🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs
🧩 Nombre:
📈 Dificultad: Principiante
💻 Sistema Operativo: Linux
🛡️ Categoría:
🔗 Acceso: https://labs.thehackerslabs.com/machines/161
🧩 Nombre:
Inj3ctCrew📈 Dificultad: Principiante
💻 Sistema Operativo: Linux
🛡️ Categoría:
Seguridad Ofensiva y Web🔗 Acceso: https://labs.thehackerslabs.com/machines/161
Thehackerslabs
The Hackers Labs | Inj3ctCrew (Principiante)
La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. ¡Ponte a prueba, aprende y compite con la comunidad hacker!
🔥MIEMBROS Y LÍDERES DEL TREN DE ARAGUA ACUSADOS DE ESTAFA MULTIMILLONARIA CON CAJEROS AUTOMÁTICOS | Departamento de Justicia de los Estados Unidos
La banda utilizaba técnicas de hacking conocidas como jackpotting para infectar ATMs en varios estados de EE.UU y obtener dinero de forma ilicita. Se ha estimado la cantidad aproximada de 40 millones de dólares (USD) extraidos de la red de cajeros por toda la nación.
Los grupos instalaban malware en los cajeros automáticos, extrayendo el disco duro e instalándolo directamente, sustituyéndolo por uno precargado con el malware Ploutus o conectando un dispositivo externo, como una memoria USB, que instalaría el malware.
Enlace en nuestro canal: @redseg
Únete a la comunidad
https://registro.redseg.org
Canal Telegram Oficial
https://t.me/redseg
Síguenos en redes sociales
instagram.redseg.org
facebook.redseg.org
linkedin.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
La banda utilizaba técnicas de hacking conocidas como jackpotting para infectar ATMs en varios estados de EE.UU y obtener dinero de forma ilicita. Se ha estimado la cantidad aproximada de 40 millones de dólares (USD) extraidos de la red de cajeros por toda la nación.
Los grupos instalaban malware en los cajeros automáticos, extrayendo el disco duro e instalándolo directamente, sustituyéndolo por uno precargado con el malware Ploutus o conectando un dispositivo externo, como una memoria USB, que instalaría el malware.
Enlace en nuestro canal: @redseg
Únete a la comunidad
https://registro.redseg.org
Canal Telegram Oficial
https://t.me/redseg
Síguenos en redes sociales
instagram.redseg.org
facebook.redseg.org
linkedin.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
Google Docs
REGISTRO
REDSEG es una asociación internacional legalmente registrada que agrupa a organismos, instituciones, empresas y los profesionales más destacados en el área de la seguridad, tecnología e innovación en diversos países de América Latina y el Caribe.
Áreas de…
Áreas de…
📃 "Así de peligrosos son los ataques ClickFix" https://www.muycomputer.com/2025/11/25/asi-de-peligrosos-son-los-ataques-clickfix/
MC
Así de peligrosos son los ataques ClickFix
Los ataques de ingeniería social, donde se encuadran los denominados ataques ClickFix, son una de las formas más utilizadas para difundir malware, infectar computadoras o robar datos. Y es que en ciberseguridad, el componente humano sigue siendo el eslabón…
Forwarded from ASC Cybercomunity
Holaaaaa comunidad
En un par de minutos estaremos en vivo hackeando una infraestructura hibrida en aws, azure y gcp por si quieren pasarse un rato:
https://www.youtube.com/watch?v=IYf-YcX_Gb4
https://github.com/Spartan-Cybersecurity/hackthecloud25
En un par de minutos estaremos en vivo hackeando una infraestructura hibrida en aws, azure y gcp por si quieren pasarse un rato:
https://www.youtube.com/watch?v=IYf-YcX_Gb4
https://github.com/Spartan-Cybersecurity/hackthecloud25
YouTube
Hack The Cloud: 15 Hands-On Labs for AWS, Azure and GCP @cloudsecurityspace
During this stream, we’ll release the source code of 15 cloud hacking challenges originally featured in the Cloud Security Space CTF at Ekoparty 2025 – MediCloudX Edition.
