Etiqueta: informática

Artículo: Herramientas para el análisis archivos de Microsoft Office.

Interesante artículo publicado en blog.elhacker.net Algunos de los métodos que podríamos utilizar si recibimos un documento de una fuente sospechosa y queremos detectar si contiene código malicioso o no. Es importante recordar que los cibercriminales constantemente están creando nuevas técnicas de evasión u ofuscación, por lo que es posible que algunas de estas técnicas (o todas) …

Seguir leyendo

Entrevista: Asociación Profesional de Peritos de Nuevas Tecnologías, una profesión de futuro Computerworld University

Entrevista al Presidente de la Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC) https://www.computerworlduniversity.es/entrevistas/peritos-de-las-nuevas-tecnologias-una-profesion-de-futuro

Artículo: Obscured by Clouds: Insights into Office 365 Attacks and How Mandiant Managed Defense Investigates

Enlace original: https://www.fireeye.com/blog/threat-research/2020/07/insights-into-office-365-attacks-and-how-managed-defense-investigates.html With Business Email Compromises (BECs) showing no signs of slowing down, it is becoming increasingly important for security analysts to understand Office 365 (O365) breaches and how to properly investigate them. This blog post is for those who have yet to dip their toes into the waters of an O365 BEC, providing a …

Seguir leyendo

Artículo: Informes sobre Buenas Prácticas. CCN-CERT

Recomendaciones de seguridad elaboradas por el CCN-CERT.

Artículo: Riesgos del phishing: así afecta a los usuarios españoles.

Origen: http://www.zonavirus.com/noticias/2020/riesgos-del-phishing-asi-afecta-a-los-usuarios-espanoles.asp El phishing sigue siendo uno de los ataques más utilizados para suplantar nuestra identidad, el objetivo de cualquier phishing es hacerse con nuestras credenciales de usuario, ya sea de correo electrónico, redes sociales, o lo que es más grave, de las credenciales bancarias. ¿Quieres conocer todos los riesgos del phishing y cómo afecta …

Seguir leyendo

Artículo: Las 7 fases de un ciberataque. ¿Las conoces? | INCIBE

Conoces las 7 fases de un ciberataque? desde INCIBE te lo muestran. Origen: Las 7 fases de un ciberataque. ¿Las conoces? | INCIBE Cada vez son más las empresas que apuestan por la prevención, protección y reacción ante incidentes relacionados con la ciberseguridad. Como la ciberdelincuencia actúa en beneficio propio los métodos y técnicas utilizadas …

Seguir leyendo

Artículo: Así van a atacar los cibercriminales en 2020.

Mi reto para este año 2020, es que los usuarios tengan más sentido común, y piensen con un poco de lógica antes de «pinchar» un enlace desconocido o proveniente de una fuente que desconozcan. Es mejor pecar de ingenuos que ir de «sobraos» 😉 A ver si lo conseguimos ¡¡ Artículo publicado en http://www.zonavirus.com/noticias/2020/asi-van-a-atacar-los-cibercriminales-en-2020.asp . …

Seguir leyendo

Artículo: Auditar cambios en el registro sin herramientas de terceros.

Un interesante artículo publicado en http://kinomakino.blogspot.com/2020/01/auditar-cambios-en-el-registro-sin.html En el post de hoy vamos a volver a machacar al público con una característica básica de seguridad de los sistemas Microsoft como es la monitorización del registro. Todos los cambios de seguridad que solemos hacer por políticas o comandos suelen acabar en la base de datos de los …

Seguir leyendo

Artículo: ENTREVISTA EN LAWYERPRESS AL PRESIDENTE DE PETEC

El pasado 23 de diciembre de 2019, D. Fernando Mairata, presidente de la Asociación Profesional de Peritos de Nuevas Tecnologías (PETEC) responde a las preguntas de Carlos Capa sobre la profesión de Perito o Forense Tecnológico en este artículo de Lawyerpress.com. En esta entrevista el Presidente señala que se convocó una asamblea extarordinaria para informar a …

Seguir leyendo

Artículo: Protección del puesto de trabajo. Escenarios de riesgo. #INCIBE

En multitud de ocasiones, tendemos a relacionar la ciberseguridad de una empresa con grandes inversiones en la implantación de medidas tecnológicas orientadas a la protección de la información: sistemas de detección de intrusos, controles de acceso a las instalaciones, salas de servidores, firewalls, etc.  Sin embargo, hay que tener en cuenta que, cuando hablamos de ciberseguridad, …

Seguir leyendo