Goodbye SHA-1: NIST Retires 27-Year-Old Widely Used Cryptographic Algorithm. https://t.co/MdLduwYsuB
— Fran Andrades (@AndradesFran) Dec 16, 2022
— Fran Andrades (@AndradesFran) Dec 16, 2022
Database of the FBI’s InfraGard US Critical Infrastructure Intelligence portal available for sale. https://t.co/Ccm2Jn6EZ8
— Fran Andrades (@AndradesFran) Dec 16, 2022
— Fran Andrades (@AndradesFran) Dec 16, 2022
Security Affairs
Database of the FBI's InfraGard US Critical Infrastructure Intelligence portal available for sale
The portal of the FBI's InfraGard US Critical Infrastructure Intelligence was hacked, and data available for sale on a cybercrime forum.
El Instituto Nacional de Estándares y Tecnología (NIST) retira el algoritmo criptográfico SHA-1. https://t.co/gwcyebgAwL
— Fran Andrades (@AndradesFran) Dec 19, 2022
— Fran Andrades (@AndradesFran) Dec 19, 2022
Blog elhacker.NET
El Instituto Nacional de Estándares y Tecnología (NIST) retira el algoritmo criptográfico SHA-1
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
Are 100% Security Guarantees Possible?. https://t.co/NpAdZGItFm
— Fran Andrades (@AndradesFran) Dec 20, 2022
— Fran Andrades (@AndradesFran) Dec 20, 2022
Dark Reading
Are 100% Security Guarantees Possible?
Large vendors are commoditizing capabilities that claim to provide absolute security guarantees backed up by formal verification. How significant are these promises?
A Mark Zuckerberg ya le preocupaba Cambridge Analytica antes de que saltase el escándalo. Normal, era colaborador necesario. https://t.co/3n0o7Ri9ct
— Fran Andrades (@AndradesFran) Dec 21, 2022
— Fran Andrades (@AndradesFran) Dec 21, 2022
Hipertextual
A Mark Zuckerberg ya le preocupaba Cambridge Analytica antes de que saltase el escándalo
Según la CNN, el CEO de Facebook sabía lo que estaba sucediendo, pero no acabó de sacarlo a la luz pública.
Musk Is Looking For Someone Foolish Enough To Take His CEO Position. https://t.co/CVNVNkenGn
— Fran Andrades (@AndradesFran) Dec 21, 2022
— Fran Andrades (@AndradesFran) Dec 21, 2022
Fossbytes
Musk Is Looking For Someone Foolish Enough To Take His CEO Position
Musk responded in a Twitter thread that he would step down the moment he finds a worthy replacement for the company.
Why DevOps is failing: It’s Not You, It’s The Tools. https://t.co/Ib4Zg1vXOe
— Fran Andrades (@AndradesFran) Dec 22, 2022
— Fran Andrades (@AndradesFran) Dec 22, 2022
GigaOm
Why DevOps is failing: It's Not You, It's The Tools - GigaOm
We all know the adage — “Bad workers blame their tools.” But here’s five reasons why the software tools involved in DevOps in general, and the CI/CD pipeline in particular, have become part of the problem rather than the solution. 1. They take too long to…
LastPass: Customer Vault Data Was Taken. https://t.co/rXBcGjjgTY
— Fran Andrades (@AndradesFran) Dec 23, 2022
— Fran Andrades (@AndradesFran) Dec 23, 2022
Infosecurity Magazine
LastPass: Customer Vault Data Was Taken
Most data was encrypted in cloud storage
Me duele la boca de decirlo. Usad KEEPASS, mantened la soberanía sobre vuestros datos, desconfiad de terceros, sobre todo si son vuestras claves LastPass Admits to Severe Data Breach, Encrypted Password Vaults Stolen. https://t.co/AJsVsHOkFW
— Fran Andrades (@AndradesFran) Dec 23, 2022
— Fran Andrades (@AndradesFran) Dec 23, 2022
George Hotz, el hacker de la PS3 que iba a mejorar Twitter, renuncia en 1 mes sin mejorar Twitter. https://t.co/qOd67K2KYY
