenazas de phishing, ransomware y otros tipos de malware más, muchas pequeñas empresas no cuentan con un programa de capacitación en ciberseguridad de empleados, según un informe realizado por especialistas en hacking ético. Gracias a - [Artículo: Nuevo Juego Viral “Olivia” – Protegerse. Blog del laboratorio de Ontinet.com](https://www.ciberforense.com.es/2018/09/21/articulo-nuevo-juego-viral-olivia-protegerse-blog-del-laboratorio-de-ontinet-com/) - Transcripción: Olivia es el nuevo juego viral que circula por WhatsApp. Se puede considerar más peligroso que Momo, debido a que solo basta con que la víctima haga clic en el enlace para cumplir su cometido. ¿En qué consiste “Olivia”? Según informa la policía de Halton Brook, Reino Unido, han sido - [Vulnerabilidad día cero permite acceso a cámaras de circuito cerrado](https://www.ciberforense.com.es/2018/09/20/vulnerabilidad-dia-cero-permite-acceso-a-camaras-de-circuito-cerrado/) - Origen: Vulnerabilidad día cero permite acceso a cámaras de circuito cerrado Transcripción: Vulnerabilidad día cero permite acceso a cámaras de circuito cerrado Firmware utilizado en hasta 800 mil cámaras es vulnerable a ataques gracias a una vulnerabilidad de desbordamiento de búfer Entre 180 mil y 800 mil cámaras de televisión de circuito cerrado basadas en - [Artículo: Nueva campaña de ransomware encripta archivos aún si se paga el rescate](https://www.ciberforense.com.es/2018/09/20/articulo-nueva-campana-de-ransomware-encripta-archivos-aun-si-se-paga-el-rescate/) - Transcripción: Casi 50 servidores de Linux y Windows se han visto afectados por estos ataques Los ataques de ransomware se volvieron terriblemente populares de un momento a otro. Noticias de ataques como WannaCry, Petya y NotPetya precedieron a un aumento sustancial en el número de pequeñas campañas usando técnicas similares para extorsionar a usuarios de Internet desprevenidos. Recientemente, investigadores en hacking ético - [Artículo: Vulnerabilidad en dispositivo My Cloud expone información sensible](https://www.ciberforense.com.es/2018/09/20/articulo-vulnerabilidad-en-dispositivo-my-cloud-expone-informacion-sensible/) - Transcripción: Una vulnerabilidad de omisión de autenticación en Western Digital My Cloud permitiría a los hackers acceder al contenido almacenado Investigadores de una empresa de hacking ético descubrieron una vulnerabilidad de escalada de privilegios en la plataforma de My Cloud, de Western Digital, que los hackers podrían aprovechar para obtener acceso de nivel administrativo al dispositivo a - [Artículo: Así puedes evitar la pérdida de datos ligada a ataques de ransomware - Globb Security](https://www.ciberforense.com.es/2018/09/20/articulo-asi-puedes-evitar-la-perdida-de-datos-ligada-a-ataques-de-ransomware-globb-security-2/) - Transcripción: Desde la entrada en vigor del RGPD, se han multiplicado los debates sobre el riesgo de brechas de datos”, afirma Eran Brown, Chief Technology Officer de INFINIDAT EMEA. Y no es de extrañar. La nueva ley de protección de datos pone énfasis en el usuario y sus derechos lo que afecta directamente a las empresas - [Una vulnerabilidad pone en peligro a los usuarios de Adobe Reader y Acrobat - Globb Security](https://www.ciberforense.com.es/2018/09/20/una-vulnerabilidad-pone-en-peligro-a-los-usuarios-de-adobe-reader-y-acrobat-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. https://globbsecurity.com/una-vulnerabilidad-pone-en-peligro-a-los-usuarios-de-adobe-reader-y-acrobat-43730/ Literal: Adobe vuelve a ser víctima de los cibercriminales. Todos los meses, Adobe lanza actualizaciones de seguridad para corregir los problemas de seguridad encontrados en sus herramientas, sin embargo, parece que Adobe se ha dejado una vulnerabilidad crítica en el tintero este mes. Una vulnerabilidad que está - [Artículo: ElevenPaths Blog: Tus metadatos hablan de ti más de lo que imaginas](https://www.ciberforense.com.es/2018/09/20/articulo-elevenpaths-blog-tus-metadatos-hablan-de-ti-mas-de-lo-que-imaginas/) - Artículo publicado por nuestros compañeros de ElevenPaths. https://blog.elevenpaths.com/2018/09/metadatos-hablan-de-ti-ciberseguridad.html Literal: Nos espían, nos escuchan...", como usuarios que utilizamos Internet a diario cada vez somos más conscientes del rastro que dejamos cuando navegamos y como nuestros movimientos generan información muy relevante para trazar un perfil impersonal de nuestros gustos y necesidades. Nuestras horas de conexión, búsquedas, número - [Artículo: Así puedes evitar la pérdida de datos ligada a ataques de ransomware - Globb Security](https://www.ciberforense.com.es/2018/09/19/articulo-asi-puedes-evitar-la-perdida-de-datos-ligada-a-ataques-de-ransomware-globb-security/) - https://globbsecurity.com/asi-puedes-evitar-la-perdida-de-datos-ligada-a-ataques-de-ransomware-43714/ Traducción literal: Desde la entrada en vigor del RGPD, se han multiplicado los debates sobre el riesgo de brechas de datos”, afirma Eran Brown, Chief Technology Officer de INFINIDAT EMEA. Y no es de extrañar. La nueva ley de protección de datos pone énfasis en el usuario y sus derechos lo que afecta directamente - [Artículo: Enviar correo con garantías de privacidad y seguridad en Gmail](https://www.ciberforense.com.es/2018/07/30/articulo-enviar-correo-con-garantias-de-privacidad-y-seguridad-en-gmail/) - Interesante artículo publicado por nuestros compañeros de segu-info. http://blog.segu-info.com.ar/2018/07/enviar-correo-con-garantias-de.html Transcripción literal: Gmail es una de las plataformas de correo electrónico más utilizada hoy en día. Una de las razones es la gran variedad de funciones con las que cuenta, así como su facilidad de uso. Una de las cosas que más en cuenta tienen lo - [Artículo: FakesApp: A Vulnerability in WhatsApp - Check Point Research](https://www.ciberforense.com.es/2018/08/09/articulo-fakesapp-a-vulnerability-in-whatsapp-check-point-research/) - Artículo técnico de Investigación por: Dikla Barda, Roman Zaikin y Oded Vanunu https://research.checkpoint.com/fakesapp-a-vulnerability-in-whatsapp/ Traducción: A partir de principios de 2018, la aplicación de mensajería propiedad de Facebook, WhatsApp, tiene más de 1.500 millones de usuarios con más de mil millones de grupos y 65 mil millones de mensajes enviados todos los días. Con tanta charla, el potencial de estafas en línea, rumores - [Artículo: ¿Deben las apps para niños estar sujetas a mayores controles de privacidad?](https://www.ciberforense.com.es/2018/07/31/articulo-deben-las-apps-para-ninos-estar-sujetas-a-mayores-controles-de-privacidad/) - Un interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/05/09/deben-las-apps-para-ninos-estar-sujetas-a-mayores-controles-de-privacidad/ Transcripción literal: Analizamos la importancia de que exista un marco regulatorio que aporte transparencia a los controles de privacidad de las apps para niños; los peligros detrás de la recolección de datos de menores y por qué no resulta efectiva la medida que aplican las - [Artículo: 8 consejos para pasar unas vacaciones ciberseguras - Globb Security](https://www.ciberforense.com.es/2018/07/30/articulo-8-consejos-para-pasar-unas-vacaciones-ciberseguras-globb-security/) - Unos buenos consejos........... https://globbsecurity.com/8-consejos-para-pasar-unas-vacaciones-ciberseguras-43419/ Traducción literal: La llegada de las vacaciones estivales es uno de los momentos más deseados del año para todos, también para los ciberdelincuentes. El robo de la información bancaria, el hurto de dispositivos con información personal, la infección de virus o el hackeo de cuentas de email o de redes sociales, - [Artículo: Ataques a Aplicaciones Web: Fuente más frecuente de fuga de datos ~ Blog de SMARTFENSE](https://www.ciberforense.com.es/2018/05/14/articulo-ataques-a-aplicaciones-web-fuente-mas-frecuente-de-fuga-de-datos-blog-de-smartfense/) - Un artículo muy interesante desde el blog de #SAMARTFENSE https://blog.smartfense.com/2018/05/ataques-aplicaciones-y-web-fuga-de-datos.html Transcripción literal: Ranking de ataques en 2017 Según la investigación realizada por Verizon “2017 Data Breach Investigations Report”, el 88% de los casos de fuga de datos confirmados en el mundo cae dentro de alguno de los siguientes patrones. En el contexto de seguridad de - [Artículo: Así puedes evitar ataques similares a VPNFilter - Globb Security](https://www.ciberforense.com.es/2018/05/30/articulo-asi-puedes-evitar-ataques-similares-a-vpnfilter-globb-security/) - Manos a la obra! Consejos de nuestros compañeros de globbsecurity. https://globbsecurity.com/asi-puedes-evitar-ataques-similares-a-vpnfilter-43248/ Tal y como hemos podido ver en los últimos días, los routers domésticos están en el punto de mira de los ciberdelincuentes. VPNFilter es ya conocido por todos (o debería) ya que ha logrado infectar al menos medio millón de routers y dispositivos de - [Artículo: 6 consejos para el Día Mundial de la Seguridad y la Salud en el Trabajo - Globb Security](https://www.ciberforense.com.es/2018/04/29/articulo-6-consejos-para-el-dia-mundial-de-la-seguridad-y-la-salud-en-el-trabajo-globb-security/) - Seguiremos estos buenos consejos? Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/6-consejos-dia-mundial-la-seguridad-la-salud-trabajo-43011/ Transcripción literal: En pleno desarrollo de la Cuarta Revolución Industrial, el Día Mundial de la Seguridad y la Salud en el Trabajo que se celebra este sábado 28 de abril nos hace reflexionar sobre los nuevos peligros a los que nos enfrentamos los - [¿Cómo cumplir con el RGPD? - Globb Security](https://www.ciberforense.com.es/2018/04/18/como-cumplir-con-el-rgpd-globb-security/) - Un poco más... ya queda poco... http://globbsecurity.com/como-cumplir-con-el-rgpd-42948/ Transcripción literal: No pasa un día sin que oigamos hablar de una organización que ha sufrido un fallo de seguridad, donde datos sensibles han sido puestos en peligro. Los ataques dirigidos son cada vez más comunes y más exitosos, lo que plantea un serio desafío para los administradores - [Artículo: Redes sociales: averigua qué aplicaciones tienen acceso a tus datos personales](https://www.ciberforense.com.es/2018/03/23/articulo-redes-sociales-averigua-que-aplicaciones-tienen-acceso-a-tus-datos-personales/) - Recomendado. Principalmente para los más jóvenes. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/03/22/saber-que-informacion-compartes-en-facebook-y-otras-aplicaciones/ Transcripción literal: Te explicamos cómo averiguar qué información compartes con empresas y/o desarrolladores de aplicaciones, tanto en Facebook como en otras redes sociales. Después del reciente caso que involucró a Facebook y el uso de datos de más de 50 millones - [Artículo: Cómo analizar un archivo Rich Text Format (RTF) para detectar una posible amenaza](https://www.ciberforense.com.es/2018/03/16/articulo-como-analizar-un-archivo-rich-text-format-rtf-para-detectar-una-posible-amenaza/) - Un interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/03/15/analisis-archivo-rich-text-format-rtf-detectar-amenaza/ Transcripción literal: Rich Text Format (RTF) es un formato de archivo informático desarrollado en 1987 por Microsoft que se utiliza para crear todo tipo de documentación. La ventaja que tienen por sobre los archivos DOC o DOCX es que la gran mayoría de los programas - [Artículo: Combatamos la violencia contra las mujeres en línea](https://www.ciberforense.com.es/2018/03/09/articulo-combatamos-la-violencia-contra-las-mujeres-en-linea/) - Entre todos, es posible. Combatamos ya y digamos un NO contra la violencia de cualquier clase. Un interesantisimo art https://www.welivesecurity.com/la-es/2018/03/08/combatamos-violencia-mujeres-en-linea/ Transcripción literal: El espacio digital tal como hoy lo conocemos brinda herramientas para que las mujeres puedan entrar en contacto, organizarse y difundir la lucha contra las desigualdades de género. Sin embargo, el uso de - [Artículo: Segu-Info: La importancia del Big Data en la Ciberseguridad](https://www.ciberforense.com.es/2018/03/08/articulo-segu-info-la-importancia-del-big-data-en-la-ciberseguridad/) - Interesante artículo publicado por nuestros compañeros blog.segu-info.com.ar. Sepamos un poco más de este curioso http://blog.segu-info.com.ar/2018/03/la-importancia-del-big-data-en-la.html Transcripción literal: Lo primero de todo, vamos a formularnos un par de preguntas sencillas: ¿Qué es Big Data? De manera muy resumida, el Big Data es una forma de describir grandes cantidades de datos (estructurados, no estructurados y semi-estructurados). ¿Pero - [Artículo: Tecnología 5G: la próxima generación en conectividad móvil](https://www.ciberforense.com.es/2018/03/08/articulo-tecnologia-5g-la-proxima-generacion-en-conectividad-movil/) - Sepamos un poco más.... Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/03/06/mobile-world-congress-introduciendo-el-5g/ Transcripción literal: Todos los años se celebra el Mobile World Congress(MWC) en Barcelona, España. Se trata de un evento que reúne a casi todas las marcas relacionadas a la industria móvil para que presenten sus últimas novedades en gadgets, aplicaciones y servicios para - [Artículo: Dominios con puṇtos debajo de las letras utilizados para Phishing](https://www.ciberforense.com.es/2018/02/23/articulo-dominios-con-puṇtos-debajo-de-las-letras-utilizados-para-phishing/) - Muy interesante este artículo publicado por nuestros compañeros de blog.segu-info. Ojo es lo que nos hará falta tener. Si tienes que utilizar gafas de cerca...... sería mejor que las tengas a mano..... http://blog.segu-info.com.ar/2018/02/dominios-con-puntos-debajo-de-las.html Transcripción literal: El envío de emails con suplantación la identidad es una de las vías más comunes para realizar ataques de phishing, - [Artículo: ¿Qué tan seguro es tu Smart TV?](https://www.ciberforense.com.es/2018/02/20/articulo-que-tan-seguro-es-tu-smart-tv/) - Estamos a salvo? No. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/02/19/seguro-smart-tv/ Transcripción literal: Las épocas en las que nuestros televisores solo podían transmitir canales ‘regulares’ han llegado a su fin. En estos días, esos equipos de televisión están siendo reemplazados por sus sucesores ‘inteligentes’, que podemos utilizar para streaming de video y audio, jugar, - [Artículo: Buenas prácticas para navegar seguros por la red | INCIBE](https://www.ciberforense.com.es/2018/02/08/articulo-buenas-practicas-para-navegar-seguros-por-la-red-incibe/) - Aviso a navegantes! Protección y seguridad. https://www.incibe.es/protege-tu-empresa/blog/buenas-practicas-navegar-seguros-red Transcripción literal: Aunque llevan muchos años entre nosotros, el navegador web se ha convertido en una herramienta de uso cotidiano en las empresas. Desde él accedemos a servicios de proveedores, a páginas de las Administraciones Públicas y a servicios corporativos internos. Consultas, noticias, compras on-line, trámites con entidades - [Artículo: El motivo por el que no debes subir fotos de tus hijos a las redes no es el que crees](https://www.ciberforense.com.es/2018/02/08/articulo-el-motivo-por-el-que-no-debes-subir-fotos-de-tus-hijos-a-las-redes-no-es-el-que-crees/) - Un interesante artículo que nos hará reflexionar cada vez que intentemos subir esa "foto" a la redes sociales. Reflexionemos sobre nuestra vida privada y, sobre todo, la de los http://blog.segu-info.com.ar/2018/02/el-motivo-por-el-que-no-debes-subir.html Transcripción literal: Una escena cotidiana: un par de hermanos - el mayor de tres años y el pequeño de uno- sentados en un sillón. Entonces, - [Artículo: Configuración del enrutador de la manera más segura con estos cinco pasos](https://www.ciberforense.com.es/2018/01/25/articulo-configuracion-del-enrutador-de-la-manera-mas-segura-con-estos-cinco-pasos/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/2018/01/23/five-ways-router-configured-securely/ Traducción literal: La ciberseguridad hoy en día requiere más (y mejores) medidas de protección que nunca. Estas medidas van desde la adopción de lo que se reconoce como mejores prácticas, a través de ayudar a los usuarios finales a mantenerse bien informados sobre las próximas amenazas - [Artículo: ¿Qué mejoras promete para el WiFi el nuevo protocolo WPA 3?](https://www.ciberforense.com.es/2018/01/20/articulo-que-mejoras-promete-para-el-wifi-el-nuevo-protocolo-wpa-3/) - Veremos que nos ofrece este nuevo protocolo propuesto. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2018/01/19/mejoras-wifi-nuevo-protocolo-wpa-3/ Transcripción literal: En octubre de este año se hizo pública una grave vulnerabilidad en redes WiFi, más específicamente en WAP2, el protocolo que protege la mayoría de las redes WiFi actuales. Este descubrimiento puso en la mira la seguridad de - [Artículo: ¿Son los teléfonos móviles inseguros por naturaleza?](https://www.ciberforense.com.es/2018/01/11/articulo-son-los-telefonos-moviles-inseguros-por-naturaleza/) - Interesante artículo de nuestros compañeros de welivesecurity. A tener muy en cuenta..... https://www.welivesecurity.com/la-es/2018/01/11/telefonos-moviles-inseguros-por-naturaleza/ Transcripción literal: Es difícil recordar aquello qué solía ser de nuestras vidas sin la amplia variedad de dispositivos móviles que hoy en día son parte de nuestra cotidianeidad y más aún, resulta imposible imaginar un futuro sin ellos. El tiempo cedió paso - [Artículo: Cómo saber si tu PC con Windows 10 está protegido frente a las vulnerabilidades Meltdown y Spectre](https://www.ciberforense.com.es/2018/01/10/articulo-como-saber-si-tu-pc-con-windows-10-esta-protegido-frente-a-las-vulnerabilidades-meltdown-y-spectre/) - De la mano de nuestros compañeros de Genbeta, compruébalo tú mismo. ? o... hazlo tú mismo. https://m.genbeta.com/paso-a-paso/como-saber-si-tu-pc-con-windows-10-esta-protegido-frente-a-las-vulnerabilidades-meltdown-y-spectre Transcripción literal: Llevamos una semana hablando de Meltdown y Spectre, los graves fallos de seguridad que afectan a la práctica totalidad de los procesadores modernos. La primera de las vulnerabilidades, Meltdown, afecta a las CPU de Intel e implica - [Artículo: Vulnerabilidades Spectre y Meltdown: todo lo que necesitas saber](https://www.ciberforense.com.es/2018/01/09/articulo-vulnerabilidades-spectre-y-meltdown-todo-lo-que-necesitas-saber/) - De la mano de nuestros compañeros de welivesecurity nos llega el siguiente artículo. https://www.welivesecurity.com/la-es/2018/01/05/vulnerabilidades-spectre-meltdown-todo-lo-que-necesitas-saber/ Transcripción literal: NOTA: Microsfot lanzó el Aviso de Seguridad 18002el miércoles 3 de enero de 2018 para mitigar una vulnerabilidad masiva en las arquitecturas de equipos modernos con Windows. ESET lanzó ese mismo día el módulo Antivirus y antispyware 1533.3 para todos sus - [Artículo: Trackmageddon: vulnerabilidades en servicios de GPS online](https://www.ciberforense.com.es/2018/01/04/articulo-trackmageddon-vulnerabilidades-en-servicios-de-gps-online/) - Y seguimos pleno al quince. No estamos seguros. De verdad queremos dejar rastro al mundo de por donde hemos pasado? Nos echamos las manos a la cabeza con nuestro derecho al anonimato en la red, y, al mismo tiempo, nos mostramos en todo nuestro esplendor a él. Y luego que pasan cosas, no seamos hipócritas. - [Artículo: Cómo actualizar todos tus sistemas operativos y navegadores para frenar a Meltdown y Spectre](https://www.ciberforense.com.es/2018/01/04/articulo-como-actualizar-todos-tus-sistemas-operativos-y-navegadores-para-frenar-a-meltdown-y-spectre/) - Artículo publicado por nuestros compañeros de xakata ante la noticia e última hora sobre la vulnerabilidad descubierta en las CPUs. https://m.xataka.com/seguridad/como-actualizar-todos-tus-sistemas-operativos-y-navegadores-para-frenar-a-meltdown-y-spectre Transcripción literal: El enorme problema de seguridadplanteado por los ataques Meltdown y Spectre sigue dando mucho que hablar y provocando cierta confusión entre los usuarios. Son muchos los fabricantes y desarrolladores que ya están ofreciendo soluciones al - [Artículo: 12 ciberamenazas a tener en cuenta en 2018 - Globb Security](https://www.ciberforense.com.es/2018/01/02/articulo-12-ciberamenazas-a-tener-en-cuenta-en-2018-globb-security/) - Muy a tener en cuenta. Revisalo cuidadosamente... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/12-ciberamenazas-cuenta-2018-42628/ Transcripción literal: Seguramente habéis escuchado alguna vez el clásico, “The 12 Days of Christmas”. Si bien todos disfrutamos de una canción, Trend Micro se ha servido de este popular título para repasar cuáles han sido las principales amenazas en esta época navideña y, - [Artículo: Estas son las tácticas preferidas por los cibercrimen Alessandro. ](https://www.ciberforense.com.es/2018/01/01/articulo-estas-son-las-tacticas-preferidas-por-los-cibercrimen-alessandro/) - Finalizamos el año con un buen artículo, de nuestros compañeros de globbsecurity. Recordemos la seguridad ante todo. http://globbsecurity.com/estas-las-tacticas-preferidas-los-cibercriminales-42619/ Transcripción literal: Diciembre termina y con ello, llega el momento de repasar lo que ha sido el panorama de la ciberseguridad en los últimos meses. Por ello hoy os traemos las armas preferidas por los cibercriminales: Phishing: una preocupación - [Artículo: Loapi: malware Android capaz de explotar la batería](https://www.ciberforense.com.es/2017/12/20/articulo-loapi-malware-android-capaz-de-explotar-la-bateria/) - Lo último ya.... Artículo publicado por nuestros compañeros de blog.segu-info. https://blog.segu-info.com.ar/2017/12/loapi-malware-android-capaz-de-explotar.html?m=1 Transcripción literal: Debido al reciente aumento en los precios de las criptomonedas, no solo los delincuentes sino también los administradores legítimos de sitios web están utilizando cada vez más mineros de criptomonedas basados ​​en JavaScript para monetizar, mediante el uso de la potencia de la CPU, - [Artículo: 4 premisas útiles a la hora de gestionar riesgos de información](https://www.ciberforense.com.es/2017/12/18/articulo-4-premisas-utiles-a-la-hora-de-gestionar-riesgos-de-informacion/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/12/15/4-premisas-utiles-gestionar-riesgos-informacion/ Existen varias formas de definir la gestión de riesgos, y quizá la más sencilla está vinculada a aquello que surge a partir de amenazas y vulnerabilidades presentes en la red corporativa. Según la Organización Internacional para la Estandarización (ISO, por sus siglas en inglés), puede definirse como un proceso - [Artículo: Protección de sus hijos con controles parentales](https://www.ciberforense.com.es/2017/12/13/articulo-proteccion-de-sus-hijos-con-controles-parentales/) - Artículo publicado por nuestros compañeros de Trend Micro. http://blog.trendmicro.com/protecting-your-children-with-parental-controls/ Traducción Google: Lo más probable es que sus hijos nunca hayan conocido un mundo cuando Internet no estaba allí, lo cual es bueno y malo. Por un lado, significa que estos nativos digitales llevan el mundo en línea mucho más rápido que tú o yo. Por otro lado, - [Artículo: Are Your Android Apps Invading Your Privacy? -](https://www.ciberforense.com.es/2017/12/10/articulo-are-your-android-apps-invading-your-privacy/) - Interesante conocer estos consejos para que puedas utilizar los permisos de las app del sistema operativo móvil de una manera más privada. http://blog.trendmicro.com/android-apps-invading-privacy/ Traducción Google: Consejos para utilizar los permisos de la aplicación en el sistema operativo móvil más popular del mundo. - por Ian Grutze, Gerente Senior de Producto Global. Consejos para utilizar los permisos - [Artículo: Convenio de Budapest: beneficios e implicaciones para la seguridad informática](https://www.ciberforense.com.es/2017/12/06/articulo-convenio-de-budapest-beneficios-e-implicaciones-para-la-seguridad-informatica/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/12/06/convenio-budapest-beneficios-implicaciones-seguridad-informatica/ Transcripción literal: Con la llegada de Internet, las grandes redes de telecomunicaciones y la información digital, las fronteras entre naciones se han difuminado. Así como consumimos servicios alojados en otros países, guardamos nuestra información en “la nube” o enviamos información que viaja a través de redes internacionales, cuando - [Artículo: ¿conoces los riesgos a los que te expones en redes sociales?](https://www.ciberforense.com.es/2017/12/01/articulo-conoces-los-riesgos-a-los-que-te-expones-en-redes-sociales/) - https://www.welivesecurity.com/la-es/2017/11/30/infografia-riesgos-expones-redes-sociales/ Transcripción literal: Si bien las redes sociales son el principal medio que tenemos para comunicarnos con nuestros contactos, compartir información de nuestro interés y acceder a contenidos de todo tipo, ya sean fotos, videos, noticias, entre otras, son ellas también las que nos pueden exponer a ciertos riesgos que fácilmente podrían evitarse. Estar atentos a qué compartimos, cuándo lo - [Artículo: Recursos de ciberseguridad para periodistas y medios](https://www.ciberforense.com.es/2017/11/29/articulo-recursos-de-ciberseguridad-para-periodistas-y-medios/) - Interesante entrada de nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/recursos-de-ciberseguridad-para.html?m=1 Transcripción literal: El cibercrimen y otras formas de "cibermalicia" afectan a las diferentes profesiones de diferentes maneras. Recientemente participé en un panel sobre preocupaciones de ciberseguridad para periodistas y medios, que brindó la Sociedad Interamericana de Prensa (SIP). Ya hemos publicado las conclusiones principales de este panel, pero - [Artículo: LaZagne: recupera contraseñas almacenadas en equipos locales](https://www.ciberforense.com.es/2017/11/29/articulo-lazagne-recupera-contrasenas-almacenadas-en-equipos-locales/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/lazagne-recupera-contrasenas.html?m=1 Transcripción literal: El proyecto LaZagne es un aplicación de código abierto que puede ser usada para recuperar multitud de contraseñas almacenadas en equipos locales. Muchos productos de software almacenan contraseñas de acceso usando diferentes técnicas, desde el texto plano común, pasando por bases de datos, API's y algoritmos - [Artículo: Prevenir los ataques de ingeniería social en las empresas de ocio | INCIBE](https://www.ciberforense.com.es/2017/11/21/articulo-prevenir-los-ataques-de-ingenieria-social-en-las-empresas-de-ocio-incibe/) - Interesantisimo artículo publicado por incibe. https://www.incibe.es/protege-tu-empresa/blog/prevenir-los-ataques-ingenieria-social-las-empresas-ocio - [Consejo: comprar y enviar gift cards en forma segura esta temporada](https://www.ciberforense.com.es/2017/11/21/consejo-comprar-y-enviar-gift-cards-en-forma-segura-esta-temporada/) - Unos cuantos consejos muy interesantes para estas navidades. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/11/20/consejos-comprar-enviar-gift-cards/ Transcripción literal; La temporada de compras de fin de año pronto estará sobre nosotros. Y con este cambio de estaciones, nuestros pensamientos recurren a las tarjetas de crédito, las compras online y las gift cards. A medida que los minoristas - [Día Universal del Niño: consejos para evitar e identificar el ciberbullying ](https://www.ciberforense.com.es/2017/11/21/dia-universal-del-nino-consejos-para-evitar-e-identificar-el-ciberbullying/) - Imprescindible su lectura e importante para la cocienciacion de todos. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/dia-universal-del-nino-consejos-evitar-e-identificar-ciberbullying-42457/ Transcripción literal: Con motivo de la celebración del Día Universal del Niño, instituido por las Naciones Unidas para promover un llamamiento mundial a favor de la infancia y de los niños más vulnerables, ESET, la mayor empresa de seguridad - [Artículo: Nuevo fallo en Android permite grabar video del usuario](https://www.ciberforense.com.es/2017/11/21/articulo-nuevo-fallo-en-android-permite-grabar-video-del-usuario/) - De nuevo, nuevas vulnerabilidades de este sistema operativo... Artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/nuevo-fallo-en-android-permite-grabar.html?m=1 - [Consejo: Consejos  de seguridad para proteger WhatsApp](https://www.ciberforense.com.es/2017/11/16/consejo-consejos-de-seguridad-para-proteger-whatsapp/) - Unos consejos para estar un poco más protegidos de... "miradas indiscretas '. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2015/02/03/7-consejos-proteger-whatsapp/ Transcripción literal: Recientemente WhatsApp anunció que tiene más de 700 millones de miembros activos por mes, que envían un total de 30 mil millones de mensajes cada día. Como puede verse, es un enorme volumen de información personal - [Artículo: ¿Cuánto sabes sobre malware? Un test para demostrar tu conocimiento](https://www.ciberforense.com.es/2017/11/16/articulo-cuanto-sabes-sobre-malware-un-test-para-demostrar-tu-conocimiento/) - https://www.welivesecurity.com/la-es/2017/11/15/test-cuanto-sabes-sobre-malware/ Transcripción literal: A principio de este mes celebramos el primer Antimalware Day como homenaje al nacimiento del nombre “virus informático” y de las bases de la investigación de malware, que surgieron a partir de un experimento universitario y abrieron las puertas a toda una nueva rama de estudio y desarrollo. A esa rama nos dedicamos en ESET con muchísima - [Artículo: CapTipper, analizador de tráfico HTTP dañino](https://www.ciberforense.com.es/2017/11/16/articulo-captipper-analizador-de-trafico-http-danino/) - Interesante artículo de nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/captipper-analizador-de-trafico-http.html?m=1 CapTipper es una herramienta en Python para analizar, explorar y simular el tráfico malicioso HTTP. CapTipper configura un servidor web que actúa exactamente como el servidor del archivo PCAP, y contiene herramientas internas, con una poderosa consola interactiva, para el análisis e inspección de: los hosts, objetos y - [Artículo: Seis claves para mejorar la seguridad de los sistemas de impresión - Globb Security](https://www.ciberforense.com.es/2017/11/13/articulo-seis-claves-para-mejorar-la-seguridad-de-los-sistemas-de-impresion-globb-security/) - Seguridad en los sistemas de impresión. Alguien se ha parado a comprobar su seguridad y contraseñas por defecto? Interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/seis-claves-mejorar-la-seguridad-los-sistemas-impresion-42368/ Transcripción literal: En la nueva era digital, los sistemas de impresión multifunción son los dispositivos menos valorados en las estrategias de seguridad de la mayoría de organizaciones. En los - [Artículo: Escaneo de UEFI, una forma de combatir al malware persistente](https://www.ciberforense.com.es/2017/11/12/articulo-escaneo-de-uefi-una-forma-de-combatir-al-malware-persistente/) - Artículo publicado por nuestros compañeros de welivesecurity. Interesante y práctico. https://www.welivesecurity.com/la-es/2017/11/10/escaneo-de-uefi-combatir-malware-persistente/ En líneas generales, un escaneo de UEFI te ayuda a proteger tu computadora de quienes intenten tomar el control de ella abusando de su interfaz de firmware extensible unificada (UEFI). Un ataque exitoso a este componente puede darle al atacante el control total del sistema, incluida la - [Artículo: Proceso de detección y bloqueo de BadRabbit](https://www.ciberforense.com.es/2017/11/12/articulo-proceso-de-deteccion-y-bloqueo-de-badrabbit/) - Artículo de nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/proceso-de-deteccion-y-bloqueo-de.html?m=1 Transcripción literal: El ransomware BadRabbit aparece disfrazado como una actualización de Flash y, a partir de la descarga drive-by, autorizada por el propio usuario sin comprender las consecuencias, el invasor hospeda un código malicioso en el sitio de la víctima. Desde mayo, cuando fue divulgada la campaña que diseminó el - [Artículo: SIRIUS: plataforma de Europol para facilitar las investigaciones de los ciberdelitos.](https://www.ciberforense.com.es/2017/11/10/articulo-sirius-plataforma-de-europol-para-facilitar-las-investigaciones-de-los-ciberdelitos/) - Artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/11/sirius-plataforma-de-europol-para.html?m=1 - [Artículo: ¿Qué deben hacer las empresas para cumplir el GDPR?](https://www.ciberforense.com.es/2017/11/10/articulo-que-deben-hacer-las-empresas-para-cumplir-el-gdpr/) - Y tú, ya sabes lo que tienes que hacer? Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/11/08/empresas-cumplir-el-gdpr/ - [NArtículo: 5 formas de comprobar si tu router está configurado de manera segura](https://www.ciberforense.com.es/2017/11/09/articulo-5-formas-de-comprobar-si-tu-router-esta-configurado-de-manera-segura/) - Manos a la obra! Es hora de ponernos a comprobar si nuestro router está "en buenas manos' Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/11/08/comprobar-router-esta-configurado/ Transcripción literal: La seguridad de nuestra información requiere de distintas medidas de protección; desde la aplicación de lo que se ha denominado las buenas prácticas y estar informado sobre las nuevas amenazas - [Artículo: ¿Cómo trabaja un laboratorio de investigación de malware?](https://www.ciberforense.com.es/2017/11/05/articulo-como-trabaja-un-laboratorio-de-investigacion-de-malware/) - De la mano de nuestros compañeros de welivesecurity, este interesante artículo. https://www.welivesecurity.com/la-es/2017/11/02/video-laboratorio-de-investigacion-de-malware/ - [Artículo: Dark cloud,  the threat of ransomware | Canadian Lawyer Mag](https://www.ciberforense.com.es/2017/11/02/articulo-dark-cloud-the-threat-of-ransomware-canadian-lawyer-mag/) - Artículo publicado por la Canadian Lawyer Mag. http://www.canadianlawyermag.com/author/lisa-r-lifshitz/dark-cloud-the-threat-of-ransomware-14840/ Traducción Google: Los lectores veteranos de esta columna saben que soy un gran admirador de la nube de cosas, hasta ahora. Ramsomware es un tipo de malware que cifra los archivos de software de un objetivo y los obliga a pagar un "rescate" por su descifrado. No es - [Artículo: Protecting Your (and your employee's) Personal Information at Home - Cognitio](https://www.ciberforense.com.es/2017/11/01/articulo-protecting-your-and-your-employees-personal-information-at-home-cognitio/) - Qué buen artículo por parte de esta web. https://cognitiocorp.com/action/protecting-employees-personal-information-home/ Transcripción literal: Proteger su información personal (y la de su empleado) en el hogar Puede descargar una versión en PDF de este informe para compartir con otros en este enlace . Una tendencia que hemos notado en los compromisos en múltiples sectores de la economía es una - [Artículo: Antimalware Day: el origen de los virus… y de la protección contra ellos](https://www.ciberforense.com.es/2017/10/31/articulo-antimalware-day-el-origen-de-los-virus-y-de-la-proteccion-contra-ellos/) - De la mano de nuestros compañeros de welivesecurity, nos llega este interesante artículo. https://www.welivesecurity.com/la-es/2017/10/31/antimalware-day-origen-virus/ Transcripción literal: El 3 de noviembre de 1983, dos informáticos hicieron historia. Frederick Cohen, estudiante de la escuela de ingeniería de la Universidad del Sur de California, estaba seguro de que un programa malicioso podía ser usado para explotar cualquier sistema conectado, - [Utilidad: Como detectar códigos maliciosos con reglas de YARA y Nessus](https://www.ciberforense.com.es/2017/10/29/utilidad-como-detectar-codigos-maliciosos-con-reglas-de-yara-y-nessus/) - De la mano de nuestros compañeros de welivesecurity, este interesante artículo. https://www.welivesecurity.com/la-es/2017/10/27/reglas-de-yara-nessus/ Transcripción literal: A medida que pasan los años la seguridad de la información toma un papel más que crucial en nuestros proyectos, trabajos y tareas, por lo cual debemos comenzar a tomar medidas para prevenir y combatir futuros ataques. En esta oportunidad desarrollaremos - [Utilidad: Cómo guardar archivos online de forma segura utilizando WhatsApp | TecNovedosos](https://www.ciberforense.com.es/2017/10/28/utilidad-como-guardar-archivos-online-de-forma-segura-utilizando-whatsapp-tecnovedosos/) - Nunca esta de más, aprender una cosa más.. :) https://www.tecnovedosos.com/guardar-archivos-online-whatsapp/ Transcripción literal: Hallar un servicio que nos permita guardar archivos online y transferirlos entre nuestros propios dispositivos no resulta tan fácil como parece. Curiosamente WhatsApp aparece como una alternativa muy interesante para eso, y esta es la forma de hacerlo. Es cierto que desde hace tiempo nos - [Artículo: Aclarando KRACK Attack, la vulnerabilidad descubierta en WPA2](https://www.ciberforense.com.es/2017/10/27/articulo-aclarando-krack-attack-la-vulnerabilidad-descubierta-en-wpa2/) - Si todavía tienes preguntas sobre KRACK y cómo podría afectar a tu red Wi-Fi, te explicamos cómo funciona y cómo mitigar el problema. