Segu-Info Channel
8.85K subscribers
178 photos
43 videos
8 files
5.61K links
Canal de Ciberseguridad de Segu-Info.
Más info: https://blog.segu-info.com.ar
Download Telegram
Los SMS son la forma "más vulnerable" de verificación en dos pasos CertiK
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
👍9😱5👏1
Vulnerabilidad Zero-Day en Exchange, utilizada in-the-wild
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍7🔥1
👆Actualizado con las mitigaciones recomendadas
👍14
Este finde, hasta que salga el parche, los clientes locales de Microsoft Exchange deben aplicar las instrucciones de reescritura de URL o ejecutar el script que ha publicado MS para mitigar #ProxyNoShell (la explotación necesita un usuario autenticado):

Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍5
Muuuucho material y #libros para Análisis de #Malware

- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros

🔗https://malwareanalysis.co/

Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo
👍35🔥5👏4🥰1🤔1
#ProxyNotShell
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.

Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:

https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍9
Robo de datos de #SEDENA (Secretaría de la Defensa Nacional en México) no fue el primero
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
👍7
Chaos: botnet multiplataforma infecta Linux, Windows y FreeBSD
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
👍9
FBI, CISA, y NSA alerta sobre ataques a diferentes sistemas industriales
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
👍7
👍5🤯4
Estado del Ransomware en la Administración Pública 2022 Informe
https://blog.segu-info.com.ar/2022/10/estado-del-ransomware-en-la.html
👍10
Vulnerabilidad crítica en Fortinet (CVE-2022-40684). Actualiza YA!
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-fortinet-cve.html
👍9
Vulnerabilidad crítica en Zimbra con Exploit públicos (CVE-2022-41352)
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-zimbra-con.html
👍4
Detectar y prevenir volcados de credenciales LSASS en Windows
https://blog.segu-info.com.ar/2022/10/detectar-y-prevenir-volcados-de.html
👍3
👍8
#Curso gratuito Python para principiantes

🔗https://learn.microsoft.com/es-es/training/paths/beginner-python/

Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo
👍21
El cifrado de correos de Microsoft Office 365 podría exponer mensajes
https://blog.segu-info.com.ar/2022/10/el-cifrado-de-correos-de-microsoft.html
👍6🤯2
20 Herramientas OpenSource de análisis de redes, sistemas y aplicaciones para #pentesting y #CheatSheets.

A JUGAR!
🔗https://twitter.com/sbarrera0/status/1581630682258116609

Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo
👍21