These labs can be deployed directly using Terraform across AWS, Microsoft Azure, and…
These labs can be deployed directly using Terraform across AWS, Microsoft Azure, and…
👏1
Forwarded from ASC Cybercomunity
Forwarded from REDSEG | Noticias
LA ENORME BOTNET DE ANDROID KIMWOLF INFECTA A MILLONES DE DISPOSITIVOS Y ATACA CON DDOS
La botnet Kimwolf para Android ha infectado más de 1,8 millones de dispositivos (decodificadores/Smart TV), lanzando ataques DDoS masivos y potenciando su dominio C&C, afirma XLab.
https://securityaffairs.com/185921/malware/massive-android-botnet-kimwolf-infects-millions-strikes-with-ddos.html
Únete registro.redseg.org
Suscríbase t.me/redseg
Síguenos instagram.redseg.org
@redseg @pen7esting @yilltronics
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
La botnet Kimwolf para Android ha infectado más de 1,8 millones de dispositivos (decodificadores/Smart TV), lanzando ataques DDoS masivos y potenciando su dominio C&C, afirma XLab.
https://securityaffairs.com/185921/malware/massive-android-botnet-kimwolf-infects-millions-strikes-with-ddos.html
Únete registro.redseg.org
Suscríbase t.me/redseg
Síguenos instagram.redseg.org
@redseg @pen7esting @yilltronics
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
Security Affairs
Massive Android botnet Kimwolf infects millions, strikes with DDoS
The Kimwolf Android botnet has infected 1.8M+ devices, launching massive DDoS attacks and boosting its C&C domain, says XLab.
CVE-2025-20393: explotación activa en Cisco AsyncOS permite ejecutar comandos con privilegios root
https://unaaldia.hispasec.com/2025/12/cve-2025-20393-explotacion-activa-en-cisco-asyncos-permite-ejecutar-comandos-con-privilegios-root.html?utm_source=rss&utm_medium=rss&utm_campaign=cve-2025-20393-explotacion-activa-en-cisco-asyncos-permite-ejecutar-comandos-con-privilegios-root
https://unaaldia.hispasec.com/2025/12/cve-2025-20393-explotacion-activa-en-cisco-asyncos-permite-ejecutar-comandos-con-privilegios-root.html?utm_source=rss&utm_medium=rss&utm_campaign=cve-2025-20393-explotacion-activa-en-cisco-asyncos-permite-ejecutar-comandos-con-privilegios-root
Una al Día
CVE-2025-20393: explotación activa en Cisco AsyncOS permite ejecutar comandos con privilegios root
Entre el 17 y el 18 de diciembre de 2025, Cisco Talos y varios CERTs han alertado sobre una campaña de explotación activa contra appliances de Cisco Secure Email Gateway y Cisco Secure Email and Web Manager que ejecutan AsyncOS. La vulnerabilidad, CVE-2025…
Forwarded from ASC Cybercomunity
Linkedin
#qrphishing #ingenieríasocial #quishing #simulacióndeataques #ascitgroup #concientización #seguridadinformática #ascybersecurity…
🎯 QR Phishing Testing🎯
¿Tus empleados escanean cualquier código QR sin pensar? 🤳⚠️
Los atacantes lo saben… y lo aprovechan.
Los QR falsos pueden llevar a sitios maliciosos, robar credenciales o instalar malware sin levantar sospechas. 😱
💥 En ASC IT GROUP…
¿Tus empleados escanean cualquier código QR sin pensar? 🤳⚠️
Los atacantes lo saben… y lo aprovechan.
Los QR falsos pueden llevar a sitios maliciosos, robar credenciales o instalar malware sin levantar sospechas. 😱
💥 En ASC IT GROUP…
Forwarded from ASC Cybercomunity
Linkedin
🚀 SERIE PROFESIONAL COMPLETA DE NMAP — YA DISPONIBLE | Jose Manuel Pérez del Río
🚀 SERIE PROFESIONAL COMPLETA DE NMAP — YA DISPONIBLE
Después de semanas de trabajo, ya está finalizada la serie completa y profesional sobre NMAP, una de las herramientas más importantes y utilizadas en ciberseguridad, pentesting y auditorías de red.
He…
Después de semanas de trabajo, ya está finalizada la serie completa y profesional sobre NMAP, una de las herramientas más importantes y utilizadas en ciberseguridad, pentesting y auditorías de red.