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/27/aclarando-krack-attack-wpa2/ Transcripción literal: La semana pasada nos enterábamos de que el protocolo WPA2, en el que habíamos confiado durante 13 años la seguridad de nuestras - [Artículo: Guía contra el ransomware](https://www.ciberforense.com.es/2017/10/27/articulo-guia-contra-el-ransomware/) - Que genial guía. Artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/10/guia-contra-el-ransomware.html?m=1 Transcripción literal: La evolución del ransomware no ha parado en los últimos años y, mientras siga siendo una de las actividades más rentables para los cibercriminales, seguirá adaptando sus técnicas para lograr nuevos escenarios de ataque. Pero tenemos a nuestro favor un detalle: que las técnicas - [Artículo: Cloud computing: una guía de aproximación para el empresario | INCIBE](https://www.ciberforense.com.es/2017/10/23/articulo-cloud-computing-una-guia-de-aproximacion-para-el-empresario-incibe/) - Un buen artículo para el pequeño y mediano empresario de la mano de incibe. https://www.incibe.es/protege-tu-empresa/blog/cloud-computing-guia-aproximacion-el-empresario - [Artículo: ¿Preocupado por tu Wi-Fi? Hay cosas peores](https://www.ciberforense.com.es/2017/10/23/articulo-preocupado-por-tu-wi-fi-hay-cosas-peores/) - http://blog.segu-info.com.ar/2017/10/preocupado-por-tu-wi-fi-hay-cosas-peores.html?m=1 Transcripción literal: No es el único año que quedará en la historia de la informática como particularmente oscuro. En 2000, por ejemplo, tuvimos el virus más destructivo de todos. En 2011 hackearon la compañía mejor blindada del mundo, RSA. Y sigue la lista: el Sasser (en 2000), el Melissa (en 1999), el Code Red - [Artículo: ¿Cómo actuar cuando el phishing comienza desde dentro? - Globb Security](https://www.ciberforense.com.es/2017/10/20/articulo-como-actuar-cuando-el-phishing-comienza-desde-dentro-globb-security/) - Interesante artículo de nuestros compañeros de globbsecurity. " Los emails de phishing internos se utilizan en ataques dirigidos, donde el objetivo es robar información o cometer extorsiones" http://globbsecurity.com/actuar-cuando-phishing-comienza-desde-dentro-42288/ Los ataques de phishing interno son cada vez más una preocupación creciente entre los profesionales de seguridad. Y es que, estos correos electrónicos de phishing enviados por un usuario - [Artículo: Malware para firmware: cómo explotar una falsa sensación de seguridad](https://www.ciberforense.com.es/2017/10/19/articulo-malware-para-firmware-como-explotar-una-falsa-sensacion-de-seguridad/) - A ver que nos explican en este interesante artículo de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/19/malware-para-firmware/ - [Artículo: Problemas para identificar delincuentes detrás de CG-NAT](https://www.ciberforense.com.es/2017/10/19/articulo-problemas-para-identificar-delincuentes-detras-de-cg-nat/) - Interesante artículo de nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/10/problemas-para-identificar-delincuentes.html?m=1 - [Artículo: List of Firmware & Driver Updates for KRACK WPA2 Vulnerability](https://www.ciberforense.com.es/2017/10/18/articulo-list-of-firmware-driver-updates-for-krack-wpa2-vulnerability/) - https://www.bleepingcomputer.com/news/security/list-of-firmware-and-driver-updates-for-krack-wpa2-vulnerability/ Traducción Google: Como muchas personas han leído o pronto leerán, existe una vulnerabilidad en el protocolo inalámbrico WPA2 llamado Krack que podría permitir a los atacantes escuchar las conexiones inalámbricas e inyectar datos en la transmisión inalámbrica para instalar malware o modificar páginas web. Para protegerse, muchos proveedores de productos Wi-Fi lanzarán firmware y controladores actualizados para - [Artículo: Cómo evitar que imprimir documentos ocasione fugas de datos](https://www.ciberforense.com.es/2017/10/18/articulo-como-evitar-que-imprimir-documentos-ocasione-fugas-de-datos/) - Interesante artículo de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/17/imprimir-documentos-fuga-datos/ - [Artículo: Pequeña empresa: un objetivo para los delincuentes cibernéticos](https://www.ciberforense.com.es/2017/10/17/articulo-pequena-empresa-un-objetivo-para-los-delincuentes-ciberneticos/) - La pyme principal objetivo para los ciberdelincuentes. http://blog.trendmicro.com/small-business-a-target-for-cyber-criminals/ Traducción Google: La era de las amenazas cibernéticas ha estado marcada con vulnerabilidades críticas, cepas en evolución y organizaciones que han enfrentado las consecuencias. La brecha de Target, el aumento de ransomware como WannaCry y el reciente hack de Equifax sirven como lecciones de que estos ataques son - [Artículo: KRACK: seria debilidad en WPA/WPA2](https://www.ciberforense.com.es/2017/10/17/articulo-krack-seria-debilidad-en-wpawpa2/) - WPA/WPA2 crakeada?.... Artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/10/krack-seria-debilidad-en-wpa2.html?m=1 Transcripción literal: En los últimos días, ha sonado una alerta sobre una forma de vulnerar el protocolo WPA2. Básicamente, lo que los expertos han explicado es que mediante la ejecución de ataques dirigidos conocidos como KRACK (Key Reinstallation AttaCK), es posible acceder a cualquier red WiFi y desde - [Artículo: VPN anónimos "no-log", ¿reales o no?](https://www.ciberforense.com.es/2017/10/15/articulo-vpn-anonimos-no-log-reales-o-no/) - Si estás pensando en contratar uno de estos servicios, no olvides de leer este interesante artículo publicado por nuestros compañeros de welivesecurity. http://blog.segu-info.com.ar/2017/10/vpn-anonimos-no-log-reales-o-no.html?m=1 Transcripción literal: Los servidores VPN son muy utilizados por todos aquellos usuarios que se preocupan por su privacidad y quieren conectarse a Internet de forma anónima, sin revelar su identidad, sin dejar - [Artículo: DoubleLocker: ransomware para Android explota los servicios de accesibilidad](https://www.ciberforense.com.es/2017/10/15/articulo-doublelocker-ransomware-para-android-explota-los-servicios-de-accesibilidad/) - "DoubleLocker puede cambiar el PIN del dispositivo, evitar que las víctimas accedan al mismo y también cifrar la información que encuentra en él; una combinación que no se ha visto hasta la fecha en el ecosistema Android." https://www.welivesecurity.com/la-es/2017/10/13/doublelocker-ransomware-android-accesibilidad/ Transcripción literal: Investigadores de ESET descubrieron al primer ransomware que se aprovecha de los servicios de accesibilidad para Android. Además de cifrar la - [Artículo: EEUU, Rusia, Israel, Kaspersky... Espionaje y ciberguerra](https://www.ciberforense.com.es/2017/10/14/articulo-eeuu-rusia-israel-kaspersky-espionaje-y-ciberguerra/) - Las aplicaciones antivirus... realmente seguras?? http://blog.segu-info.com.ar/2017/10/eeuu-rusia-israel-kaspersky-espionaje-y.html?m=1 Transcripción literal: El uso de los productos de la compañía de seguridad informática de origen ruso Kaspersky Lab en sedes y ubicaciones del Gobierno de los Estados Unidos, quedó prohibido luego de encontrar que el software utilizado por esta empresa había sido utilizado en labores de espionaje. Sin embargo, la compañía - [Artículo: Mirai, Evolución y adaptación de una botnet](https://www.ciberforense.com.es/2017/10/14/articulo-mirai-evolucion-y-adaptacion-de-una-botnet/) - Un buen artículo publicado por nuestros compañeros de blog.segu-info. http://blog.segu-info.com.ar/2017/10/mirai-evolucion-y-adaptacion-de-una.html?m=1 Transcripción literal: Desde el laboratorio de malware de S2 Grupo llevamos más de un año siguiendo los pasos del malware Mirai. El 1 de agosto de 2016 se registró la primera petición de un dispositivo infectado por esta botnet, que a pesar de no ser la primera - [Artículo: 5 tipos de contactos que debes evitar en redes sociales](https://www.ciberforense.com.es/2017/10/12/articulo-5-tipos-de-contactos-que-debes-evitar-en-redes-sociales/) - Ojo, atento, y sigue los consejos. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/11/tipos-de-contactos-evitar-redes-sociales/ Transcripción: Las estafas en redes sociales vienen en todas las formas y tamaños, pero muchas comienzan con una simple oferta de amistad… o falsa amistad. Hacerte amigo de la persona equivocada en Facebook puede significar darle a un criminal las herramientas para que - [Artículo: Cuando el phishing comienza desde el interior -](https://www.ciberforense.com.es/2017/10/07/articulo-cuando-el-phishing-comienza-desde-el-interior/) - Por si no teníamos suficiente.... Artículo publicado por nuestros compañeros de de trend Micro. http://blog.trendmicro.com/phishing-starts-inside/ Traducción Google: Una preocupación creciente de los profesionales de la seguridad son los ataques de phishing internos : correos electrónicos de phishing enviados desde un usuario de confianza a otro de la misma organización. Los correos electrónicos de phishing internos se utilizan en ataques - [Artículo: Tu patrón de desbloqueo en Android no es tan seguro como un código PIN](https://www.ciberforense.com.es/2017/10/07/articulo-tu-patron-de-desbloqueo-en-android-no-es-tan-seguro-como-un-codigo-pin/) - Cuidado con las miradas ajenas.... Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/02/patron-de-desbloqueo-en-android-no-tan-seguro/ - [Artículo: Estos son los ciberataques a los que nos enfrentaremos en los próximos meses - Globb Security](https://www.ciberforense.com.es/2017/10/06/articulo-estos-son-los-ciberataques-a-los-que-nos-enfrentaremos-en-los-proximos-meses-globb-security/) - Ya nos podemos preparar..... Hay que traer preparados. http://globbsecurity.com/estos-los-ciberataques-los-nos-enfrentaremos-los-proximos-meses-42212/ - [Artículo: Decalogo de ciberseguridad para empresas y guia para el empresario](https://www.ciberforense.com.es/2017/10/07/articulo-decalogo-de-ciberseguridad-para-empresas-y-guia-para-el-empresario/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar http://blog.segu-info.com.ar/2017/10/decalogo-de-ciberseguridad-para.html?m=1 - [Artículo: Política de seguridad en la nube: las preguntas que debes hacer](https://www.ciberforense.com.es/2017/10/07/articulo-politica-de-seguridad-en-la-nube-las-preguntas-que-debes-hacer/) - Y que todos debemos saber. https://www.welivesecurity.com/la-es/2017/10/04/politica-de-seguridad-en-la-nube/ Transcripción literal: ¿Cuál sería tu reacción si alguien te dijera que “La Nube” es tan segura que no necesitas hacer nada más para proteger tu información? Espero que se parezca a la de la ardilla dramática. Pero por anécdotas que he estado escuchando, este cuestionable consejo es cada vez más común. La - [Artículo: ¿Cuánto demoraremos en lograr la madurez de la seguridad en PyMEs?](https://www.ciberforense.com.es/2017/10/06/articulo-cuanto-demoraremos-en-lograr-la-madurez-de-la-seguridad-en-pymes/) - Buffffff no sé yo...... https://www.welivesecurity.com/la-es/2017/10/05/madurez-de-la-seguridad-pymes/ - [Artículo: 5 Trucos y 7 mitos sobre el uso de VirusTotal que quizá no conocías](https://www.ciberforense.com.es/2017/10/06/articulo-5-trucos-y-7-mitos-sobre-el-uso-de-virustotal-que-quiza-no-conocias/) - Que buen artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/10/06/trucos-mitos-virustotal/ Transcripción literal: Tal como les había prometido en mi último artículo sobre la implementación de un sistema de madurez en materia de seguridad informática para una PyME, voy a dejarles un último post sobre otra de las charlas que tuve la oportunidad de ver este año - [Artículo: Las redes más usadas en IoT. ](https://www.ciberforense.com.es/2017/09/30/articulo-las-redes-mas-usadas-en-iot/) - Un buen artículo en la que nos explica su uso y formato de cómo está esta tecnología. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/09/las-redes-mas-usadas-en-iot.html?m=1 - [Artículo: Detección y prevención de brechas en tiempo real para luchar contra el cibercrimen. ](https://www.ciberforense.com.es/2017/09/30/articulo-deteccion-y-prevencion-de-brechas-en-tiempo-real-para-luchar-contra-el-cibercrimen/) - Un artículo muy interesante publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/deteccion-prevencion-brechas-tiempo-real-luchar-cibercrimen-42200/ - [Artículo: Consideraciones sobre el incidente de CCleaner y lo que significa realmente](https://www.ciberforense.com.es/2017/09/26/articulo-consideraciones-sobre-el-incidente-de-ccleaner-y-lo-que-significa-realmente/) - Caso CCleaner, consideraciones y análisis por parte de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/21/cconsideraciones-incidente-de-ccleaner/ Transcripción: Antes de que sigas leyendo, te aviso: si piensas que en este artículo vamos a aprovecharnos del incidente de CCleaner para darle ventaja a ESET, te vas a decepcionar. Sí, hablaremos de este incidente tan difundido en los últimos días, pero - [Artículo: Shadow Copies, la funcionalidad de backup de Windows](https://www.ciberforense.com.es/2017/09/26/articulo-shadow-copies-la-funcionalidad-de-backup-de-windows/) - Interesante artículo para un usuario medio. Atentos! https://www.welivesecurity.com/la-es/2017/09/26/shadow-copies-backup-windows-ransomware/ - [Artículo: La Comisión Europea propone medidas para fortalecer la ciberseguridad](https://www.ciberforense.com.es/2017/09/23/articulo-la-comision-europea-propone-medidas-para-fortalecer-la-ciberseguridad/) - Fortaleza y defensa. Un artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/19/comision-europea-medidas-fortalecer-ciberseguridad/ Transcripción: El pasado 13 de septiembre, el presidente de la Comisión Europea, Jean-Claude Juncker, pronunció su discurso anual sobre el estado de la Unión Europea. En él, dijo que Europa sigue sin estar adecuadamente equipada para defenderse de ciberataques, motivo por el cual propuso - [Artículo: Las contraseñas pueden ser fácilmente rotas por los hackers, a menos que usted tome estos pasos](https://www.ciberforense.com.es/2017/09/19/articulo-las-contrasenas-pueden-ser-facilmente-rotas-por-los-hackers-a-menos-que-usted-tome-estos-pasos/) - Interesante artículo....... http://thingscyber.com/how-hackers-really-crack-your-passwords/ Traducción Google: Alguna vez se ha preguntado cómo los hackers realmente obtienen contraseñas? Si su única fuente de información es el cine que podría tener la idea equivocada (Ha, ver Hacking en las películas vs Hacking en la vida real ). Este video brinda una explicación clara de cómo los hackers roban y / - [Artículo: El cifrado no es solo para espías: tú también puedes guardar secretos](https://www.ciberforense.com.es/2017/09/19/articulo-el-cifrado-no-es-solo-para-espias-tu-tambien-puedes-guardar-secretos/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/18/cifrado-puedes-guardar-secretos/ - [Consejo: Servicios en la nube: qué debes considerar al migrar tu infraestructura](https://www.ciberforense.com.es/2017/09/18/consejo-servicios-en-la-nube-que-debes-considerar-al-migrar-tu-infraestructura/) - Interesantes consejos antes de poner tu infraestructura en una de estas soluciones. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/15/servicios-en-la-nube-migrar-infraestructura/ - [Artículo: BlueBorne: vulnerabilidad de Bluetooth que afecta a 5.000 millones de dispositivos](https://www.ciberforense.com.es/2017/09/18/articulo-blueborne-vulnerabilidad-de-bluetooth-que-afecta-a-5-000-millones-de-dispositivos/) - Un interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/09/blueborne-vulnerabilidad-de-bluetooth.html?m=1 - [Consejo: ¿Qué características debe tener una aplicación de backup óptima?](https://www.ciberforense.com.es/2017/09/12/consejo-que-caracteristicas-debe-tener-una-aplicacion-de-backup-optima/) - Tus dudas al descubierto de las manos de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/15/caracteristicas-aplicacion-de-backup-optima/ - [Artículo: ¿Cuáles son las consecuencias de una fuga de datos?](https://www.ciberforense.com.es/2017/09/12/articulo-cuales-son-las-consecuencias-de-una-fuga-de-datos/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/21/consecuencias-de-una-fuga-de-datos/ - [Artículo: 5 consejos para mantener bases de datos seguras](https://www.ciberforense.com.es/2017/09/12/articulo-5-consejos-para-mantener-bases-de-datos-seguras/) - Consejos que ya sabemos pero que no está de más, que nos lo recuerden... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. https://www.welivesecurity.com/la-es/2017/09/05/consejos-bases-de-datos-seguras/ - [Consejo: Estos son los riesgos que podrías evitar con una auditoría de seguridad](https://www.ciberforense.com.es/2017/09/08/consejo-estos-son-los-riesgos-que-podrias-evitar-con-una-auditoria-de-seguridad/) - Un interesante artículo publicado por nuestros compañeros de welivesecurity. Sigue la consejos si eres un empresario preocupado por la seguridad de tu empresa... https://www.welivesecurity.com/la-es/2017/09/06/riesgos-evitar-auditoria-de-seguridad/ - [Artículo: Haz el test y comprueba si eres un empleado seguro](https://www.ciberforense.com.es/2017/09/08/articulo-haz-el-test-y-comprueba-si-eres-un-empleado-seguro/) - Te atreves? Un artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/09/07/test-eres-un-empleado-seguro/ - [Artículo: Controles empresariales sobre el uso de las tecnologías de la información y controles empresariales sobre absentismo laboral](https://www.ciberforense.com.es/2017/09/07/articulo-controles-empresariales-sobre-el-uso-de-las-tecnologias-de-la-informacion-y-controles-empresariales-sobre-absentismo-laboral/) - Seguimos con los Interesantes artículo publicados por https://www.iberley.es. Página del artículo: https://www.iberley.es/temas/proteccion-datos-relaciones-laborales-12471 TRANSCRIPCIÓN INTEGRA DEL ARTICULO: En el ejercicio de su poder de dirección y control de la actividad laboral el empresario podrá adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes - [Artículo: La AEPD presenta ‘Facilita RGPD’, una herramienta para ayudar a las empresas a cumplir con la protección de datos](https://www.ciberforense.com.es/2017/09/07/articulo-la-aepd-presenta-‘facilita-rgpd’-una-herramienta-para-ayudar-a-las-empresas-a-cumplir-con-la-proteccion-de-datos/) - Con este cuestionario online las empresas y profesionales pueden constatar que los datos que tratan pueden considerarse de bajo riesgo y obtener los documentos mínimos indispensables para facilitar el cumplimiento del RGPD. En el acto de presentación la Agencia ha firmado un protocolo de actuación con CEOE y CEPYME para fomentar el conocimiento de la - [Artículo: Protección de datos en las relaciones laborales](https://www.ciberforense.com.es/2017/09/07/articulo-proteccion-de-datos-en-las-relaciones-laborales/) - Interesante artículo publicado por https://www.iberley.es. el 29/02/2016. Página del artículo: https://www.iberley.es/temas/proteccion-datos-relaciones-laborales-12471 TRANSCRIPCIÓN INTEGRA DEL ARTÍCULO: En el desarrollo de las relaciones laborales que se establecen entre trabajadores y empresas como consecuencia de la formalización de un contrato de trabajo y la consiguiente prestación de un servicio, resulta inevitable el manejo de datos de carácter personal y, por - [Artículo: La nueva Ley Orgánica de Protección de Datos de Carácter Personal permitirá el control de los empleados por videovigilancia.](https://www.ciberforense.com.es/2017/09/07/articulo-la-nueva-ley-organica-de-proteccion-de-datos-de-caracter-personal-permitira-el-control-de-los-empleados-por-videovigilancia/) - Interesante artículo publicado por https://www.iberley.es en relación a esta situación en la nueva LOPD que entrará en vigor en mayo del 2018. Página del artículo: https://www.iberley.es/noticias/nueva-lopd-permitira-control-empleados-videovigilancia-28241 TRANSCRIPCION INTEGRA DEL ARTÍCULO: Siguiendo los nuevos criterios establecidos por Tribunal Supremo y Constitucional, la futura nueva Ley Orgánica de Protección de Datos, en la redacción de su articulado relacionado con “Tratamientos - [Artículo: Acceso al correo electrónico corporativo, como medio de prueba, según se contempla en dos jurisdicciones: la social y la penal](https://www.ciberforense.com.es/2017/09/05/articulo-acceso-al-correo-electronico-corporativo-como-medio-de-prueba-segun-se-contempla-en-dos-jurisdicciones-la-social-y-la-penal/) - Otro interesante artículo publicado por D. José Luis Colom Planas en la página http://www.aspectosprofesionales.info en relación al uso de los medios proporcionados por la empresa para su uso personal o privado. Link al artículo completo: http://www.aspectosprofesionales.info/2014/09/el-acceso-al-correo-electronico.html - [Artículo: Uso del correo corporativo y de Internet en el Trabajo.](https://www.ciberforense.com.es/2017/09/05/articulo-uso-del-correo-corporativo-y-de-internet-en-el-trabajo/) - Más información para las pequeñas y medianas empresas..... Artículo publicado por "El Abogado Digital, http://www.elabogadodigital.com" Link página del artículo referenciado: http://www.elabogadodigital.com/uso-del-correo-corporativo-y-de-internet-en-el-trabajo ARTICULO: Son muchos los casos – y quizá algunos os resulten familiares- en los que el ordenador del trabajo, el correo corporativo o la conexión a internet de la oficina, se utilizan para cosas, - [Artículo: El despido por uso incorrecto del ordenador de la empresa.](https://www.ciberforense.com.es/2017/09/05/articulo-el-despido-por-uso-incorrecto-del-ordenador-de-la-empresa/) - Si te preocupa que tus empleados utilicen el ordenador para uso o fines privados, ten en cuenta lo que te comentamos en los siguientes artículos (aunque es de hace tres años, es válido actualmente): (8 octubre, 2014 Por El Equipo de e-autonomos) Página: https://www.e-autonomos.es/blog/2014/10/el-despido-por-uso-incorrecto-del-ordenador-de-la-empresa Si haces un uso indebido del ordenador que te ha facilitado la empresa - [Artículo: ¿Causa de despido el uso privado del ordenador de la empresa?](https://www.ciberforense.com.es/2017/09/05/articulo-causa-de-despido-el-uso-privado-del-ordenador-de-la-empresa/) - A colación del artículo anteriormente publicado, sobre el uso del ordenador de la empresa para uso personal, transcribo el siguiente artículo publicado el 11 noviembre, 2016 por Laura Carbonero de e-commerce. Link:https://www.e-autonomos.es/blog/2016/11/causa-despido-uso-privado-del-ordenador-la-empresa ARTÍCULO: Cuando un empleado empieza a trabajar en una empresa, esta pone a su disposición todos los medios materiales e inmateriales para que pueda - [Artículo: ¿Puede una empresa controlar el uso de los ordenadores por parte de sus empleados?](https://www.ciberforense.com.es/2017/09/05/articulo-puede-una-empresa-controlar-el-uso-de-los-ordenadores-por-parte-de-sus-empleados/) - Seguimos con los artículos , sobre el uso del ordenador de la empresa para uso personal. Artículo publicado en www.apoyoempresarial.com Link: http://www.apoyoempresarial.com/puede-una-empresa-controlar-el-uso-de-los-ordenadores-por-sus-empleados/ ARTÍCULO: La obligación de un trabajador es utilizar los equipos informáticos que le facilita la empresa para TRABAJAR. No para ver porno, no para chatear con amigos, no para leer periódicos deportivos, videos - [Artículo: ¿El correo corporativo está protegido por el secreto de las comunicaciones?](https://www.ciberforense.com.es/2017/09/05/articulo-el-correo-corporativo-esta-protegido-por-el-secreto-de-las-comunicaciones/) - Continuación de nuestra serie sobre el uso del ordenador de la empresa para uso o fines privados. Artículo publicado por por Raúl Rojas, socio de laboral de ECIJA. Link a página del artículo referenciado: http://ecija.com/sala-de-prensa/el-correo-electronico-corporativo-esta-protegido-por-el-secreto-de-las-comunicaciones/ Link a la sentencia del Tribunal Supremo 2844/2014: http://s01.s3c.es/imag/doc/2014-08-06/sentencia-registrocorreo.pdf ARTÍCULO: El objeto de este artículo sobre el correo corporativo y su protección por el secreto de las comunicaciones - [Artículo: 5 formas en que los atacantes apuntan a los gamers](https://www.ciberforense.com.es/2017/08/31/articulo-5-formas-en-que-los-atacantes-apuntan-a-los-gamers/) - Celebramos el Día del Gamer repasando las formas y motivos por los que los cibercriminales apuntan a los gamers. Estando prevenido, podrás jugar en forma segura.... Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/29/formas-atacantes-apuntan-a-los-gamers/ - [Artículo: Así nos exponemos cada día a los cibercriminales por conectar nuestros dispositivos móviles a redes Wifi o cargadores públicos - Globb Security](https://www.ciberforense.com.es/2017/08/31/articulo-asi-nos-exponemos-cada-dia-a-los-cibercriminales-por-conectar-nuestros-dispositivos-moviles-a-redes-wifi-o-cargadores-publicos-globb-security/) - Aunque es una noticia con solera, no viene de más un recordatorio sobre los problemas a los que nos enfrentamos si nos conectamos a las redes públicas. http://globbsecurity.com/asi-nos-exponemos-dia-los-cibercriminales-conectar-dispositivos-moviles-redes-wifi-cargadores-publicos-41053/ - [Artículo: ¿Preparados para el próximo ciberataque?](https://www.ciberforense.com.es/2017/08/31/articulo-preparados-para-el-proximo-ciberataque/) - Preparado para la lucha? Buffffff que cansinos.. Un artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/preparados-proximo-ciberataque-42025/ - [Artículo: Intelligence BlogUSB Malware Implicated in Fileless Attacks](https://www.ciberforense.com.es/2017/08/31/articulo-intelligence-blogusb-malware-implicated-in-fileless-attacks/) - Artículo publicado por nuestros compañeros de Trend Micro. Interesante para los que tienen interés en los detalles técnicos sobre el funcionamiento. http://blog.trendmicro.com/trendlabs-security-intelligence/usb-malware-implicated-fileless-attacks/ Traducción Google: A principios de agosto discutimos un caso en el que una puerta trasera ( BKDR_ANDROM.ETIN ) estaba siendo instalada sin archivos en un sistema de destino usando JS_POWMET.DE , un script que abusaba de varias funciones legítimas. En - [Curso: Cursos online de ciberseguridad en la Plataforma Vanesa del CCN-CERT](https://www.ciberforense.com.es/2017/08/31/curso-cursos-online-de-ciberseguridad-en-la-plataforma-vanesa-del-ccn-cert/) - El CCN-CERT ha puesto a disposición de todos los usuarios de su portal nuevos cursos online de ciberseguridad a través de la herramienta VANESA. http://blog.segu-info.com.ar/2017/08/cursos-online-de-ciberseguridad-en-la.html?m=1 - [Artículo: Falso ransomware, la nueva forma de inducirte a pagar](https://www.ciberforense.com.es/2017/08/30/articulo-falso-ransomware-la-nueva-forma-de-inducirte-a-pagar/) - Un interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/30/falso-ransomware-enganar-usuarios/ - [Artículo: 711 millones de correos utilizados Spambot. ](https://www.ciberforense.com.es/2017/08/31/articulo-711-millones-de-correos-utilizados-spambot/) - Un repaso para amargarse un rato..... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar http://blog.segu-info.com.ar/2017/08/711-millones-de-correos-utilizados.html?m=1 - [Artículo: RopeMaker: convierte emails legítimos en maliciosos tras recibirlos](https://www.ciberforense.com.es/2017/08/29/articulo-ropemaker-convierte-emails-legitimos-en-maliciosos-tras-recibirlos/) - Ojo lo que se viene encima.... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/08/ropemaker-convierte-emails-legitimos-en.html?m=1 - [Artículo: Atacantes podrían controlar teléfonos rotos usando pantallas de reemplazo](https://www.ciberforense.com.es/2017/08/29/articulo-atacantes-podrian-controlar-telefonos-rotos-usando-pantallas-de-reemplazo/) - Preocupante la verdad. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/24/controlar-telefonos-pantallas-de-reemplazo/ - [Artículo: Análisis de una estafa de soporte técnico poco elaborada](https://www.ciberforense.com.es/2017/08/29/articulo-analisis-de-una-estafa-de-soporte-tecnico-poco-elaborada/) - Empecemos a investigar.... Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/08/23/analisis-estafa-de-soporte-tecnico/ - [Artículo: 10 Recomendaciones para evitar Robo de Identidad [BCRA]](https://www.ciberforense.com.es/2017/08/25/articulo-10-recomendaciones-para-evitar-robo-de-identidad-bcra/) - Imprescindible en el entorno de la empresa.... Pero estrapolabre a la seguridad de nuestra privacidad que muchas veces olvidamos. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/08/10-recomendaciones-para-evitar-robo-de.html?m=1 - [Artículo: Pertenecía a una red zombi ¡y yo sin saberlo!](https://www.ciberforense.com.es/2017/08/25/articulo-pertenecia-a-una-red-zombi-y-yo-sin-saberlo/) - Tenlo en cuenta! Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/pertenecia-una-red-zombi-sin-saberlo-41978/ - [Artículo: Vulnerabilidad crítica permite espiar las redes 3G y 4G](https://www.ciberforense.com.es/2017/08/03/articulo-vulnerabilidad-critica-permite-espiar-las-redes-3g-y-4g/) - Un interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar http://blog.segu-info.com.ar/2017/07/vulnerabilidad-critica-permite-espiar.html?m=1 - [Artículo: ¡Cuidado con las amistades peligrosas en redes sociales! ](https://www.ciberforense.com.es/2017/08/03/articulo-cuidado-con-las-amistades-peligrosas-en-redes-sociales/) - Imprescindible su lectura. Un artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/cuidado-las-amistades-peligrosas-redes-sociales-41922/ - [Artículo: Las empresas no podrán espiar las redes sociales de sus candidatos.](https://www.ciberforense.com.es/2017/07/25/articulo-las-empresas-no-podran-espiar-las-redes-sociales-de-sus-candidatos/) - Interesante artículo publicado en revista digital derecho en la Red. Ya era hora. https://derechodelared.com/2017/07/23/las-empresas-no-podran-espiar-las-redes-sociales-de-sus-candidatos/ - [Artículo: 5 lessons small business should learn from recent cyber attacks](https://www.ciberforense.com.es/2017/07/22/articulo-5-lessons-small-business-should-learn-from-recent-cyber-attacks/) - Unas muy buenas recomendaciones como otras muchas. La cuestión es si hacemos caso o pasamos... Desde luego si te preocupa la seguridad, no dejaría de leer y volver a leer todas las recomendaciones que al respecto salieran. https://thenextweb.com/contributors/2017/07/20/5-lessons-small-business-learn-recent-cyber-attacks/#.tnw_qSkIhWjR - [Artículo: Decoding Internet Security: Internet of things - Threat Brief](https://www.ciberforense.com.es/2017/07/22/articulo-decoding-internet-security-internet-of-things-threat-brief/) - Un vídeo bastante interesante que nos muestran como actúan estos dispositivos y sus efectos y vulnerabilidades. http://threatbrief.com/decoding-internet-security-internet-things/ - [Artículo: Segu-Info,  Millones de dispositivos Android y iPhone vulnerables a traves de WiFi](https://www.ciberforense.com.es/2017/07/22/articulo-segu-info-millones-de-dispositivos-android-y-iphone-vulnerables-a-traves-de-wifi/) - Un artículo inquietante publicado por nuestros compañeros de blog.segu-info.com.ar. No, si al final volveremos al papel y boli... la manera menos - más segura - de que no te hackeen los datos..... ;) http://blog.segu-info.com.ar/2017/07/millones-de-dispositivos-android-y.html?m=1 - [Artículo: Stantiko,  campaña masiva de adware operando en secreto desde 2012](https://www.ciberforense.com.es/2017/07/22/articulo-stantiko-campana-masiva-de-adware-operando-en-secreto-desde-2012/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/07/20/stantinko-adware-secreto/ - [Artículo: Los empleados ¿cómplices de los ciberdelincuentes sin saberlo? ](https://www.ciberforense.com.es/2017/07/19/articulo-los-empleados-complices-de-los-ciberdelincuentes-sin-saberlo/) - Un manual de buenas prácticas, imprescindible para que los empleados sepan lo que deben y no, con los equipos informáticos que están a su disposición. Que los empleados conozcan las implicaciones que les puede resultar de un uso incorrecto de los equipos puestos a su disposición, es algo esencial para mantener y controlar accesos y - [Artículo: Cuatro prácticas para evaluar y gestionar vulnerabilidades](https://www.ciberforense.com.es/2017/07/19/articulo-cuatro-practicas-para-evaluar-y-gestionar-vulnerabilidades/) - Un interesante artículo que nos indican unas cuantas prácticas a tener en cuenta para poder gestionar vulnerabilidades. Artículo publicado por nuestros compañeros de segu info. http://blog.segu-info.com.ar/2017/07/cuatro-practicas-para-evaluar-y.html?m=1 - [Laboratorio: Extensiones para convertir Chrome en una herramienta de Pentesting](https://www.ciberforense.com.es/2017/07/19/laboratorio-extensiones-para-convertir-chrome-en-una-herramienta-de-pentesting/) - Interesante artículo publicado por nuestros compañeros de segu info. http://blog.segu-info.com.ar/2017/07/extensiones-para-convertir-chrome-en.html?m=1 - [Artículo: Nueva campaña de correos electrónicos amenaza con atacar tu empresa - Globb Security](https://www.ciberforense.com.es/2017/07/19/articulo-nueva-campana-de-correos-electronicos-amenaza-con-atacar-tu-empresa-globb-security/) - Ten cuidado y no te dejes engañar con esta nueva campaña. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/nueva-campana-correos-electronicos-amenaza-atacar-empresa-41838/ - [Artículo: Privacidad: toma el control de tus datos - Globb Security](https://www.ciberforense.com.es/2017/07/19/articulo-privacidad-toma-el-control-de-tus-datos-globb-security/) - Toma nota y no te olvides de nada. Artículo publicado por nuestros compañeros de globbsecurity http://globbsecurity.com/privacidad-toma-control-tus-datos-41829/ - [Artículo: Protege tu PYME con estas prácticas de ciberseguridad - Globb Security](https://www.ciberforense.com.es/2017/07/19/articulo-protege-tu-pyme-con-estas-practicas-de-ciberseguridad-globb-security/) - Artículo muy muy interesante para todas las pymes. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/protege-pyme-estos-7-habitos-ciberseguridad-41841/ - [Laboratorio: Análisis del backdoor de TeleBots oculto en una actualización de software](https://www.ciberforense.com.es/2017/07/11/laboratorio-analisis-del-backdoor-de-telebots-oculto-en-una-actualizacion-de-software/) - Para los más audaces. Artículo publicado por nuestros compañeros de welivesecurity. Párate, piensa, comprende e investiga. https://www.welivesecurity.com/la-es/2017/07/04/backdoor-de-telebots-oculto-actualizacion/ - [Artículo : España: Plan Estratégico de seguridad y nuevos operadores críticos](https://www.ciberforense.com.es/2017/07/11/articulo-espana-plan-estrategico-de-seguridad-y-nuevos-operadores-criticos/) - Comenzamos con un artículo para pensar. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/07/espana-plan-estrategico-de-seguridad-y.html?m=1 - [Artículo: Redes sociales en el trabajo: 5 datos clave que debes conocer](https://www.ciberforense.com.es/2017/07/11/articulo-redes-sociales-en-el-trabajo-5-datos-clave-que-debes-conocer/) - Artículo muy, muy interesante que deberías de dedicar un poco de tu tiempo. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/07/04/redes-sociales-en-el-trabajo/ - [Artículo: Segu-Info: Análisis técnico de #NotPetya](https://www.ciberforense.com.es/2017/07/10/articulo-segu-info-analisis-tecnico-de-notpetya/) - Para la más inquietos, un artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/07/analisis-tecnico-de-notpetya.html?m=1 - [Artículo: La lucha contra el cibercrimen da sus frutos - Globb Security](https://www.ciberforense.com.es/2017/07/10/articulo-la-lucha-contra-el-cibercrimen-da-sus-frutos-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. Interesante su lectura. http://globbsecurity.com/la-lucha-cibercrimen-da-frutos-41761/ - [Artículo: El autor de #Petya publica la Master Decryption Key](https://www.ciberforense.com.es/2017/07/10/articulo-el-autor-de-petya-publica-la-master-decryption-key/) - Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/07/el-autor-de-petya-publica-la-master.html?m=1 - [Artículo: Un hacker español descubre grave fallo de seguridad en centrales nucleares](https://www.ciberforense.com.es/2017/07/10/articulo-un-hacker-espanol-descubre-grave-fallo-de-seguridad-en-centrales-nucleares/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/07/un-hacker-espanol-descubre-grave-fallo.html?m=1 - [Artículo: El malware contra los dispositivos IoT se duplica en 2017 - Globb Security](https://www.ciberforense.com.es/2017/06/29/articulo-el-malware-contra-los-dispositivos-iot-se-duplica-en-2017-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/41668-41668/El-malware-contra-dispositivos-IoT-se-duplica-en-2017+ - [Artículo: Petya utiliza tanto EternalBlue como PsExec (una utilidad legítima de Windows) como vectores de infección - Globb Security](https://www.ciberforense.com.es/2017/06/29/articulo-petya-utiliza-tanto-eternalblue-como-psexec-una-utilidad-legitima-de-windows-como-vectores-de-infeccion-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/petya-llega-las-victimas-traves-dropbox-41700/ - [Artículo: Así es como pueden 'hackear' tu tarjeta cuando pagas por Internet](https://www.ciberforense.com.es/2017/06/22/articulo-asi-es-como-pueden-hackear-tu-tarjeta-cuando-pagas-por-internet/) - Un buen artículo donde explican cómo lo hacen aprovechando las vulnerabilidades existentes en los portales e-commerce. https://www.tecnovedosos.com/hackear-tarjeta-pagos-internet/ - [Artículo: Conoces las herramientas que pone a disposición INCIBE para tu empresa?](https://www.ciberforense.com.es/2017/06/21/articulo-conoces-las-herramientas-que-pone-a-disposicion-incibe-para-tu-empresa/) - INCIBE pone a disposición de empresas y empleados de pymes así como de colectivos específicos, asociaciones y colegios profesionales, herramientas de ciberseguridad enfocadas a la prevención, detección y respuesta a incidentes de ciberseguridad. Son herramientas gratuitas muy efectivas y con ellas tendremos un poquito más de control en relación a la posibilidad de tener alguna - [Artículo: La asignatura pendiente del coche autónomo es la ciberseguridad](https://www.ciberforense.com.es/2017/06/14/articulo-la-asignatura-pendiente-del-coche-autonomo-es-la-ciberseguridad/) - El coche autónomo? No, gracias, evitemos problemas. Desde luego, no, para los que nos gusta conducir... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/06/la-asignatura-pendiente-del-coche.html?m=1 - [Artículo: ¿Es adecuada tu política de backup? Compruébalo con este test](https://www.ciberforense.com.es/2017/06/21/articulo-es-adecuada-tu-politica-de-backup-compruebalo-con-este-test/) - Estás seguro que lo haces correctamente? Compruébalo.... https://www.welivesecurity.com/la-es/2017/06/16/adecuada-politica-de-backup-test/ - [Artículo: Así pueden robar tus credenciales mientas navegas - Globb Security](https://www.ciberforense.com.es/2017/06/21/articulo-asi-pueden-robar-tus-credenciales-mientas-navegas-globb-security/) - Un vídeo muy interesante, principalmente para la navegantes nóveles. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/asi-pueden-robar-tus-credenciales-mientas-navegas-41618/ - [Artículo: A siete años de Stuxnet, los sistemas industriales nuevamente en la mira](https://www.ciberforense.com.es/2017/06/21/articulo-a-siete-anos-de-stuxnet-los-sistemas-industriales-nuevamente-en-la-mira/) - Y desde cuando han estado sin estar en el punto de mira? Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/06/20/sistemas-industriales-en-la-mira/ - [Artículo:La nube en el punto de mira de los ciberatacantes - Globb Security](https://www.ciberforense.com.es/2017/06/21/articulola-nube-en-el-punto-de-mira-de-los-ciberatacantes-globb-security/) - Un buen artículo de nuestros compañeros de globbsecurity. http://globbsecurity.com/41640-41640/La-nube-en-punto-de-mira-ciberatacantes - [Artículo: Todos los dispositivos Android vulnerables a través de la manipulación de permisos](https://www.ciberforense.com.es/2017/06/14/articulo-todos-los-dispositivos-android-vulnerables-a-traves-de-la-manipulacion-de-permisos/) - Preocupante y a la vez artículo interesante publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/05/todos-los-dispositivos-android.html?m=1 - [Artículo: Instagram, usado para espiar a los usuarios - Globb Security](https://www.ciberforense.com.es/2017/06/14/articulo-instagram-usado-para-espiar-a-los-usuarios-globb-security/) - Y ahora Instagram, ojo con las extensiones que nos instalamos en los navegadores. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/instagram-usado-espiar-los-usuarios-41556/ - [Artículo; 13 síntomas comunes de una posible infección por malware](https://www.ciberforense.com.es/2017/06/14/articulo-13-sintomas-comunes-de-una-posible-infeccion-por-malware/) - Prevención y análisis precoz. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/06/13/sintomas-infeccion-por-malware/ - [Artículo: Evita la falsificación, señales para detectar correos y sitios falsos](https://www.ciberforense.com.es/2017/06/09/articulo-evita-la-falsificacion-senales-para-detectar-correos-y-sitios-falsos/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/06/08/falsificacion-senales-correos-y-sitios-falsos/ - [Artículo: Impresoras utilizadas para identificación de documentos y personas](https://www.ciberforense.com.es/2017/06/09/articulo-impresoras-utilizadas-para-identificacion-de-documentos-y-personas/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/06/impresoras-utilizadas-para.html?m=1 - [Artículo: Seguridad y protección de datos en dispositivos - Globb Security](https://www.ciberforense.com.es/2017/06/09/articulo-seguridad-y-proteccion-de-datos-en-dispositivos-globb-security/) - De la mano de globbsecurity. Buen artículo. http://globbsecurity.com/seguridad-proteccion-datos-dispositivos-2-41538/ - [Artículo: Ransomware: cuando la amenaza se convierte en realidad - Globb Security](https://www.ciberforense.com.es/2017/06/09/articulo-ransomware-cuando-la-amenaza-se-convierte-en-realidad-globb-security/) - Muy buenos consejos. Artículo publicado por nuestros compañeros globbsecurity.com. http://globbsecurity.com/ransomware-cuando-la-amenaza-se-convierte-realidad-41523/ - [Artículo: OWASP Guía de pruebas de seguridad para móviles (MSTG)](https://www.ciberforense.com.es/2017/06/05/articulo-owasp-guia-de-pruebas-de-seguridad-para-moviles-mstg/) - Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/06/owasp-guia-de-pruebas-de-seguridad-para.html?m=1 - [Artículo: Panorama de los ataques de denegación de servicio - Globb Security](https://www.ciberforense.com.es/2017/06/05/articulo-panorama-de-los-ataques-de-denegacion-de-servicio-globb-security/) - Para que nos hagamos una idea de lo que está sucediendo actualmente. Artículo publicado por nuestros compañeros de globbsecurity http://globbsecurity.com/panorama-los-ataques-denegacion-servicio-41432/ - [Artículo: Unión frente al ciber-crimen - Globb Security](https://www.ciberforense.com.es/2017/06/05/articulo-union-frente-al-ciber-crimen-globb-security/) - Interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/union-frente-al-ciber-crimen-41478/ - [Artículo: Android no se escapa del ransomware - Globb Security](https://www.ciberforense.com.es/2017/06/05/articulo-android-no-se-escapa-del-ransomware-globb-security/) - Ya nada se escapa a esta lacra... Artículo publicado por nuestros compañeros de globbsecurity http://globbsecurity.com/android-no-se-escapa-del-ransomware-41451/ - [Artículo: Once maneras en las que pueden estar vulnerando tu privacidad sin que lo sepas.](https://www.ciberforense.com.es/2017/05/29/articulo-once-maneras-en-las-que-pueden-estar-vulnerando-tu-privacidad-sin-que-lo-sepas/) - Interesante artículo, desde luego, de cómo nuestra privacidad está en las manos de cualquiera...... De verdad que queremos esto ?? Artículo publicado por nuestros compañero de genbeta.com https://www.genbeta.com/seguridad/once-maneras-en-las-que-pueden-estar-vulnerando-tu-privacidad-sin-que-lo-sepas - [Artículo: Tu cuenta anónima en Twitter no lo es tanto: cómo el FBI identifica a los usuarios investigándolas.](https://www.ciberforense.com.es/2017/05/29/articulo-tu-cuenta-anonima-en-twitter-no-lo-es-tanto-como-el-fbi-identifica-a-los-usuarios-investigandolas/) - Antes de que se pase por la cabeza... nuestros compañeros de genbeta.com publican esta interesante información: https://www.genbeta.com/a-fondo/tu-cuenta-anonima-en-twitter-no-es-tan-anonima-como-el-fbi-identifica-a-los-usuarios-sin-ayuda-del-servicio - [Artículo: Deseat.me: cómo borrarse de las redes sociales ](https://www.ciberforense.com.es/2017/05/28/articulo-deseat-me-como-borrarse-de-las-redes-sociales/) - Veamos que nos dicen.... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/05/deseatme-como-borrarse-de-las-redes.html - [Artículo: ¿Cuánto tarda un cibercriminal en usar la información robada a un usuario?](https://www.ciberforense.com.es/2017/05/27/articulo-cuanto-tarda-un-cibercriminal-en-usar-la-informacion-robada-a-un-usuario/) - De nuevo un interesante artículo de nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/05/26/cibercriminal-usar-informacion-robada-usuario/ - [Artículo: Cómo averiguar si el archivo adjunto que recibiste es malicioso](https://www.ciberforense.com.es/2017/05/27/articulo-como-averiguar-si-el-archivo-adjunto-que-recibiste-es-malicioso/) - Investiguemos...... https://www.welivesecurity.com/la-es/2017/05/24/ransomware-averiguar-archivo-es-malicioso/ - [Artículo: 3 tipos de empleados que pueden causar una brecha](https://www.ciberforense.com.es/2017/05/26/articulo-3-tipos-de-empleados-que-pueden-causar-una-brecha/) - Interesante... Al final esta más cerca de que nos imaginao . Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/05/26/empleados-pueden-causar-una-brecha/ - [Artículo: Detectar correos que recibimos que vigilan nuestra ubicación](https://www.ciberforense.com.es/2017/05/19/articulo-detectar-correos-que-recibimos-que-vigilan-nuestra-ubicacion/) - Interesante artículo de la mano de esta famosa página. https://m.taringa.net/posts/info/19868555/Detectar-correos-que-recibimos-que-vigilan-nuestra-ubicacion.html?utm_content=buffer02e5a&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer - [Artículo: Internet segura for kids de INCIBE.](https://www.ciberforense.com.es/2017/05/15/articulo-internet-segura-for-kids-de-incibe/) - De la mano de INCIBE: Imprescindible y realmente muy interesante para que los mayores aprendamos a proteger a nuestros hijos,hacerles comprender lo importante que es la privacidad y que estén seguros cuando navegan por la red. .-Guía de privacidad. .- Guía para familias. .- Controles parentales. Acceso: Internet Segura for kids - [Artículo: El eslabón más importante de la ciberseguridad: tus empleados | INCIBE](https://www.ciberforense.com.es/2017/05/16/articulo-el-eslabon-mas-importante-de-la-ciberseguridad-tus-empleados-incibe/) - Lo que siempre digo y no me cansaría de decir..... https://www.incibe.es/protege-tu-empresa/blog/el-eslabon-mas-importante-ciberseguridad-tus-empleados - [Artículo: Resumen de seguridad: WannaCryptor, jackware cinematográfico y novedades de Sednit](https://www.ciberforense.com.es/2017/05/16/articulo-resumen-de-seguridad-wannacryptor-jackware-cinematografico-y-novedades-de-sednit/) - Publicado por nuestros compañeros de welivesecurity.... https://www.welivesecurity.com/la-es/2017/05/15/resumen-wannacryptor-jackware-sednit/ - [Artículo: Microsoft confirma que la NSA conocía el fallo del que se aprovecha WannaCrypt](https://www.ciberforense.com.es/2017/05/16/articulo-microsoft-confirma-que-la-nsa-conocia-el-fallo-del-que-se-aprovecha-wannacrypt/) - Me parece que tenemos culebrón para un tiempo.... https://www.genbeta.com/actualidad/microsoft-confirma-que-la-nsa-desarrollo-el-fallo-del-que-se-aprovecha-wannacry - [Artículo: Cuidado con el "WhatsApp.com" falso que busca infectarte con malware](https://www.ciberforense.com.es/2017/05/16/articulo-cuidado-con-el-whatsapp-com-falso-que-busca-infectarte-con-malware/) - Ojito con lo que te descargas.... ;) https://www.genbeta.com/actualidad/cuidado-con-el-whatsapp-com-falso-que-busca-infectarte-con-malware - [Artículo: Ransomware: ni Windows, ni Linux, ni macOS te salvarán (del todo)](https://www.ciberforense.com.es/2017/05/16/articulo-ransomware-ni-windows-ni-linux-ni-macos-te-salvaran-del-todo/) - No puedes dejar de leerlo, un poco de asueto en estos días locos.... https://www.xataka.com/seguridad/ni-linux-ni-macos-te-salvaran-del-ransomware-la-condena-de-windows-es-su-popularidad - [Artículo: WannaCryptor lo hizo: llegó el día en que todos hablaron de seguridad](https://www.ciberforense.com.es/2017/05/16/articulo-wannacryptor-lo-hizo-llego-el-dia-en-que-todos-hablaron-de-seguridad/) - Publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/05/15/wannacryptor-todos-hablaron-de-seguridad/ - [Artículo: Así está conquistando el ransomware #WannaCry el mundo: FedEx, Rusia, Ucrania, Taiwán, España y más](https://www.ciberforense.com.es/2017/05/15/articulo-asi-esta-conquistando-el-ransomware-wannacry-el-mundo-fedex-rusia-ucrania-taiwan-espana-y-mas/) - Consecución del ataque... https://www.xataka.com/seguridad/asi-esta-conquistando-el-ransomware-wannacry-el-mundo-fedex-rusia-ucrania-taiwan-y-mas - [Artículo : ESET Security Report 2017: el estado de la seguridad en empresas de Latinoamérica](https://www.ciberforense.com.es/2017/04/27/articulo-eset-security-report-2017-el-estado-de-la-seguridad-en-empresas-de-latinoamerica/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/videos/eset-security-report-2017/ - [Artículo: Las últimas técnicas de seguridad en un mundo conectado, de la mano de S21sec, en Mundo Hacker Day 2017](https://www.ciberforense.com.es/2017/04/26/articulo-las-ultimas-tecnicas-de-seguridad-en-un-mundo-conectado-de-la-mano-de-s21sec-en-mundo-hacker-day-2017/) - Manos a la obra! http://globbsecurity.com/las-ultimas-tecnicas-seguridad-mundo-conectado-la-mano-s21sec-mundo-hacker-day-2017-41050/ - [Artículo: ¿Qué motiva a algunos jóvenes a convertirse en cibercriminales?](https://www.ciberforense.com.es/2017/04/26/articulo-que-motiva-a-algunos-jovenes-a-convertirse-en-cibercriminales/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/04/21/jovenes-convertirse-cibercriminales/ - [Artículo: Los exploit kits, cada vez más flexibles y adaptables - Globb Security](https://www.ciberforense.com.es/2017/04/25/articulo-los-exploit-kits-cada-vez-mas-flexibles-y-adaptables-globb-security/) - Interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/rig-ek-segundo-malware-mas-usado-nivel-mundial-41056/ - [Artículo: MouseJack: comprometer un ordenador "secuestrando" un ratón inalámbrico](https://www.ciberforense.com.es/2017/04/21/articulo-mousejack-comprometer-un-ordenador-secuestrando-un-raton-inalambrico/) - Sin límites.... Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/04/mousejack-comprometer-un-ordenador.html?m=1 - [Artículo: El SIDA, los troyanos y el ransomware](https://www.ciberforense.com.es/2017/04/21/articulo-el-sida-los-troyanos-y-el-ransomware/) - Historia de un comienzo. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/04/el-sida-los-troyanos-y-el-ransomware.html?m=1 - [Artículo: PrivacyFix: extensión para proteger tu privacidad en Chrome y Firefox](https://www.ciberforense.com.es/2017/04/18/articulo-privacyfix-extension-para-proteger-tu-privacidad-en-chrome-y-firefox/) - Interesante extensión (actualmente no disponible). Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/04/privacyfix-extension-para-proteger-tu.html?m=1 - [Artículo: 10 pilares básicos para construir la ciberseguridad de tu negocio](https://www.ciberforense.com.es/2017/04/18/articulo-10-pilares-basicos-para-construir-la-ciberseguridad-de-tu-negocio/) - Nosotros no nos cansamos de recordartelo, las veces que haga falta. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/10-pilares-basicos-construir-ciberseguridad-tu-negocio - [Artículo: Segu-Info: Vulnerabilidad en navegadores al manejar Unicode permite ataques de Phishing](https://www.ciberforense.com.es/2017/04/18/articulo-segu-info-vulnerabilidad-en-navegadores-al-manejar-unicode-permite-ataques-de-phishing/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/04/vulnerabilidad-en-navegadores-al.html?m=1 - [Artículo: Hackear tractores con firmwares ucranianos ~ Segu-Info](https://www.ciberforense.com.es/2017/04/17/articulo-hackear-tractores-con-firmwares-ucranianos-segu-info/) - Me ha parecido interesante este artículo, no por el titular , sino por lo que se reivindica: la propiedad y uso de un aparato, - sea cual sea - , legítimamente comprado, ya sea para su reparación y/o actualización. Te obligan a remitirlo al servicio oficial cuando se estropea con la consiguiente factura sobre valorada - [Laboratorio: Herramienta gratuita de eliminación de virus y spyware de Norton](https://www.ciberforense.com.es/2017/04/17/laboratorio-herramienta-gratuita-de-eliminacion-de-virus-y-spyware-de-norton/) - Por casualidad he encontrado con esta herramienta gratuita de Norton, para la eliminación de virus y spyware. Laboratorio: Comprobado el funcionamiento de la herramienta, he detectado que realiza falsos positivos sobre ficheros legítimos. Si pulsamos sobre la aplicación que nos indica como "mala" se nos abre una pantalla indicandonos los detalles de la "reputación" de - [Artículo: This Week in Security News -](https://www.ciberforense.com.es/2017/04/17/articulo-this-week-in-security-news-5/) - Artículo publicado por nuestros compañeros de blog.trendmicro.com. Nos indican las noticias sobre seguridad más destacadas recopiladas por Trend Micro. http://blog.trendmicro.com/week-security-news-34/ Traducción Google: Bienvenido a nuestra evaluación semanal, en el que compartimos lo que necesita saber acerca de las noticias de la ciberseguridad y eventos que sucedió en los últimos días. A continuación encontrará un resumen - [Artículo: No caigas en este nuevo engaño de WhatsApp](https://www.ciberforense.com.es/2017/04/12/articulo-no-caigas-en-este-nuevo-engano-de-whatsapp/) - De nuevo un engaño... Pero de verdad, no hagáis caso a todos estos bulos. No propaguéis bulos. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/04/10/pascuas-engano-whastapp/ - [Artículo: Primeros pasos para cumplir el nuevo RGPD | INCIBE](https://www.ciberforense.com.es/2017/04/12/articulo-primeros-pasos-para-cumplir-el-nuevo-rgpd-incibe/) - Un muy buen artículo que debe ser leído.... y comprendido. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/primeros-pasos-cumplir-el-nuevo-rgpd - [Artículo: Equipos actualizados, equipos más seguros - Globb Security](https://www.ciberforense.com.es/2017/04/12/articulo-equipos-actualizados-equipos-mas-seguros-globb-security/) - Cuantas veces lo hemos repetido a lo largo de estos meses? Si aún no te has enterado bien, nuestros compañeros de globbsecurity, te lo vuelven a repetir una vez más..... http://globbsecurity.com/equipos-actualizados-equipos-mas-seguros-40996/ - [Artículo: How to Reduce the Top Five Security Stressors | SecurityWeek.Com](https://www.ciberforense.com.es/2017/04/10/articulo-how-to-reduce-the-top-five-security-stressors-securityweek-com/) - http://www.securityweek.com/how-reduce-top-five-security-stressors Traducción Google: Abril es el Mes de Concientización de Estrés. Con el ritmo de amenazas, batallas por el presupuesto y la apatía de seguridad en constante evolución de los usuarios, no es un tramo de imaginar que el estrés es una parte del trabajo en la seguridad de TI. Por lo tanto, es sorprendente ver - [Artículo: Este eres tú en Internet, así te rastrean ~ Segu-Info](https://www.ciberforense.com.es/2017/04/10/articulo-este-eres-tu-en-internet-asi-te-rastrean-segu-info/) - Artículo muy interesante que deberías de leer para conocer el alcance. Publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/04/este-eres-tu-en-internet-asi-te-rastrean.html - [Artículo: Falso juego para Android esconde una amenaza de acceso remoto](https://www.ciberforense.com.es/2017/04/10/articulo-falso-juego-para-android-esconde-una-amenaza-de-acceso-remoto/) - Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/04/06/falso-juego-para-android-acceso-remoto/ - [Artículo: Cómo evitar que tu hijo dé con videos inapropiados en YouTube](https://www.ciberforense.com.es/2017/04/06/articulo-como-evitar-que-tu-hijo-de-con-videos-inapropiados-en-youtube/) - Artículo imprescindible para padres preocupados por el contenido que puedan llegar a ver nuestros hijos más pequeños. Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/04/04/evitar-videos-inapropiados-youtube/ - [Artículo: ¿Redes sociales hackeadas?](https://www.ciberforense.com.es/2017/04/06/articulo-redes-sociales-hackeadas/) - Útiles consejos que vienen de la mano de nuestros compañeros de globbsecurity. http://globbsecurity.com/redes-sociales-hackeadas-40846/ - [Artículo: Cómo configurar un entorno virtual para hacer pruebas con malware](https://www.ciberforense.com.es/2017/04/04/articulo-como-configurar-un-entorno-virtual-para-hacer-pruebas-con-malware/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. Manos a la obra! https://www.welivesecurity.com/la-es/2017/03/30/entorno-virtual-pruebas-con-malware/ - [Artículo: Las principales vulnerabilidades web - Hacking Ético](https://www.ciberforense.com.es/2017/04/04/articulo-las-principales-vulnerabilidades-web-hacking-etico/) - Interesante artículo donde nos muestran las principales vulnerabilidades que nos podemos encontrar. https://hacking-etico.com/2017/04/04/las-principales-vulnerabilidades-web/?utm_source=dlvr.it&utm_medium=twitter - [Artículo: ¿Has pensado en incorporar tus dispositivos móviles personales a la dinámica de la empresa? | INCIBE](https://www.ciberforense.com.es/2017/04/03/articulo-has-pensado-en-incorporar-tus-dispositivos-moviles-personales-a-la-dinamica-de-la-empresa-incibe/) - Imprescindible su lectura si te encuentras en este caso. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/has-pensado-incorporar-tus-dispositivos-moviles-personales-dinamica-empresa - [Artículo: Aprende cómo hacer backup de tu vida digital y olvídate de perder información](https://www.ciberforense.com.es/2017/04/03/articulo-aprende-como-hacer-backup-de-tu-vida-digital-y-olvidate-de-perder-informacion/) - A colación del anterior artículo.... https://www.welivesecurity.com/la-es/2017/03/31/hacer-backup-vida-digital/ - [Artículo: ¿Cuánto sabes sobre backup y qué tan preparado estás para un incidente?](https://www.ciberforense.com.es/2017/04/03/articulo-cuanto-sabes-sobre-backup-y-que-tan-preparado-estas-para-un-incidente/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/03/31/sabes-sobre-backup-preparado-incidente/ - [Artículo:Cómo diseñar su cartera Ciberseguridad](https://www.ciberforense.com.es/2017/04/01/articulocomo-disenar-su-cartera-ciberseguridad/) - Interesante artículo publicado en forbes.com. Recomiendo su lectura. https://www.forbes.com/sites/danwoods/2017/03/30/how-to-design-your-cybersecurity-portfolio/amp/ Traducción Google: En un artículo reciente, en comparación invertir en su perfil de seguridad cibernética a una cartera de inversiones financieras. En ese artículo, he defendido a las empresas a adoptar un enfoque estratégico en la determinación de cómo equilibrar su seguridad pasan a través de las - [Consejo: Si quieres proteger tu privacidad....](https://www.ciberforense.com.es/2017/04/01/consejo-si-quieres-proteger-tu-privacidad/) - y que no se vea afectada.... PIENSA con lógica, PUBLICA con sentido común, COMPARTE con conocimiento, OPINA con respeto. PIENSA con lógica: Antes de publicar nada - hay que pararse a pensar un poco sobre lo que vamos a publicar -, es decir, si puede revelar algún aspecto de nuestra vida privada, situación economía etc.. - [Artículo: Skinner, un nuevo malware para movíles](https://www.ciberforense.com.es/2017/03/30/articulo-skinner-un-nuevo-malware-para-moviles/) - Código insertado en juegos y aplicaciones, mucho ojo.... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/skinner-nuevo-malware-moviles-40927/ - [Artículo: Cuando el saber es poder: ¿con qué pagas tus juegos gratuitos?](https://www.ciberforense.com.es/2017/03/30/articulo-cuando-el-saber-es-poder-con-que-pagas-tus-juegos-gratuitos/) - Es interesante que de vez en cuando nos paremos a pensar realmente lo que estamos intercambiando.... Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/03/29/pagas-juegos-gratuitos/ - [Artículo: Sexting, una práctica que también debe considerar la seguridad](https://www.ciberforense.com.es/2017/03/29/articulo-sexting-una-practica-que-tambien-debe-considerar-la-seguridad/) - Artículo publicado por nuestros compañeros de welivesecurity. Totalmente extrapolable a España. https://www.welivesecurity.com/la-es/2017/03/28/sexting-considerar-seguridad/ - [Artículo: Resumen de seguridad: Mods falsos de Minecraft y un ransomware trekkie](https://www.ciberforense.com.es/2017/03/28/articulo-resumen-de-seguridad-mods-falsos-de-minecraft-y-un-ransomware-trekkie/) - Es obvio que hoy por hoy uno no ser puede fiar ni de las descargas de las páginas oficiales. Filtros demasiados benévolos o desidia por parte de las empresas?? Artículo publicado por nuestros compañeros de welivesecurity. https://www.welivesecurity.com/la-es/2017/03/27/resumen-mods-falsos-ransomware-trekkie/ - [Artículo: Quien esté libre de ciberriesgo, que tire la primera piedra | INCIBE](https://www.ciberforense.com.es/2017/03/28/articulo-quien-este-libre-de-ciberriesgo-que-tire-la-primera-piedra-incibe/) - Qué decir de este artículo, IMPRESCINDIBLE su lectura a todos los empresarios. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/quien-este-libre-ciberriesgo-tire-primera-piedra - [Artículo: Qué es el blockchain y cómo se usa para combatir el fraude](https://www.ciberforense.com.es/2017/03/28/articulo-que-es-el-blockchain-y-como-se-usa-para-combatir-el-fraude/) - Por aprender que no quede. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/03/que-es-el-blockchain-y-como-se-usa-para.html?m=1 - [Artículo: Robo de identidad: el peligro de publicar el pasaje de avión en las redes sociales](https://www.ciberforense.com.es/2017/03/28/articulo-robo-de-identidad-el-peligro-de-publicar-el-pasaje-de-avion-en-las-redes-sociales/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/03/robo-de-identidad-el-peligro-de.html?m=1 - [Artículo: IoT Devices are Dramatically Expanding Your Digital Footprint | SecurityWeek.Com](https://www.ciberforense.com.es/2017/03/27/articulo-iot-devices-are-dramatically-expanding-your-digital-footprint-securityweek-com/) - Más consejos sobre la securización? Ahora de las manos de securityweek. http://www.securityweek.com/iot-devices-are-dramatically-expanding-your-digital-footprint Traducción Google : Dispositivos IO son dramáticamente la expansión de su huella digital dispositivos IO son la rabia para los consumidores como para las empresas. Mientras que el negocio de sonido siempre ha sido impulsado por los datos, los consumidores han trabado sobre los - [Artículo: Protecting against IoT-powered cyberthreats - Threat Brief](https://www.ciberforense.com.es/2017/03/27/articulo-protecting-against-iot-powered-cyberthreats-threat-brief/) - Securizando los IoT. Seguimos sin concienciarnos pese a todas las recomendaciones, artículos y consejos que nos brindan?? http://threatbrief.com/protecting-iot-powered-cyberthreats/ Traducción Google: En octubre pasado, las predicciones de larga data que Internet floreciente de las Cosas ( IoT ) podría formar una plataforma de lanzamiento para nuevos ataques cibernéticos dan en el blanco de una manera grande. Nada menos que 100.000 infectados con malware I o T dispositivos - [Artículo: Oletools: Análisis forense de archivos Microsoft Office](https://www.ciberforense.com.es/2017/03/27/articulo-oletools-analisis-forense-de-archivos-microsoft-office/) - Interesante herramienta forense que nos la hace llegar en articulo, nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/03/oletools-analisis-forense-de-archivos.html?m=1 - [Consejo: Usuario que deja el puesto de trabajo temporalmente....](https://www.ciberforense.com.es/2017/03/25/consejo-usuario-que-deja-el-puesto-de-trabajo-temporalmente/) - Lo que quiero exponer a continuación, es la importancia de que los datos que manejamos a diario, esten lo menos accesibles a miradas indiscretas. Y por miradas indiscretas me refiero a los compañeros de trabajo ? y/o personas ajenas al puesto de trabajo que se desempeña. Una de las tónicas que suelo inculcar a mis - [Artículo: 8 errores de seguridad en empresas que complican la vida de sus usuarios](https://www.ciberforense.com.es/2017/03/23/articulo-8-errores-de-seguridad-en-empresas-que-complican-la-vida-de-sus-usuarios/) - Aconsejo su lectura. Imprescindible. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/03/14/errores-de-seguridad-empresas/ - [Artículo:Facebook e Instagram, contra el uso de datos de sus usuarios para vigilarlos](https://www.ciberforense.com.es/2017/03/23/articulofacebook-e-instagram-contra-el-uso-de-datos-de-sus-usuarios-para-vigilarlos/) - Para ir abriendo boca... Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/03/15/facebook-e-instagram-contra-datos-vigilar/ - [Artículo: Número 23 de CIBERelcano, la revista de ciberseguridad y ciberdefensa | Thiber -- The cybersecurity think tank](https://www.ciberforense.com.es/2017/03/22/articulo-numero-23-de-ciberelcano-la-revista-de-ciberseguridad-y-ciberdefensa-thiber-the-cybersecurity-think-tank/) - No la dejes escapar. Revista muy recomendable para todos los niveles de usuarios. http://www.thiber.org/2017/03/16/numero-23-de-ciberelcano-la-revista-de-ciberseguridad-y-ciberdefensa/ - [Artículo: Amenaza vs Vulnerabilidad, ¿sabes en qué se diferencian? | INCIBE](https://www.ciberforense.com.es/2017/03/21/articulo-amenaza-vs-vulnerabilidad-sabes-en-que-se-diferencian-incibe/) - Conceptos que debes tener claros. Desde INCIBE nos lo explican. https://www.incibe.es/protege-tu-empresa/blog/amenaza-vs-vulnerabilidad-sabes-se-diferencian - [Artículo: 5 tips para proteger tu smartphone o tablet](https://www.ciberforense.com.es/2017/03/21/articulo-5-tips-para-proteger-tu-smartphone-o-tablet/) - De la mano de nuestros compañeros de welivesecurity, nos llega este interesante artículo para los más newbies...... http://www.welivesecurity.com/la-es/videos/proteger-tu-smartphone/ - [Artículo: Ransomware: una guía de aproximación para el empresario](https://www.ciberforense.com.es/2017/03/20/articulo-ransomware-una-guia-de-aproximacion-para-el-empresario/) - Imprescindible. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/03/ransomware-una-guia-de-aproximacion.html?m=1 - [Artículo: 5 motivos por los que deberías proteger tu smartphone](https://www.ciberforense.com.es/2017/03/16/articulo-5-motivos-por-los-que-deberias-proteger-tu-smartphone/) - No dejéis de leerlo; merece la pena. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/03/16/video-proteger-tu-smartphone/ - [Artículo: Segu-Info: Malware preinstalado en 36 modelos de smartphones](https://www.ciberforense.com.es/2017/03/16/articulo-segu-info-malware-preinstalado-en-36-modelos-de-smartphones/) - Ojo con esta noticia. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/03/malware-preinstalado-en-36-modelos-de.html?m=1 - [Artículo: Millones de usuarios de Whatsapp y Telegram hackeados - Globb Security](https://www.ciberforense.com.es/2017/03/16/articulo-millones-de-usuarios-de-whatsapp-y-telegram-hackeados-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/millones-usuarios-whatsapp-telegram-hackeados-40806/ - [Artículo: La información que le das a Google servirá para crear un vestido exclusivo para ti](https://www.ciberforense.com.es/2017/02/08/articulo-la-informacion-que-le-das-a-google-servira-para-crear-un-vestido-exclusivo-para-ti/) - Interesante artículo que nos hará pensar..... http://andro4all.com/2017/02/informacion-google-crear-vestido-exclusivo-para-ti?utm_source=feedly&utm_medium=webfeeds - [Artículo: RoT: el ransomware de las cosas, en detalle](https://www.ciberforense.com.es/2017/02/07/articulo-rot-el-ransomware-de-las-cosas-en-detalle/) - Esta bien que los usuarios nóveles empiecen a tomar conciencia de todo lo que les rodea. Hay que estar advertidos y ser capaces de discernir que los datos personales es lo más preciado: por nosotros y por los ciberdelincuentes. http://www.welivesecurity.com/la-es/2017/02/03/ransomware-de-las-cosas/ - [Artículo: Segu-Info: Script PHP para proteger sitios mediante el bloqueo de IPs](https://www.ciberforense.com.es/2017/03/15/articulo-segu-info-script-php-para-proteger-sitios-mediante-el-bloqueo-de-ips/) - Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. Lectura interesante y práctica. http://blog.segu-info.com.ar/2017/02/script-php-para-proteger-sitios.html?m=1 - [Artículo:“Good Weather”, un nuevo malware para Android - Globb Security](https://www.ciberforense.com.es/2017/03/14/articulogood-weather-un-nuevo-malware-para-android-globb-security/) - Recomendaciones de seguridad y limpieza para este nuevo malware. