Etiqueta: cibersecurity

Utilidad: Como detectar códigos maliciosos con reglas de YARA y Nessus

De la mano de nuestros compañeros de welivesecurity, este interesante artículo.  https://www.welivesecurity.com/la-es/2017/10/27/reglas-de-yara-nessus/  Transcripción literal: A medida que pasan los años la seguridad de la información toma un papel más que crucial en nuestros proyectos, trabajos y tareas, por lo cual debemos comenzar a tomar medidas para prevenir y combatir futuros ataques. En esta oportunidad desarrollaremos …

Seguir leyendo

Artículo: Aclarando KRACK Attack, la vulnerabilidad descubierta en WPA2

 Si todavía tienes preguntas sobre KRACK y cómo podría afectar a tu red Wi-Fi, te explicamos cómo funciona y cómo mitigar el problema. Artículo publicado por nuestros compañeros de welivesecurity.  https://www.welivesecurity.com/la-es/2017/10/27/aclarando-krack-attack-wpa2/ Transcripción literal:  La semana pasada nos enterábamos de que el protocolo WPA2, en el que habíamos confiado durante 13 años la seguridad de nuestras …

Seguir leyendo

Artículo: Guía contra el ransomware

Que genial guía. Artículo publicado por nuestros compañeros de blog.segu-info.  http://blog.segu-info.com.ar/2017/10/guia-contra-el-ransomware.html?m=1 Transcripción literal:   La evolución del ransomware no ha parado en los últimos años y, mientras siga siendo una de las actividades más rentables para los cibercriminales, seguirá adaptando sus técnicas para lograr nuevos escenarios de ataque.  Pero tenemos a nuestro favor un detalle: que las técnicas …

Seguir leyendo

Artículo: ¿Preocupado por tu Wi-Fi? Hay cosas peores

http://blog.segu-info.com.ar/2017/10/preocupado-por-tu-wi-fi-hay-cosas-peores.html?m=1 Transcripción literal:   No es el único año que quedará en la historia de la informática como particularmente oscuro. En 2000, por ejemplo, tuvimos el virus más destructivo de todos. En 2011 hackearon la compañía mejor blindada del mundo, RSA. Y sigue la lista: el Sasser (en 2000), el Melissa (en 1999), el Code Red …

Seguir leyendo

Artículo: ¿Cómo actuar cuando el phishing comienza desde dentro? – Globb Security

Interesante artículo de nuestros compañeros de globbsecurity.  » Los emails de phishing internos se utilizan en ataques dirigidos, donde el objetivo es robar información o cometer extorsiones»  http://globbsecurity.com/actuar-cuando-phishing-comienza-desde-dentro-42288/  Los ataques de phishing interno son cada vez más una preocupación creciente entre los profesionales de seguridad. Y es que, estos correos electrónicos de phishing enviados por un usuario …

Seguir leyendo

Artículo: Malware para firmware: cómo explotar una falsa sensación de seguridad

A ver que nos explican en este interesante artículo de nuestros compañeros de welivesecurity.  https://www.welivesecurity.com/la-es/2017/10/19/malware-para-firmware/

Artículo: Problemas para identificar delincuentes detrás de CG-NAT

Interesante artículo de nuestros compañeros de blog.segu-info.  http://blog.segu-info.com.ar/2017/10/problemas-para-identificar-delincuentes.html?m=1

Artículo: List of Firmware & Driver Updates for KRACK WPA2 Vulnerability

https://www.bleepingcomputer.com/news/security/list-of-firmware-and-driver-updates-for-krack-wpa2-vulnerability/ Traducción Google:  Como muchas personas han leído o pronto leerán, existe una vulnerabilidad en el protocolo inalámbrico WPA2 llamado Krack que podría permitir a los atacantes escuchar las conexiones inalámbricas e inyectar datos en la transmisión inalámbrica para instalar malware o modificar páginas web. Para protegerse, muchos proveedores de productos Wi-Fi lanzarán firmware y controladores actualizados para …

Seguir leyendo

Artículo: Cómo evitar que imprimir documentos ocasione fugas de datos

Interesante artículo de nuestros compañeros de welivesecurity.  https://www.welivesecurity.com/la-es/2017/10/17/imprimir-documentos-fuga-datos/

Artículo: Pequeña empresa: un objetivo para los delincuentes cibernéticos

La pyme principal objetivo para los ciberdelincuentes.  http://blog.trendmicro.com/small-business-a-target-for-cyber-criminals/ Traducción Google:  La era de las amenazas cibernéticas ha estado marcada con vulnerabilidades críticas, cepas en evolución y organizaciones que han enfrentado las consecuencias. La brecha de Target, el aumento de ransomware como WannaCry y el reciente hack de Equifax sirven como lecciones de que estos ataques son …

Seguir leyendo