Operación Serengeti: detenidos por fraudes, estafas y esquemas Ponzi
https://blog.segu-info.com.ar/2024/11/operacion-serengeti-detenidos-por.html
https://blog.segu-info.com.ar/2024/11/operacion-serengeti-detenidos-por.html
👍4
Bootkitty: primer Bootkit UEFI para Linux
https://blog.segu-info.com.ar/2024/11/bootkitty-primer-bootkit-uefi-para-linux.html
https://blog.segu-info.com.ar/2024/11/bootkitty-primer-bootkit-uefi-para-linux.html
🔥4🤯2👍1
Técnicas de exfiltración de datos impulsada por ransomware
https://blog.segu-info.com.ar/2024/11/tecnicas-de-exfiltracion-de-datos.html
https://blog.segu-info.com.ar/2024/11/tecnicas-de-exfiltracion-de-datos.html
👍5
Phishing como Servicio (PaaS) y robo de 2FA
https://blog.segu-info.com.ar/2024/11/phishing-como-servicio-paas-y-robo-de.html
https://blog.segu-info.com.ar/2024/11/phishing-como-servicio-paas-y-robo-de.html
👍2
Media is too big
VIEW IN TELEGRAM
🚨👁Así te roban tus credenciales, el 2FA y las cookies de tus cuentas: utilizan un kit de #Phishing as Service (PaaS). Quien tiene tus cookies, tiene tus sesiones!
Aplica a RRSS, correo, mensajeros, cripto, bancos, email corporativos, etc.
Revisión: verifica las sesiones activas!
Aplica a RRSS, correo, mensajeros, cripto, bancos, email corporativos, etc.
Revisión: verifica las sesiones activas!
🔥25🤯8
🔥1
F E L I Z D Í A D E L A S E G U R I D A D ! ! !
https://blog.segu-info.com.ar/2024/11/f-e-l-i-z-d-i-d-e-l-s-e-g-u-r-i-d-d.html
https://blog.segu-info.com.ar/2024/11/f-e-l-i-z-d-i-d-e-l-s-e-g-u-r-i-d-d.html
❤33👏5
Rusia arresta al cibercriminal Matveev por crear ransomware
https://blog.segu-info.com.ar/2024/12/rusia-arresta-al-cibercriminal-matveev.html
https://blog.segu-info.com.ar/2024/12/rusia-arresta-al-cibercriminal-matveev.html
🔥4
Chile promulga Ley de Protección de Datos Personales
https://blog.segu-info.com.ar/2024/12/chile-promulga-ley-de-proteccion-de.html
https://blog.segu-info.com.ar/2024/12/chile-promulga-ley-de-proteccion-de.html
👍5
Seguridad de la Información, Seguridad Informática, Ciberseguridad, Ciberdefensa...
¿Es todo lo mismo?
NO, hablar con propiedad y tener perfiles apropiados para cada tarea también es nuestra responsabilidad:
🔗https://fundacionsadosky.org.ar/seguridad-informacion-ciberseguridad/
Excelente trabajo, as always Marcela Pallero (@Marce_I_P) 👏
¿Es todo lo mismo?
NO, hablar con propiedad y tener perfiles apropiados para cada tarea también es nuestra responsabilidad:
🔗https://fundacionsadosky.org.ar/seguridad-informacion-ciberseguridad/
Excelente trabajo, as always Marcela Pallero (@Marce_I_P) 👏
Fundación Sadosky
Seguridad de la información y ciberseguridad - Fundación Sadosky
Conceptos centrales y aportes para organismos públicos y privados.
❤6🔥1👏1
Los bancos nos leen, so....
⁉️Pregunta seria a bancos: ¿en qué piensan cuando bloquean el ctrl-c+ctrl-v de usuario/contraseña en el login?
¿Lo hacen porque piensan que agregan seguridad al proceso?
No se dan cuenta que perjudican al usuario y a quienes usamos gestores y no tenemos la contraseña anotada?
⁉️Pregunta seria a bancos: ¿en qué piensan cuando bloquean el ctrl-c+ctrl-v de usuario/contraseña en el login?
¿Lo hacen porque piensan que agregan seguridad al proceso?
No se dan cuenta que perjudican al usuario y a quienes usamos gestores y no tenemos la contraseña anotada?
