Segu-Info Channel
8.85K subscribers
178 photos
43 videos
8 files
5.61K links
Canal de Ciberseguridad de Segu-Info.
Más info: https://blog.segu-info.com.ar
Download Telegram
#Python #BlueTeam #JupyterNotebook

Python para Defensores

Han lanzado recientemente la primera parte de un curso gratuito de Python para profesionales interesados en Blue Team.

Este curso introduce al lenguaje de programación Python y al entorno de Jupyter. Con Jupyter podremos crear notebooks para operaciones de cibserseguridad.

Curso en inglés:
https://learn.taggart-tech.com/p/python-for-defenders-pt1

Jupyter Notebook:
https://jupyter.org/
👏18👍9
import tarfile: error de 15 años sin parche en Python
https://blog.segu-info.com.ar/2022/09/import-tarfile-error-de-15-anos-sin.html
👍5😱5🔥1
👍4
Domain shadowing: creación de subdominios dañinos en dominios confiables
https://blog.segu-info.com.ar/2022/09/domain-shadowing-creacion-de.html
🔥6👍1
Guacamaya: grupo responsable de divulgar 10T de datos de diferentes países de Latinoamérica
https://blog.segu-info.com.ar/2022/09/guacamaya-grupo-responsable-de-divulgar.html
😱8👍2
Los consumidores pagan el precio de las filtraciones de datos IBM
https://blog.segu-info.com.ar/2022/09/los-consumidores-pagan-el-precio-de-las.html
🔥3
🤔4
Rusia asegura que ha desmantelado el grupo de ransomware REvil
https://blog.segu-info.com.ar/2022/09/rusia-asegura-que-ha-desmantelado-el.html
👍9👎2
Los SMS son la forma "más vulnerable" de verificación en dos pasos CertiK
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
👍9😱5👏1
Vulnerabilidad Zero-Day en Exchange, utilizada in-the-wild
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍7🔥1
👆Actualizado con las mitigaciones recomendadas
👍14
Este finde, hasta que salga el parche, los clientes locales de Microsoft Exchange deben aplicar las instrucciones de reescritura de URL o ejecutar el script que ha publicado MS para mitigar #ProxyNoShell (la explotación necesita un usuario autenticado):

Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍5
Muuuucho material y #libros para Análisis de #Malware

- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros

🔗https://malwareanalysis.co/

Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo
👍35🔥5👏4🥰1🤔1
#ProxyNotShell
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.

Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:

https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍9
Robo de datos de #SEDENA (Secretaría de la Defensa Nacional en México) no fue el primero
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
👍7
Chaos: botnet multiplataforma infecta Linux, Windows y FreeBSD
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
👍9
FBI, CISA, y NSA alerta sobre ataques a diferentes sistemas industriales
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
👍7
👍5🤯4