Ransomware BlackSuit (ex Royal) activo en América Latina
https://blog.segu-info.com.ar/2024/08/ransomware-blacksuit-ex-royal-activo-en.html
https://blog.segu-info.com.ar/2024/08/ransomware-blacksuit-ex-royal-activo-en.html
🔥4
🚨CUIDADO con multas de tránsito FALSAS que descargan un ZIP. Luego se ejecuta un CMD que descarga un PS que finalmente descarga un troyano.
IOC: https://x.com/SeguInfo/status/1822019372585775484
IOC: https://x.com/SeguInfo/status/1822019372585775484
👍1
"0.0.0.0 Day": explotación de API en localhost desde el navegador
https://blog.segu-info.com.ar/2024/08/0000-day-explotacion-de-api-en.html
https://blog.segu-info.com.ar/2024/08/0000-day-explotacion-de-api-en.html
🔥6
Vulnerabilidades en banda 5G permite espiar a usuarios de teléfonos móviles
https://blog.segu-info.com.ar/2024/08/vulnerabilidades-en-banda-5g-permite.html
https://blog.segu-info.com.ar/2024/08/vulnerabilidades-en-banda-5g-permite.html
🔥6👍5🤯4❤1
Cuatro vulnerabilidades críticas en OpenVPN 2.x
https://blog.segu-info.com.ar/2024/08/cuatro-vulnerabilidades-criticas-en.html
https://blog.segu-info.com.ar/2024/08/cuatro-vulnerabilidades-criticas-en.html
👍3
Ataque "Dark Skippy" permite robar semillas de billeteras de hardware de BTC
https://blog.segu-info.com.ar/2024/08/ataque-dark-skippy-permite-robar.html
https://blog.segu-info.com.ar/2024/08/ataque-dark-skippy-permite-robar.html
😁2👍1🔥1
Nuevo ataque con facturas y comprobantes FALSOS orientado a usuarios de AR.
El correo proviene de
@OVHcloud
(block that shit!).
Se descarga un ZIP con un HTA dentro que redirecciona a un JS que descarga el malware.
IOC
*OVH.*
198.148.167[.72
228.41.167[.72
🔗https://x.com/SeguInfo/status/1823105773150642230
El correo proviene de
@OVHcloud
(block that shit!).
Se descarga un ZIP con un HTA dentro que redirecciona a un JS que descarga el malware.
IOC
*OVH.*
198.148.167[.72
228.41.167[.72
🔗https://x.com/SeguInfo/status/1823105773150642230
X (formerly Twitter)
Cristian Borghello (@SeguInfo) on X
🚨CUIDADO: nuevo ataque con facturas y comprobantes FALSOS orientado a usuarios de AR.
El correo proviene de @OVHcloud (block that shit!).
Se descarga un ZIP con un HTA dentro que redirecciona a un JS que descarga el malware.
IOC
*OVH.*
198.148.167[.72
228.41.167[.72
El correo proviene de @OVHcloud (block that shit!).
Se descarga un ZIP con un HTA dentro que redirecciona a un JS que descarga el malware.
IOC
*OVH.*
198.148.167[.72
228.41.167[.72
👍1
Nos vemos aquí el prox. 2/9🤓
"RANSOM: cómo detectarlos y responder"
🔗https://linkedin.com/feed/update/urn:li:activity:7229087298846355456/
"RANSOM: cómo detectarlos y responder"
🔗https://linkedin.com/feed/update/urn:li:activity:7229087298846355456/
Linkedin
See Cristian 🧉 Borghello’s activity on LinkedIn
Sign in or join now to see posts like this one and more.