❤29🔥11👍7👎2👏2🤯2
Campaña de correo con "archivos dañados de Word" utiliza #Quishing para engañar al usuario
https://blog.segu-info.com.ar/2024/12/campana-de-correo-con-archivos-danados.html
https://blog.segu-info.com.ar/2024/12/campana-de-correo-con-archivos-danados.html
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Literalmente soy este ingresando mi contraseña en sitios que bloquean el ctrl+c.
🔗https://x.com/SeguInfo/status/1863673575707717743
BANCOS: evaluén sus técnicas de Usabilidad vs Seguridad ⚖️.
Bloquear NO es la solución.
🔗https://x.com/SeguInfo/status/1863673575707717743
BANCOS: evaluén sus técnicas de Usabilidad vs Seguridad ⚖️.
Bloquear NO es la solución.
👍12😁8❤2
Mensaje comunitario.
A quién quiera sumarse a hacer desafíos HTB, aquí pueden juntarse:
https://t.me/c/1178908693/8548
A quién quiera sumarse a hacer desafíos HTB, aquí pueden juntarse:
https://t.me/c/1178908693/8548
🔥2
Segu-Info Channel
Los bancos nos leen, so.... ⁉️Pregunta seria a bancos: ¿en qué piensan cuando bloquean el ctrl-c+ctrl-v de usuario/contraseña en el login? ¿Lo hacen porque piensan que agregan seguridad al proceso? No se dan cuenta que perjudican al usuario y a quienes usamos…
Un poco más de barro y argumentos sobre esta discusión:
https://x.com/SeguInfo/status/1863906469814390922
https://x.com/SeguInfo/status/1863906469814390922
X (formerly Twitter)
Cristian Borghello (@SeguInfo) on X
@sabuesolinux Válido pero atrasa.
Partiendo de que todas las pass DEBEN ser distintas, es imposible que una persona normal recuerde 100 +- complejas (yo tengo +1000).
No balancear Seguridad vs Usabilidad es un prob de arquitectura.
Por eso NIST actualizó…
Partiendo de que todas las pass DEBEN ser distintas, es imposible que una persona normal recuerde 100 +- complejas (yo tengo +1000).
No balancear Seguridad vs Usabilidad es un prob de arquitectura.
Por eso NIST actualizó…
👏3
Veeam advierte sobre un error crítico de RCE en la consola del proveedor de servicios
https://blog.segu-info.com.ar/2024/12/veeam-advierte-sobre-un-error-critico.html
https://blog.segu-info.com.ar/2024/12/veeam-advierte-sobre-un-error-critico.html
Ransomware FOG activo en América Latina 🫣
https://blog.segu-info.com.ar/2024/12/ransomware-fog-activo-en-america-latina.html
https://blog.segu-info.com.ar/2024/12/ransomware-fog-activo-en-america-latina.html
👍2
🚨🚨CONFIRMADO
El paquete NPM de #SOLANA fue comprometido! (versiones 1.95.6 y 1.95.7)
Un aviso de seguridad de GitHub marcó el paquete Solana Web3.js como malware!
🔗https://x.com/trentdotsol/status/1864053347461771321
🔗https://linkedin.com/posts/mccartypaul_softwaresupplychain-threatintel-devsecops-activity-7269857421739593728-V-rp/
🔗https://github.com/advisories/GHSA-2mhj-xmf4-pr8m
El paquete NPM de #SOLANA fue comprometido! (versiones 1.95.6 y 1.95.7)
Un aviso de seguridad de GitHub marcó el paquete Solana Web3.js como malware!
🔗https://x.com/trentdotsol/status/1864053347461771321
🔗https://linkedin.com/posts/mccartypaul_softwaresupplychain-threatintel-devsecops-activity-7269857421739593728-V-rp/
🔗https://github.com/advisories/GHSA-2mhj-xmf4-pr8m
X (formerly Twitter)
trent.sol (@trentdotsol) on X
anyone using @solana/web3.js, versions 1.95.6 and 1.95.7 are compromised with a secret stealer leaking private keys. if you or your product are using these versions, upgrade to 1.95.8 (1.95.5 is unaffected)
if you run a service that can blacklist addresses…
if you run a service that can blacklist addresses…
🔥1