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/good-weather-nuevo-malware-android-40788/ - [Artículo: Cinco ataques que puedes sufrir a través de tu impresora - Globb Security](https://www.ciberforense.com.es/2017/03/14/articulo-cinco-ataques-que-puedes-sufrir-a-traves-de-tu-impresora-globb-security/) - Por si aun no te lo creias, te recomiendo la lectura de este artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/cinco-ataques-puedes-sufrir-traves-impresora-40765/ - [Artículo: Segu-Info: ¿Qué hacer si publican una foto tuya en internet sin tu permiso?](https://www.ciberforense.com.es/2017/03/14/articulo-segu-info-que-hacer-si-publican-una-foto-tuya-en-internet-sin-tu-permiso/) - Artículo muy, muy interesante que viene de las manos de nuestros compañeros de blog.segu-info.com.ar. Recomiendo su lectura. http://blog.segu-info.com.ar/2017/03/que-hacer-si-publican-una-foto-tuya-en.html?m=1 - [Artículo: Segu-Info: Análisis de seguridad de los 'password managers' más populares para Android](https://www.ciberforense.com.es/2017/03/13/articulo-segu-info-analisis-de-seguridad-de-los-password-managers-mas-populares-para-android/) - Para el estudio han cogido las aplicaciones más descargadas del Google Play Store y los resultados generales fueron extremadamente preocupantes y revelaron que las aplicaciones de administración de contraseñas.... http://blog.segu-info.com.ar/2017/03/analisis-de-seguridad-de-los-password.html?m=1 - [Artículo: TrendLabs Security Intelligence BlogTorrentLocker Changes Attack Method, Targets Leading European Countries - TrendLabs Security Intelligence Blog](https://www.ciberforense.com.es/2017/03/13/articulo-trendlabs-security-intelligence-blogtorrentlocker-changes-attack-method-targets-leading-european-countries-trendlabs-security-intelligence-blog/) - Interesante artículo publicado por nuestros compañeros de Trend Micro. Una nueva variante de este "Locker" está comenzando a aparecer. Método de infección a través de correo electrónico y cuentas de Dropbox. http://blog.trendmicro.com/trendlabs-security-intelligencelabs-security-intelligence/torrentlocker-changes-attack-method-targets-leading-european-countries/ Traducción Google: El TorrentLocker ransomware, que ha estado en un momento de calma en los últimos tiempos, ha llegado recientemente de vuelta con nuevas variantes - [Artículo: Los ataques por ransomware a dispositivos Android aumentan un 50% - Globb Security](https://www.ciberforense.com.es/2017/03/07/articulo-los-ataques-por-ransomware-a-dispositivos-android-aumentan-un-50-globb-security/) - Interesante artículo de nuestros compañeros de globbsecurity. http://globbsecurity.com/los-ataques-ransomware-dispositivos-android-aumentan-50-40690/ - [Artículo: 7 atributos que debe tener tu wifi y 9 consejos para configurarla | INCIBE](https://www.ciberforense.com.es/2017/02/28/articulo-7-atributos-que-debe-tener-tu-wifi-y-9-consejos-para-configurarla-incibe/) - Vamos aprender a tener un poco más protegida nuestra conexión. Desde INCIBE, nos proponen esos consejos. https://www.incibe.es/protege-tu-empresa/blog/7-atributos-debe-tener-tu-wifi-y-9-consejos-configurarla - [Artículo: DNS attacks: How they try to direct you to fake pages](https://www.ciberforense.com.es/2017/02/28/articulo-dns-attacks-how-they-try-to-direct-you-to-fake-pages/) - Entender el trabajo los servidores DNS y su funcionamiento, nos servirá para comprender un poquito los diferentes tipos de ataques asociados. http://www.welivesecurity.com/2017/02/27/dns-attacks-try-direct-fake-pages/ Traducción Google: Los servidores DNS son esenciales para el funcionamiento normal de la Internet como la conocemos y amamos, pero tienden a ir desapercibido por la mayoría de los usuarios. Al menos, esto es, hasta que - [Artículo: Guardar los datos de piratas informáticos: consejos para mejorar la ciberseguridad para pequeñas empresas. ](https://www.ciberforense.com.es/2017/02/27/articulo-guardar-los-datos-de-piratas-informaticos-consejos-para-mejorar-la-ciberseguridad-para-pequenas-empresas/) - Recomiendo su lectura encarecidamente. http://threatbrief.com/saving-data-hackers-tips-improving-cybersecurity-small-businesses/ Traducción Google: Algunas pequeñas empresas no tienen el presupuesto para poder tener un especialista interno en seguridad cibernética en la nómina. Además, y esto es una buena noticia, no hay necesidad de esto a menos que el negocio es el manejo de la información altamente sensible sobre una base continua. Trabajar - [Artículo: Las estafas de soporte técnico ahora reinan en España](https://www.ciberforense.com.es/2017/02/26/articulo-las-estafas-de-soporte-tecnico-ahora-reinan-en-espana/) - Ojo al dato, precaución y cautela. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/22/estafas-soporte-tecnico-espana/ - [Este programa informático de 1958 sigue usándose hoy en día: sustituirlo sería demasiado caro](https://www.ciberforense.com.es/2017/02/26/este-programa-informatico-de-1958-sigue-usandose-hoy-en-dia-sustituirlo-seria-demasiado-caro/) - Me ha aparecido muy curioso, por lo que aconsejo su lectura. https://www.xataka.com/historia-tecnologica/este-programa-informatico-de-1958-sigue-usandose-hoy-en-dia-sustituirlo-seria-demasiado-caro - [Artículo: Smishing: precaución con los SMS, también pueden contener malware - Globb Security](https://www.ciberforense.com.es/2017/02/27/articulo-smishing-precaucion-con-los-sms-tambien-pueden-contener-malware-globb-security/) - El ingenio no tiene límites. Ser precavido, tampoco.... http://globbsecurity.com/smishing-precaucion-los-sms-tambien-pueden-contener-malware-40659/ - [Artículo: Mitigating the Increasing Risks of an Insecure Internet of Things - Threat Brief](https://www.ciberforense.com.es/2017/02/22/articulo-mitigating-the-increasing-risks-of-an-insecure-internet-of-things-threat-brief/) - Mitigación y gestión de riesgos en IoT. Buen artículo para considerar su lectura. http://threatbrief.com/mitigating-increasing-risks-insecure-internet-things-2/ Traducción Google: La aparición y proliferación de Internet de las Cosas (IOT) dispositivos en la industria, la empresa y las redes domésticas trae consigo riesgos sin precedentes. La posible magnitud de este riesgo se concretó en octubre de 2016, cuando las cámaras - [Artículo: Segu-Info: Nueva técnica para identificar navegadores web y usuarios en línea [Paper]](https://www.ciberforense.com.es/2017/02/22/articulo-segu-info-nueva-tecnica-para-identificar-navegadores-web-y-usuarios-en-linea-paper/) - Interesante técnica para la identificación. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/02/nueva-tecnica-para-identificar.html?m=1 - [Artículo: Segu-Info: USB Killer destruye computadoras y móviles](https://www.ciberforense.com.es/2017/02/22/articulo-segu-info-usb-killer-destruye-computadoras-y-moviles/) - Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/02/usb-killer-destruye-computadoras-y.html?m=1 - [Artículo: Esta semana en Noticias de Seguridad -](https://www.ciberforense.com.es/2017/02/19/articulo-esta-semana-en-noticias-de-seguridad/) - http://blog.trendmicro.com/week-security-news-26/ Traducción Google: Bienvenido a nuestra evaluación semanal, en el que compartimos lo que necesita saber acerca de las noticias de la ciberseguridad y eventos que sucedió en los últimos días. A continuación encontrará un resumen rápido de los temas seguido de enlaces a artículos de noticias y / o nuestro blog proporcionando información adicional. Asegúrese - [Artículo: 8 cosas que debes saber sobre el spyware](https://www.ciberforense.com.es/2017/02/20/articulo-8-cosas-que-debes-saber-sobre-el-spyware/) - Imprescindible su lectura para los usuarios nóveles. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/17/debes-saber-spyware/ - [Artículo: Malware dirigido contra bancos polacos e instituciones en Latinoamérica](https://www.ciberforense.com.es/2017/02/20/articulo-malware-dirigido-contra-bancos-polacos-e-instituciones-en-latinoamerica/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/17/malware-bancos-polacos-instituciones-en-latinoamerica/ - [Artículo: Resumen de seguridad: doble autenticación en WhatsApp y GDPR en Europa](https://www.ciberforense.com.es/2017/02/17/articulo-resumen-de-seguridad-doble-autenticacion-en-whatsapp-y-gdpr-en-europa/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/13/resumen-doble-autenticacion-en-whatsapp-ley-europa/ - [Artículo: ¿Sabes cuál es el nivel de riesgo de tu pyme? | INCIBE](https://www.ciberforense.com.es/2017/02/17/articulo-sabes-cual-es-el-nivel-de-riesgo-de-tu-pyme-incibe/) - El cibercrimen, el fraude y el robo de datos son una realidad. Los ciberdelincuentes cada vez están más organizados y especializados. Los daños de un incidente de seguridad, tanto económicos como de imagen, pueden dejarnos muy mal parados. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/sabes-cual-el-nivel-riesgo-tu-pyme - [Artículo: Nuevo troyano para Android emula clics para descargar peligroso malware](https://www.ciberforense.com.es/2017/02/16/articulo-nuevo-troyano-para-android-emula-clics-para-descargar-peligroso-malware/) - Atención a este nuevo troyano. Cuidado a donde ponéis el dedo.... Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/15/troyano-para-android-emula-clics/ - [Artículo: Cómo limpiar la caché de tu navegador para mantener tu navegación en privado](https://www.ciberforense.com.es/2017/02/12/articulo-como-limpiar-la-cache-de-tu-navegador-para-mantener-tu-navegacion-en-privado/) - Cada vez que dejes de navegar, tómate tu tiempo en eliminar el historial de navegación. Ya sea en tu trabajo (por dios no se te olvide!!) y en casa si compartes inicio de sesión. https://www.genbeta.com/paso-a-paso/como-limpiar-la-cache-de-tu-navegador-para-mantener-tu-navegacion-en-privado - [Artículo: 5 Cybersecurity Tools Your Company Should Have - Threat Brief](https://www.ciberforense.com.es/2017/02/14/articulo-5-cybersecurity-tools-your-company-should-have-threat-brief/) - No tienes aún un planteamiento de seguridad en tu empresa? No dejes de leer este artículo. http://threatbrief.com/5-cybersecurity-tools-company/ Traducción Google: Ninguna empresa, pequeña o grande, puede darse el lujo de ignorar la seguridad cibernética. De acuerdo con un reciente Informe de Verizon Breach Investigations datos , el 60 por ciento de los ataques cibernéticos dirigen pequeñas y medianas empresas, - [Preocuparte por tu privacidad no es suficiente: controla tu presencia online](https://www.ciberforense.com.es/2017/02/13/preocuparte-por-tu-privacidad-no-es-suficiente-controla-tu-presencia-online/) - Toma nota..... http://www.welivesecurity.com/la-es/2017/02/01/privacidad-controlar-presencia-online/ - [Artículo: Segu-Info: Herramientas para borrado seguro de disco](https://www.ciberforense.com.es/2017/02/13/articulo-segu-info-herramientas-para-borrado-seguro-de-disco/) - Si estás pensando en adquirir un nuevo disco duro, no olvides en realizar un eliminado seguro de tu disco a sustituir. Por la seguridad de tus datos privados. Que no se escapen!! Artículo publicado por nuestros compañeros de globbsecurity. http://blog.segu-info.com.ar/2017/02/herramientas-para-borrado-seguro-de.html?m=1 - [Artículo: Cómo dejar tus secretos de seguridad en buenas manos](https://www.ciberforense.com.es/2017/02/13/articulo-como-dejar-tus-secretos-de-seguridad-en-buenas-manos/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/08/secretos-de-seguridad-buenas-manos/ - [Segu-Info: QARK: buscar vulnerabilidades en aplicaciones Android](https://www.ciberforense.com.es/2017/02/13/segu-info-qark-buscar-vulnerabilidades-en-aplicaciones-android/) - Interesante aplicación de depuración y búsqueda de vulnerabilidades en Android. http://blog.segu-info.com.ar/2017/02/qark-buscar-vulnerabilidades-en.html?m=1 - [Ataques al DNS: cómo intentan dirigirte a páginas falsas](https://www.ciberforense.com.es/2017/02/13/ataques-al-dns-como-intentan-dirigirte-a-paginas-falsas/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/09/ataques-al-dns/ - [Artículo: Android Ransomware Uses Dropper to Increase Effectiveness | SecurityWeek.Com](https://www.ciberforense.com.es/2017/02/09/articulo-android-ransomware-uses-dropper-to-increase-effectiveness-securityweek-com/) - Artículo publicado por Securityweek. http://www.securityweek.com/android-ransomware-uses-dropper-increase-effectiveness Traducción Google: El uso de un gotero para entregar malware en Android es una técnica nueva, a pesar de que es muy popular cuando se trata de programas maliciosos para ordenadores de sobremesa. Por otra parte, según los investigadores, a los actores utilizando también han puesto en práctica una técnica de - [Artículo: NATO Publishes Tallinn Manual 2.0 on International Law Applicable to Cyber Ops | SecurityWeek.Com](https://www.ciberforense.com.es/2017/02/08/articulo-nato-publishes-tallinn-manual-2-0-on-international-law-applicable-to-cyber-ops-securityweek-com/) - Centro de la OTAN Cooperativa Defensa Cibernética de Excelencia ( CCDCOE ), con sede en Tallin, Estonia, ha publicado 'Tallin 2.0 Manual sobre el Derecho Internacional aplicable a los Ciberoperaciones.' Su lanzamiento mundial será en Washington DC, 8 de febrero en el Consejo del Atlántico; seguido de Europa en La Haya 13 de febrero; y Tallin, 17 de febrero. http://www.securityweek.com/nato-publishes-tallinn-manual-20-international-law-applicable-cyber-ops - [Artículo: What Would You Change About the Internet? -](https://www.ciberforense.com.es/2017/02/08/articulo-what-would-you-change-about-the-internet/) - Artículo publicado por nuestros compañeros de Trend Micro. http://blog.trendmicro.com/what-would-you-change-about-the-internet/ Traducción Google: Se imaginan un mundo sin Internet? No lleva a pensar. Pasamos gran parte de nuestras vidas hoy en línea que está bien y verdaderamente teje en el tejido de la sociedad - para una mejor y peor. Mientras que el Internet puede hacernos más felices, más productivos, - [Segu-Info: "La seguridad de Internet debería ser un deber cívico"](https://www.ciberforense.com.es/2017/02/08/segu-info-la-seguridad-de-internet-deberia-ser-un-deber-civico/) - No hay que dejar pasar la lectura de este artículo... http://blog.segu-info.com.ar/2017/02/la-seguridad-de-internet-deberia-ser-un.html?m=1 - [Artículo: Spora, el ransomware con servicio de atención al cliente](https://www.ciberforense.com.es/2017/02/08/articulo-spora-el-ransomware-con-servicio-de-atencion-al-cliente/) - A lo que hemos llegado... Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/07/spora-ransomware-atencion-cliente/ - [Artículo: Minería de datos, Big Data y Seguridad | INCIBE](https://www.ciberforense.com.es/2017/02/07/articulo-mineria-de-datos-big-data-y-seguridad-incibe/) - Para los usuarios nóveles, es hora que os pongáis al día. Todo conocimiento es útil y más viendo la tendencia a la que nos dirigimos. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/mineria-datos-big-data-seguridad - [Resumen de seguridad: ransomware de las cosas y un bug en routers Netgear](https://www.ciberforense.com.es/2017/02/07/resumen-de-seguridad-ransomware-de-las-cosas-y-un-bug-en-routers-netgear/) - El repaso de noticias incluye consejos para frustrar los planes de los cibercriminales y un bug en routers Netgear. Conoce cómo remediar la vulnerabilidad. Un artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/06/resumen-ransomware-bug-en-routers/ - [Artículo: Charger: el ransomware para Android que chantajea a las víctimas con vender su información personal - Globb Security](https://www.ciberforense.com.es/2017/02/07/articulo-charger-el-ransomware-para-android-que-chantajea-a-las-victimas-con-vender-su-informacion-personal-globb-security/) - A donde estamos yendo a parar. La mente de los ciberdelincuentes no tiene límites. Nota a los usuarios nóveles: no os descarguéis ninguna aplicación de sitios no legítimos, ni aplicaciones hackeadas de ningún lugar ya que estas contienen en más del 95%, malware oculto. Pensar un poco con la cabeza por vuestro bien. Artículo publicado - [Artículo: Vulnerabilidades en marcapasos y dispositivos médicos: la necesidad de mejorar la seguridad de equipos críticos - Globb Security](https://www.ciberforense.com.es/2017/02/07/articulo-vulnerabilidades-en-marcapasos-y-dispositivos-medicos-la-necesidad-de-mejorar-la-seguridad-de-equipos-criticos-globb-security/) - Un muy interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/hackeo-de-marcapasos-dispositivos-medicos-necesidad-mejorar-seguridad-equipos-criticos-40612/ - [Artículo: Publican un exploit 0-day que afecta a varias versiones de Windows](https://www.ciberforense.com.es/2017/02/07/articulo-publican-un-exploit-0-day-que-afecta-a-varias-versiones-de-windows/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/06/exploit-0-day-versiones-windows/ - [Artículo: Así han evolucionado las amenazas de ciberseguridad en diez años](https://www.ciberforense.com.es/2017/02/06/articulo-asi-han-evolucionado-las-amenazas-de-ciberseguridad-en-diez-anos/) - La evolución en diez años en las amenazas de ciberseguridad. http://globbsecurity.com/evolucion-amenazas-ciberseguridad-diez-anos-40583/ - [Artículo: 10 formas de arruinarle el día a un ciberdelincuente](https://www.ciberforense.com.es/2017/02/06/articulo-10-formas-de-arruinarle-el-dia-a-un-ciberdelincuente/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/02/02/arruinarle-dia-un-ciberdelincuente/ - [Artículo: A Closer Look at Spoofing and How it is Used for Cyber Attacks](https://www.ciberforense.com.es/2017/02/02/articulo-a-closer-look-at-spoofing-and-how-it-is-used-for-cyber-attacks/) - Buena explicación de lo que es una ataque por "spoofing" o suplantación de identidad y consejos para minimizarlos. https://blog.finjan.com/spoofing-and-how-it-is-used-for-cyber-attacks/ Traducción Google: En el cine, una parodia es una comedia, disfrazado de otra cosa: Un sujeto de otro modo seria como un drama de espionaje, la alcaparra del crimen, o de acción y aventura, que se - [Artículo: ¿A que no dejas la puerta de tu casa abierta? Pues cuida también tus contraseñas - Globb Security](https://www.ciberforense.com.es/2017/02/01/articulo-a-que-no-dejas-la-puerta-de-tu-casa-abierta-pues-cuida-tambien-tus-contrasenas-globb-security/) - Interesante artículo, a ver si nos cocienciamos de una vez y hacemos las cosas, por lo menos, medio bien hechas.... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/no-dejas-la-puerta-de-casa-abierta-cuida-tus-contrasenas-40539/ - [Artículo: Investigación e inteligencia frente a ciberamenazas para hacer de Internet un lugar más seguro - Globb Security](https://www.ciberforense.com.es/2017/02/01/articulo-investigacion-e-inteligencia-frente-a-ciberamenazas-para-hacer-de-internet-un-lugar-mas-seguro-globb-security/) - Detectar los ciberataques antes de que se produzcan y hacer de Internet un lugar más seguro. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/investigacion-e-inteligencia-frente-ciberamenazas-internet-lugar-mas-seguro-40547/ - [Segu-Info: Herramienta para verificar la seguridad de conexiones TLS/SSL en dispositivos y aplicaciones](https://www.ciberforense.com.es/2017/02/01/segu-info-herramienta-para-verificar-la-seguridad-de-conexiones-tlsssl-en-dispositivos-y-aplicaciones/) - Herramienta interesante publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/01/herramienta-para-verificar-la-seguridad.html?m=1 - [Artículo: RoT: Ransomware of Things](https://www.ciberforense.com.es/2017/01/26/articulo-rot-ransomware-of-things/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/2017/01/25/rot-ransomware-things/ Traducción Google: Una de las tendencias que he encontrado más preocupante en el año 2016 fue la voluntad de algunas personas a participar en las siguientes tres actividades: la celebración de los sistemas informáticos y archivos de datos de rehenes (ransomware); negar el acceso a los datos - [Artículo: 7 motivos para decirle "no" a las configuraciones por defecto](https://www.ciberforense.com.es/2017/01/31/articulo-7-motivos-para-decirle-no-a-las-configuraciones-por-defecto/) - No seáis vagos y a molestarse un poco en cambiar esas configuraciones....... http://www.welivesecurity.com/la-es/2017/01/26/no-configuraciones-por-defecto/ - [Artículo: Introducción a la navegación privada: 8 tips para proteger tus datos](https://www.ciberforense.com.es/2017/01/30/articulo-introduccion-a-la-navegacion-privada-8-tips-para-proteger-tus-datos/) - Lectura muy recomendada para usuarios nóveles. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/27/navegacion-privada-proteger-datos/ - [Artículo: Resumen de seguridad: falsos antivirus móviles y más Windows 10](https://www.ciberforense.com.es/2017/01/26/articulo-resumen-de-seguridad-falsos-antivirus-moviles-y-mas-windows-10/) - Resumen de seguridad publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/23/resumen-antivirus-moviles-windows-10/ - [Artículo: Cómo proteger en 5 pasos la privacidad de la información de tu empresa desde tu puesto de trabajo | INCIBE](https://www.ciberforense.com.es/2017/01/25/articulo-como-proteger-en-5-pasos-la-privacidad-de-la-informacion-de-tu-empresa-desde-tu-puesto-de-trabajo-incibe/) - Un interesante artículo publicado por INCIBE. Obligada lectura. https://www.incibe.es/protege-tu-empresa/blog/proteger-cinco-pasos-privacidad-informacion-empresa-puesto-de-trabajo - [En retrospectiva: el virus Pakistani Brain](https://www.ciberforense.com.es/2017/01/25/en-retrospectiva-el-virus-pakistani-brain/) - Volvamos al pasado y hagamos un poco de historia. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/25/retrospectiva-pakistani-brain/ - [Artículo: Sin ciberseguridad no hay Industria 4.0](https://www.ciberforense.com.es/2017/01/24/articulo-sin-ciberseguridad-no-hay-industria-4-0/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/01/sin-ciberseguridad-no-hay-industria-40.html?m=1 - [Artículo: ¿Hacker o cibercriminal? Una palabra puede cambiarlo todo](https://www.ciberforense.com.es/2017/01/24/articulo-hacker-o-cibercriminal-una-palabra-puede-cambiarlo-todo/) - Para los más newbies.... Lo tenéis más o menos claro..... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/hacker-o-cibercriminal - [Artículo: Behind the Scenes: How Attackers Extend the Lifespan of Phishing Campaigns | Imperva Cyber Security Blog](https://www.ciberforense.com.es/2017/01/17/articulo-behind-the-scenes-how-attackers-extend-the-lifespan-of-phishing-campaigns-imperva-cyber-security-blog/) - http://blog.imperva.com/2017/01/behind-the-scenes-of-a-phishing-campaign.html Traducción Google: Detrás de las escenas: cómo los atacantes ampliar la vida útil de las campañas de phishing En una anterior Hacker Imperva Iniciativa de Inteligencia (IIH) informe hemos profundizado en algunos de los aspectos financieros de phishing y robo de credenciales. Obviamente, uno de los factores importantes en el coste de una campaña es la vida - [Segu-Info: Hackend: juego para conocer el estado de TU seguridad](https://www.ciberforense.com.es/2017/01/23/segu-info-hackend-juego-para-conocer-el-estado-de-tu-seguridad/) - Vamos a jugar.... http://blog.segu-info.com.ar/2017/01/hackend-juego-para-conocer-el-estado-de.html?m=1 - [Artículo:Más de la mitad de las compañías han sido víctimas de ataques de ransomware en 2016 - Globb Security](https://www.ciberforense.com.es/2017/01/23/articulomas-de-la-mitad-de-las-companias-han-sido-victimas-de-ataques-de-ransomware-en-2016-globb-security/) - Soluciones? Empresas más concienciadas en el tema de la seguridad, más inversiones y protocolos de seguridad destinados tanto a empleados como a empresarios. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/mas-la-mitad-las-companias-victimas-ataques-ransomware-2016-40505/ - [Artículo : Historia de un engaño: ¡vienen por mi Apple ID!](https://www.ciberforense.com.es/2017/01/23/articulo-historia-de-un-engano-vienen-por-mi-apple-id/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/20/engano-mi-apple-id/ - [Artículo: ¿En qué consiste la vulnerabilidad de WhatsApp que permite interceptar los mensajes? ¿Deberías preocuparte? - Globb Security](https://www.ciberforense.com.es/2017/01/20/articulo-en-que-consiste-la-vulnerabilidad-de-whatsapp-que-permite-interceptar-los-mensajes-deberias-preocuparte-globb-security/) - Interesante artículo de obligada lectura publicada por nuestros compañeros de globbsecurity. Imprescindible su lectura para entender su procedimiento. http://globbsecurity.com/consiste-la-vulnerabilidad-whatsapp-permite-interceptar-los-mensajes-deberias-preocuparte-40468/ - [Artículo: ¡Cuidado con estas falsas soluciones móviles de seguridad!](https://www.ciberforense.com.es/2017/01/20/articulo-cuidado-con-estas-falsas-soluciones-moviles-de-seguridad/) - Desde luego hay que tener mucho cuidado, pero un usuario novel, cómo puede identificarlas? Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/18/falsas-soluciones-moviles-de-seguridad/ - [Artículo: "Esto no me va a pasar a mí": Un tercio de las empresas españolas creen que no necesitan protegerse de ataques DDoS - Globb Security](https://www.ciberforense.com.es/2017/01/19/articulo-esto-no-me-va-a-pasar-a-mi-un-tercio-de-las-empresas-espanolas-creen-que-no-necesitan-protegerse-de-ataques-ddos-globb-security/) - Artículo publicado por nuestros compañeros de globbsecurity. Y si, aún hay muchas empresas que ponían eso. http://globbsecurity.com/no-me-va-pasar-tercio-las-empresas-espanolas-creen-no-necesitan-protegerse-ataques-ddos-40459/ - [Artículo: CLASIFICADOR DE ARCHIVOS CIFRADOS POR RANSOMWARES](https://www.ciberforense.com.es/2017/01/19/articulo-clasificador-de-archivos-cifrados-por-ransomwares/) - Interesante artículo, pero sólo para los más organizados..... http://www.zonavirus.com/noticias/2017/clasificador-de-archivos-cifrados-por-ransomwares.asp?utm_source=feedburner&utm_medium=twitter&utm_campaign=Feed%3A+noticias-zonaviruscom+%28Noticias+-+zonavirus.com%29 - [Artículo: Will you be safe with an always-connected Internet of Things? - Embedded Computing Design](https://www.ciberforense.com.es/2017/01/17/articulo-will-you-be-safe-with-an-always-connected-internet-of-things-embedded-computing-design/) - El aumento de la conectividad a través de personas, máquinas, aparatos y está poniendo de relieve la necesidad de que la seguridad , o la seguridad de la llamada Internet de los objetos ( IO ) en particular. Desde la fabricación industrial de la tecnología inteligente del hogar y de las comunicaciones, los tomadores de decisiones están tomando conciencia de - [Artículo: Make Small Business Cyber Security a Priority in 2017 - Threat Brief](https://www.ciberforense.com.es/2017/01/17/articulo-make-small-business-cyber-security-a-priority-in-2017-threat-brief/) - Que así sea. http://threatbrief.com/make-small-business-cyber-security-priority-2017-2/ Traducción Google: Muchos propietarios de pequeñas empresas pueden pensar que están protegidos contra los virus informáticos y hacks, pero que pueden no ser el caso. De hecho, muchos propietarios de pequeñas empresas no hacen mucho para protegerse . Hay tantas Deber-DOS que acompañan gestión de una empresa que es fácil para tareas como la protección - [Artículo: Resumen de vulnerabilidades explotadas en Windows durante 2016](https://www.ciberforense.com.es/2017/01/17/articulo-resumen-de-vulnerabilidades-explotadas-en-windows-durante-2016/) - Desde welivesecurity, publican un artículo donde analizan las medidas que Microsoft llama mitigaciones, que ofrecen un poderoso enfoque para prevenir la explotación de varios tipos de vulnerabilidades. Windows 10 introdujo algunos tipos nuevos de mitigación que ya se utilizan en componentes del sistema y navegadores, por lo que profundizamos sobre este aspecto. http://www.welivesecurity.com/la-es/2017/01/05/vulnerabilidades-explotadas-en-windows-2016/ - [Artículo: 7 motivos por los que necesitas tener un antivirus](https://www.ciberforense.com.es/2017/01/17/articulo-7-motivos-por-los-que-necesitas-tener-un-antivirus/) - ¿Es realmente necesario tener instalado un antivirus en mis dispositivos?”, en este artículo publicado por nuestros compañeros de welivesecurity te lo explican. http://www.welivesecurity.com/la-es/2017/01/06/motivos-tener-un-antivirus/ - [Artículo: Ransomware infecta SmartTV](https://www.ciberforense.com.es/2017/01/16/articulo-ransomware-infecta-smarttv/) - La lacra de nuestra era: Ransomware. O las autoridades se ponen las pilas para que estos cibercriminales paguen, o lo tenemos claro. http://blog.segu-info.com.ar/2017/01/ransomware-infecta-smarttv.html?m=1 - [CES: La seguridad de los dispositivos IoT empieza a cobrar importancia](https://www.ciberforense.com.es/2017/01/16/ces-la-seguridad-de-los-dispositivos-iot-empieza-a-cobrar-importancia/) - Concienciación?? Esperemos que así sea... http://www.welivesecurity.com/la-es/2017/01/12/ces-seguridad-dispositivos-iot/ - [Artículo: Hacking de autos conectados: ¿de quién es la culpa?](https://www.ciberforense.com.es/2017/01/17/articulo-hacking-de-autos-conectados-de-quien-es-la-culpa/) - Cómo se está liando el espectro de radio.. http://www.welivesecurity.com/la-es/2017/01/10/hacking-de-autos-conectados/ - [Artículo: Cómo desarrollar y aplicar un programa de seguridad de la información](https://www.ciberforense.com.es/2017/01/14/articulo-como-desarrollar-y-aplicar-un-programa-de-seguridad-de-la-informacion/) - Interesante artículo publicado por nuestros compañeros de welivesecurity. Merece la pena su lectura aunque sea solamente para entender el mecanismo. http://www.welivesecurity.com/la-es/2017/01/11/desarrollo-programa-de-seguridad-informacion/ - [Artículo: La opción de autocompletar de los buscadores puede ser usada para robar tus datos - Globb Security](https://www.ciberforense.com.es/2017/01/13/articulo-la-opcion-de-autocompletar-de-los-buscadores-puede-ser-usada-para-robar-tus-datos-globb-security/) - De cualquier sitio, de cualquier lugar, los ciberdelincuentes encuentran una manera de fastidiar..... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/la-opcion-autocompletar-los-buscadores-puede-usada-robar-tus-datos-40454/ - [Artículo: Ataques a infraestructuras críticas, ¿modalidad inminente en 2017?](https://www.ciberforense.com.es/2017/01/14/articulo-ataques-a-infraestructuras-criticas-modalidad-inminente-en-2017/) - Esperemos que no. Confiemos http://www.welivesecurity.com/la-es/2017/01/04/ataques-a-infraestructuras-criticas-2017/ - [Artículo: Ya es posible desbloquear los archivos cifrados por el ransomware CryptXXX - Globb Security](https://www.ciberforense.com.es/2017/01/13/articulo-ya-es-posible-desbloquear-los-archivos-cifrados-por-el-ransomware-cryptxxx-globb-security/) - El ransomware ha sido la ciberamenaza que más ha crecido en 2016 y todo apunta a que seguirá siendo así durante este año que acaba de comenzar. http://globbsecurity.com/ya-posible-desbloquear-los-archivos-cifrados-ransomware-cryptxxx-40430/ - [Artículo: Ciberguerra fría, del hackeo de las elecciones EEUU al espionaje italiano](https://www.ciberforense.com.es/2017/01/13/articulo-ciberguerra-fria-del-hackeo-de-las-elecciones-eeuu-al-espionaje-italiano/) - Interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/la-ciberguerra-fria-del-hackeo-las-elecciones-estados-unidos-al-ciberespionaje-italia-40446/ - [Artículo: Segu-Info: El impacto del cibercrimen en el mundo](https://www.ciberforense.com.es/2017/01/12/articulo-segu-info-el-impacto-del-cibercrimen-en-el-mundo/) - Que no nos deje indiferente. Artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/01/el-impacto-del-cibercrimen-en-el-mundo.html?m=1 - [Artículo: Wardriving, ¿un censo digital de redes Wi-Fi?](https://www.ciberforense.com.es/2017/01/13/articulo-wardriving-un-censo-digital-de-redes-wi-fi/) - Nunca está de más, que se sepa en que consiste. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/06/wardriving-censo-digital/ - [Artículo: Video: Top 5 de brechas más devastadoras de 2016](https://www.ciberforense.com.es/2017/01/13/articulo-video-top-5-de-brechas-mas-devastadoras-de-2016/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/06/brechas-mas-devastadoras-2016/ - [Artículo: Nuevo engaño en WhatsApp ofrece internet gratis sin Wi-Fi](https://www.ciberforense.com.es/2017/01/11/articulo-nuevo-engano-en-whatsapp-ofrece-internet-gratis-sin-wi-fi/) - Que no nos engañen, mucho ojo. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/09/engano-whatsapp-internet-gratis/ - [Artículo: ¿A qué peligros se enfrentan los usuarios móviles en la Web?](https://www.ciberforense.com.es/2017/01/11/articulo-a-que-peligros-se-enfrentan-los-usuarios-moviles-en-la-web/) - No está de más echar un vistazo a este artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/10/peligros-usuarios-moviles-web/ - [Artículo: Las 12 tendencias en ciberataques que amenazan a 2017 - Globb Security](https://www.ciberforense.com.es/2017/01/11/articulo-las-12-tendencias-en-ciberataques-que-amenazan-a-2017-globb-security/) - Interesante artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/las-12-tendencias-ciberataques-amenazan-2017-40422/ - [Artículo: El ransomware seguirá imparable en 2017 - Globb Security](https://www.ciberforense.com.es/2017/01/06/articulo-el-ransomware-seguira-imparable-en-2017-globb-security/) - A colación del artículo anterior... Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/ransomware-seguira-imparable-2017-40417/ - [Artículo: 5 Ways Sherlock Holmes Inspired Forensic Investigation](https://www.ciberforense.com.es/2017/01/06/articulo-5-ways-sherlock-holmes-inspired-forensic-investigation/) - Lectura recomendada. http://forensicoutreach.com/library/5-ways-sherlock-holmes-inspired-forensic-investigation/ Traducción Google: " En la solución de un problema de este tipo, la gran cosa es ser capaz de razonar hacia atrás". Así escribió Sir Arthur Conan Doyle como su contraparte literaria, Sherlock Holmes, en Estudio en escarlata. Conan Doyle era un científico y un médico capacitado, por lo que cuando se imaginó el gran detective, - [Artículo: Norton Core es el router preparado para la IoT que no solo te conecta, sino que además te protege](https://www.ciberforense.com.es/2017/01/06/articulo-norton-core-es-el-router-preparado-para-la-iot-que-no-solo-te-conecta-sino-que-ademas-te-protege/) - Interesante router preparado para conexión de los dispositivos IoT. Aunque su precio es algo elevado para mi gusto, este router puede ser una buena solución para segurizar nuestros dispositivos Iot. Es capaz de analizar y detectar el tráfico de red (lleva en su interior un procesador a 1,7Ghz) y poder controlar los dispositivos que estan - [Artículo: Panorama de amenazas: qué pasó en 2016 y cómo evitarlo el próximo año](https://www.ciberforense.com.es/2017/01/03/articulo-panorama-de-amenazas-que-paso-en-2016-y-como-evitarlo-el-proximo-ano/) - No está demás.... Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/28/amenazas-en-2016-que-no-pase/ - [Artículo: El 41,3% cree que las compras online son "altamente peligrosas"](https://www.ciberforense.com.es/2017/01/03/articulo-el-413-cree-que-las-compras-online-son-altamente-peligrosas/) - Compra on-line segura... sobre todo con cabeza y precaución tomando las medidas de seguridad básicas. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/28/compras-online-peligrosas/ - [Artículo: Top 10 de productos mas vulnerados en 2016](https://www.ciberforense.com.es/2017/01/03/articulo-top-10-de-productos-mas-vulnerados-en-2016/) - Interesante artículo publicado por nuestros compañeros de blog.segu-info.com.ar. http://blog.segu-info.com.ar/2017/01/top-10-de-productos-mas-vulnerados-en.html?m=1 - [Artículo: Cumple estas 7 resoluciones de Año Nuevo para un 2017 ciberseguro](https://www.ciberforense.com.es/2017/01/03/articulo-cumple-estas-7-resoluciones-de-ano-nuevo-para-un-2017-ciberseguro/) - Recomendación absoluta la lectura de este artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2017/01/02/resoluciones-de-ano-nuevo/ - [Artículo: Stegano en profundidad: cómo infecta píxeles de anuncios online](https://www.ciberforense.com.es/2017/01/02/articulo-stegano-en-profundidad-como-infecta-pixeles-de-anuncios-online/) - Continúa la inventiva de los ciberdelincuentes..... Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/08/stegano-en-profundidad/ - [Artículo: This Week in Security News -](https://www.ciberforense.com.es/2016/12/31/articulo-this-week-in-security-news-4/) - Noticias de seguridad semanal de Trend Micro. http://blog.trendmicro.com/week-security-news-19/ Traducción Google: Bienvenido a nuestra evaluación semanal, en el que compartimos lo que necesita saber acerca de las noticias de la ciberseguridad y eventos que sucedió en los últimos días. A continuación encontrará un resumen rápido de los temas seguido de enlaces a artículos de noticias y - [Artículo: Las tendencias de ciberseguridad que los CEO deben conocer en 2017 - Globb Security](https://www.ciberforense.com.es/2016/12/31/articulo-las-tendencias-de-ciberseguridad-que-los-ceo-deben-conocer-en-2017-globb-security/) - Bienvenido 2017. Vamos a ello. Artículo publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/las-tendencias-ciberseguridad-los-ceo-deben-conocer-2017-40419/ - [¡¡ FELIZ AÑO 2017 ¡¡ desde Ciberseguridad para principiantes](https://www.ciberforense.com.es/2016/12/31/feliz-ano-2017/) - Os deseo que el año 2017 sea muy especial para todos, llenos de alegrías y sobre todo de mucho trabajo ?. El año 2017 debe de ser el año de la "concienciación sobre la importancia de la implantación de un protocolo de Seguridad Informática en TODAS las empresas" y que los "Reyes Magos" traigan más - [Artículo: Segu-Info: BackdoorMan: encontrar scripts PHP y shells maliciosos](https://www.ciberforense.com.es/2016/01/01/articulo-segu-info-backdoorman-encontrar-scripts-php-y-shells-maliciosos/) - Interesantes utilidades para el administrador de sistemas. Buscando a los malos. Artículo publidado en "Segu-Info": http://blog.segu-info.com.ar/2016/12/backdoorman-encontrar-scripts-php-y.html?m=1 - [Artículo: What are the IOT trends for 2017? | The Huffington Post](https://www.ciberforense.com.es/2017/01/01/articulo-what-are-the-iot-trends-for-2017-the-huffington-post/) - Tendencias para el 2017 en dispositivos IoT.. http://www.huffingtonpost.com/professor-mark-skilton/what-are-the-iot-trends-f_b_13510070.html Traducción Google: Consumidor-IOT e Industria-IOT IOT se está desarrollando rápidamente desde unos telecomunicaciones conectados a "todo" para una nueva generación de servicios que están comenzando a conectar los mercados con nuevas capacidades. Dos polarizaciones principales son el consumidor-IOT y la Industrial-IOT. En el lado de los consumidores, los - [Artículo: Security Experts in Aircraft Security Warning - Infosecurity Magazine](https://www.ciberforense.com.es/2016/12/30/articulo-security-experts-in-aircraft-security-warning-infosecurity-magazine/) - "Los expertos en seguridad advierten que las vulnerabilidades de los sistemas de aeronaves ordenador de a bordo podría permitir a los hackers para robar datos personales y financieros de los pasajeros e interfieren con las exhibiciones de a bordo" http://www.infosecurity-magazine.com/news/security-experts-in-aircraft/ Traducción Google: Ruben Santamarta, consultor de seguridad principal en pruebas de intrusión IOActive , estudió los sistemas - [Artículo: Botnets, Insider Threats, and Russian Hackers: Our 2016 Cyber Security Predictions in Review | Imperva Cyber Security Blog](https://www.ciberforense.com.es/2016/12/31/articulo-botnets-insider-threats-and-russian-hackers-our-2016-cyber-security-predictions-in-review-imperva-cyber-security-blog/) - Las redes de bots, las amenazas internas y piratas informáticos rusos: Predicciones de Seguridad Cibernética http://blog.imperva.com/2016/12/botnets-insider-threats-and-russian-hackers-our-2016-cyber-security-predictions-in-review.html Traducción Google: A finales de 2015 hemos ofrecido varias predicciones sobre la evolución panorama de la seguridad cibernética para el 2016 . Lanzaremos nuestras predicciones 2017 pronto, pero antes de hacerlo, pensamos que nos gustaría ver cómo es exacto nuestra bola de - [Artículo: Segu-Info: Utilizan WordPress para realizar ataques DDoS de tráfico cifrado](https://www.ciberforense.com.es/2016/12/31/articulo-segu-info-utilizan-wordpress-para-realizar-ataques-ddos-de-trafico-cifrado/) - "Según Kaspersky, varios grupos de criminales han empezado a realizar ataques DDoS en los que el tráfico viaja cifrado, algo que complica mucho más la tarea de detección y mitigación de estos ataques, hasta el punto de que, prácticamente, son imposibles de bloquear." http://blog.segu-info.com.ar/2016/12/utilizan-wordpress-para-realizar.html?m=1 - [Artículo: Cyber Risk Reduction is All About the Business | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/31/articulo-cyber-risk-reduction-is-all-about-the-business-securityweek-com/) - Ha cambiado la mentalidad de las empresas y empiezan a concienciarse que la inversión en la ciberseguridad es imprescindible a corto plazo tanto para su economía, como para su posicionamiento? La disminución del riesgo a ser atacado por agentes externos es real y la utilización de métodos para interceptarlos y minimizarlos es fundamental para la - [Artículo: Actualización de fin de año sobre cibercrimen: ¿avalancha de buenas noticias?](https://www.ciberforense.com.es/2016/12/31/articulo-actualizacion-de-fin-de-ano-sobre-cibercrimen-avalancha-de-buenas-noticias/) - Ya veremos.... http://www.welivesecurity.com/la-es/2016/12/23/cibercrimen-buenas-noticias/ - [Artículo: ¿Existe el espionaje en hardware y software?](https://www.ciberforense.com.es/2016/12/31/articulo-existe-el-espionaje-en-hardware-y-software/) - Artículo interesante publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/26/espionaje-en-hardware-software/ Transcripción desde su página web: Mucho se ha escrito y tratado en los diferentes medios tanto de prensa escrita como hablada; todos a nivel mundial conocemos de “trabajos” realizados por entidades de Gobierno como la NSA, y es por lo anterior que hoy en día no - [Utilidad: Nmap 7.40 Holiday Edition - The World of IT & Cyber Security: ehacking.net](https://www.ciberforense.com.es/2016/12/31/utilidad-nmap-7-40-holiday-edition-the-world-of-it-cyber-security-ehacking-net/) - La conocida utilidad NMAP 7.40 Edición "vacaciones"..... ? http://www.ehacking.net/2016/12/nmap-740-holiday-edition.html?m=1 - [Artículo: Why You Need A Plan B - Threat Brief](https://www.ciberforense.com.es/2016/12/30/articulo-why-you-need-a-plan-b-threat-brief/) - Backup, Backup y más Backup. Imprescindible tener siempre el plan B a punto. http://threatbrief.com/need-plan-b/ Traducción Google: "B" es para copia de seguridad. Tiene la espalda cuando el plan A es defectuoso o se rompe. No hay ningún dispositivo tecnología va a durar para siempre. Entonces, ¿cuál es tu plan ahora que ransomware está creciendo? Aquí está nuestra cartilla sobre - [Artículo: Forensic CTF Writeup: Baud, James Baud (I)](https://www.ciberforense.com.es/2016/12/29/articulo-forensic-ctf-writeup-baud-james-baud-i/) - Retos forenses: Empecemos.... Interesante, muy interesante. Juguemos un poco. http://blog.segu-info.com.ar/2016/12/forensic-ctf-writeup-baud-james-baud-i.html - [Artículo: Ciberseguridad en la Administración Pública, a debate - Globb Security](https://www.ciberforense.com.es/2016/12/29/articulo-ciberseguridad-en-la-administracion-publica-a-debate-globb-security/) - Mesa redonda. Un poquito de por favor... http://globbsecurity.com/debate-ciberseguridad-administracion-publica-40389/ - [Artículo: Tendencias 2017 de ESET: La seguridad como rehén](https://www.ciberforense.com.es/2016/12/31/articulo-tendencias-2017-de-eset-la-seguridad-como-rehen/) - Panorama de ciberseguridad para el año 2017. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/15/tendencias-2017-de-eset-seguridad/ - [Artículo: Four Cybersecurity Resolutions for 2017 | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/30/articulo-four-cybersecurity-resolutions-for-2017-securityweek-com/) - Artículo publicado por nuestros compañeros de SecurityWeek. Muy interesante. http://www.securityweek.com/four-cybersecurity-resolutions-2017 Traducción Google: 2016 fue un gran año para las noticias de seguridad cibernética, la mayor parte de ella no es terriblemente alentador. Aún así, el año presentaron la industria de la seguridad cibernética con varios momentos de enseñanza que creo que todos los profesionales de la - [Utilidad: 4MRecover: distribución Linux para recuperación de datos](https://www.ciberforense.com.es/2016/12/30/utilidad-4mrecover-distribucion-linux-para-recuperacion-de-datos/) - Interesante utilidad, dos en una, para la recuperación de datos. http://blog.segu-info.com.ar/2016/12/4mrecover-distribucion-linux-para.html?m=1 - [Consejo: Disfrutar de los juguetes conectados con seguridad - Globb Security](https://www.ciberforense.com.es/2016/12/29/consejo-disfrutar-de-los-juguetes-conectados-con-seguridad-globb-security/) - Muy, muy interesante, desde luego. Artículo publicado por nuestros compañeros de welivesecurity. http://globbsecurity.com/consejos-juguetes-conectados-seguros-40347/ - [Artículo: Cerber Ransomware spreading through exploiting Web Browsers - E Hacker News](https://www.ciberforense.com.es/2016/12/29/articulo-cerber-ransomware-spreading-through-exploiting-web-browsers-e-hacker-news/) - Publicado en elhackingnews... http://www.ehackingnews.com/2016/12/cerber-ransomware-spreading-through.html?m=1 Traducción Google: Una campaña ransomware fresca se está extendiendo en internet que está circulando Cerber ransomware. Esta campaña es capaz de infectar un gran número de sistemas. Un equipo de investigadores de seguridad en la investigación Heimdal Seguridad ha encontrado que este ransomware no sólo podría afectar a internet individuo, sino en gran - [Artículo: Experts: Internet of Things Security Will Affect 2017 in Many Ways](https://www.ciberforense.com.es/2016/12/28/articulo-experts-internet-of-things-security-will-affect-2017-in-many-ways/) - Artículo publicado por Threatbrief.com. http://threatbrief.com/experts-internet-things-security-will-affect-2017-many-ways/ Traducción Google: Cuando pregunté a los expertos en seguridad para sus predicciones de 2017, ransomware se menciona con más frecuencia que cualquier otra cosa. Pero cerca de los talones de ransomware eran las preocupaciones de seguridad que rodean a la Internet de las Cosas (IOT) . Esto no es sorprendente, teniendo en cuenta la - [Artículo: Hackend, se acabó el juego. ](https://www.ciberforense.com.es/2016/12/28/articulo-hackend-se-acabo-el-juego/) - Merece la pena, si señor. Imprescindible, realmente imprescindible su lectura. https://www.incibe.es/protege-tu-empresa/hackend - [Artículo: Cybersecurity: What 2016 taught the healthcare industry | FierceHealthcare](https://www.ciberforense.com.es/2016/12/27/articulo-cybersecurity-what-2016-taught-the-healthcare-industry-fiercehealthcare/) - Lección aprendida en este 2016? http://www.fiercehealthcare.com/it/feature-cybersecurity-what-2016-teaching-industry Traducción Google: Uno de los mayores avances en los EHR y la salud de TI de 2016-por desgracia-fue el aumento de los ataques cibernéticos. Es la consecuencia no deseada de zanjas para los registros en papel electrónico, en los sistemas internos o en la nube. Es más fácil robar o comprometer un - [Artículo: 10 Biggest Security Stories of 2016 - Threat Brief](https://www.ciberforense.com.es/2016/12/27/articulo-10-biggest-security-stories-of-2016-threat-brief/) - No está de más revisarlo. http://threatbrief.com/10-biggest-security-stories-2016/ Traducción Google: Dyn / DDoS Krebs y la Mirai BotNet "A medida que el ataque de denegación de servicio (DDoS) contra Dyn sacudió internet un poco más de una semana, se puso en primer plano pública la dinámica cambiante de poder en el mundo en línea. En el mundo cinética - [Artículo: El "firewall humano", clave para la ciberseguridad en empresas](https://www.ciberforense.com.es/2016/12/27/articulo-el-firewall-humano-clave-para-la-ciberseguridad-en-empresas/) - Interesante artículo publicado por Segu-Info. http://blog.segu-info.com.ar/2016/12/el-firewall-humano-clave-para-la.html?m=1 - [Artículo: Most data breaches happen because of missed details: Cybersecurity expert - Threat Brief](https://www.ciberforense.com.es/2016/12/24/articulo-most-data-breaches-happen-because-of-missed-details-cybersecurity-expert-threat-brief/) - http://threatbrief.com/data-breaches-happen-missed-details-cybersecurity-expert/ Traducción Google: Muchos de los fallos de seguridad cibernética a gran escala como la que dio lugar a la recientemente anunciada violación de datos de Yahoo suceder debido a un descuido de la víctima empresas, experto en seguridad cibernética Stephen Boyer dijo a CNBC el jueves. "Una gran cantidad de estas infracciones suceder porque alguien - [Artículo: This Week in Security News -](https://www.ciberforense.com.es/2016/12/22/articulo-this-week-in-security-news-3/) - Noticias semanales sobre seguridad publicado por Trend Micro. http://blog.trendmicro.com/week-security-news-18/ Traducción Google: Bienvenido a nuestra evaluación semanal, en el que compartimos lo que necesita saber acerca de las noticias de la ciberseguridad y eventos que sucedió en los últimos días. A continuación encontrará un resumen rápido de los temas seguido de enlaces a artículos de noticias - [Artículo: Google Releases Crypto Library Testing Tool | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/23/articulo-google-releases-crypto-library-testing-tool-securityweek-com/) - Google ha anunciado esta semana la disponibilidad de Proyecto Wycheproof, una herramienta de código abierto diseñado para encontrar vulnerabilidades conocidas en las bibliotecas de software de cifrado populares. http://www.securityweek.com/google-releases-crypto-library-testing-tool Traducción Google: Desarrollado en Java debido a su interfaz de cifrado común, Proyecto Wycheproof incluye pruebas para los algoritmos criptográficos más populares, incluyendo AES-EAX, AES-GCM, DH, DHIES, DSA, - [Artículo: Así es como un ejercito de bots logró ejecutar el fraude publicitario más grande en la historia](https://www.ciberforense.com.es/2016/12/24/articulo-asi-es-como-un-ejercito-de-bots-logro-ejecutar-el-fraude-publicitario-mas-grande-en-la-historia/) - Qué decir de estos cibercriminales, si el conocimiento humano se dedicase para realizar algo productivo en beneficio de todos, se podría hablar de humanidad. https://www.xataka.com/seguridad/asi-es-como-un-ejercito-de-bots-logro-ejecutar-el-fraude-publicitario-mas-grande-en-la-historia - [Artículo: 24 horas en la vida de un nodo de salida de Tor – Follow The White Rabbit](https://www.ciberforense.com.es/2016/12/24/articulo-24-horas-en-la-vida-de-un-nodo-de-salida-de-tor-follow-the-white-rabbit/) - Entendiendo la red Tor....de otra manera. https://www.fwhibbit.es/24-horas-en-la-vida-de-un-nodo-de-salida-de-tor - [Artículo: 10 herramientas en línea para tus investigaciones](https://www.ciberforense.com.es/2016/12/21/articulo-10-herramientas-en-linea-para-tus-investigaciones/) - Un interesantisimo artículo que todos los usuarios, desde los más newbies hasta los más experimentados deberían de leer y poner en práctica. Artículo publicado por nuestros compañeros de welivesecurity http://www.welivesecurity.com/la-es/2016/12/16/herramientas-en-linea-investigaciones/ - [Artículo: Dispositivos móviles seguros desde su diseño](https://www.ciberforense.com.es/2016/12/22/articulo-dispositivos-moviles-seguros-desde-su-diseno/) - No está de más, echar un vistazo a este artículo publicado por welivesecurity. http://www.welivesecurity.com/la-es/2016/12/20/dispositivos-moviles-seguros-diseno/ - [Artículo: La protección de datos personales como elemento de gestión de la seguridad](https://www.ciberforense.com.es/2016/12/22/articulo-la-proteccion-de-datos-personales-como-elemento-de-gestion-de-la-seguridad/) - Artículo publicado en welivesecurity. Interesante su lectura. Volvemos a repetir: importante, muy importante la seguridad de los datos. Una buena gestión nos quitará muchos quebraderos de cabeza en el futuro. http://www.welivesecurity.com/la-es/2016/12/16/proteccion-de-datos-personales-gestion/ - [Artículo: Don't let cybercriminals ruin Christmas: Beware these 12 threats](https://www.ciberforense.com.es/2016/12/22/articulo-dont-let-cybercriminals-ruin-christmas-beware-these-12-threats/) - "No deje que los ciberdelincuentes arruinen la Navidad: Tenga cuidado con estas 12 amenazas" http://www.welivesecurity.com/2016/12/16/dont-let-cybercriminals-ruin-christmas-12-threats-aware/ Traducción Google: Para muchos, la Navidad es la época más maravillosa del año - pero se encontró a sí mismo una víctima de un ataque en línea y la temporada puede dar vuelta amargo. Con los espíritus y el uso de - [Artículo: Segu-Info: Configura HTTPS con el generador de Mozilla](https://www.ciberforense.com.es/2016/12/20/articulo-segu-info-configura-https-con-el-generador-de-mozilla/) - Interesante artículo de fácil lectura y comprensión para todos los usuarios. Artículo publicado por "Segu-Info". http://blog.segu-info.com.ar/2016/12/configura-https-con-el-generador-de.html?m=1 - [Artículo: Hardenize: herramienta online para proteger un sitio web](https://www.ciberforense.com.es/2016/12/22/articulo-hardenize-herramienta-online-para-proteger-un-sitio-web/) - Hardenize es el nuevo proyecto de Ivan Ristic, el creador de SSL Labs y de ModSecurity, cuyo objetivo es proporcionar información de cómo mejorar la seguridad de tu dominio, de tu web y también del correo electrónico. Artículo publicado por nuestros compañeros de Segu-Info. http://blog.segu-info.com.ar/2016/12/hardenize-herramienta-online-para.html?m=1 - [Artículo: Phishing: ¡Peligro online! (Parte 2) - MarketersLatam -](https://www.ciberforense.com.es/2016/12/23/articulo-phishing-peligro-online-parte-2-marketerslatam/) - Continuamos con la segunda parte de este interesante artículo. Parte II http://www.marketerslatam.com/phishing-peligro-online-parte-2/ - [Artículo: Phishing: ¡Peligro online! (Parte 1) - MarketersLatam](https://www.ciberforense.com.es/2016/12/23/articulo-phishing-peligro-online-parte-1-marketerslatam/) - Tan interesante como imprescindible su lectura. Parte I http://www.marketerslatam.com/phishing-peligro-online-parte-1/ - [Artículo: 4 factores generadores de confianza para las ventas online de Navidad | INCIBE](https://www.ciberforense.com.es/2016/12/22/articulo-4-factores-generadores-de-confianza-para-las-ventas-online-de-navidad-incibe/) - Muy interesante este artículo publicado por INCIBE. Unos consejos muy útiles para que nuestras compras on-line se realicen de una manera más segura.... https://www.incibe.es/protege-tu-empresa/blog/4-factores-generadores-confianza-las-ventas-online-navidad - [Artículo: Segu-Info: Plataforma anima a realizar ataques DDoS a cambio de premios](https://www.ciberforense.com.es/2016/12/21/articulo-segu-info-plataforma-anima-a-realizar-ataques-ddos-a-cambio-de-premios/) - Es increíble hasta que punto los cibercriminales pueden actuar con total impunidad... Artículo publicado por Segu-Info. http://blog.segu-info.com.ar/2016/12/plataforma-anima-realizar-ataques-ddos.html?m=1 - [Artículo: El grupo TeleBots emerge: un análisis de los destructivos ataques de KillDisk](https://www.ciberforense.com.es/2016/12/21/articulo-el-grupo-telebots-emerge-un-analisis-de-los-destructivos-ataques-de-killdisk/) - ESET analiza el trabajo de TeleBots, un conjunto de herramientas maliciosas que se utilizó en ataques contra el sector financiero de Ucrania. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/14/grupo-telebots-ataques-killdisk/ - [Artículo: Encuentran troyanos instalados en el firmware de smartphone Android](https://www.ciberforense.com.es/2016/12/20/articulo-encuentran-troyanos-instalados-en-el-firmware-de-smartphone-android/) - Suma y sigue..... Artículo publicado por nuestros compañeros de de globbsecurity. http://globbsecurity.com/encuentran-nuevos-troyanos-firmware-android-40352/ - [Artículo: Un nuevo ransomware desbloquea tus archivos gratis si les ayudas a infectar a otras personas - Globb Security](https://www.ciberforense.com.es/2016/12/20/articulo-un-nuevo-ransomware-desbloquea-tus-archivos-gratis-si-les-ayudas-a-infectar-a-otras-personas-globb-security/) - Según recoge The Hacker News, este ransomware está diseñado para ofrecer a las víctimas las dos opciones de descifrado, tanto la clave por la vía tradicional (pagando), como la vía criminal, artículo publicado por globbsecurity.com. http://globbsecurity.com/nuevo-ransomware-desbloquea-tus-archivos-gratis-les-ayudas-infectar-otras-personas-40334/ - [Artículo: Europol arrests 34 DDoS attackers - E Hacker News](https://www.ciberforense.com.es/2016/12/20/articulo-europol-arrests-34-ddos-attackers-e-hacker-news/) - Por algo se empieza, esperemos que no se quede solamente en algo puntual. http://www.ehackingnews.com/2016/12/europol-arrests-34-ddos-attackers.html?m=1 Traducción Google: Europol y las agencias de aplicación de la ley de 13 países de todo el mundo han detenido a 34 usuarios de denegación de servicio distribuido (DDoS) herramientas de ataque cibernético y advirtió a 101 sospechosos en una gran - [Artículo: TrendLabs Security Intelligence BlogHome Routers: Mitigating Attacks that can Turn them to Zombies - TrendLabs Security Intelligence Blog](https://www.ciberforense.com.es/2016/12/19/articulo-trendlabs-security-intelligence-bloghome-routers-mitigating-attacks-that-can-turn-them-to-zombies-trendlabs-security-intelligence-blog/) - Interesante artículo que nos explican como mitigar los ataques que puedan convertir nuestros routers, en un potencial foco de envío masivo de DoS. http://blog.trendmicro.com/trendlabs-security-intelligence/home-routers-mitigating-attacks-that-turn-them-to-zombies/ Traducción Google: Con más hogares que funcionan los dispositivos inteligentes que tienen acceso a internet, el router suele ser su único guardián. Y si un usuario final tiene un combo de ordenador portátil / de escritorio - [Artículo: Prevención de ciberriesgos laborales en el puesto de trabajo | INCIBE](https://www.ciberforense.com.es/2016/12/19/articulo-prevencion-de-ciberriesgos-laborales-en-el-puesto-de-trabajo-incibe/) - Lo que he comentado en anteriores artículos, mios incluidos: concienciación, concienciación, un buen protocolo de actuación y buenas "costumbres" que todos los empleados deberían de conocer en relación a la empresa y su puesto de trabajo. Un interesante artículo de INCIBE. https://www.incibe.es/protege-tu-empresa/blog/prevencion-ciberriesgos-laborales-el-puesto-trabajo - [Artículo: The December 2016 Security Update Review -](https://www.ciberforense.com.es/2016/12/19/articulo-the-december-2016-security-update-review/) - Parches de seguridad de este mes de diciembre de 2016. http://blog.trendmicro.com/december-2016-security-update-review/ Traducción Google: Baja el ponche de huevo, de nuevo lejos de sus compras navideñas y la poda de árboles, y unirse a nosotros en echar un vistazo a los parches de seguridad publicados por Adobe y Microsoft para el mes de diciembre de 2016. - [Artículo: Cómo combatir el ransomware en la pyme con Windows 10 | ACTUALIDAD | DealerWorld](https://www.ciberforense.com.es/2016/12/19/articulo-como-combatir-el-ransomware-en-la-pyme-con-windows-10-actualidad-dealerworld/) - Artículo publicado por "dealerworld". No está de más echar un vistazo... http://www.dealerworld.es/actualidad/como-combatir-el-ransomware-en-la-pyme-con-windows-10 - [Artículo: 1 de cada 4 personas no usa antivirus en su PC](https://www.ciberforense.com.es/2016/12/16/articulo-1-de-cada-4-personas-no-usa-antivirus-en-su-pc/) - Artículo publicado por nuestros compañeros de welivesecurity. Ojo... http://www.welivesecurity.com/la-es/2016/12/01/encuesta-no-usa-antivirus/ - [Artículo: Estonia ofrece residencia electrónica para extranjeros](https://www.ciberforense.com.es/2016/12/16/articulo-estonia-ofrece-residencia-electronica-para-extranjeros/) - En avance tecnológico, Estonia lleva la delantera, siendo el primer país en ofrecer permisos de residencia electrónica a cualquier ciudadano del mundo. http://www.welivesecurity.com/la-es/2016/11/08/estonia-residencia-electronica-extranjeros/ - [Artículo: New Ransomware Families to Rise 25% in 2017 - Infosecurity Magazine](https://www.ciberforense.com.es/2016/12/16/articulo-new-ransomware-families-to-rise-25-in-2017-infosecurity-magazine/) - El número de nuevas familias ransomware se elevará al 25% en 2017 ya que los atacantes buscan cada vez más, apuntar entornos industriales en el nuevo año, según Trend Micro. http://www.infosecurity-magazine.com/news/new-ransomware-families-to-rise-25/ Traducción Google: Informe de predicciones de fin de año del gigante de la seguridad, el siguiente nivel , afirmó que si bien 2016 fue un punto de - [Artículo: TrendLabs Security Intelligence BlogMobile Ransomware: Pocket-Sized Badness - TrendLabs Security Intelligence Blog](https://www.ciberforense.com.es/2016/12/16/articulo-trendlabs-security-intelligence-blogmobile-ransomware-pocket-sized-badness-trendlabs-security-intelligence-blog/) - Dios mio este traductor Google.... Lástima que no tengo tiempo para corregirlo.... http://blog.trendmicro.com/trendlabs-security-intelligence/mobile-ransomware-pocket-sized-badness/ Traducción Google: Hace unas semanas, hablé en Europa Sombrero Negro 2016 de tamaño de bolsillo para ser malo: ¿Por qué ransomware se presenta como un Vuelco de la trama en el juego del gato-ratón . Mientras ve ransomware móvil desde abril 2015 hasta abril 2016, - [Artículo: This Week in Security News -](https://www.ciberforense.com.es/2016/12/12/articulo-this-week-in-security-news-2/) - Noticias de seguridad semanal, publicada por nuestros compañeros de Trend Micro. http://blog.trendmicro.com/week-security-news-16/ Traducción Google: Bienvenido a nuestra evaluación semanal, en el que compartimos lo que necesita saber acerca de las noticias de la ciberseguridad y eventos que sucedió en los últimos días. A continuación encontrará un resumen rápido de los temas seguido de enlaces a - [Artículo: Only a Quarter of Firms Can Detect and Respond to Breaches - Infosecurity Magazine](https://www.ciberforense.com.es/2016/12/13/articulo-only-a-quarter-of-firms-can-detect-and-respond-to-breaches-infosecurity-magazine/) - http://www.infosecurity-magazine.com/news/only-a-quarter-of-firms-can-detect/ Traducción Google: Sólo una cuarta parte de las organizaciones efectivamente puede detectar y responder a las infracciones, de acuerdo con un nuevo estudio de Tripwire . La compañía de software de seguridad contratado Investigación dimensional para sondear 500 profesionales de TI en sus desafíos de seguridad y cumplimiento clave. La pluralidad más grande (32%) afirmó que - [Artículo:  Nuevo reglamento europeo de protección de datos](https://www.ciberforense.com.es/2016/12/14/articulo-nuevo-reglamento-europeo-de-proteccion-de-datos/) - Publicado por el blog de Segu-Info. Merece la pena echarle un vistazo y que cada cual saque sus consecuencias... http://blog.segu-info.com.ar/2016/12/nuevo-reglamento-europeo-de-proteccion.html?m=1 - [Artículo: Cómo ser padres en un mundo con Internet](https://www.ciberforense.com.es/2016/12/13/articulo-como-ser-padres-en-un-mundo-con-internet/) - Interesante su lectura a padres con hijos menores. http://www.welivesecurity.com/la-es/2016/12/07/como-ser-padres-internet/ - [Entrevista: “Tenemos que hacer llegar la ciberseguridad todos los días “, Alberto Hernández, INCIBE - Globb Security](https://www.ciberforense.com.es/2016/12/13/entrevista-tenemos-que-hacer-llegar-la-ciberseguridad-todos-los-dias-alberto-hernandez-incibe-globb-security/) - Concienciación... http://globbsecurity.com/entrevista-alberto-hernandez-incibe-40317/ - [Artículo: Locky Variant Osiris Distributed via Excel Documents | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/12/articulo-locky-variant-osiris-distributed-via-excel-documents-securityweek-com/) - El ransomware Locky infame ha cambiado una vez más a una nueva extensión para añadir a los archivos cifrados, pero ha vuelto a documentos de Office maliciosos listos para su distribución. Artículo publicado por nuestros compañeros de SecurityWeek. http://www.securityweek.com/locky-variant-osiris-distributed-excel-documents Traducción Google: La última variante Locky está añadiendo el .osirisextensión a los archivos cifrados, que marca - [Artículo: Segu-Info: Las contraseñas más usadas en 2016](https://www.ciberforense.com.es/2016/12/12/articulo-segu-info-las-contrasenas-mas-usadas-en-2016/) - Si eres de los que te identificas con este artículo.... hazme caso... cámbiala ya. http://blog.segu-info.com.ar/2016/12/las-contrasenas-mas-usadas-en-2016.html?m=1 - [Artículo: Y ahora que sabes sobre seguridad... ¿cómo seguir tu camino?](https://www.ciberforense.com.es/2016/12/09/articulo-y-ahora-que-sabes-sobre-seguridad-como-seguir-tu-camino/) - He ahí la cuestión, estás preparado? Artículo publicado por welivesecurity. http://www.welivesecurity.com/la-es/2016/11/30/sabes-sobre-seguridad-seguir-camino/ Si bien sigue habiendo escasez de profesionales de seguridad, cada vez somos más los que trabajamos en este ámbito con diferentes motivaciones y seguramente con diferentes gustos en cuanto a la especialidadelegida. Al entrar en este mundo hay todo un universo de temas para elegir y aprender. - [Artículo: Evaluating Risks to Identity and Access When Moving to the Cloud | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/09/articulo-evaluating-risks-to-identity-and-access-when-moving-to-the-cloud-securityweek-com/) - Evaluando los riesgos de acceso e identificación cuando mueves tus aplicaciones a la nube....datos... privacidad?? Seguridad?? http://www.securityweek.com/evaluating-risks-identity-and-access-when-moving-cloud Traducción Google: Estaba conversando con el CSO de una compañía Fortune 500 hace un par de semanas y el tema dio la vuelta a los servicios en la nube. Su compañía es famosa nube de aversión. "Yo sé que - [Artículo: ¿Qué son los "Watering Hole Attacks"? - Tarlogic Security - Ciberseguridad y Hacking ético](https://www.ciberforense.com.es/2016/12/07/articulo-que-son-los-watering-hole-attacks-tarlogic-security-ciberseguridad-y-hacking-etico/) - El término “watering hole attack” hace referencia a una táctica empleada durante la realización de campañas de ataques dirigidos donde la distribución del APT se realiza a través de una web de confianza que suele ser visitada por los empleados de la empresa o entidad objetivo. Ver artículos relacionados con este ataque en: https://www.tarlogic.com/blog/los-watering-hole-attacks/ Y - [Artículo: Backdoor Found in Many Sony Security Cameras | SecurityWeek.Com](https://www.ciberforense.com.es/2016/12/08/articulo-backdoor-found-in-many-sony-security-cameras-securityweek-com/) - Sony ha lanzado actualizaciones de firmware para muchos de sus cámaras de seguridad para hacer frente a una vulnerabilidad crítica que puede ser explotado para tomar el control de los dispositivos, incluyendo por botnets como Mirai. http://www.securityweek.com/backdoor-found-many-sony-security-cameras Traducción Google: El fallo, descubierta por los servicios de seguridad de TI y la empresa de consultoría SEC - [Artículo: DailyMotion, roban 85,2 de millones de usuarios](https://www.ciberforense.com.es/2016/12/08/articulo-dailymotion-roban-852-de-millones-de-usuarios/) - Artículo publicado por nuestros compañeros de Segu-Info: http://blog.segu-info.com.ar/2016/12/dailymotion-roban-852-de-millones-de.html?m=1 - [Artículo: 10 armas del gladiador antimalware | INCIBE](https://www.ciberforense.com.es/2016/12/07/articulo-10-armas-del-gladiador-antimalware-incibe/) - Artículo imprescindible. Lectura recomendable desde INCIBE. https://www.incibe.es/protege-tu-empresa/blog/10-armas-del-gladiador-antimalware - [Artículo: Cybercamp 2016: ciberseguridad para todos los públicos](https://www.ciberforense.com.es/2016/12/05/articulo-cybercamp-2016-ciberseguridad-para-todos-los-publicos/) - Ojala pudiera estar, pero este año, va a ser otro año que va a ser que no. http://globbsecurity.com/cybercamp-2016-ciberseguridad-para-todos-los-publicos-40300/ - [Artículo: Threat Intelligence: el porqué de las cosas](https://www.ciberforense.com.es/2016/12/07/articulo-threat-intelligence-el-porque-de-las-cosas/) - Hoy vamos a introducirte en el fascinante mundo de Threat Intelligence o la inteligencia de amenazas. Si bien no existe una definición clara del concepto, esta puede ser una aproximación: “Conjunto de datos organizados sobre ataques o amenazas”. Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/12/01/threat-intelligence/ - [Artículo: Desmantelamiento de Avalanche: comprueba si estás a salvo](https://www.ciberforense.com.es/2016/12/06/articulo-desmantelamiento-de-avalanche-comprueba-si-estas-a-salvo/) - Artículo publicado por nuestros compañeros de welivesecurity. Recomendada lectura. http://www.welivesecurity.com/la-es/2016/12/02/desmantelamiento-avalanche-a-salvo/ - [Artículo: Dorkbot: la vida después de su desmantelamiento](https://www.ciberforense.com.es/2016/12/06/articulo-dorkbot-la-vida-despues-de-su-desmantelamiento/) - Hace un año, el 2 de diciembre de 2015, un grupo conformado por las principales empresas de ciberseguridad, agencias policiales y proveedores de software, incluyendo ESET y Microsoft, logró desmantelar a Dorkbot, una familia de malware que se había estado infiltrando en sistemas en todo el mundo por más de cuatro años..... http://www.welivesecurity.com/la-es/2016/12/02/dorkbot-despues-desmantelamiento/ - [Artículo: TrendLabs Security Intelligence BlogNew SmsSecurity Variant Roots Phones, Abuses Accessibility Features and TeamViewer - TrendLabs Security Intelligence Blog](https://www.ciberforense.com.es/2016/12/05/articulo-trendlabs-security-intelligence-blognew-smssecurity-variant-roots-phones-abuses-accessibility-features-and-teamviewer-trendlabs-security-intelligence-blog/) - http://blog.trendmicro.com/trendlabs-security-intelligence/new-smssecurity-variant-roots-phones-abuses-accessibility-features-teamviewer/ Traducción Google: En enero de 2016, encontramos varias"SmsSecurity" aplicaciones móviles que decían ser de varios bancos . Estas aplicaciones supuestamente generan contraseñas de un solo uso (OTP) que los titulares de cuentas podrían utilizar para conectarse en el banco; en cambio, resultó ser aplicaciones maliciosas que robaron cualquier contraseña enviada a través de mensajes SMS.Estas aplicaciones también - [Artículo: Presentan 6 principios estratégicos para proteger a la IoT](https://www.ciberforense.com.es/2016/12/02/articulo-presentan-6-principios-estrategicos-para-proteger-a-la-iot/) - Interesante y de obligada lectura. http://www.welivesecurity.com/la-es/2016/11/17/principios-estrategicos-proteger-a-la-iot/ - [Artículo: Protege tu router: qué hacer para prevenir el siguiente ataque a Internet](https://www.ciberforense.com.es/2016/12/02/articulo-protege-tu-router-que-hacer-para-prevenir-el-siguiente-ataque-a-internet/) - Venga..... Un nuevo recordatorio.. http://www.welivesecurity.com/la-es/2016/11/10/protege-tu-router-siguiente-ataque-internet/ - [Artículo: Gooligan: el nuevo malware para Android que ha expuesto más de un millón de cuentas de Google - Globb Security](https://www.ciberforense.com.es/2016/12/01/articulo-gooligan-el-nuevo-malware-para-android-que-ha-expuesto-mas-de-un-millon-de-cuentas-de-google-globb-security/) - Atentos a este malware para Android. Publicado por nuestros compañeros de globbsecurity. http://globbsecurity.com/gooligan-malware-android-expuesto-millon-cuentas-google-40199/ - [Artículo: How to Make People Click on a Dangerous Link - The World of IT & Cyber Security: ehacking.net](https://www.ciberforense.com.es/2016/12/01/articulo-how-to-make-people-click-on-a-dangerous-link-the-world-of-it-cyber-security-ehacking-net/) - Concienciación, concienciación y más concienciación......... "Los mensajes que contienen enlaces a sitios web infectados con malware representan una seria amenaza". http://www.ehacking.net/2016/11/how-to-make-people-click-on-dangerous.html?m=1 Traducción Google: A pesar de los numerosos esfuerzos de educación de usuarios, la gente sigue haciendo clic en enlaces y archivos adjuntos sospechosos, y sus motivaciones para hacer clic o no hacer clic permanecen - [Artículo: Un ataque de ransomware al metro de San Francisco provoca que todos los pasajeros viajen gratis - Globb Security](https://www.ciberforense.com.es/2016/11/30/articulo-un-ataque-de-ransomware-al-metro-de-san-francisco-provoca-que-todos-los-pasajeros-viajen-gratis-globb-security/) - Como sea el comienzo.... http://globbsecurity.com/ataque-ransomware-metro-san-francisco-40189/ - [Artículo: Insider Threat Enabled by Disloyal Employees and Organizational Failures.](https://www.ciberforense.com.es/2016/12/01/articulo-insider-threat-enabled-by-disloyal-employees-and-organizational-failures/) - Opinión: Muchas de las ciberamenazas que se suceden en una empresa, provienen de la mala praxis de los empleados. La "no" concienciación en el uso responsable de los equipos que la empresa pone a disposición de los empleados para realizar su labor del día a día, es una vía inagotable de entrada de troyanos, malware, - [Artículo: Kaspersky Lab: A Quarter of Wi-Fi Hotspots Are Unsecured - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/30/articulo-kaspersky-lab-a-quarter-of-wi-fi-hotspots-are-unsecured-infosecurity-magazine/) - Algo que ya sabíamos..... http://www.infosecurity-magazine.com/news/kaspersky-lab-quarter-of-wi-fi/ Traducción Google: Más de un cuarto de los puntos de acceso Wi-Fi en todo el mundo no están garantizados y plantean un riesgo importante para los datos de los usuarios, de acuerdo con una nueva investigación de Kaspersky Lab . El proveedor de AV ruso analizó información sobre más de 31 millones - [Artículo: How to Make Sure Your Small Business Doesn’t Have a Data Breach. ](https://www.ciberforense.com.es/2016/11/30/articulo-how-to-make-sure-your-small-business-doesnt-have-a-data-breach/) - "Cómo asegurarse de que su pequeña empresa no tiene una violación de datos" Interesante artículo y de lectura recomendada. También recomiendo los artículos pasados publicados que versan sobre la segurización de una pyme. http://m.huffpost.com/us/entry/13177358 Traducción Google: La seguridad es sin duda la mayor preocupación de los clientes . Y, por buenas razones. En 2015 - [Artículo: Gugi/Fanta/Lime Malware Takes Over Androids - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/28/articulo-gugifantalime-malware-takes-over-androids-infosecurity-magazine/) - Una nueva familia de malware financiero, denominado Gugi / Fanta / cal, ha surgido en la escena. Se puede pasar por alto los protocolos de seguridad estándar de un sistema operativo Android (versión 6). http://www.infosecurity-magazine.com/news/gugifantalime-malware-takes-over/ Traducción Google: El malware busca privilegios del sistema y las credenciales del usuario, y una vez que ellos gana, adquiere el - [Artículo: Historias reales: Mi empresa pertenece a una red zombie | INCIBE](https://www.ciberforense.com.es/2016/11/28/articulo-historias-reales-mi-empresa-pertenece-a-una-red-zombie-incibe/) - Imprescindible su lectura. Artículo publicado por INCIBE. https://www.incibe.es/protege-tu-empresa/blog/historias-reales-mi-empresa-pertenece-red-zombie - [Artículo: Nueva herramienta de descifrado para el ransomware Crysis](https://www.ciberforense.com.es/2016/11/27/articulo-nueva-herramienta-de-descifrado-para-el-ransomware-crysis/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/11/24/herramienta-descifrado-ransomware-crysis/ - [Artículo: US Government Releases New IoT Security Guidance - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/29/articulo-us-government-releases-new-iot-security-guidance-infosecurity-magazine/) - No está de más en echarle un vistazo..... http://www.infosecurity-magazine.com/news/us-government-releases-new-iot/ Traducción Google: El Departamento de Seguridad Nacional (DHS) y el Instituto Nacional de Estándares y Tecnología (NIST) tanto publicó nuevos documentos de orientación destinados a mejorar la seguridad de la IO. Los movimientos fueron realizados en parte en respuesta a los recientes ataques DDoS aprovechando principales - [Artículo: This Week in Security News ](https://www.ciberforense.com.es/2016/11/26/articulo-this-week-in-security-news/) - Desde el blog de "Trendmicro" os hago llegar las noticias de seguridad publicadas por ellos, de esta semana. http://blog.trendmicro.com/week-security-news-13/ Traducción Google: A continuación encontrará una breve recapitulación de temas seguidos de enlaces a artículos de noticias y / o publicaciones de nuestro blog que proporcionan información adicional. Asegúrese de revisar cada viernes para los aspectos - [Artículo: Más inteligentes y con impacto en la economía global: así serán las ciberamenazas en 2017 - Globb Security](https://www.ciberforense.com.es/2016/11/28/articulo-mas-inteligentes-y-con-impacto-en-la-economia-global-asi-seran-las-ciberamenazas-en-2017-globb-security/) - Anticiparse a los futuras ciberataques y al comportamiento de los cibercriminales, objetivo fundamental en el año 2017. http://globbsecurity.com/inteligentes-impacto-economia-ciberamenazas-2017-40120/ Dada la evolución de las amenazas, en constante transformación, es difícil predecir con precisión el futuro de la ciberseguridad, pero sí se puede anticipar el posible comportamiento del cibercrimen, teniendo en cuenta sus motivaciones. Y es que según - [Artículo: Locky Ransomware Spreading Via Facebook, LinkedIn - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/28/articulo-locky-ransomware-spreading-via-facebook-linkedin-infosecurity-magazine/) - Cuidado con esas imágenes compartidas en las redes sociales.... http://www.infosecurity-magazine.com/news/locky-ransomware-facebook-linkedin/ Traducción Google : Investigadores de seguridad han descubierto un ransomware que se propagua a través de imágenes y archivos gráficos que se comparte en las redes sociales como Facebook y LinkedIn. Entre el malware que se distribuye es el infame ransomware Locky. Ver los investigadores han - [Artículo: Organizations ‘not doing enough’ to prevent data breaches](https://www.ciberforense.com.es/2016/11/28/articulo-organizations-not-doing-enough-to-prevent-data-breaches/) - "Las organizaciones "no hacen lo suficiente" para prevenir las infracciones de datos". Publicado por nuestros compañeros de welivesecurity: http://www.welivesecurity.com/2016/11/24/organizations-not-enough-prevent-data-breaches/ Traducción Google: Las organizaciones necesitan hacer más para evitar que ellos mismos experimentan violaciones de datos, ya que muchas personas son de la opinión de que no se hace lo suficiente actualmente. Esto de acuerdo con - [Artículo: Advierten sobre una estafa por email en nombre de Amazon](https://www.ciberforense.com.es/2016/11/25/articulo-advierten-sobre-una-estafa-por-email-en-nombre-de-amazon/) - Artículo publicado por nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/11/22/estafa-email-amazon/ - [Artículo: Cuentas de MailChimp comprometidas enviaron correos maliciosos](https://www.ciberforense.com.es/2016/11/25/articulo-cuentas-de-mailchimp-comprometidas-enviaron-correos-maliciosos/) - Artículo en nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/11/24/cuentas-mailchimp-correos-maliciosos/ - [Artículo: Resumen de seguridad: multa para Adobe y más engaños vía WhatsApp](https://www.ciberforense.com.es/2016/11/25/articulo-resumen-de-seguridad-multa-para-adobe-y-mas-enganos-via-whatsapp/) - Un resumen semanal de seguridad publicado por nuestros compañeros de welivesecurity: http://www.welivesecurity.com/la-es/2016/11/21/resumen-multa-para-adobe-enganos-whatsapp/ - [Artículo: Spam, el enemigo silencioso que sigue dando mucha guerra - Globb Security](https://www.ciberforense.com.es/2016/11/24/articulo-spam-el-enemigo-silencioso-que-sigue-dando-mucha-guerra-globb-security/) - Parece ser que todos nos hemos olvidado de este tipo de "malware" pero a pesar de que muchos de ellos son inofensivos, la incidencia y el problema suscito de ellos sigue en aumento. Un problema que tiene muy pocos visos de resolverse y que, solamente gracias a los antivirus, la masiva entrada de este tipo - [Artículo: What do Mirai & IoT botnets mean to the public sector?](https://www.ciberforense.com.es/2016/11/24/articulo-what-do-mirai-iot-botnets-mean-to-the-public-sector/) - "5 Primeros pasos para defenderse contra ataques DDoS impulsados por IoT" artículo publicado por CISCO. Al reconstruir estos recientes ataques DDoS, podemos entender mejor cómo prepararnos y reaccionar ante ellos en el futuro. Los primeros pasos para hacerlo serían: 1º Limitar el número de dispositivos IoT o protéjalos fuertemente dentro de su empresa u - [Artículo: IoT to Create Target Rich Environment for Cyber Attacks - The World of IT & Cyber Security: ehacking.net](https://www.ciberforense.com.es/2016/11/24/articulo-iot-to-create-target-rich-environment-for-cyber-attacks-the-world-of-it-cyber-security-ehacking-net/) - El entorno del "Internet de las cosas" es un destino muy "sugerente" (es una manera sutil de decirlo ? ) para los ataques cibernéticos. Echar un vistazo al siguiente artículo publicado en www.elhacking.net http://www.ehacking.net/2016/11/iot-to-create-target-rich-environment.html?m=1 Traductor Google: Internet de las cosas está creciendo rápidamente, mientras que muchas nuevas tecnologías están siendo inventadas para asegurar la comodidad - [Artículo: Get Safe Online warns of Amazon email scam](https://www.ciberforense.com.es/2016/11/23/articulo-get-safe-online-warns-of-amazon-email-scam/) - El blog "Get Safe Online" advierte de una estafa de correo electrónico de Amazon. Muy interesante este blog. De obligada lectura. http://www.welivesecurity.com/2016/11/22/get-safe-online-warns-amazon-email-scam/ Traducción Google: Los clientes de Amazon son las últimas víctimas de una estafa de correo electrónico, advierte Get Safe Online. Los estafadores que dicen ser de Amazon han enviado miles de correos electrónicos a los - [Artículo: Los 5 secretos de la pyme cibersegura | INCIBE](https://www.ciberforense.com.es/2016/11/23/articulo-los-5-secretos-de-la-pyme-cibersegura-incibe/) - A colación de este artículo o recomendación de INCIBE, paso a comentar un caso ocurrido recientemente en una oficina dentro del ámbito de trabajo en que actúo y que a pesar de todas las recomendaciones y consejos que por activa y por pasiva se realizan por parte de instituciones como INCIBE, noticias periodísticas e incluso de - [Artículo: El engaño por SMS que roba Apple ID evoluciona para captar más víctimas](https://www.ciberforense.com.es/2016/11/19/articulo-el-engano-por-sms-que-roba-apple-id-evoluciona-para-captar-mas-victimas/) - Siguen siendo una amenaza para muchos dueños de smartphones y, en algunos casos, han evolucionado para que los estafadores logren engañar a más usuarios y convencerlos de que proporcionen sus valiosas credenciales... Artículo publicado por los compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/11/11/engano-por-sms-apple-id/ - [Curso: Seguridad para Padres. El cuidado de nuestros hijos en internet.](https://www.ciberforense.com.es/2016/11/19/curso-seguridad-para-padres-el-cuidado-de-nuestros-hijos-en-internet/) - Curso: Seguridad para Padres. El cuidado de nuestros hijos en internet. - [Artículo: Los clientes de Tesco Bank no son las únicas víctimas de Retefe. ](https://www.ciberforense.com.es/2016/11/22/articulo-los-clientes-de-tesco-bank-no-son-las-unicas-victimas-de-retefe/) - Tesco Bank, desde donde los fondos de miles de clientes recientemente pasaron a manos de cibercriminales, es solo uno de los nombres que figuran en la lista de objetivos del malware Retefe. Este troyano roba las credenciales bancarias de los usuarios para luego utilizarlas indebidamente en transacciones fraudulentas. Si estás interesado en este tipo de - [Artículo: Cuándo la información deja de ser útil, ¿la destruyes de forma segura? | INCIBE](https://www.ciberforense.com.es/2016/11/22/articulo-cuando-la-informacion-deja-de-ser-util-la-destruyes-de-forma-segura-incibe/) - Cuándo la información deja de ser útil, ¿la destruyes de forma segura? | INCIBE - [Darknet: así de fácil me ha resultado entrar en ella y encontrar cuentas robada.](https://www.ciberforense.com.es/2016/11/20/darknet-asi-de-facil-me-ha-resultado-entrar-en-ella-y-encontrar-cuentas-robada/) - "Si hay algo por lo que va a ser recordado este 2016 en materia de ciberseguridad es por la serie de megafiltraciones resultantes de los hackeos masivos algunos de los servicios más importantes de la red. LinkedIn, Tumblr, MySpace, Vkontakte o Yahoo son sólo algunos de los servicios que han sido comprometidos, y como resultado - [Artículo: Puedo ver tus mensajes: seguridad y privacidad en 3 populares servicios](https://www.ciberforense.com.es/2016/11/21/articulo-puedo-ver-tus-mensajes-seguridad-y-privacidad-en-3-populares-servicios/) - Interesante opinión de los compañeros de welivesecurity. Una lectura que deberías de dedicarle tu tiempo. http://www.welivesecurity.com/la-es/2016/11/11/seguridad-privacidad-servicios-de-mensajeria/ - [Artículo: Resumen de seguridad: nuevos engaños roban credenciales de Facebook y Apple ID](https://www.ciberforense.com.es/2016/11/17/articulo-resumen-de-seguridad-nuevos-enganos-roban-credenciales-de-facebook-y-apple-id/) - Resumen de seguridad de nuestros compañeros de welivesecurity. Muy interesante y hay que leerlo en profundidad. http://www.welivesecurity.com/la-es/2016/11/14/resumen-credenciales-de-facebook-apple-id/ - [Artículo: Phishing que roba contraseñas de Facebook afecta a usuarios de Android. ](https://www.ciberforense.com.es/2016/11/21/articulo-phishing-que-roba-contrasenas-de-facebook-afecta-a-usuarios-de-android/) - Al tratarse de una de las redes sociales más populares entre los usuarios, Facebook es a donde más acuden los ciberdelincuentes para realizar sus actividades maliciosas..... Artículo publicado por los compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/11/09/phishing-contrasenas-de-facebook-android/ - [Artículo: Google to Label Malware Sites with 30-Day Full Page Alerts - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/18/articulo-google-to-label-malware-sites-with-30-day-full-page-alerts-infosecurity-magazine/) - Google dará una palmada a páginas reincidentes de malware con una alerta roja de 30 días para los visitantes del sitio. http://www.infosecurity-magazine.com/news/google-to-label-malware-sites-with/ Traducción Google: Chrome, Firefox y Safari mostrará una página completa 'engañosa' advertencia para aquellos sitios web que aparecen a difundir intencionadamente malware, software no deseado o páginas de phishing. Además, van a ser - [Artículo: Security issues within the IoT: The problem with DDoS](https://www.ciberforense.com.es/2016/11/18/articulo-security-issues-within-the-iot-the-problem-with-ddos/) - http://blog.trendmicro.com/security-issues-within-iot-problem-ddos/ Traducción Google: El Internet de las cosas es el último de una larga lista de tecnologías cada vez más importantes, y el número de objetos conectados dentro de esta web está creciendo a un ritmo exponencial. Gartner predijo a finales de 2015 que el número de "cosas" en uso en 2016 podría crecer un 22 por - [Artículo: Servicio antiransomware: tu punto de ayuda ante el secuestro de la información de tu empresa | INCIBE](https://www.ciberforense.com.es/2016/11/18/articulo-servicio-antiransomware-tu-punto-de-ayuda-ante-el-secuestro-de-la-informacion-de-tu-empresa-incibe/) - Referencia española sobre ciberseguridad: INCIBE. En este artículo te presentan un servicio antiransomware en el que te pueden ayudar en caso de que tu empresa esté infectado con este tipo de malware. https://www.incibe.es/protege-tu-empresa/blog/servicio-antiransomware-tu-punto-ayuda-el-secuestro-informacion-tu-empresa - [Curso: Segunda edición del curso online gratuito sobre ciberseguridad para micropymes y autónomos | INCIBE](https://www.ciberforense.com.es/2016/11/18/curso-segunda-edicion-del-curso-online-gratuito-sobre-ciberseguridad-para-micropymes-y-autonomos-incibe/) - Desde INCIBE presentan este interesante curso gratuito para pequeñas empresas sobre ciberseguridad. Al ser gratuito considero una muy buena oportunidad para que estas empresas empiecen a tomar medidas en sus empresas con respecto a la seguridad de sus datos. (y concienciación ?) https://www.incibe.es/protege-tu-empresa/blog/segunda-edicion-del-curso-online-gratuito-ciberseguridad-micropymes-y - [Artículo: ¿Qué seguridad le pides a tu proveedor cloud? | INCIBE](https://www.ciberforense.com.es/2016/11/17/articulo-que-seguridad-le-pides-a-tu-proveedor-cloud-incibe/) - Desde INCIBE publican este interesante artículo. Si eres un empresario que te estas planteando el utilizar un servicio en la nube, este es tu artículo. No dudes es visitar la página. https://www.incibe.es/protege-tu-empresa/blog/seguridad-le-pides-tu-proveedor-cloud - [Artículo: ¿Eres de los que usas coches de alquiler y sincronizas tu móvil de empresa? Te interesa | INCIBE](https://www.ciberforense.com.es/2016/11/17/articulo-eres-de-los-que-usas-coches-de-alquiler-y-sincronizas-tu-movil-de-empresa-te-interesa-incibe/) - A que a nadie se le ha pasado por la cabeza que esto podría suceder.......... Ya verás que una vez que lo hayas leído pondrás las medidas oportunas para que no ocurra. ? Publicado por INCIBE (Instituto Nacional de Ciberseguridad). https://www.incibe.es/protege-tu-empresa/blog/eres-los-usas-coches-alquiler-y-sincronizas-tu-movil-empresa-te-interesa - [Artículo: Mobile Workers Still Using Insecure Free Wi-Fi - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/17/articulo-mobile-workers-still-using-insecure-free-wi-fi-infosecurity-magazine/) - Imperdonable a estas alturas. Te recomiendo la lectura de mis artículos que aconsejan como segurizarse ante una red wifi pública. http://www.infosecurity-magazine.com/news/mobile-workers-still-using/ Traducción Google: Dos tercios de los trabajadores móviles están preocupados por las implicaciones de seguridad de la utilización de zonas Wi-Fi, sin embargo, casi la mitad (42%) todavía acceder a las redes corporativas a - [Artículo: Manufacturing's IoT Adoption Opens Up Big Security Holes - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/16/articulo-manufacturings-iot-adoption-opens-up-big-security-holes-infosecurity-magazine/) - Confirmando lo que se ha estado comentando últimamente sobre los IoT. http://www.infosecurity-magazine.com/news/manufacturings-iot-adoption-opens/ Traducción Google: Aunque la industria manufacturera ha abrazado los avances tecnológicos y las nuevas tendencias, como Internet de los objetos (IO), datos de la encuesta revela su situación de seguridad deja mucho que desear. De hecho, la mitad de los ejecutivos encuestados fabricación carecen - [Artículo: The threat landscape is evolving very quickly - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/16/articulo-the-threat-landscape-is-evolving-very-quickly-infosecurity-magazine/) - Un paso más ante las amenazas informáticas. http://www.infosecurity-magazine.com/news/isseconf-selflearning-selfdefending/ Traducción Google: En su intervención en ISSE 2016 hoy en París, Emily Orton, director deDarktrace , argumentó que los enfoques tradicionales de seguridad ya no es suficiente para defenderse de la evolución de las amenazas informáticas, en lugar defendiendo el uso del aprendizaje basado en la máquina para - [Artículo: Hackers Find Code Execution Flaw in VMware Workstation | SecurityWeek.Com](https://www.ciberforense.com.es/2016/11/15/articulo-hackers-find-code-execution-flaw-in-vmware-workstation-securityweek-com/) - VMware informó a los clientes el domingo que ha parcheado una vulnerabilidad de acceso a memoria crítica fuera de los límites que afectan a sus productos de estación de trabajo y la fusión. http://www.securityweek.com/hackers-find-code-execution-flaw-vmware-workstation Traducción Google: La falla, rastreado como CVE-2016-7461 , afecta a la función de arrastrar y soltar, y puede ser explotado desde el invitado - [Artículo: IoT Malware Will Soon Surround Us: Researcher | SecurityWeek.Com](https://www.ciberforense.com.es/2016/11/14/articulo-iot-malware-will-soon-surround-us-researcher-securityweek-com/) - http://www.securityweek.com/iot-malware-will-soon-surround-us-researcher Traducción Google: Cuando se trata de Internet de los objetos (IO) dispositivos, todo, desde gafas inteligentes a los coches conectados es susceptible a la infección de malware si no es debidamente asegurado, dijo Fortinet investigador principal de Axelle Apvrille en una presentación en la DefCamp 2016conferencia de seguridad en Bucarest, Rumania esta semana . Cámaras - [Artículo: Qué es y cómo puedes prevenir el cyberbullying. ](https://www.ciberforense.com.es/2016/11/14/articulo-que-es-y-como-puedes-prevenir-el-cyberbullying/) - Opinión: Qué decir sobre este artículo, imprescindible su visionado a todos los padres e hijos. Todos lo tenemos que tener claro: denunciarlo sin más contemplaciones a la más mínima evidencia. Bajo mi más estricta opinión, los padres deberíamos de poner todos los medios disponibles. Yo soy partidiario del control en los dispositivos que utilizan nuestros - [Artículo:Secure your router: How to help prevent the next internet takedown. ](https://www.ciberforense.com.es/2016/11/11/articulosecure-your-router-how-to-help-prevent-the-next-internet-takedown/) - Opinión: No nos cansaremos de decirlo, por activa y pasiva.... Te invito a leer mis artículos anteriores que versan sobre el mismo tema. Es mejor perder un poco de tiempo configurando nuestros equipos en pro de proteger los datos privados e invasión de la privacidad. Cada vez que queramos adquirir un nuevo router o dispositivo - [Artículo: Targeted online guessing ‘a major threat to online security’](https://www.ciberforense.com.es/2016/11/11/articulo-targeted-online-guessing-a-major-threat-to-online-security/) - http://www.welivesecurity.com/2016/11/08/targeted-online-guessing-major-threat-online-security/ Traducción Google: Adivinanzas en línea Targeted representa una gran amenaza para la seguridad en línea, según una nueva investigación . En el documento se encontró que esta táctica explota las deficiencias de seguridad en muchos usuarios, lo que, en este caso, consiste en utilizar la misma contraseña - que a menudo contienen información personal - a - [Artículo: Por primera vez han logrado que monos paralíticos vuelvan a caminar gracias a implantes cerebrales. ](https://www.ciberforense.com.es/2016/11/11/articulo-por-primera-vez-han-logrado-que-monos-paraliticos-vuelvan-a-caminar-gracias-a-implantes-cerebrales/) - ¿Se habrán parado a pensar en la seguridad de esa conexión inalámbrica??, me temo que de momento no...... ? http://www.xataka.com/medicina-y-salud/por-primera-vez-han-logrado-que-monos-paraliticos-vuelvan-a-caminar-gracias-a-implantes-cerebrales - [Artículo: Cómo ayuda la capacitación en ciberseguridad a evitar problemas. ](https://www.ciberforense.com.es/2016/11/14/articulo-como-ayuda-la-capacitacion-en-ciberseguridad-a-evitar-problemas/) - Opinión: Una mínima concienciación de seguridad y el uso del sentido común, bastaría para reducir los ataques que sufre un usuario normal a diario. http://www.welivesecurity.com/la-es/2016/11/09/capacitacion-en-ciberseguridad-evitar-problemas/ - [Artículo:China’s New Cybersecurity Law Worries Foreign Firms - Infosecurity Magazine](https://www.ciberforense.com.es/2016/11/10/articulochinas-new-cybersecurity-law-worries-foreign-firms-infosecurity-magazine/) - La Ley de Seguridad Cibernética fue aprobada por gran parte ceremonial de China 'parlamento' Congreso Nacional del Pueblo el lunes día 7 de noviembre. http://www.infosecurity-magazine.com/news/chinas-new-cybersecurity-law/ Traducción Google: Beijing ha aprobado una nueva ley de seguridad cibernética que los críticos han afirmado que empeorará la censura y la vigilancia en el interior del país e incluso podría obligar - [Artículo: El gusano Morris.](https://www.ciberforense.com.es/2016/11/11/articulo-el-gusano-morris/) - El gusano Morris. - [Artículo: The November 2016 Security Update Review](https://www.ciberforense.com.es/2016/11/10/articulo-the-november-2016-security-update-review/) - Actualizaciones de seguridad y parches que estarán disponibles en este mes de noviembre presentado por "Trend Micro": http://blog.trendmicro.com/november-2016-security-update-review/ Traducción Google: Tomar un descanso de la creación de su más reciente desafío maniquí , dejar de lado que la papeleta y unirse a nosotros en echar un vistazo a los parches de seguridad publicados por Adobe y Microsoft - [Artículo: Extendiendo el perímetro: proteger a los empleados para proteger a la empresa. ](https://www.ciberforense.com.es/2016/11/10/articulo-extendiendo-el-perimetro-proteger-a-los-empleados-para-proteger-a-la-empresa/) - Opinión: Está constatado que más del 70% de las fugas de información y más del 50% de ataques por malware en una empresa, está involucrado el empleado. Muchas de las veces por desconocimiento en el uso adecuado de los sitsemas informáticos que la empresa pone a su disposición otros, intencionados. Un buen aprendizaje y formación, - [Artículo: El ciclo de vida de aprendizaje en seguridad informática, por etapas](https://www.ciberforense.com.es/2016/11/09/articulo-el-ciclo-de-vida-de-aprendizaje-en-seguridad-informatica-por-etapas/) - Qué recuerdos..... lástima que opté por otras doctrinas. Lectura obligatoria si quieres saber más. http://www.welivesecurity.com/la-es/2016/09/07/ciclo-aprendizaje-en-seguridad-informatica/ - [Artículo: "Threat Crowd". Sistema para encontrar y buscar artefactos relacionados a Ciber Amenazas.](https://www.ciberforense.com.es/2016/11/09/articulo-threat-crowd-sistema-para-encontrar-y-buscar-artefactos-relacionados-a-ciber-amenazas/) - ThreatCrowd es un sistema para encontrar e investigar artefactos relacionados con amenazas cibernéticas. Te permitirá saber si una dirección IP, dominio o e-mail es legítimo o por el contrario está falseado (viendo las resoluciones de dominio que aparecen en el resultado) Esto sirve para poder verificar si, por ejemplo, recibes un correo electrónico aparentemente de - [Artículo: Ransomware en la empresa: prevenir antes que curar ](https://www.ciberforense.com.es/2016/11/08/articulo-ransomware-en-la-empresa-prevenir-antes-que-curar/) - A colación de este artículo publicado por "Globbsecurity", os recomiendo también la lectura de mi artículo: Artículo: Minimizar los riesgos ante un ataque de ransomware en tu empresa... es posible? en las que doy unas directrices mínimas, que toda pequeña o medina empresa con unos recursos mínimos, debería de seguir, en pro de segurizar la - [Artículo: New Bizarro Sundown Exploit Kit Spreads Locky. ](https://www.ciberforense.com.es/2016/11/07/articulo-new-bizarro-sundown-exploit-kit-spreads-locky/) - Desde Trend Micro, compartimos su publicación. Un nuevo "exploit kit" que está propagando versiones del ya conocido Lockyransomware. http://blog.trendmicro.com/trendlabs-security-intelligence/new-bizarro-sundown-exploit-kit-spreads-locky/ Traducción Google: Un nuevo exploit kit ha llegado que se está propagando diferentes versiones de Lockyransomware . Vimos dos casos de esta nueva amenaza, que se basa en la anterior Sundown explotan kit. La puesta del sol se levantó a la prominencia - [Artículo: La mayor amenaza de ciberseguridad está justo bajo nuestras narices....](https://www.ciberforense.com.es/2016/11/04/articulothe-biggest-cybersecurity-threat-is-right-under-our-noses/) - "Cada día aparece otra noticia sobre ciberdelincuentes y el robo de información. Las empresas privadas, agencias gubernamentales, estudios de cine, las organizaciones políticas, hospitales ... nadie es inmune.........." http://m.huffpost.com/us/entry/12733608 Traducción Google: Este tipo de historias son un ejemplo de por qué el mercado de la seguridad cibernética se ha vuelto muy lucrativo. Se espera que - [Laboratorio: METADATOS para usuarios nóveles ... ;)](https://www.ciberforense.com.es/2016/11/07/laboratorio-metadatos-para-usuarios-noveles/) - En este laboratorio comentaremos qué son los METADATOS explicado para usuarios nóveles y presentaremos alguna utilidad para extraer la información correspondiente y la posibilidad de su eliminación. Un METADATO es información o dato adicional que describe otro dato. Este "dato adicional" se graba en el contenido del fichero. Básicamente estos datos adicionales describen la información - [Artículo : Terminales de compra y cámaras de vigilancia: las vulnerabilidades de las ciudades inteligentes actuales - Globb Security](https://www.ciberforense.com.es/2016/11/05/articulo-terminales-de-compra-y-camaras-de-vigilancia-las-vulnerabilidades-de-las-ciudades-inteligentes-actuales-globb-security/) - Recomendación su lectura. Artículo de globbsecurity. Volvemos a darle vuelta a lo mismo. http://globbsecurity.com/vulnerabilidades-ciudades-inteligentes-actuales-39994/ - [Artículo:Cyberattacks ‘no longer the stuff of spy thrillers’](https://www.ciberforense.com.es/2016/11/04/articulocyberattacks-no-longer-the-stuff-of-spy-thrillers/) - Desde welivesecurity: 'Los ciberataques "ya no es materia de novelas de espionaje" - son ahora una amenaza muy grave para las personas, las organizaciones y las economías.' http://www.welivesecurity.com/2016/11/01/cyberattacks-no-longer-stuff-spy-thrillers/ Traducción Google: Esto es de acuerdo a Ben Gummer, Ministro del Reino Unido para la Oficina del Gabinete y pagador general, que añadió en un artículo de Telegraph que - [Artículo:Stratosphere IPS, un proyecto de seguridad pensado para ONG. ](https://www.ciberforense.com.es/2016/11/02/articulostratosphere-ips-un-proyecto-de-seguridad-pensado-para-ong/) - Interesante este proyecto. http://www.welivesecurity.com/la-es/2016/10/28/stratosphere-ips-proyecto-ong/ - [Artículo:Resumen de seguridad: ataques DDoS masivos y cobertura de ekoparty. ](https://www.ciberforense.com.es/2016/11/04/articuloresumen-de-seguridad-ataques-ddos-masivos-y-cobertura-de-ekoparty/) - Resumen semanal de nuestros compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/10/31/resumen-ddos-cobertura-ekoparty/ - [Artículo: Anti-worm ‘Nematode’ Could be Answer to Mirai Botnets - Infosecurity Magazine](https://www.ciberforense.com.es/2016/10/03/articulo-anti-worm-nematode-could-be-answer-to-mirai-botnets-infosecurity-magazine/) - Un "gusano" guardián que vela contra los accesos no autorizados....una posible solución a corto plazo?? http://www.infosecurity-magazine.com/news/anti-worm-nematode-could-be-answer/ Traducción Google: Un investigador de seguridad ha descubierto lo que se afirma que es una forma efectiva para mitigar la amenaza de los botnets IO alimentados por Mirai como el que causó un corte masivo de Internet hace más de una semana. El - [Artículo:Nuevos detalles sobre Sednit: ¿qué software emplea?](https://www.ciberforense.com.es/2016/11/03/articulonuevos-detalles-sobre-sednit-que-software-emplea/) - Desde welivesecurity publican el siguiente artículo. Muy recomendable su lectura. http://www.welivesecurity.com/la-es/2016/11/01/detalles-sobre-sednit-software/ - [Artículo: Oh, sí, en Mac también hay virus… Estos son los que están circulando](https://www.ciberforense.com.es/2016/11/02/articulo-oh-si-en-mac-tambien-hay-virus-estos-son-los-que-estan-circulando/) - Interesante.... ? http://globbsecurity.com/en-mac-tambien-hay-virus-39979/ - [Artículo:Halloween: el amanecer del malware que trata de asustarte. ](https://www.ciberforense.com.es/2016/11/01/articulohalloween-el-amanecer-del-malware-que-trata-de-asustarte/) - La Noche de Brujas está sobre nosotros y el terror se estremece en el aire. El miedo puede paralizar y precipitar a tomar decisiones irracionales… y los cibercriminales lo saben..... de welivesecurity... http://www.welivesecurity.com/la-es/2016/10/31/halloween-amanecer-del-malware/ - [Artículo :Webcam security: Understanding this modern day threat. ](https://www.ciberforense.com.es/2016/11/03/articulo-webcam-security-understanding-this-modern-day-threat/) - Esa cámara web indiscreta.... cuidado con ella.... http://www.welivesecurity.com/2016/10/26/webcam-security-understanding-modern-day-threat/ Traducción Google: El 21 de junio, 2016, Mark Zuckerberg, CEO de Facebook,publicó un mensaje en la red social, para celebrar un hito Instagram. La plataforma de fotos y de videos, que es propiedad de la compañía de Zuckerberg, está ahora disfrutado por más de 500 millones de usuarios activos - [Artículo: En el futuro no usaremos DNI, tendremos una IP”. Mauricio Gumiel, Oracle](https://www.ciberforense.com.es/2016/11/01/articulo-en-el-futuro-no-usaremos-dni-tendremos-una-ip-mauricio-gumiel-oracle/) - A mi me hace que pensar. No sé si estaría de acuerdo con un cambio así. http://globbsecurity.com/entrevista-mauricio-gumiel-oracle-39947/ - [Artículo:The Hive Mind: When IoT devices go Rogue. ](https://www.ciberforense.com.es/2016/11/02/articulothe-hive-mind-when-iot-devices-go-rogue/) - Imprescindible su lectura. http://www.welivesecurity.com/2016/10/26/hive-mind-iot-devices-go-rogue/ Traducción Google: La Internet de los objetos (IO) ha sido mencionado por muchos nombres diferentes en el último año. El Internet del terror , la Internet de la basura y algunos otros nombres pegadizos para dar cuenta de la gran cantidad de vulnerabilidades presentes en los nuevos dispositivos que son cada vez más presente - [Artículo:Zero-day DDoS attack vector leverages LDAP to amplify malicious traffic](https://www.ciberforense.com.es/2016/11/01/articulozero-day-ddos-attack-vector-leverages-ldap-to-amplify-malicious-traffic/) - http://www.scmagazine.com/zero-day-ddos-attack-vector-leverages-ldap-to-amplify-malicious-traffic/article/568225/ Traducción Google: Corero Network Security da a conocer hoy una de día cero ataque de denegación de servicio (DDoS) técnica, observado en la naturaleza, que es capaz de amplificar el tráfico malicioso en un factor de hasta 55x. La firma de defensa DDoS hizo el anuncio hoy en día, ya que los investigadores continuaron para sondear una, - [Artículo:Hackers adopting new tactics, techniques and procedures. ](https://www.ciberforense.com.es/2016/11/02/articulohackers-adopting-new-tactics-techniques-and-procedures/) - La seguridad NTT publicó un informe centrado en cómo las organizaciones necesitan tener una mejor prueba de penetración para reducir los cambios continuos en los hackers tácticas, técnicas y procedimientos (TTP). http://www.ehackingnews.com/2016/10/hackers-adopting-new-tactics-techniques.html?m=1 Traducción Google: "Nuestro informe Q3 2016 confirma que los hackers son implacables y empleando constantemente nuevos medios para penetrar redes de obtener datos - [Artículo: Chinese IoT device manufacturer recalls products amidst mass DDoS attacks. ](https://www.ciberforense.com.es/2016/11/02/articulo-chinese-iot-device-manufacturer-recalls-products-amidst-mass-ddos-attacks/) - Tenía que pasar. Seguridad vs precio.?? http://www.scmagazine.com/chinese-iot-device-manufacturer-recalls-products-amidst-mass-ddos-attacks/article/568331/ Traducción Google: Un ataque DDoS a gran escala, llevada a cabo por una red de bots de Internet hackeado de dispositivos cosas, muchas de las cuales fueron realizadas por la firma china Xiongmai ahora ha llevado a la retirada del producto. Xiongmai, una firma electrónica china ha iniciado - [Artículo:CloudFanta Malware Uses Popular Online Storage App to Infect Users](https://www.ciberforense.com.es/2016/11/02/articulocloudfanta-malware-uses-popular-online-storage-app-to-infect-users/) - CloudFanta Malware Uses Popular Online Storage App to Infect Users. http://www.infosecurity-magazine.com/news/cloudfanta-malware-popular-online/ Traducción Google: Una nueva campaña de malware denominado CloudFanta se sospecha que detrás del robo de 26.000 credenciales de correo electrónico y también supervisa las actividades bancarias en línea. Amenaza Netskope Research Labs dijo que CloudFanta ha estado en funcionamiento desde julio de 2016 - [Artículo:Webcams, Video Conferencing, Smart Security: All Hackable in Less Than 3 Minutes](https://www.ciberforense.com.es/2016/11/01/articulowebcams-video-conferencing-smart-security-all-hackable-in-less-than-3-minutes/) - Webcams, Video Conferencing, Smart Security: All Hackable in Less Than 3 Minutes http://www.infosecurity-magazine.com/news/webcams-hackable-in-less-than-3/ Traducción Google: Siete de Internet de la empresa común de las cosas dispositivos (IOT), incluidos los sistemas conectados en IP de seguridad, HVACs inteligentes y contadores de energía, sistemas de videoconferencia y las impresoras conectadas, han demostrado ser hackable en menos - [Artículo: Se pueden evitar los ataques DDoS?](https://www.ciberforense.com.es/2016/10/31/articulo-se-pueden-evitar-los-ataques-ddos/) - El ataque cibernético sufrido el pasado viernes contra el proveedor de internet Dyn ha sido uno el más grave de los últimos10 años. Pero además, este ciberataque afectó a compañías populares como Twitter, Amazon, Netflix, e incluso medios de comunicación como The New York Times o The Verge, por lo que su visibilidad en los - [45% de los consumidores son víctimas de la ciberdelincuencia - Revista Infosecurity](https://www.ciberforense.com.es/2016/10/31/45-de-los-consumidores-son-victimas-de-la-ciberdelincuencia-revista-infosecurity/) - Un total del 45% de los consumidores han sido víctimas de la delincuencia informática, pero la mayoría de ellos están optando por no reportar estos crímenes a las autoridades. http://www.infosecurity-magazine.com/news/45-of-consumers-are-victims-of/ Traducción Google: De acuerdo con el fraude en línea MarkMonitor barómetro, el tipo más común de ataque que los consumidores son víctimas de falsas solicitudes para restablecer - [Artículo:Día Internacional de Internet: Una gran red dirigida por los ciberdelincuentes. ](https://www.ciberforense.com.es/2016/10/31/articulodia-internacional-de-internet-una-gran-red-dirigida-por-los-ciberdelincuentes/) - http://www.welivesecurity.com/2016/10/28/international-internet-day-great-network-targeted-cybercriminals/ Traducción Google: Hace casi medio siglo, se hizo historia con el "éxito" la transmisión de datos entre dos ordenadores en California. Las letras «lo» se ha enviado - que debería haber sido 'login' del mundo, pero eso es un punto discutible - sentar las bases de lo que hoy conocemos como internet. Originalmente utilizado por los militares - [Artículo: La delincuencia informática: una tendencia al alza. ](https://www.ciberforense.com.es/2016/10/29/articulo-la-delincuencia-informatica-una-tendencia-al-alza/) - La delincuencia informática es un área de rápido crecimiento de la delincuencia. Evaluación de amenazas de Internet delincuencia organizada de Europol 2016 identifica una economía cibercriminal expansión de la explotación de nuestras vidas cada vez más conectados a Internet. http://www.scmagazine.com/cybercrime-on-an-upward-trend/article/567666/ Traducción Google: La ciberdelincuencia como un delito menor cometido por solitarios conocedores de la tecnología que - [Opinión: Seguridad en el "Internet de las cosas (IoT)"](https://www.ciberforense.com.es/2016/10/28/opinion-seguridad-en-el-internet-de-las-cosas-iot/) - Si bien no estoy al día en estos dispositivos, ya que aún no he podido tenerlos entre mis manos y ver su funcionamiento, lo que voy a escribir a continuación, es algo que cualquiera de nosotros tendríamos que exigir al fabricante de estos dispositivos. 1ª Premisa: Exigir que el firmware instalado esté actualizado hasta el - [Artículo:Resumen de seguridad: ciberespionaje y routers desprotegidos. ](https://www.ciberforense.com.es/2016/10/29/articuloresumen-de-seguridad-ciberespionaje-y-routers-desprotegidos/) - Un nuevo resumen semanal de noticias de seguridad, que incluye investigaciones de ESET sobre ciberespionaje y riesgos para routers, además de una posible nueva funcionalidad de Facebook Messenger bastante invasiva y otros temas. http://www.welivesecurity.com/la-es/2016/10/24/resumen-routers-ciberespionaje/ - [Artículo: Hold the backdoor: llega una nueva edición de ekoparty en Argentina. ](https://www.ciberforense.com.es/2016/10/28/articulo-hold-the-backdoor-llega-una-nueva-edicion-de-ekoparty-en-argentina/) - Reunión de expertos para estar al día. http://www.welivesecurity.com/la-es/2016/10/25/nueva-edicion-ekoparty-en-argentina/ - [Artículo: CloudFanta campaign suspected of stealing 26K email credentials](https://www.ciberforense.com.es/2016/10/28/articulo-cloudfanta-campaign-suspected-of-stealing-26k-email-credentials/) - La imaginación de los cibercriminales no tiene límites.... nosotros.... sentido común, muchas veces un poco de sentido común nos evitaría disgustos. http://www.scmagazine.com/cloudfanta-campaign-takes-advantage-of-cloud-storage-application-features/article/568642/ Traducción Google: Netskope investigadores detectaron una variante de la campaña de malware llamado "CloudFanta", que pueden haber sido utilizados para robar 26.000 credenciales de correo electrónico, incluyendo direcciones, nombres de usuario y contraseñas. - [Artículo:10 cosas que debes saber sobre los ataques DDoS a la IoT del 21 de octubre. ](https://www.ciberforense.com.es/2016/10/27/articulo10-cosas-que-debes-saber-sobre-los-ataques-ddos-a-la-iot-del-21-de-octubre/) - Interesante artículo publicado por los compañeros de welivesecurity. http://www.welivesecurity.com/la-es/2016/10/26/ataques-ddos-a-la-iot-octubre/ - [Artículo: Firmware Security Lags as IoT Devices Proliferate. ](https://www.ciberforense.com.es/2016/10/28/articulo-firmware-security-lags-as-iot-devices-proliferate/) - Vulnerabilidades del firmware de los dispositivos, principales problemas de seguridad. Abordar una solución es prioritario. http://www.infosecurity-magazine.com/news/firmware-security-lags-as-iot/ Traducción Google: A medida que la era de la automatización y la Internet de los objetos (IO) continúa hasta el amanecer, las empresas están viendo un aumento marcado en los dispositivos conectados, como parte de su huella de hardware. Sin - [Artículo: Por qué combinar tecnología con estándares podría combatir el fraude](https://www.ciberforense.com.es/2016/10/27/articulo-por-que-combinar-tecnologia-con-estandares-podria-combatir-el-fraude/) - Opinión: Lo que nos sugieren en este artículo es algo obvio, pura lógica a mi entender en seguridad cuando hacemos pagos con tarjeta, pero muchas veces (por no decir casi todas) somos confiados y nuestras tarjetas desaparecen de nuestra vista en cuanto las entregamos al personal para realizar el pago, sobre todo en tarjetas sin - [Artículo: El futuro de la Ciberseguridad demandará 825.000 profesionales del sector hasta 2025](https://www.ciberforense.com.es/2016/09/21/articulo-el-futuro-de-la-ciberseguridad-demandara-825-000-profesionales-del-sector-hasta-2025-incibe/) - Interesante nota de prensa publicada por INCIBE. "Medidas para aumentar la oferta de profesionales cualificados en Ciberseguridad en España. " INCIBE. https://goo.gl/3QGxZr - [Artículo: Tordow Android Trojan Gets Root Privileges for New Attack. ](https://www.ciberforense.com.es/2016/09/22/articulo-tordow-android-trojan-gets-root-privileges-for-new-attack/) - A newly detailed Android banking Trojan is capable of performing new types of attacks by gaining root privileges on the infected devices, Kaspersky Lab researchers warn. https://goo.gl/YlGJnY Traducción Google : Apodado Tordow y detectado como Trojan-Banker.AndroidOS.Tordow.a , la amenaza está siendo distribuido a través de las aplicaciones más populares infectados fuera de la oficial de Google Play Store. Los autores - [Artículo:Dark Web Snags 1.6 Million Records with Legit Downloads](https://www.ciberforense.com.es/2016/09/22/articulodark-web-snags-1-6-million-records-with-legit-downloads/) - Preocupante la sistematizacion del uso de malware por parte del cibercrimen.....obvio.. https://goo.gl/ApAVyK - [Artículo: Corea del Norte 'is different': así es navegar por internet en el país de Kim Jong-Un](https://www.ciberforense.com.es/2016/09/22/articulo-corea-del-norte-is-different-asi-es-navegar-por-internet-en-el-pais-de-kim-jong-un/) - Interesante y descriptivo.... https://goo.gl/hp2sKx - [Artículo: Tres preguntas que todo equipo de seguridad ICS debe preguntar. ](https://www.ciberforense.com.es/2016/09/22/articulo-tres-preguntas-que-todo-equipo-de-seguridad-ics-debe-preguntar/) - Interesante artículo de lectura recomendable que nos hace recapacitar sobre lo que realmente es importante.... o no... ? https://goo.gl/vpPcX4 Traducción Google: Asegurar las redes de ICS es una tarea extremadamente difícil. Principalmente debido a que carecen de muchas de la vigilancia de las amenazas, la detección y la capacidad de respuesta se encuentran comúnmente en las - [Artículo: 88.000 euros: la cifra que puede llegar a pagar una pyme por un ataque de ransomware. ](https://www.ciberforense.com.es/2016/09/23/articulo-88-000-euros-la-cifra-que-puede-llegar-a-pagar-una-pyme-por-un-ataque-de-ransomware/) - Es inaudito el mal que está realizando este tipo de malware a las empresas, sobre todo a las pequeñas y medianas que muchas veces se encuentran en la tesitura del pago o no para recuperar sus datos. Un buen sistema de copias de seguridad y un programa de antivirus actualizado, evitarían y/o minimizarian el impacto - [Artículo: IoT assault, connected devices increasingly used for DDoS Attacks. ](https://www.ciberforense.com.es/2016/09/24/articulo-iot-assault-connected-devices-increasingly-used-for-ddos-attacks/) - "While the information stored in Internet of Things (IoT) devices is still valuable to attackers, Symantec researchers found they're becoming less interested in targeting the victims and more interested in targeting the connected devices to add to botnets used to carry out DDoS attacks." https://goo.gl/lTsQJb Traducción Google: Los investigadores observaron un aumento significativo en el nuevo malware - [Artículo: Brand-Associated Malicious Apps on the rise. ](https://www.ciberforense.com.es/2016/09/25/articulo-brand-associated-malicious-apps-on-the-rise/) - Brand-Associated Malicious Apps on the Rise https://goo.gl/ABByO5 Traducción Google: El número de aplicaciones maliciosas que lleva a cuestas en el famosas marcas del Reino Unido ha crecido en un 130% año tras año, un nuevo estudio ha revelado. RiskIQ examinó aplicaciones que son propiedad o marcas de apalancamiento pertenecientes a 45 de las principales compañías del - [Artículo: Capítulo 1º- Ciberamenazas más comunes y su prevención. Las  "BOTNET"](https://www.ciberforense.com.es/2016/09/26/articulo-capitulo-1o-ciberamenazas-mas-comunes-y-su-prevencion-la-botnet/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este primer artículo, hablaremos de las "BOTNET". - [Edición 2ª: Artículo: Minimiza los riesgos de sufrir un ataque en la red de tu casa.](https://www.ciberforense.com.es/2016/09/26/articulo-minimiza-los-riesgos-de-sufrir-un-ataque-en-la-red-de-tu-casa/) - Como continuación a este artículo, vamos a añadir tres premisas más (he de decir que con las anteriores serían suficientes, aunque no estaría de más que las conocieras): Estas premisas son la 9ª , 10ª y 11ª 9ª Premisa: Oculta tu SSID (nombre de la red inalámbrica): Una forma adicional de proteger la red WIFI de - [Artículo: Brian Krebs' Blog Hit by 665 Gbps DDoS Attack. ](https://www.ciberforense.com.es/2016/09/26/articulo-brian-krebs-blog-hit-by-665-gbps-ddos-attack/) - Investigative cybercrime journalist Brian Krebs reported on Tuesday that his website, KrebsOnSecurity.com, was hit by a massive distributed denial-of-service (DDoS) attack that could be the largest in history. https://goo.gl/7aMWuB Traductor google: Periodista de investigación ciberdelincuencia Brian Krebs informó el martes que su página web, KrebsOnSecurity.com, fue golpeado por un (DDoS) ataque masivo distribuido de denegación - [Artículo: DDoS Attacks Are Primary Purpose of IoT Malware. ](https://www.ciberforense.com.es/2016/09/26/articulo-ddos-attacks-are-primary-purpose-of-iot-malware/) - As the Internet of Things (IoT) market expands, the number of malware threats targeting the segment is rising as well. The ultimate goal for many of these IoT threats is to build strong botnets in order to launch distributed denial of service (DDoS) attacks, Symantec researchers say. https://goo.gl/Iqs9XH Traducción google: A medida que el mercado - [Artículo: Malware: cada cuatro segundos un empleado descarga virus en su empresa. ](https://www.ciberforense.com.es/2016/09/27/articulo-malware-cada-cuatro-segundos-un-empleado-descarga-virus-en-su-empresa/) - Consecuencia de: Falta de unas políticas "de buenas maneras en el uso de las herramientas de trabajo" por parte de las empresas, de concienciación por parte de los empleados y una inadecuada formación sobre su uso por parte de la empresa hacia los empleados. https://goo.gl/Cvgop2 Ver artículo: ¿Navegas por la Red.... desde el trabajo? Toma nota.... - [Artículo: A sus 8 años, Android es sumamente popular… para usuarios y atacantes. ](https://www.ciberforense.com.es/2016/09/27/articulo-a-sus-8-anos-android-es-sumamente-popular-para-usuarios-y-atacantes/) - Interesante artículo de los compañeros de "welivesecurity". https://goo.gl/gNFkzP - [Artículo: 10 lecciones de seguridad que nos dejó Mr. Robot S02. ](https://www.ciberforense.com.es/2016/09/27/articulo-10-lecciones-de-seguridad-que-nos-dejo-mr-robot-s02/) - Interesante...... Voy a tener que buscar tiempo para poder verla..... https://goo.gl/GkzBjr - [Artículo: Financial Regulators Focused on Cyber Security. ](https://www.ciberforense.com.es/2016/09/27/articulo-financial-regulators-focused-on-cyber-security/) - Proyectos de creación de reglamentos de ciberseguridad para la protección de los sistemas financieros y de consumo. https://goo.gl/33rKlL Traducción Google: El 13 de septiembre de 2016, el Departamento de Estado de Nueva York de Servicios Financieros (NYDFS) anunció proyectos de reglamentos de seguridad cibernética para proteger los datos de consumo y sistemas financieros de la creciente amenaza - [Artículo: Protege tu router con estos 5 rápidos consejos. ](https://www.ciberforense.com.es/2016/09/28/articulo-protege-tu-router-con-estos-5-rapidos-consejos/) - Interesante y recomendable su lectura. Artículo que complementa a uno mío sobre navegación segura en nuestra red wifi. https://goo.gl/M1ZZKd - [Artículo: Cinco familias de malware que más equipos han infectado en España durante el último periodo. ](https://www.ciberforense.com.es/2016/09/28/articulo-cinco-familias-de-malware-que-mas-equipos-han-infectado-en-espana-durante-el-ultimo-periodo/) - Cinco familias de malware más activos en España. - [Artículo: DDoS para las masas: la seguridad de dispositivos IoT entra en escena. ](https://www.ciberforense.com.es/2016/09/28/articulo-ddos-para-las-masas-la-seguridad-de-dispositivos-iot-entra-en-escena/) - Recomendable su lectura y comprensión ;) https://goo.gl/mTPimy - [Artículo: Minimizar los riesgos ante un ataque de ransomware en tu empresa... es posible?](https://www.ciberforense.com.es/2016/09/28/articulo-minimizar-los-riesgos-ante-un-ataque-de-ransomware-en-tu-empresa-es-posible/) - El otro día me preguntaron en el trabajo que si estábamos preparados para una posible infección por malware y/o ramsonware. Yo les dije: "Mientras se cumplan los protocolos que tenemos establecidos en la empresa, tenemos minimizadas las posibilidades de una posible infección" .......... o no ........... Cómo minimizar los riesgos de un ataque de "malware".... gran pregunta....... - [Artículo: Un estudio halla que la higiene en los jugadores online...](https://www.ciberforense.com.es/2016/09/15/articulo-un-estudio-halla-que-la-higiene-en-los-jugadores-online-huele-mal/) - https://goo.gl/W43w1j - [Artículo: Sauron, un sofisticado malware de origen brasileño. ](https://www.ciberforense.com.es/2016/09/15/articulo-sauron-un-sofisticado-malware-de-origen-brasileno/) - "El objetivo de Sauron es copiar y extraer datos de forma oculta, obteniendo documentos que posteriormente envía al exterior a través de un servidor." https://goo.gl/Dix7i0 - [Artículo: Forget Backdoors, the Free Market Should Break into Phones for FBI](https://www.ciberforense.com.es/2016/09/15/articulo-forget-backdoors-the-free-market-should-break-into-phones-for-fbi/) - #HackerHalted:magazine.com/news/hackerhalted-forget-backdoors-the/ - [Artículo: Half of UK students want data security training. ](https://www.ciberforense.com.es/2016/09/16/articulo-half-of-uk-students-want-data-security-training/) - La seguridad en los dispositivos, un tema pendiente de concienciación. https://goo.gl/bryb7Q - [Artículo: Ransomware criminals increase use of asymmetric encryption](https://www.ciberforense.com.es/2016/09/16/articulo-ransomware-criminals-increase-use-of-asymmetric-encryption/) - https://goo.gl/n9993g - [Artículo: Research reveals the opportunities EU employees are presenting to cyber-attackers on social media](https://www.ciberforense.com.es/2016/09/17/articulo-research-reveals-the-opportunities-eu-employees-are-presenting-to-cyber-attackers-on-social-media/) - https://goo.gl/ga9UNu Traducción Google: La investigación de Blue Coat Systems muestra cómo a pesar del incremento en el uso de los medios sociales, los trabajadores siguen sin proteger completamente a sí mismos de complejas técnicas de ingeniería social Blue Coat Systems ha puesto de manifiesto los resultados de un estudio llevado a cabo en línea por - [Artículo: GCHQ planning use of DNS filters to curb cyber-attackers. ](https://www.ciberforense.com.es/2016/09/17/articulo-gchq-planning-use-of-dns-filters-to-curb-cyber-attackers/) - https://goo.gl/SlEcli Traducción Google: Jefe del GCHQ y el nuevo NCSC ha revelado planes que las agencias de espionaje están planeando asociarse con proveedores de Internet del Reino Unido para utilizar el filtrado de DNS para frenar los ataques cibernéticos. En su intervención en la Cumbre Billington Cyber-Seguridad, Ciaran Martin, jefe de la Sede de Comunicación - [Artículo: Las agencias federales siguen careciendo de las prácticas de higiene cibernética fuertes. ](https://www.ciberforense.com.es/2016/09/17/articulo-las-agencias-federales-siguen-careciendo-de-las-practicas-de-higiene-cibernetica-fuertes/) - https://goo.gl/M9WImg Traducción Google: Un nuevo estudio de encuesta que muestra cómo las agencias federales y sus contratistas que todavía no tienen una sólida comprensión de las prácticas de seguridad cibernética adecuados fue puesto en libertad, irónicamente, sólo días después de que el contratista externo contratado para fortificar los EE.UU. Oficina de Administración de Personal de (OPM) sistemas - [Artículo: FBI asks ransomware victims to come forward.](https://www.ciberforense.com.es/2016/09/17/articulo-fbi-asks-ransomware-victims-to-come-forward/) - https://goo.gl/KPIQX0 Traducción Google: La Oficina Federal de Investigaciones (FBI) continúa su esfuerzo por obtener el apoyo de las empresas y entidades privadas en su lucha contra el ransomware mediante la emisión de una petición de las víctimas de señalar rápidamente y por completo cualquier tipo de incidentes. En un documento del FBI señaló que ha tenido problemas - [Opinión: Padre con un hijo adolescente y las redes sociales.](https://www.ciberforense.com.es/2016/09/18/opinion-padre-con-un-hijo-adolescente-y-las-redes-sociales/) - Hace un par de años, mi hijo empezó a darme la murga con que quería una tablet. - Vale hijo, para qué la vas a utilizar? -- solamente para poder jugar al Minecraft y algún otro Papá. (Tenía 13 años) - Hasta entonces no se había interesado por las nuevas tecnologías, había jugado a la - [Pregunta: ¿Sabes a lo que te expones cuando te conectas vía WIFI con tu dispositivo?](https://www.ciberforense.com.es/2016/09/18/pregunta-sabes-a-lo-que-te-expones-cuando-te-conectas-via-wifi-con-tu-dispositivo/) - Hola a tod@s, Empezamos esta nueva andadura con una pregunta que muchos os habréis hecho y que, seguramente, habréis buscado en internet y obtenido alguna que otra respuesta. Mi intención es, con un lenguaje claro y sencillo, acercaros lo más posible a las amenazas a las que os exponéis y, en la medida que sea posible, - [Artículo: No, tú no tienes la culpa si tus clientes violan derechos de autor con tu WiFi](https://www.ciberforense.com.es/2016/09/18/articulo-no-tu-no-tienes-la-culpa-si-tus-clientes-violan-derechos-de-autor-con-tu-wifi/) - Interesante artículo: https://goo.gl/6NJ5yk - [Artículo: USB Hacking Devices Can Steal Credentials From Locked Computers. ](https://www.ciberforense.com.es/2016/09/18/articulo-usb-hacking-devices-can-steal-credentials-from-locked-computers/) - https://goo.gl/iuWMsq Traducción Google: Un investigador ha demostrado lo fácil que es para los hackers para robar credenciales desde computadoras Windows y Mac OS X bloqueados utilizando un pequeño dispositivo USB. Muchos usuarios pueden pensar que dejar su ordenador desatendido no plantea riesgos para la seguridad, siempre y cuando el dispositivo está bloqueado. Sin embargo, el investigador - [Artículo: 2.5 Million Possibly Impacted by New Malware in Google Play](https://www.ciberforense.com.es/2016/09/18/articulo-2-5-million-possibly-impacted-by-new-malware-in-google-play/) - Vuelta de nuevo : tener cuidado de algunas aplicaciones de Google Play, pese a los filtros establecidos. https://goo.gl/7HIfSh Traducción Google: Malware que escapa a las gorila Google y vuelve a estar disponible a través de Google Play no es algo nuevo, pero todavía es una sorpresa que algunos programas maliciosos logran infectar a millones a - [Artículo: Consecuencias de la publicación de datos privados sin consentimiento. ](https://www.ciberforense.com.es/2016/09/18/articulo-consecuencias-de-la-publicacion-de-datos-privados-sin-consentimiento/) - https://goo.gl/kx3ldX - [Artículo: Blizzard again hit with DDoS attack, gamers furious. ](https://www.ciberforense.com.es/2016/09/19/articulo-blizzard-again-hit-with-ddos-attack-gamers-furious/) - Ataque cibernético de denegación de servicio distribuido(DDoS) contra los servidores de battle.net https://goo.gl/YMYJpv Traducción Google: Servidores de Battle.net de Blizzard están experimentando problemas tercera vez en una semana que está manteniendo los jugadores en línea, pero esta vez, la editorial ha puesto de manifiesto que este es el resultado de un ataque cibernético de denegación - [Artículo: Cybercrooks use drive-by malware to rob Reddit users' cryptowallets. ](https://www.ciberforense.com.es/2016/09/20/articulo-cybercrooks-use-drive-by-malware-to-rob-reddit-users-cryptowallets/) - https://goo.gl/HvH1cz Traducción Google: Un programa malicioso aún sin nombre drive-by-download se dirige a los cryptowallets de Redditusuarios. Los detalles del ataque aún no están claros, pero parece que los atacantes están utilizando enlaces maliciosos diseñados para atraer a aquellos seguimiento de los cambios en las Bitcoin precios. Se disfrazan el cebo como "actualizaciones de precios", que redirigen a las - [¿Navegas por la Red.... desde el trabajo? Toma nota....](https://www.ciberforense.com.es/2016/09/20/navegas-por-la-red-desde-el-trabajo-toma-nota/) - Muchos de nosotros, en algún momento, hemos aprovechado la conexión a internet que nos ofrece nuestro trabajo para un uso no precisamente relacionado con él ......., ya sea para enviar e-mails, transferir ficheros, navegar.......... Es un tema que está muy tratado y comentado, pero vamos a poner especial hincapié, en la necesidad de intentar minimizar los - [Artículo: Following hacks, State Democrats warned Wikileaks may be a source of infection. ](https://www.ciberforense.com.es/2016/09/21/articulo-following-hacks-state-democrats-warned-wikileaks-may-be-a-source-of-infection/) - After several Democratic state officials had their email accounts hacked, the Association of State Democratic Chairs warned members to avoid Wikileaks, a possible source of malware infection. https://goo.gl/vOA3JU - [Artículo: Lord David Blunkett Urges Orgs to take Cyber Highway to Better Security](https://www.ciberforense.com.es/2016/09/21/articulo-lord-david-blunkett-urges-orgs-to-take-cyber-highway-to-better-security/) - Lord David Blunkett Urges Orgs to take Cyber Highway to Better Security https://goo.gl/seGXyt Link: https://goo.gl/oOqgWp - [Artículo: Atentos con esta nueva variante de ransomware. ](https://www.ciberforense.com.es/2016/09/13/articulo-atentos-con-esta-nueva-variante-de-ransomware/) - https://goo.gl/e4i56T Traducción: RAA , un ransomware descubierto en junio pasado y se encontró que incorporar el troyano que roba información Pony , ha evolucionado para orientar con mayor eficacia las empresas, el cifrado de archivos de las víctimas y también el robo de sus datos, con más probabilidades de infectar a sus clientes y contactos de negocios, así, - [Artículo: Ojo con las aplicaciones clónicas de Pokemon Go (y otras..) ](https://www.ciberforense.com.es/2016/09/13/articulo-ojo-con-las-aplicaciones-clonicas-de-podemos-go-y-otras/) - https://goo.gl/3VSkhk Ojito con las aplicaciones clónicas de conocidas aplicaciones y de dudosa procedencia. La mayor parte de ellas son malware y vulneran nuestra privacidad compartiendo nuestros datos. - [Artículo: FBI debe garantizar evitar introducir un malware en sospechosos. ](https://www.ciberforense.com.es/2016/09/14/articulo-fbi-debe-garantizar-evitar-introducir-un-malware-en-sospechosos/) - https://goo.gl/pmfmTt Un juez federal en Texas ha dictaminado que el FBI tiene que obtener una orden antes de que pueda infectar la computadora de un sospechoso con malware con el fin de buscar pruebas. La decisión se produjo como parte del caso en curso de Jeffrey Torres, que se enfrenta actualmente a cargos de pornografía - [Artículo: Muy a tener en cuenta: Nuevo Reglamento de Protección de datos Europeo](https://www.ciberforense.com.es/2016/09/14/articulo-muy-a-tener-en-cuenta-nuevo-reglamento-de-proteccion-de-datos-europeo/) - Aprobado el nuevo reglamento europeo de protección de datos https://goo.gl/jRmVYo - [Artículo: Alertan sobre un ransomware que podría dejar inservibles servidores Linux. ](https://www.ciberforense.com.es/2016/09/14/articulo-alertan-sobre-un-ransomware-que-podria-dejar-inservibles-servidores-linux/) - Ransomware, el troyano/gusano más avanzado continúa extendiendose. https://goo.gl/kIOjAS - [Artículo: Cómo sería WhatsApp si la UE le obliga a equipararse con las operadoras](https://www.ciberforense.com.es/2016/09/14/articulo-como-seria-whatsapp-si-la-ue-le-obliga-a-equipararse-con-las-operadoras/) - https://goo.gl/VfHIWr - [Artículo: El FBI debe obtener una orden antes de que pueda infectar la computadora de un sospechoso con malware](https://www.ciberforense.com.es/2016/09/14/articulo-el-fbi-debe-obtener-una-orden-antes-de-que-pueda-infectar-la-computadora-de-un-sospechoso-con-malware/) - https://goo.gl/pmfmTt TRADUCCION: Un juez federal en Texas ha dictaminado que el FBI tiene que obtener una orden antes de que pueda infectar la computadora de un sospechoso con malware con el fin de buscar pruebas. La decisión se produjo como parte del caso en curso de Jeffrey Torres, que se enfrenta actualmente a cargos de - [Artículo :UK Consumers Fail on Password Security ](https://www.ciberforense.com.es/2016/09/13/articulo-uk-consumers-fail-on-password-security/) - Los usuarios de Internet, aún no están muy concienciados a proteger sus datos mediante contraseñas seguras. https://goo.gl/nwu8GA Algo fundamental que todo usuario debería de establecer y revisar cada cierto tiempo. - [Comienzo de un nuevo proyecto.](https://www.ciberforense.com.es/2016/09/12/comienzo-de-un-nuevo-proyecto/) - Hola a tod@s ¡ He querido crear este pequeño blog sobre "Ciberseguridad para principiantes" enfocado principalmente a los usuarios que hacen uso de sus dispositivos (ya sean móviles, ordenadores personales, tablet, etc) para navegar por internet e intercambiar datos, programas, ideas, fotos, proyectos... aconsejarles sobre la importancia de mantener su privacidad ante ojos indiscretos y - [Artículo: ¿Qué es un ataque DDoS y cómo pararlo?](https://www.ciberforense.com.es/2016/10/25/articulo-que-es-un-ataque-ddos-y-como-pararlo/) - Imprescindible su lectura, sobre todo para los usuarios nóveles. ? http://m.genbeta.com/web/son-los-ataques-ddos-efectivos-como-medio-de-protesta/amp Últimamente los ataques DDoS han estado a la orden del día. Tras el cierre de Megaupload, el colectivo Anonymous tumbó mediante esta técnica los sitios del Departamento de Justicia estadounidense y de Universal, entre otros. Pero, ¿en qué consiste realmente un ataque DDoS? ¿En qué afecta al - [Artículo: Ransomware, Una amenaza a los datos legítimos de la empresa. ](https://www.ciberforense.com.es/2016/10/26/articulo-ransomware-una-amenaza-a-los-datos-legitimos-de-la-empresa/) - http://blog.imperva.com/2016/10/ransomware-a-legitimate-threat-to-enterprise-data.html Traducción Google: A principios de este año, los investigadores del Centro de Defensa de Imperva siguieron el rastro del dinero en CryptoWall 3.0 - una de las amenazas más extendidas ransomware hasta la fecha. Los resultados fueron sorprendentes, y muestran cómo los autores ransomware se estaban beneficiando de los usuarios desprevenidos. Los investigadores también concluyeron que ransomware se - [Artículo: Odín: un nuevo ransomware anda suelto. ](https://www.ciberforense.com.es/2016/10/26/articulo-odin-un-nuevo-ransomware-anda-suelto/) - Odín: un nuevo ransomware anda suelto. - [Artículo: No More Ransom: España se une a la lucha contra el ransomware. ](https://www.ciberforense.com.es/2016/10/25/articulo-no-more-ransom-espana-se-une-a-la-lucha-contra-el-ransomware/) - España se une a la lucha contra el ransomware. - [Artículo: IoT Worm "Hajime" Uses BitTorrent Protocols for Communications. ](https://www.ciberforense.com.es/2016/10/24/articulo-iot-worm-hajime-uses-bittorrent-protocols-for-communications/) - Si bien el análisis del malware Mirai, los investigadores descubrieron lo que pretende ser un gusano nuevo y sofisticado diseñado para atacar a Internet de los dispositivos de los objetos (IO). http://www.securityweek.com/iot-worm-hajime-uses-bittorrent-protocols-communications Traducción Google: El grupo de investigación de seguridad en Boulder, servicios de Internet basados en la empresa Redes CO Rapidez estableció algunos sistemas - [Artículo: Exploit Kits ransomware, con nueva actualización del conocido Cerber, ahora versión 4.](https://www.ciberforense.com.es/2016/10/23/articulo-exploit-kits-ransomware-con-nueva-actualizacion-del-conocido-cerber-ahora-version-4/) - Pongo a disposición este artículo de Trend Micro, para que nos demos cuenta del nivel de sofistificación y marketing que llegan estos personajes, creadores de estos archivos malignos. La idea general que queremos hacer llegar a los usuarios, es la de estar alerta a todas estas situaciones y saber responder con celeridad. http://blog.trendmicro.com/trendlabs-security-intelligence/several-exploit-kits-now-deliver-cerber-4-0/ Traducción Google: - [Laboratorio: Herramientas de detección de malware de "Securityartwork"](https://www.ciberforense.com.es/2016/10/23/laboratorio-herramientas-de-deteccion-de-malware-de-securityartwork/) - Son