— Fran Andrades (@AndradesFran) Dec 25, 2022
— Fran Andrades (@AndradesFran) Dec 25, 2022
Blog elhacker.NET
George Hotz, el hacker de la PS3 que iba a mejorar Twitter, renuncia en 1 mes
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
Accelerate Your Incident Response. https://t.co/WZYqoMTYn9
— Fran Andrades (@AndradesFran) Dec 25, 2022
— Fran Andrades (@AndradesFran) Dec 25, 2022
Nuevo Abstract sobre Trazabilidad del dato en el contexto del Esquema Nacional de Seguridad - CyberSecurity News https://t.co/9EzrXsZyaA
— Fran Andrades (@AndradesFran) Dec 26, 2022
— Fran Andrades (@AndradesFran) Dec 26, 2022
CyberSecurity News
Nuevo Abstract sobre Trazabilidad del dato en el contexto del Esquema Nacional de Seguridad - CyberSecurity News
Ya está disponible en el portal del CCN-CERT el nuevo documento sobre trazabilidad del dato en el contexto del Esquema Nacional de Seguridad (ENS) con los principios básicos centrados en el dato así como las políticas de seguridad, requisitos mínimos y su…
El FBI recomienda usar un bloqueador de anuncios. https://t.co/d3YSQfvo2o
— Fran Andrades (@AndradesFran) Dec 26, 2022
— Fran Andrades (@AndradesFran) Dec 26, 2022
Blog elhacker.NET
El FBI recomienda usar un bloqueador de anuncios
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
La cuarta parte de las estafas digitales del año se comenten durante las semanas de Navidad. https://t.co/7buDzEGona
— Fran Andrades (@AndradesFran) Dec 28, 2022
— Fran Andrades (@AndradesFran) Dec 28, 2022
Cuadernos de Seguridad
La cuarta parte de las estafas digitales del año se comenten durante las semanas de Navidad
Los expertos de TEHTRIS ofrecen una serie de advertencias y recomendaciones para minimizar el riesgo de sufrir estafas digitales de cara a la época navideña.
APT Hackers Turn to Malicious Excel Add-ins as Initial Intrusion Vector. https://t.co/RzHQgMVC5r
— Fran Andrades (@AndradesFran) Dec 28, 2022
— Fran Andrades (@AndradesFran) Dec 28, 2022
Twitter data of “+400 million unique users” up for sale – what to do?. https://t.co/XdUAbVE7Fz
— Fran Andrades (@AndradesFran) Dec 29, 2022
— Fran Andrades (@AndradesFran) Dec 29, 2022
Naked Security
Twitter data of “+400 million unique users” up for sale – what to do?
If the crooks have connected up your phone number and your Twitter handle… what could go wrong?
Introducción a ISO/IEC 27001:2022. https://t.co/hcMFvbM7aM
— Fran Andrades (@AndradesFran) Dec 29, 2022
— Fran Andrades (@AndradesFran) Dec 29, 2022
Privacy Driver® - 1ª Aplicación profesional para cumplir el GDPR - Directiva Europea NIS 2 https://t.co/Y2Z1Vk183j
— Fran Andrades (@AndradesFran) Dec 29, 2022
— Fran Andrades (@AndradesFran) Dec 29, 2022
Privacy Driver® - 1ª Aplicación profesional para cumplir el GDPR
Privacy Driver® - 1ª Aplicación profesional para cumplir el GDPR - Directiva Europea NIS 2
El Diario Oficial de la Unión Europea ha publicado la Directiva relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad...
PAe - Actualizado el Prontuario de ciberseguridad para entidades locales https://t.co/6bLBUtrFj1
— Fran Andrades (@AndradesFran) Dec 30, 2022
— Fran Andrades (@AndradesFran) Dec 30, 2022
administracionelectronica.gob.es
Actualizado el Prontuario de ciberseguridad para entidades locales
Ya está disponible en el portal del Esquema Nacional de Seguridad, la última versión del Prontuario de ciberseguridad para EELL en el que se aborda la problemática de la ciberseguridad a nivel local y el cumplimiento del ENS