Propuesta de Anteproyecto de Ley de Protección de Datos Personales (Actualización Ley 25.326)
https://blog.segu-info.com.ar/2022/09/propuesta-de-anteproyecto-de-ley-de.html
https://blog.segu-info.com.ar/2022/09/propuesta-de-anteproyecto-de-ley-de.html
👍14
Spell-jacking: Chrome y Edge transmiten contraseñas a través de su función de corrector ortográfico
https://blog.segu-info.com.ar/2022/09/spell-jacking-chrome-y-edge-transmiten.html
https://blog.segu-info.com.ar/2022/09/spell-jacking-chrome-y-edge-transmiten.html
🤯6👍5😱2
Forwarded from Security News for Everyone
#Python #BlueTeam #JupyterNotebook
Python para Defensores
Han lanzado recientemente la primera parte de un curso gratuito de Python para profesionales interesados en Blue Team.
Este curso introduce al lenguaje de programación Python y al entorno de Jupyter. Con Jupyter podremos crear notebooks para operaciones de cibserseguridad.
Curso en inglés:
https://learn.taggart-tech.com/p/python-for-defenders-pt1
Jupyter Notebook:
https://jupyter.org/
Python para Defensores
Han lanzado recientemente la primera parte de un curso gratuito de Python para profesionales interesados en Blue Team.
Este curso introduce al lenguaje de programación Python y al entorno de Jupyter. Con Jupyter podremos crear notebooks para operaciones de cibserseguridad.
Curso en inglés:
https://learn.taggart-tech.com/p/python-for-defenders-pt1
Jupyter Notebook:
https://jupyter.org/
Taggart-Tech
The Taggart Institute: Master Your Craft
The Taggart Institute exists to provide low-cost, high-quality technology training to everyone in a welcoming, supportive community.
👏18👍9
"Empleado" descontento filtra el cifrador del ransomware LockBit Black (3.0)
https://blog.segu-info.com.ar/2022/09/empleado-descontento-filtra-el-codigo.html
https://blog.segu-info.com.ar/2022/09/empleado-descontento-filtra-el-codigo.html
Segu-Info - Ciberseguridad desde 2000
"Empleado" descontento filtra el cifrador del ransomware LockBit Black (3.0)
🔥10⚡3👍3🤯1😢1
import tarfile: error de 15 años sin parche en Python
https://blog.segu-info.com.ar/2022/09/import-tarfile-error-de-15-anos-sin.html
https://blog.segu-info.com.ar/2022/09/import-tarfile-error-de-15-anos-sin.html
👍5😱5🔥1
😱4
Arrestan al posible atacante de Uber y Rockstar (¿Lapsus$?)
https://blog.segu-info.com.ar/2022/09/arrestan-al-posible-atacante-de-uber-y.html
https://blog.segu-info.com.ar/2022/09/arrestan-al-posible-atacante-de-uber-y.html
Segu-Info - Ciberseguridad desde 2000
Arrestan al posible atacante de Uber y Rockstar (¿Lapsus$?)
👏6
👍4
Domain shadowing: creación de subdominios dañinos en dominios confiables
https://blog.segu-info.com.ar/2022/09/domain-shadowing-creacion-de.html
https://blog.segu-info.com.ar/2022/09/domain-shadowing-creacion-de.html
🔥6👍1
Guacamaya: grupo responsable de divulgar 10T de datos de diferentes países de Latinoamérica
https://blog.segu-info.com.ar/2022/09/guacamaya-grupo-responsable-de-divulgar.html
https://blog.segu-info.com.ar/2022/09/guacamaya-grupo-responsable-de-divulgar.html
😱8👍2
Los consumidores pagan el precio de las filtraciones de datos IBM
https://blog.segu-info.com.ar/2022/09/los-consumidores-pagan-el-precio-de-las.html
https://blog.segu-info.com.ar/2022/09/los-consumidores-pagan-el-precio-de-las.html
🔥3
🤔4
Rusia asegura que ha desmantelado el grupo de ransomware REvil
https://blog.segu-info.com.ar/2022/09/rusia-asegura-que-ha-desmantelado-el.html
https://blog.segu-info.com.ar/2022/09/rusia-asegura-que-ha-desmantelado-el.html
👍9👎2
Los SMS son la forma "más vulnerable" de verificación en dos pasos CertiK
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
👍9😱5👏1
Vulnerabilidad Zero-Day en Exchange, utilizada in-the-wild
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍7🔥1
👆Actualizado con las mitigaciones recomendadas
👍14
Este finde, hasta que salga el parche, los clientes locales de Microsoft Exchange deben aplicar las instrucciones de reescritura de URL o ejecutar el script que ha publicado MS para mitigar #ProxyNoShell (la explotación necesita un usuario autenticado):
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍5
Muuuucho material y #libros para Análisis de #Malware
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo👍35🔥5👏4🥰1🤔1
#ProxyNotShell
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍9
Robo de datos de #SEDENA (Secretaría de la Defensa Nacional en México) no fue el primero
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
👍7
Chaos: botnet multiplataforma infecta Linux, Windows y FreeBSD
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
👍9