He…
Forwarded from Curiosidades De Hackers Canal
⚠️ Fortinet Bajo Riesgo Crítico: Bypass de Autenticación SAML Explotado Activamente
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_fortinet-cve-criticalvulnerability-activity-7409111787993948160-EcNe
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_fortinet-cve-criticalvulnerability-activity-7409111787993948160-EcNe
Linkedin
#fortinet #cve #criticalvulnerability #authenticationbypass #cybersecurity #securityalert #threatintelligence #activeexploitation…
⚠️ Fortinet Bajo Riesgo Crítico: Bypass de Autenticación SAML Explotado Activamente
Fortinet ha confirmado la explotación activa de dos vulnerabilidades críticas que permiten a atacantes bypassear la autenticación SAML y obtener acceso administrativo sin…
Fortinet ha confirmado la explotación activa de dos vulnerabilidades críticas que permiten a atacantes bypassear la autenticación SAML y obtener acceso administrativo sin…
🚨 CVE-2025-68461: XSS flaw in Roundcube Webmail (CVSS 7.2) via SVG animate tag.
Detection script here:
https://github.com/rxerium/CVE-2025-68461
Detection script here:
https://github.com/rxerium/CVE-2025-68461
GitHub
GitHub - rxerium/CVE-2025-68461: Detection for CVE-2025-68461
Detection for CVE-2025-68461. Contribute to rxerium/CVE-2025-68461 development by creating an account on GitHub.
Forwarded from REDSEG | Noticias
REPORTAN PRESUNTO CIBERATAQUE CONTRA LA CADENA SUPERMERCADOS RIO
Fuentes especializadas en el monitoreo de incidentes de ciberseguridad a nivel global han reportado un presunto ataque informático contra una de las cadenas de supermercados más importantes de Venezuela.
De acuerdo con la información disponible, el incidente habría ocurrido el 16 de diciembre del presente año y se le atribuye al grupo de cibercrimen Qilin, conocido por ejecutar extorsiones mediante el uso de ransomware y robo de información confidencial. Hasta el momento, no ha habido un pronunciamiento oficial por parte de la empresa para confirmar o desmentir la noticia, la cuál ya circula con fuerza en grupos de expertos y especialistas en seguridad digital del país.
Fuente: Información Exclusiva para Miembros Oficiales. Solicite su Membresía. https://planes.redseg.org
Únete a la comunidad
https://registro.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial de Ciberseguridaf
Fuentes especializadas en el monitoreo de incidentes de ciberseguridad a nivel global han reportado un presunto ataque informático contra una de las cadenas de supermercados más importantes de Venezuela.
De acuerdo con la información disponible, el incidente habría ocurrido el 16 de diciembre del presente año y se le atribuye al grupo de cibercrimen Qilin, conocido por ejecutar extorsiones mediante el uso de ransomware y robo de información confidencial. Hasta el momento, no ha habido un pronunciamiento oficial por parte de la empresa para confirmar o desmentir la noticia, la cuál ya circula con fuerza en grupos de expertos y especialistas en seguridad digital del país.
Fuente: Información Exclusiva para Miembros Oficiales. Solicite su Membresía. https://planes.redseg.org
Únete a la comunidad
https://registro.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial de Ciberseguridaf
Forwarded from Curiosidades De Hackers Canal
⚠️ n8n Bajo Riesgo Crítico: Ejecución Remota de Código en Plataforma de Automatización — CVE-2025-68613
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_n8n-cve-criticalvulnerability-activity-7409321881822076928-sziu
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_n8n-cve-criticalvulnerability-activity-7409321881822076928-sziu
Linkedin
#n8n #cve #criticalvulnerability #rce #cybersecurity #securityalert #threatintelligence #automationsecurity #devsecops #blueteam…
⚠️ n8n Bajo Riesgo Crítico: Ejecución Remota de Código en Plataforma de Automatización — CVE-2025-68613
n8n ha publicado parches urgentes para corregir una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta al motor de evaluación de expresiones…
n8n ha publicado parches urgentes para corregir una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta al motor de evaluación de expresiones…
Forwarded from REDSEG | Noticias
PLACAS ASROCK, ASUS, GIGABYTE Y MSI VULNERABLES A ATAQUES DE MEMORIA PREARRANQUE
Los investigadores advierten sobre una nueva vulnerabilidad UEFI que afecta a determinadas placas base ASRock, ASUS, GIGABYTE y MSI, lo que permite ataques DMA de arranque temprano que eluden las protecciones IOMMU.
