😱4
Arrestan al posible atacante de Uber y Rockstar (¿Lapsus$?)
https://blog.segu-info.com.ar/2022/09/arrestan-al-posible-atacante-de-uber-y.html
https://blog.segu-info.com.ar/2022/09/arrestan-al-posible-atacante-de-uber-y.html
Segu-Info - Ciberseguridad desde 2000
Arrestan al posible atacante de Uber y Rockstar (¿Lapsus$?)
👏6
👍4
Domain shadowing: creación de subdominios dañinos en dominios confiables
https://blog.segu-info.com.ar/2022/09/domain-shadowing-creacion-de.html
https://blog.segu-info.com.ar/2022/09/domain-shadowing-creacion-de.html
🔥6👍1
Guacamaya: grupo responsable de divulgar 10T de datos de diferentes países de Latinoamérica
https://blog.segu-info.com.ar/2022/09/guacamaya-grupo-responsable-de-divulgar.html
https://blog.segu-info.com.ar/2022/09/guacamaya-grupo-responsable-de-divulgar.html
😱8👍2
Los consumidores pagan el precio de las filtraciones de datos IBM
https://blog.segu-info.com.ar/2022/09/los-consumidores-pagan-el-precio-de-las.html
https://blog.segu-info.com.ar/2022/09/los-consumidores-pagan-el-precio-de-las.html
🔥3
🤔4
Rusia asegura que ha desmantelado el grupo de ransomware REvil
https://blog.segu-info.com.ar/2022/09/rusia-asegura-que-ha-desmantelado-el.html
https://blog.segu-info.com.ar/2022/09/rusia-asegura-que-ha-desmantelado-el.html
👍9👎2
Los SMS son la forma "más vulnerable" de verificación en dos pasos CertiK
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
👍9😱5👏1
Vulnerabilidad Zero-Day en Exchange, utilizada in-the-wild
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍7🔥1
👆Actualizado con las mitigaciones recomendadas
👍14
Este finde, hasta que salga el parche, los clientes locales de Microsoft Exchange deben aplicar las instrucciones de reescritura de URL o ejecutar el script que ha publicado MS para mitigar #ProxyNoShell (la explotación necesita un usuario autenticado):
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍5
Muuuucho material y #libros para Análisis de #Malware
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo👍35🔥5👏4🥰1🤔1
#ProxyNotShell
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍9
Robo de datos de #SEDENA (Secretaría de la Defensa Nacional en México) no fue el primero
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
👍7
Chaos: botnet multiplataforma infecta Linux, Windows y FreeBSD
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
👍9
FBI, CISA, y NSA alerta sobre ataques a diferentes sistemas industriales
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
👍7
Utilizan Deepfake de famosos para realizar estafas
https://blog.segu-info.com.ar/2022/10/utilizan-deepfake-de-famosos-para.html
https://blog.segu-info.com.ar/2022/10/utilizan-deepfake-de-famosos-para.html
👍5🤯4
Estado del Ransomware en la Administración Pública 2022 Informe
https://blog.segu-info.com.ar/2022/10/estado-del-ransomware-en-la.html
https://blog.segu-info.com.ar/2022/10/estado-del-ransomware-en-la.html
👍10
Vulnerabilidad crítica en Fortinet (CVE-2022-40684). Actualiza YA!
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-fortinet-cve.html
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-fortinet-cve.html
👍9
Vulnerabilidad crítica en Zimbra con Exploit públicos (CVE-2022-41352)
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-zimbra-con.html
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-zimbra-con.html
👍4