Los SMS son la forma "más vulnerable" de verificación en dos pasos CertiK
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
https://blog.segu-info.com.ar/2022/09/los-sms-son-la-forma-mas-vulnerable-de.html
👍9😱5👏1
Vulnerabilidad Zero-Day en Exchange, utilizada in-the-wild
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍7🔥1
👆Actualizado con las mitigaciones recomendadas
👍14
Este finde, hasta que salga el parche, los clientes locales de Microsoft Exchange deben aplicar las instrucciones de reescritura de URL o ejecutar el script que ha publicado MS para mitigar #ProxyNoShell (la explotación necesita un usuario autenticado):
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
Info: https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍5
Muuuucho material y #libros para Análisis de #Malware
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
- Publicaciones y herramientas para Windows, macOS, Linux, y Android
- Sandbox
- Samples
- Threat Intelligence
- Cheat sheets
- Libros
🔗https://malwareanalysis.co/
Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo👍35🔥5👏4🥰1🤔1
#ProxyNotShell
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
- ¿Ya aplicaste la mitigación de Exchange/IIS/Powershell? mmm, empieza de nuevo
- ¿Tienes Exchange híbrido y no eres vulnerable? mmm, piensa de nuevo.
Update sobre mitigación de las vulnerabilidades que están siendo explotadas en Exchange:
https://blog.segu-info.com.ar/2022/09/vulnerabilidad-zero-day-en-exchange.html
👍9
Robo de datos de #SEDENA (Secretaría de la Defensa Nacional en México) no fue el primero
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
https://blog.segu-info.com.ar/2022/10/robo-de-datos-de-sedena-secretaria-de.html
👍7
Chaos: botnet multiplataforma infecta Linux, Windows y FreeBSD
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
https://blog.segu-info.com.ar/2022/10/chaos-botnet-multipleplataforma-infecta.html
👍9
FBI, CISA, y NSA alerta sobre ataques a diferentes sistemas industriales
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
https://blog.segu-info.com.ar/2022/10/fbi-cisa-y-nsa-alerta-sobre-ataques.html
👍7
Utilizan Deepfake de famosos para realizar estafas
https://blog.segu-info.com.ar/2022/10/utilizan-deepfake-de-famosos-para.html
https://blog.segu-info.com.ar/2022/10/utilizan-deepfake-de-famosos-para.html
👍5🤯4
Estado del Ransomware en la Administración Pública 2022 Informe
https://blog.segu-info.com.ar/2022/10/estado-del-ransomware-en-la.html
https://blog.segu-info.com.ar/2022/10/estado-del-ransomware-en-la.html
👍10
Vulnerabilidad crítica en Fortinet (CVE-2022-40684). Actualiza YA!
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-fortinet-cve.html
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-fortinet-cve.html
👍9
Vulnerabilidad crítica en Zimbra con Exploit públicos (CVE-2022-41352)
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-zimbra-con.html
https://blog.segu-info.com.ar/2022/10/vulnerabilidad-critica-en-zimbra-con.html
👍4
Utilizar "App Mode" in Chromium para ataques de Phishing
https://blog.segu-info.com.ar/2022/10/utilizar-app-mode-in-chromium-para.html
https://blog.segu-info.com.ar/2022/10/utilizar-app-mode-in-chromium-para.html
Segu-Info - Ciberseguridad desde 2000
Utilizar "App Mode" in Chromium para ataques de Phishing
👍5
Detectar y prevenir volcados de credenciales LSASS en Windows
https://blog.segu-info.com.ar/2022/10/detectar-y-prevenir-volcados-de.html
https://blog.segu-info.com.ar/2022/10/detectar-y-prevenir-volcados-de.html
👍3
Phishing-as-a-Service: Caffeine y EvilProxy
https://blog.segu-info.com.ar/2022/10/phishing-as-service-kit-caffeine-y.html
https://blog.segu-info.com.ar/2022/10/phishing-as-service-kit-caffeine-y.html
👍8
#Curso gratuito Python para principiantes
🔗https://learn.microsoft.com/es-es/training/paths/beginner-python/
🔗https://learn.microsoft.com/es-es/training/paths/beginner-python/
Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfoDocs
Examinar todos los cursos, rutas de aprendizaje y módulos - Training
Aprenda nuevas aptitudes y descubra la eficacia de los productos de Microsoft con instrucciones paso a paso. Comience su recorrido hoy explorando nuestras rutas de aprendizaje y módulos.
👍21
Aplicaciones modificadas simulan WhatsApp para infectar a usuarios de Android
https://blog.segu-info.com.ar/2022/10/aplicaciones-modificadas-simulan.html
https://blog.segu-info.com.ar/2022/10/aplicaciones-modificadas-simulan.html
Segu-Info - Ciberseguridad desde 2000
Aplicaciones modificadas simulan WhatsApp para infectar a usuarios de Android
👍5
El cifrado de correos de Microsoft Office 365 podría exponer mensajes
https://blog.segu-info.com.ar/2022/10/el-cifrado-de-correos-de-microsoft.html
https://blog.segu-info.com.ar/2022/10/el-cifrado-de-correos-de-microsoft.html
👍6🤯2
20 Herramientas OpenSource de análisis de redes, sistemas y aplicaciones para #pentesting y #CheatSheets.
A JUGAR!
🔗https://twitter.com/sbarrera0/status/1581630682258116609
A JUGAR!
🔗https://twitter.com/sbarrera0/status/1581630682258116609
Segu-Info no recomienda, soporta, ni se beneficia de ninguno de los enlaces suministrados. Se brindan como están y sin garantías de ningún tipo. GRACIAS a quienes se ponen en contacto y colaboran. Pueden hacerlo a @SeguInfo👍21
TATA Power, compañia de energía india afectada por ciberataque
https://blog.segu-info.com.ar/2022/10/tata-power-compania-de-energia-india.html
https://blog.segu-info.com.ar/2022/10/tata-power-compania-de-energia-india.html
Segu-Info - Ciberseguridad desde 2000
TATA Power, compañia de energía india afectada por ciberataque