👍7👏3
Planta de gestión de residuos nucleares se disculpa tras declararse culpable por fallos de ciberseguridad
https://blog.segu-info.com.ar/2024/08/planta-de-gestion-de-residuos-nucleares.html
https://blog.segu-info.com.ar/2024/08/planta-de-gestion-de-residuos-nucleares.html
🔥1
SinkClose: falla de AMD con el cual se podría instalar malware (casi) indetectable
https://blog.segu-info.com.ar/2024/08/sinkclose-falla-de-amd-con-el-cual-se.html
https://blog.segu-info.com.ar/2024/08/sinkclose-falla-de-amd-con-el-cual-se.html
Actualizaciones de seguridad de agosto para todas las empresas
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
👍3
Falla en Office (aún sin parche) expone los hashes NTLM
https://blog.segu-info.com.ar/2024/08/falla-en-office-aun-sin-parche-expone.html
https://blog.segu-info.com.ar/2024/08/falla-en-office-aun-sin-parche-expone.html
🤬2👍1
Actualizaciones de seguridad de agosto para todas las empresas
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
👏3🔥1
Actualizaciones de seguridad de agosto para todas las empresas
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
👏2
NIST lanza las primeras herramientas de cifrado para resistir la computación cuántica
https://blog.segu-info.com.ar/2024/08/nist-lanza-las-primeras-herramientas-de.html
https://blog.segu-info.com.ar/2024/08/nist-lanza-las-primeras-herramientas-de.html
👍9🤯6
🚨CUIDADO: nuevas "multas" FALSAS llegan por email y para pagarla debemos descargar un PDF (falso).
Se descarga un ZIP con un archivo BAT ofuscado que descarga un PS ofuscado que descarga un troyano (probablemente #Grandoreiro)
50.62.182[.1
9da6a26a502a1052886f0482a77cfa59
🔗https://x.com/SeguInfo/status/1824438075822387504
Se descarga un ZIP con un archivo BAT ofuscado que descarga un PS ofuscado que descarga un troyano (probablemente #Grandoreiro)
50.62.182[.1
9da6a26a502a1052886f0482a77cfa59
🔗https://x.com/SeguInfo/status/1824438075822387504
X (formerly Twitter)
Cristian Borghello (@SeguInfo) on X
🚨CUIDADO: nuevas "multas" FALSAS llegan por email y para pagarla debemos descargar un PDF (falso).
Se descarga un ZIP con un archivo BAT ofuscado que descarga un PS ofuscado que descarga un troyano (probablemente #Grandoreiro)
50.62.182[.1
9da6a26a502a…
Se descarga un ZIP con un archivo BAT ofuscado que descarga un PS ofuscado que descarga un troyano (probablemente #Grandoreiro)
50.62.182[.1
9da6a26a502a…
👍2🤬1
Script PS para mitigar CVE-2024-38063 desactivando *todas* las interfaces IPv6:
🔗https://github.com/diegoalbuquerque/CVE-2024-38063
Info: https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
PARCHEEN!!!!
🔗https://github.com/diegoalbuquerque/CVE-2024-38063
Info: https://blog.segu-info.com.ar/2024/08/actualizaciones-de-seguridad-de-agosto.html
PARCHEEN!!!!
GitHub
GitHub - diegoalbuquerque/CVE-2024-38063: mitigation script by disabling ipv6 of all interfaces
mitigation script by disabling ipv6 of all interfaces - diegoalbuquerque/CVE-2024-38063
🔥4👍1
FYI
Seguramente en los próximos días (hs?) algún vende humo saldrá a decir que hackearon Zoom.
Don't worry, es solo un grupo juackers que publicaron un archivo de 1.4 MB (sí, megas, nada) de info recolectada en otros leaks (refritos de user/password y alguna info de los dominios de la empresa). Bullshit!
Seguramente en los próximos días (hs?) algún vende humo saldrá a decir que hackearon Zoom.
Don't worry, es solo un grupo juackers que publicaron un archivo de 1.4 MB (sí, megas, nada) de info recolectada en otros leaks (refritos de user/password y alguna info de los dominios de la empresa). Bullshit!
👍13😁4❤1😢1
Detección y Respuesta a Amenazas de Identidad (ITDR)
https://blog.segu-info.com.ar/2024/08/deteccion-y-respuesta-amenazas-de.html
https://blog.segu-info.com.ar/2024/08/deteccion-y-respuesta-amenazas-de.html
👍4❤3🔥1
Becas de UNSTA para Diplomatura en Ciberseguridad en OT e IA, mencionando Segu-Info
https://blog.segu-info.com.ar/2024/08/becas-de-unsta-para-diplomatura-en.html
https://blog.segu-info.com.ar/2024/08/becas-de-unsta-para-diplomatura-en.html
👍6🔥1👏1
Cómo evitar contraseñas comunes y patrones del tipo "keyboard walk"
https://blog.segu-info.com.ar/2024/08/como-evitar-contrasenas-comunes-y.html
https://blog.segu-info.com.ar/2024/08/como-evitar-contrasenas-comunes-y.html
👍4