herramientas "self-made" como ellos indican en su página web, para la detección de malware en diversas situaciones: Recolector de Malware de correos electrónicos. Detección de enlaces maliciosos. Herramienta que crea un túnel conexiones tcp dentro de paquetes udp. Prueba de concepto de un supuesto backdoor que recibe órdenes a traves de canales encubiertos en - [Artículo: Nueva investigación de ESET sobre el grupo Sednit: objetivos y técnicas de infección. ](https://www.ciberforense.com.es/2016/10/25/articulo-nueva-investigacion-de-eset-sobre-el-grupo-sednit-objetivos-y-tecnicas-de-infeccion/) - "Los investigadores de seguridad de ESET dan a conocer sus últimas investigaciones sobre el infame grupo Sednit, que ya logró infectar a más de mil individuos de alto perfil mediante ataques de phishing y 0-day con el objetivo de robar su información confidencial" http://www.welivesecurity.com/la-es/2016/10/20/investigacion-eset-grupo-sednit/ Interesante también la lectura de la siguiente noticia, es sabido de - [Artículo: Noticias de seguridad de Trend Micro. ](https://www.ciberforense.com.es/2016/10/24/articulo-noticias-de-seguridad-de-trend-micro/) - Noticias de seguridad de Trend Micro. Conveniente su lectura para estar al día en el tema de la seguridad. Estas noticias se publican semanalmente y son especialmente interesantes ya que nos indican todas las actualizaciones habidas en el tema de seguridad, ya sean de nuevos malware detectados, vulnerabilidades, backdoors, etc.. http://blog.trendmicro.com/week-security-news-8/ Traducción Google: Exploit Kits - [Artículo: Mapa en tiempo real de las CIBERAMENAZAS.](https://www.ciberforense.com.es/2016/10/21/articulo-mapa-en-tiempo-real-de-las-ciberamenazas/) - Te presentamos un mapa en tiempo real donde podrás observar los ciberataques que se están produciendo. Es un mapa que está realizado por la empresa kaspersky y nos una idea de la magnitud de los ataques a los diferentes países. Los diferentes colores se muestran en la leyenda y corresponden con diversos tipos de ataques. El - [Artículo: Ciberseguridad: las amenazas a las que se enfrenta Europa.](https://www.ciberforense.com.es/2016/10/24/articulo-ciberseguridad-las-amenazas-a-las-que-se-enfrenta-europa/) - Video publicado por el Parlamento Europeo en donde Udo Helmbrecht, director de la Agencia Europea de Seguridad de las Redes y de la Información, nos da su punto de vista. VER VIDEO Transcripción del vídeo: "En la primavera de 2013, las revelaciones de Edward Snowden, consultor externo de la Agencia de Seguridad Nacional de EE UU, - [Artículo: Las mayores ciberamenazas actuales.](https://www.ciberforense.com.es/2016/10/22/articulo-las-mayores-ciberamenazas-actuales/) - El Parlamento Europeo, presentó a finales del 2015, una infografía que muestra las mayores ciberamenazas ocurridas durante el año 2014. Es interesante estar al día y conocer a qué nos enfrentamos. ¿Ha sido víctima de una suplantación de personalidad en Internet? ¿Ha recibido la visita de un troyano o le ha atacado una red infectada? - [Artículo: Seis consejos para no ser víctima del phishing](https://www.ciberforense.com.es/2016/10/20/articulo-seis-consejos-para-no-ser-victima-del-phishing/) - Recomiendo también la lectura de un artículo mío anterior: VER ARTÍCULO y un recopilatorio general: RECOPILATORIO http://globbsecurity.com/consejos-phishing-39873/ Texto íntegro de nuestros compañeros: El phishing a través de correo electrónico(emails fraudulentos que se hacen pasar por marcas o servicios con la intención de engañar al destinatario) es uno de los ataques más antiguos, y rentables para los ciberdelincuentes. Basado en “a cuanta - [Artículo: Open source products could greatly increase digital risks, report. ](https://www.ciberforense.com.es/2016/10/21/articulo-open-source-products-could-greatly-increase-digital-risks-report/) - "La exigencia sobre una aplicación segura es algo fundamental que toda empresa consumidora de aplicaciones tanto standard como a medida, debería de exigir, con informes detallados sobre las pruebas realizadas en las aplicaciones adquiridas,antes de salir al mercado, esto daría a las empresas desarrolladoras de software un valor añadido en relación a la calidad del producto - [Artículo: Al menos el 15% de los routers hogareños no están protegidos. ](https://www.ciberforense.com.es/2016/10/21/articulo-al-menos-el-15-de-los-routers-hogarenos-no-estan-protegidos/) - Recomendación de la lectura de un artículo anterior publicado por mí, que va a colación de este: VER ARTICULO http://www.welivesecurity.com/la-es/2016/10/19/routers-hogarenos-no-protegidos/ - [Artículo: Cyber Security is Quickly Becoming a Small Business Priority](https://www.ciberforense.com.es/2016/10/20/articulo-cyber-security-is-quickly-becoming-a-small-business-priority/) - A medida que aumentan las amenazas de seguridad cibernética en todo el mundo, estamos viendo un cambio bastante significativo en cómo las pequeñas empresas y sus propietarios vista de la seguridad en línea. En concreto, estamos viendo miles de negocios aumentando sus esfuerzos de seguridad y facilitando el tema como una prioridad mucho más grande. - [Artículo: MBRFilter - Herramienta de protección de la MBR (Tabla Maestra de Archivos)](https://www.ciberforense.com.es/2016/10/21/articulo-mbrfilter-herramienta-de-proteccion-de-la-mbr-tabla-maestra-de-archivos/) - En éste artículo se acompaña una herramienta para combatir el ransomware que sobreescribe el registro maestro de inicio produciendo un reinicio del sistema y cifrado de la tabla maestra de archivos (MBR). http://blog.talosintel.com/2016/10/mbrfilter.html?m=1#more Traducción Google: RESUMEN Ransomware se ha vuelto cada vez más frecuente en la industria, y en muchos casos, a menos que haya - [Artículo: La defensa en las redes españolas.](https://www.ciberforense.com.es/2016/10/20/articulo-la-defensa-en-las-redes-espanolas/) - Opinión: "La madurez de las empresas españolas con respecto a la ciberseguridad, es directamente proporcional a la inversión realizada para su prevención". Artículo publicado en el país: http://www.thiber.org/2016/10/03/la-defensa-en-las-redes-espanolas/ - [Artículo: Combatting Cybercrime with an Incident Response Plan. ](https://www.ciberforense.com.es/2016/10/20/articulo-combatting-cybercrime-with-an-incident-response-plan/) - Plan de contingencia contra incidentes. Combatiendo el cibercrimen. http://blogs.cisco.com/security/combatting-cybercrime-with-an-incident-response-plan Traducción Google: Basado en las noticias de la seguridad cibernética que proliferan en los medios de comunicación hoy en día - de incidentes ransomware a las violaciones de datos de proporciones masivas - que ha quedado claro que las organizaciones necesitan para poner mecanismos de seguridad - [Artículo: Magento Malware Hides Stolen Card Data in Image Files](https://www.ciberforense.com.es/2016/10/19/articulo-magento-malware-hides-stolen-card-data-in-image-files/) - http://www.securityweek.com/magento-malware-hides-stolen-card-data-image-files Traducción Google: Los cibercriminales han estado utilizando los archivos de imagen de aspecto inocente para almacenar y exfiltrate de datos de tarjetas de pago de comercio electrónico robadas de sitios web comprometidos que se ejecutan en la plataforma Magento. No es raro que los actores maliciosos para plantar tarjeta swiper malware en sitios web - [Artículo: Organizations advised to invest in a culture of cybersecurity](https://www.ciberforense.com.es/2016/10/19/articulo-organizations-advised-to-invest-in-a-culture-of-cybersecurity/) - "La ciberseguridad en las empresas no es un tema baladí, es una realidad que las empresas tomen conciencia de que la seguridad de los datos es prioritario para proteger su tanto su posición como su producción. Propiedad intelectual, datos privados, seguridad de acceso, todo tiene cabida y más en sistemas interconectados entre sí." http://www.welivesecurity.com/2016/10/17/84722/ - [Artículo: Cómo proteger a los niños online (sin espiarlos todo el día)](https://www.ciberforense.com.es/2016/10/18/articulo-como-proteger-a-los-ninos-online-sin-espiarlos-todo-el-dia/) - Cómo proteger a los niños online - [Artículo: Isolated computers hacked by USB Drive. ](https://www.ciberforense.com.es/2016/10/19/articulo-isolated-computers-hacked-by-usb-drive/) - Isolated computers hacked by USB Drive. - [Laboratorio: La Bandeja de reciclaje (La papelera.....)](https://www.ciberforense.com.es/2016/10/17/laboratorio-la-bandeja-de-reciclaje-la-papelera/) - Este laboratorio está dirigido para aquellos usuarios sin muchos conocimientos de informática y nivel de usuario básico. Lo que voy a exponer se puede encontrar en muchos sitios, pero considero que este tema es muy importante sobre todo lo que concierne a la seguridad y protección de los datos. Saber que los datos que eliminamos y - [Artículo: CryPy Ransomware Uses Unique Key for Each File. ](https://www.ciberforense.com.es/2016/10/15/articulo-crypy-ransomware-uses-unique-key-for-each-file/) - Si la inventiva que tiene esta gente se utilizará para realizar proyectos útiles y software de calidad, los sistemas serían 10 veces más seguros. - [Artículo: IoT Devices Enslaved Via 12-Year-Old OpenSSH Flaw - Infosecurity Magazine](https://www.ciberforense.com.es/2016/10/14/articulo-iot-devices-enslaved-via-12-year-old-openssh-flaw-infosecurity-magazine/) - De nuevo los dispositivos de Internet de las cosas y su conexión con el mundo real. Mala cosa con software desfasado y con vulnerabilidades sin solución por parte de las empresas. - [Artículo: Aumento en los ataques de phishing de correo electrónico con archivos de Windows script malicioso (FSM) ](https://www.ciberforense.com.es/2016/10/14/articulo-aumento-en-los-ataques-de-phishing-de-correo-electronico-con-archivos-de-windows-script-malicioso-fsm/) - phishing de correo electrónico con archivos de Windows script malicioso (FSM) - [Artículo: Microsoft Patches Four Zero Days in Latest Update. ](https://www.ciberforense.com.es/2016/10/14/articulo-microsoft-patches-four-zero-days-in-latest-update/) - Corrección de cuatro vulnerabilidades de día cero por parte de Microsoft. - [Artículo: 6 consejos para los fanáticos de las redes sociales y la mensajería instantánea. ](https://www.ciberforense.com.es/2016/10/14/articulo-6-consejos-para-los-fanaticos-de-las-redes-sociales-y-la-mensajeria-instantanea/) - 6 consejos para los fanáticos de las redes sociales y la mensajería instantánea. - [Laboratorio: 2 herramientas gratuitas para la monitorización archivos maliciosos.](https://www.ciberforense.com.es/2016/10/14/laboratorio-2-herramientas-gratuitas-para-la-monitorizacion-archivos-maliciosos/) - 2 herramientas gratuitas para la monitorización archivos maliciosos. - [Artículo: StrongPity APT emerge con herramientas de troyanos cripto-tools. ](https://www.ciberforense.com.es/2016/10/13/articulo-strongpity-apt-emerge-con-herramientas-de-troyanos-cripto-tools/) - El StrongPity APT ha resurgido, con especial atención a los usuarios de herramientas de cifrado. Particularmente utilizando el Phising como medio para propagar el troyano. http://www.infosecurity-magazine.com/news/strongpity-apt-emerges-with/ Traducción Google: Según Kaspersky Lab, fuertes, herramientas de software de criptografía ampliamente disponibles ayudan a proporcionar comunicaciones seguras y privadas que ahora se obtienen fácilmente y utilizables.En el verano - [Artículo: Mooltipass Mini: Hardware Password Manager for Consumers, Enterprises](https://www.ciberforense.com.es/2016/10/13/articulo-mooltipass-mini-hardware-password-manager-for-consumers-enterprises/) - Interesante artilugio, pero excesivamente caro.... http://www.securityweek.com/mooltipass-mini-hardware-password-manager-consumers-enterprises Traducción Google: Mooltipass Mini es un dispositivo administrador de contraseñas de código abierto que hace que sea fácil para los consumidores y usuarios de la empresa para acceder a sus cuentas en línea y asegurarse de que sus credenciales se almacenan de forma segura. Mientras que la industria es - [Artículo: Cybersecurity Awareness Begins – and Ends – with Employees. ](https://www.ciberforense.com.es/2016/10/11/articulo-cybersecurity-awareness-begins-and-ends-with-employees/) - "La seguridad de toda empresa, empieza y termina en los empleados. Unos empleados concienciados, la mejor primera línea de defensa contra cualquier ataque cibernético" - [Artículo: Security fatigue is preventing us from being safe online](https://www.ciberforense.com.es/2016/10/11/articulo-security-fatigue-is-preventing-us-from-being-safe-online/) - No hay que bajar la guardia ni ser vagos a la hora de proteger la seguridad de nuestros datos: "muchos van a ignorar las señales de advertencia de un posible ataque. - [Artículo: Filecoder: Holding your data to ransom. ](https://www.ciberforense.com.es/2016/10/11/articulo-filecoder-holding-your-data-to-ransom/) - Troyanos que encriptan los archivos de usuario y tratar de extorsionar a un rescate de la víctima a cambio de una utilidad de descifrado son nada nuevo: de hecho, han existido desde hace varios años. - [Artículo: Cerber Ransomware Can Now Kill Database Processes](https://www.ciberforense.com.es/2016/10/10/articulo-cerber-ransomware-can-now-kill-database-processes/) - Cerber Ransomware Can Now Kill Database Processes - [Artículo: Rogue proxies hijack HTTPS traffic. ](https://www.ciberforense.com.es/2016/10/09/articulo-rogue-proxies-hijack-https-traffic/) - un nuevo tipo de ataque que la configuración del proxy abusos web en los navegadores y sistemas operativos para robar datos del usuario. - [Artículo: Conoce qué es el cyberbullying y aprende a prevenirlo en dos minutos. ](https://www.ciberforense.com.es/2016/10/10/articulo-conoce-que-es-el-cyberbullying-y-aprende-a-prevenirlo-en-dos-minutos/) - Conoce qué es el cyberbullying y aprende a prevenirlo en dos minutos. - [Artículo: FastPOS el malware modular, añade el sigilo para acelerarse. ](https://www.ciberforense.com.es/2016/10/11/articulo-fastpos-el-malware-modular-anade-el-sigilo-para-acelerarse/) - http://www.scmagazine.com/fastpos-malware-goes-modular-adds-stealth-to-speed/article/527466/ Traducción Google: Cuando los programas maliciosos en el punto de ventaFastPOS fue descubierto a principios de este año, los investigadores observaron cómo el minorista de datos ladrón furtivo sacrificó para la velocidad. Pero a medida que se acerca la temporada de compras navideñas, iteración más reciente del software malicioso parece haber mejorado sus esfuerzos de evasión mediante - [Artículo: Nuestras bombas de insulina podrían estar  comprometidas, advierte Johnson & Johnson. ](https://www.ciberforense.com.es/2016/10/08/articulo-nuestras-bombas-de-insulina-podrian-estar-comprometidas-advierte-johnson-johnson/) - Las bombas de insulina OneTouch Ping de Animas contienen vulnerabilidades que podrían ser explotadas por un atacante para ejecutar en forma remota una inyección de insulina. - [Artículo: Se acerca el ransomware 2.0: avanzado y persistente](https://www.ciberforense.com.es/2016/10/10/articulo-se-acerca-el-ransomware-2-0-avanzado-y-persistente/) - Muy interesante la lectura de este artículo de globbsecurity. - [Artículo: And the country with the most bot Infections is... Turkey](https://www.ciberforense.com.es/2016/10/08/articulo-and-the-country-with-the-most-bot-infections-is-turkey/) - http://www.scmagazine.com/turkey-tops-the-list-in-the-number-of-bot-infections/article/527216/ Traducción Google: Turquía tiene el mayor número de totales " botinfecciones" con un bot por cada 1.139 usuarios de internet en el país y también contiene 18,5 por ciento de todos los robots de toda la región EMEA, según los investigadores de la división de Norton de Symantec. La mayoría de los equipos afectados dimisión - [Artículo: Over 500,000 IoT Devices Vulnerable to Mirai Botnet](https://www.ciberforense.com.es/2016/10/10/articulo-over-500000-iot-devices-vulnerable-to-mirai-botnet/) - La problemática de los IoT. http://www.securityweek.com/over-500000-iot-devices-vulnerable-mirai-botnet - [Artículo: #IPEXPO: Los ataques de phishing y cómo defenderse de ellos - Revista Infosecurity](https://www.ciberforense.com.es/2016/10/06/articulo-ipexpo-los-ataques-de-phishing-y-como-defenderse-de-ellos-revista-infosecurity/) - http://www.infosecurity-magazine.com/news/ipexpo-phishing-attacks-how-to/ Traducción Google: 91% de los ataques se inicia con una phishing, y cerca de 100% de los cuales el uso de correo electrónico como la principal forma de entrar en su organización." Estas fueron las palabras de de Mimecast comercialización de los productos director Dan Sloshberg habla en la EXPO IP Europe en Londres esta semana, - [Artículo: Ransomware se convirtió en la principal amenaza para los usuarios de Android en el 1S 2016](https://www.ciberforense.com.es/2016/10/08/articulo-ransomware-se-convirtio-en-la-principal-amenaza-para-los-usuarios-de-android-en-el-1s-2016/) - http://www.scmagazine.com/ransomware-became-main-threat-to-android-users-in-1h-2016/article/530379 Traducción Google: Recientes investigaciones realizadas por Bitdefender muestra que ransomware se convirtió en el principal peligro para los usuarios de Android en la primera mitad de 2016. Las estadísticas Android de Bitdefender también encontró que las cuentas de ransomware SLocker casi la mitad de todo el malware móvil en Dinamarca, un cuarto en Alemania, 21.54 por - [Artículo: Remote switch-on enlists Mac webcams as spies. ](https://www.ciberforense.com.es/2016/10/08/articulo-remote-switch-on-enlists-mac-webcams-as-spies/) - Sin darse cuenta de los usuarios, un nuevo ataque de malware permite encender webcams de los Mac. - [Caso Abierto: "Me ha entrado virus y no sé como....."](https://www.ciberforense.com.es/2016/10/11/caso-abierto-me-ha-entrado-virus-y-no-se-como/) - "Me ha entrado virus y no sé como....." - [Laboratorio: Capítulos 1 al 6. Ciberamenazas más comunes y su prevención.](https://www.ciberforense.com.es/2016/10/09/laboratorio-capitulos-1-al-6-ciberamenazas-mas-comunes-y-su-prevencion/) - Capítulos 1 al 6. Ciberamenazas más comunes y su prevención. - [Artículo: Resumen Trimestral de Amenazas: malware y engaños a la orden del día. ](https://www.ciberforense.com.es/2016/10/14/articulo-resumen-trimestral-de-amenazas-malware-y-enganos-a-la-orden-del-dia/) - Desde welivesecurity nos hacen llegar este interesante resumen Trimestral de Amenazas. Interesante y demoledor. - [Artículo: Capítulo 5º- Ciberamenazas más comunes y su prevención. El "PHISHING"](https://www.ciberforense.com.es/2016/10/06/articulo-capitulo-5o-ciberamenazas-mas-comunes-y-su-prevencion-los-phishing/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este quinto artículo, hablaremos del "PHISHING". Explicaciones sencillas y - [Artículo: Menores y móviles: la importancia de la comunicación entre padres e hijos (y 18 consejos sobre cómo hacerlo)](https://www.ciberforense.com.es/2016/10/06/articulo-menores-y-moviles-la-importancia-de-la-comunicacion-entre-padres-e-hijos-y-18-consejos-sobre-como-hacerlo/) - Menores y móviles: la importancia de la comunicación entre padres e hijos.... - [Artículo: ¿Saben tus hijos cómo crear contraseñas seguras? Aquí hay algunas reglas](https://www.ciberforense.com.es/2016/10/05/articulo-saben-tus-hijos-como-crear-contrasenas-seguras-aqui-hay-algunas-reglas/) - ¿Saben tus hijos cómo crear contraseñas seguras? Aquí hay algunas reglas. - [Artículo: Researchers Crack MarsJoke Crypto to Defang Ransomware. ](https://www.ciberforense.com.es/2016/10/05/articulo-researchers-crack-marsjoke-crypto-to-defang-ransomware/) - "Los investigadores han descifrado el cripto-ransomware MarsJoke, dando a las víctimas una forma de descifrar sus archivos" - [Artículo: DDoS en dispositivos IoT y malware dirigido en África. ](https://www.ciberforense.com.es/2016/10/04/articulo-ddos-en-dispositivos-iot-y-malware-dirigido-en-africa/) - "Por qué la seguridad de los dispositivos IoT es importante" http://www.welivesecurity.com/la-es/2016/10/03/resumen-ddos-iot-malware-dirigido-en-africa/ - [Artículo: Do you know how to steer away from online banking trouble?](https://www.ciberforense.com.es/2016/10/04/articulo-do-you-know-how-to-steer-away-from-online-banking-trouble/) - "Imprescindibles los consejos que nos ofrecen. Navegación segura para una consulta de banca on line protegida". - [Artículo: 5 simple ways you can protect yourself from phishing attacks](https://www.ciberforense.com.es/2016/10/04/articulo-5-simple-ways-you-can-protect-yourself-from-phishing-attacks/) - "Nos proponen 5 vías para estar protegidos contra ataques de phishing" http://www.welivesecurity.com/2016/09/22/5-simple-ways-can-protect-phishing-attacks/ Traducción Google: Como un informe del Grupo de Trabajo Anti-Phishing (APWG) reveló a principios de este año, se ha producido un notable incremento en los ataques de phishing número . Es un problema muy extendido, lo que representa un gran riesgo para las personas y organizaciones - [Artículo: Cyber Security Awareness: You Can Patch Systems, but Can You Patch People?. ](https://www.ciberforense.com.es/2016/10/03/articulo-cyber-security-awareness-you-can-patch-systems-but-can-you-patch-people/) - Concienciación de Seguridad Cibernética - [Artículo:16,000 WordPress Sites Have Been Hacked. ](https://www.ciberforense.com.es/2016/10/03/articulo16000-wordpress-sites-have-been-hacked/) - 16,000 WordPress Sites Have Been Hacked http://www.infosecurity-magazine.com/news/16000-wordpress-sites-have-been/ Traducción Google: Al menos 15.769 sitios web de WordPress se han comprometido hasta ahora este año por los ciber-atacantes, y la mayoría están sirviendo malware, sin bandera por los controles de navegación segura de Google. WordPress es un objetivo popular debido a que la mayoría de la web - [Artículo: Capítulo 7º- Ciberamenazas más comunes y su prevención. Los "TROYANOS"](https://www.ciberforense.com.es/2016/10/10/articulo-capitulo-7o-ciberamenazas-mas-comunes-y-su-prevencion-los-troyanos/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este séptimo artículo, hablaremos de los "TROYANOS". - [Artículo: Capítulo 6º- Ciberamenazas más comunes y su prevención. Los "ROOTKITS"](https://www.ciberforense.com.es/2016/10/07/articulo-capitulo-6o-ciberamenazas-mas-comunes-y-su-prevencion-los-rootkits/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este sexto artículo, hablaremos de los "ROOKITS". - [Artículo: Capítulo 4º- Ciberamenazas más comunes y su prevención. El "PHARMING"](https://www.ciberforense.com.es/2016/10/05/articulo-capitulo-4o-ciberamenazas-mas-comunes-y-su-prevencion-el-pharming/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este tercer artículo, hablaremos del "PHARMING". Explicaciones sencillas - [Artículo: Capítulo 3º- Ciberamenazas más comunes y su prevención. Los "KEYLOGGERS"](https://www.ciberforense.com.es/2016/10/04/articulo-capitulo-3o-ciberamenazas-mas-comunes-y-su-prevencion-los-keyloggers/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este tercer artículo, hablaremos de los "KEYLOGGERS". Explicaciones - [Laboratorio: Identificación, básica, de procesos de "malware" en el equipo.](https://www.ciberforense.com.es/2016/10/02/laboratorio-identificacion-basica-de-procesos-de-malware-en-el-equipo/) - Laboratorio: Identificación, básica, de procesos de "malware" en el equipo. - [Artículo: Capítulo 2º- Ciberamenazas más comunes y su prevención. Los  "GUSANOS"](https://www.ciberforense.com.es/2016/10/03/articulo-capitulo-2o-ciberamenazas-mas-comunes-y-su-prevencion-los-gusanos/) - Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente están apareciendo. Además incluiremos su posible "prevención" para intentar minimizar una posible "infección". Es este segundo artículo, hablaremos de los "GUSANOS". Explicaciones - [Artículo: Malware en Google Play Store: ¿una tendencia a futuro?](https://www.ciberforense.com.es/2016/10/03/articulo-malware-en-google-play-store-una-tendencia-a-futuro/) - El filtraje que realiza Google Play, no es suficiente para atajar la entrada de aplicaciones maliciosas. Pero el sentido común debe de prevalecer a la hora de descargar qué tipo de aplicaciones, que ya de por sí, no dan muy buena espina..... http://www.welivesecurity.com/la-es/2016/09/29/malware-en-google-play-tendencia/ - [Artículo: Yahoo! Mobile Mail Wide Open Even After Password Reset](https://www.ciberforense.com.es/2016/10/02/articulo-yahoo-mobile-mail-wide-open-even-after-password-reset/) - En las consecuencias de Yahoo! anuncia la brecha de 500 millones de cuentas de usuario, los investigadores Zero Day Initiative de Trend Micro (ZDI) están advirtiendo que un restablecimiento de contraseña desde el dispositivo móvil no se le pide que actualice sus contraseñas.. http://www.infosecurity-magazine.com/news/yahoo-mobile-mail-wide-open/ Traducción Google: Como los mil quinientos millones de consumidores afectados por este incumplimiento saben, - [Artículo: Ransomware's busy week with new varieties and updates being debuted. ](https://www.ciberforense.com.es/2016/10/02/articulo-ransomwares-busy-week-with-new-varieties-and-updates-being-debuted/) - Desgraciadamente, semana con nuevos variedades de ransomware y actualizaciones. Más que nunca hay que preocuparse en la protección de nuestros datos..... http://www.scmagazine.com/ransomwares-busy-week-with-new-varieties-and-updates-being-debuted/article/526300/ Traducción Google: Con la masiva violación de datos Yahoo! acaparamiento de los titulares de ciberseguridad en los últimos tiempos, podría ser fácil olvidar los delincuentes todavía están ocupados empujando ransomware con dos nuevas - [Artículo: SSH brute force attacks compromise servers for DDoS attacks. ](https://www.ciberforense.com.es/2016/10/02/articulo-ssh-brute-force-attacks-compromise-servers-for-ddos-attacks/) - "Los ataques por fuerza bruta por SSH, compromenten a los servidores para realizar ataques DDoS." http://www.scmagazine.com/researchers-examines-hacker-motives-with-ssh-brute-force-experiment/article/526302/ Traducción Google: Sucuri investigador Daniel Cid encontró que sólo tomó un atacante de 12 minutos para comprometer un servidor IPv4 y poco después, lo utilizan para lanzar un ataque DDoS en una víctima inocente mientras se realiza un experimento - [Artículo: El ransomware en 2015 costó 325 millones de dólares a las empresas - Globb Security](https://www.ciberforense.com.es/2016/09/30/articulo-el-ransomware-en-2015-costo-325-millones-de-dolares-a-las-empresas-globb-security/) - En el artículo nos indican unas sugerencias para protegerse de este tipo de malware. Recomiendo también la lectura del artículo: Minimización impacto ransomware en la empresa http://globbsecurity.com/ransomware-2015-325-millones-empresas-39728/ - [Pregunta: ¿He sido hackeado?. Comprueba si tu cuenta ha estado comprometida.](https://www.ciberforense.com.es/2016/09/30/pregunta-he-sido-hackeado-comprueba-si-tu-cuenta-ha-estado-comprometida/) - Te has preguntado alguna vez si tu cuenta ha estado comprometida por algún hackeo efectuado en alguna sitio web que estas o has estado registrado? Te presento una página web española https://www.hesidohackeado.com, en donde podrás saber si tu cuenta ha estado comprometida alguna vez y el sitio en donde se ha producido la fuga de datos, - [Artículo: Normalización, una estrategia para lograr los objetivos de seguridad. ](https://www.ciberforense.com.es/2016/09/30/articulo-normalizacion-una-estrategia-para-lograr-los-objetivos-de-seguridad/) - "Adopción, adaptación y aplicación de buenas prácticas de seguridad" algo esencial en las empresas que tengan visión de futuro. http://www.welivesecurity.com/la-es/2016/09/29/normalizacion-lograr-objetivos-seguridad/ - [Artículo:A Third of Exec Mobiles Are Exposed to Hackers.](https://www.ciberforense.com.es/2016/09/29/articuloa-third-of-exec-mobiles-are-exposed-to-hackers/) - A Third of Exec Mobiles Are Exposed to Hackers https://goo.gl/WTxrcz Traducción Google: Ejecutivos, en promedio, utilizan más dispositivos y acceder a los datos más sensibles desde sus dispositivos móviles, a todas horas y desde cualquier lugar. Como resultado, la investigación ha puesto de manifiesto que en el segundo trimestre, el 32,5% de los dispositivos ejecutivos fueron - [Artículo:Virlock Ransomware Spreads User-to-User for Massive Viral Infection](https://www.ciberforense.com.es/2016/09/29/articulovirlock-ransomware-spreads-user-to-user-for-massive-viral-infection/) - https://goo.gl/Vluueo - [Artículo: Locky Ransomware Drops Offline Mode. ](https://www.ciberforense.com.es/2016/09/29/articulo-locky-ransomware-drops-offline-mode/) - https://goo.gl/cKb7Zo Traducción Google: Locky, una de las familias más prolíficos ransomware este año, ha cambiado su modus operandi, una vez más mediante la adopción de una nueva extensión que se anexa a los archivos cifrados. Observado por primera vez en febrero, cuando se destacó porque podría cifrar archivos en recursos compartidos de red sin asignar , Locky - [Artículo: Android.Lockerscreen using pseudorandom passcodes to ensure payload. ](https://www.ciberforense.com.es/2016/09/29/articulo-android-lockerscreen-using-pseudorandom-passcodes-to-ensure-payload/) - https://goo.gl/WzJP5v Traducción Google: Con el fin de garantizar su rescate se pagará a los criminales detrás del androide ransomware .Lockerscreen han empezado a utilizar los números pseudoaleatorios para evitar que sus víctimas de desbloquear sus dispositivos de forma gratuita. Las versiones anteriores de los programas maliciosos contenían contraseñas que fueron codificados en el propio troyano, pero los - [Artículo: El crecimiento del cibercrimen es “despiadado” según Europa. ](https://www.ciberforense.com.es/2016/09/29/articulo-el-crecimiento-del-cibercrimen-es-despiadado-segun-europa/) - https://goo.gl/G1xr2A ## Páginas - [Cookie Policy](https://www.ciberforense.com.es/cookie-policy/) - About this cookie policy. This Cookie Policy explains what cookies are and how we use them. You should read this policy to understand what cookies are, how we use them, the types of cookies we use i.e, the information we collect using cookies and how that information is used and how to control the cookie ## Episodio - [Episodio 1: Mitigar ataques DoS durante el arranque del sistema.](https://www.ciberforense.com.es/podcast/podcast-mitigar-ataques-dos-durante-el-arranque-del-sistema/) - Este podcast de ciberseguridad explica cómo proteger los sistemas contra ataques DoS (Denegación de Servicio) desde el arranque. ## Categorías - [Sin categoría](https://www.ciberforense.com.es/category/sin-categoria/) - [Articulos](https://www.ciberforense.com.es/category/articulos/) - Artículos - [Consejo](https://www.ciberforense.com.es/category/consejo/) - [Opinión](https://www.ciberforense.com.es/category/opinion/) - [Preguntas](https://www.ciberforense.com.es/category/preguntas/) - [Laboratorio](https://www.ciberforense.com.es/category/laboratorio/) - [Curso](https://www.ciberforense.com.es/category/curso/) - [Utilidad](https://www.ciberforense.com.es/category/utilidad/) - [LOPD](https://www.ciberforense.com.es/category/lopd/) - [RGPD](https://www.ciberforense.com.es/category/rgpd/) - [Píldoras](https://www.ciberforense.com.es/category/pildoras/) - [Podcast](https://www.ciberforense.com.es/category/podcast/) ## Etiquetas - [Android](https://www.ciberforense.com.es/tag/android/) - [ciberacoso](https://www.ciberforense.com.es/tag/ciberacoso/) - [cibersecurity](https://www.ciberforense.com.es/tag/cibersecurity/) - [ciberseguridad](https://www.ciberforense.com.es/tag/ciberseguridad/) - [malware](https://www.ciberforense.com.es/tag/malware/) - [proteccion](https://www.ciberforense.com.es/tag/proteccion/) - [wifi](https://www.ciberforense.com.es/tag/wifi/) - [phishing](https://www.ciberforense.com.es/tag/phishing/) - [IoT](https://www.ciberforense.com.es/tag/iot/) - [ransomware](https://www.ciberforense.com.es/tag/ransomware/) - [consejos](https://www.ciberforense.com.es/tag/consejos/) - [vulnerabilidad](https://www.ciberforense.com.es/tag/vulnerabilidad/) - [Microsoft](https://www.ciberforense.com.es/tag/microsoft/) - [INCIBE](https://www.ciberforense.com.es/tag/incibe/) - [welivesecurity](https://www.ciberforense.com.es/tag/welivesecurity/) - [Minería](https://www.ciberforense.com.es/tag/mineria/) - [seguridad](https://www.ciberforense.com.es/tag/seguridad/) - [curiosidades](https://www.ciberforense.com.es/tag/curiosidades/) - [informática](https://www.ciberforense.com.es/tag/informatica/) - [scam](https://www.ciberforense.com.es/tag/scam/) - [LOPD](https://www.ciberforense.com.es/tag/lopd/) - [Navidad](https://www.ciberforense.com.es/tag/navidad/) - [Trend Micro](https://www.ciberforense.com.es/tag/trend-micro/) - [Spectre](https://www.ciberforense.com.es/tag/spectre/) - [WhatsApp](https://www.ciberforense.com.es/tag/whatsapp/) - [RGPD](https://www.ciberforense.com.es/tag/rgpd/) - [zonavirus](https://www.ciberforense.com.es/tag/zonavirus/) - [routers](https://www.ciberforense.com.es/tag/routers/) - [cloud](https://www.ciberforense.com.es/tag/cloud/) - [email](https://www.ciberforense.com.es/tag/email/) - [correo](https://www.ciberforense.com.es/tag/correo/) - [QRLjacking](https://www.ciberforense.com.es/tag/qrljacking/) - [Encriptar](https://www.ciberforense.com.es/tag/encriptar/) - [Windows](https://www.ciberforense.com.es/tag/windows/) - [ciberforense](https://www.ciberforense.com.es/tag/ciberforense/) - [Nasa](https://www.ciberforense.com.es/tag/nasa/) - [Enise](https://www.ciberforense.com.es/tag/enise/) - [peritecno](https://www.ciberforense.com.es/tag/peritecno/) - [PETEC](https://www.ciberforense.com.es/tag/petec/) - [peritotecnologico](https://www.ciberforense.com.es/tag/peritotecnologico/) - [Noticia](https://www.ciberforense.com.es/tag/noticia/) - [ciberataque](https://www.ciberforense.com.es/tag/ciberataque/) - [wordpress](https://www.ciberforense.com.es/tag/wordpress/) - [OSINT](https://www.ciberforense.com.es/tag/osint/) - [teletrabajo](https://www.ciberforense.com.es/tag/teletrabajo/) - [covid-19](https://www.ciberforense.com.es/tag/covid-19/) - [quedateencasa](https://www.ciberforense.com.es/tag/quedateencasa/) - [CCN-CERT](https://www.ciberforense.com.es/tag/ccn-cert/) - [yomequedoencasa](https://www.ciberforense.com.es/tag/yomequedoencasa/) - [NullByte](https://www.ciberforense.com.es/tag/nullbyte/) - [Null-Byte](https://www.ciberforense.com.es/tag/null-byte/) - [juntosloconseguiremos](https://www.ciberforense.com.es/tag/juntosloconseguiremos/) - [forense](https://www.ciberforense.com.es/tag/forense/) - [forensic](https://www.ciberforense.com.es/tag/forensic/) - [forensics](https://www.ciberforense.com.es/tag/forensics/) - [soypetec](https://www.ciberforense.com.es/tag/soypetec/) - [informatica](https://www.ciberforense.com.es/tag/informatica-2/) - [juntossomosmas](https://www.ciberforense.com.es/tag/juntossomosmas/) - [backup](https://www.ciberforense.com.es/tag/backup/) ## Podcasts - [Ciberseguridad para principiantes](https://www.ciberforense.com.es/podcasts/ciberseguridad-para-principiantes/)