https://securityaffairs.com/185867/security/asrock-asus-gigabyte-msi-boards-vulnerable-to-pre-boot-memory-attacks.html
Únete registro.redseg.org
Suscríbase t.me/redseg
Síguenos instagram.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
Los investigadores advierten sobre una nueva vulnerabilidad UEFI que afecta a determinadas placas base ASRock, ASUS, GIGABYTE y MSI, lo que permite ataques DMA de arranque temprano que eluden las protecciones IOMMU.
https://securityaffairs.com/185867/security/asrock-asus-gigabyte-msi-boards-vulnerable-to-pre-boot-memory-attacks.html
Únete registro.redseg.org
Suscríbase t.me/redseg
Síguenos instagram.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
Security Affairs
ASRock, ASUS, GIGABYTE, MSI Boards vulnerable to pre-boot memory attacks
A new UEFI flaw exposes some ASRock, ASUS, GIGABYTE, and MSI motherboards to early-boot DMA attacks, bypassing IOMMU protections.
❤1
⚠️ n8n Bajo Riesgo Crítico: Ejecución Remota de Código en Plataforma de Automatización — CVE-2025-68613
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_n8n-cve-criticalvulnerability-activity-7409321881822076928-sziu
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola-55b245289_n8n-cve-criticalvulnerability-activity-7409321881822076928-sziu
Linkedin
#n8n #cve #criticalvulnerability #rce #cybersecurity #securityalert #threatintelligence #automationsecurity #devsecops #blueteam…
⚠️ n8n Bajo Riesgo Crítico: Ejecución Remota de Código en Plataforma de Automatización — CVE-2025-68613
n8n ha publicado parches urgentes para corregir una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta al motor de evaluación de expresiones…
n8n ha publicado parches urgentes para corregir una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta al motor de evaluación de expresiones…
Forwarded from ASC Cybercomunity
Linkedin
#osint #ethicalhacking #cybersecurity #infosec #hackingético #opensourceintelligence #threathunting #digitalforensics #privacybydesign…
🚀🕵️♂️ MEJORES HERRAMIENTAS OSINT (WEB) PARA TIRAR DEL HILO EN SEGUNDOS 🔍🌐
OSINT no deja de ser aprender a atar cabos… hasta que todo encaja.
🔎 Aquí tienes un stack 100% web que te recomiendo:
PeekYou – Búsqueda de personas por nombre/alias y presencia…
OSINT no deja de ser aprender a atar cabos… hasta que todo encaja.
🔎 Aquí tienes un stack 100% web que te recomiendo:
PeekYou – Búsqueda de personas por nombre/alias y presencia…
🔥1
Qué es Anna's Archive, el colectivo de activistas por la cultura libre que ha pirateado el archivo completo de Spotify
https://www.elespanol.com/omicrono/software/20251224/annas-archive-colectivo-activistas-cultura-libre-pirateado-archivo-completo-spotify/1003744068839_0.html
https://www.elespanol.com/omicrono/software/20251224/annas-archive-colectivo-activistas-cultura-libre-pirateado-archivo-completo-spotify/1003744068839_0.html
El Español
Qué es Anna's Archive, el colectivo de activistas por la cultura libre que ha pirateado el archivo completo de Spotify
Anna's Archive (El Archivo de Anna) era, hasta ahora, un motor de búsqueda open source para la descarga de libros electrónicos pirateados. Más información: Meta aprovechó el contenido de libros pirateados para entrenar a su IA: los autores aseguran que fue…
❤1
Forwarded from ASC Cybercomunity
Forwarded from REDSEG | Noticias
This media is not supported in your browser
VIEW IN TELEGRAM
NUEVAS AMENAZAS DE SEGURIDAD EN EL 2026
Únete a la comunidad
https://registro.redseg.org
Síguenos instagram.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
4 VECTORES CON MAYOR TENDENCIAÚnete a la comunidad
https://registro.redseg.org
Síguenos instagram.redseg.org
🌐 REDSEG
Asociación Internacional
Seguridad & Tecnología
www.redseg.org
🛡️ CIBERSEG
Centro Gremial Contra La Delincuencia Tecnológica Avanzada, Cibercrimen y Amenazas Cibernéticas
ciberseg.redseg.org
🔥1