5 Lessons Learned From Hundreds of Penetration Tests. https://t.co/LKn6alxIaA
— Fran Andrades (@AndradesFran) Mar 16, 2023
— Fran Andrades (@AndradesFran) Mar 16, 2023
Dark Reading
5 Lessons Learned From Hundreds of Penetration Tests
Developers must balance creativity with security frameworks to keep applications safe. Correlating business logic with security logic will pay in safety dividends.
¿Por qué el lenguaje de programación COBOL sigue tan vivo después de más de 60 años?. https://t.co/OJiEZT2d7u
— Fran Andrades (@AndradesFran) Mar 19, 2023
— Fran Andrades (@AndradesFran) Mar 19, 2023
Blogthinkbig.com
COBOL se niega a morir: historia, impacto y relevancia de un lenguaje de programación con más de 60 años
COBOL es uno de los lenguajes de programación más antiguos. Y aunque en tecnología todo avanza muy rápido, se sigue usando hoy en día.
El ladrón de información Formbook vuelve a la carga suplantando a entidades bancarias. https://t.co/w31tuRgZ6P
— Fran Andrades (@AndradesFran) Mar 20, 2023
— Fran Andrades (@AndradesFran) Mar 20, 2023
Protegerse. Blog del laboratorio de Ontinet.com
El ladrón de información Formbook vuelve a la carga suplantando a entidades bancarias
La imagen de los bancos Sabadell y Santander son usados de nuevo en una campaña protagonizada por este conocido infostealer.
Cuatro claves para cumplir con la nueva Ley de Protección de Informantes. https://t.co/e1g2LU0KSn
— Fran Andrades (@AndradesFran) Mar 22, 2023
— Fran Andrades (@AndradesFran) Mar 22, 2023
Think Big
Cuatro claves para cumplir con la nueva Ley de Protección de Informantes
En 2023 entra en vigor la Ley de Protección de Informantes, que garantiza la seguridad de aquellos que informen sobre infracciones normativas
CISA Releases New Free Tool to Identify Threats in Microsoft Cloud Services. https://t.co/BMizg2mmFR
— Fran Andrades (@AndradesFran) Mar 25, 2023
— Fran Andrades (@AndradesFran) Mar 25, 2023
Petri IT Knowledgebase
CISA Releases Tool to Detect Threats in Microsoft Cloud Services
Specifically, CISA has teamed up with the U.S. Department of Energy's Sandia National Laboratories to develop the Untitled Goose Tool. It utilizes different
QRExfiltrate - Tool That Allows You To Convert Any Binary File Into A QRcode Movie. The Data Can Then Be Reassembled Visually Allowing Exfiltration Of Data In Air Gapped Systems. https://t.co/ktqCN3izP2
— Fran Andrades (@AndradesFran) Mar 26, 2023
— Fran Andrades (@AndradesFran) Mar 26, 2023
KitPloit - PenTest & Hacking Tools
QRExfiltrate - Tool That Allows You To Convert Any Binary File Into A QRcode Movie. The Data Can Then Be Reassembled Visually Allowing…
Uso del chip EMV vs banda magnética de una tarjeta de crédito. https://t.co/ayYvT28tXv
— Fran Andrades (@AndradesFran) Mar 27, 2023
— Fran Andrades (@AndradesFran) Mar 27, 2023
La mejor herramienta gratuitita para la detección de incidentes cibernéticos en Microsoft Azure, Azure active directory y Microsoft 365. https://t.co/LDwovgLNic
— Fran Andrades (@AndradesFran) Mar 27, 2023
— Fran Andrades (@AndradesFran) Mar 27, 2023
New post in Hacking tools y tal: https://t.co/5wKURiLY3v https://t.co/eJB39iKzVN
— Fran Andrades (@AndradesFran) Mar 28, 2023
— Fran Andrades (@AndradesFran) Mar 28, 2023
ENISA
Interoperable EU Risk Management Toolbox
This document presents the EU RM toolbox, a solution proposed by ENISA to address interoperability concerns related to the use of information security RM methods. The toolbox aims to facilitate the smooth integration of various RM methods in an organisation’s…
Hackear redes WI-FI WPA1, WPA2 Y WPA3 usando la vulnerabilidad del estándar WI-FI 802.11. https://t.co/c9wNDVJRT4
— Fran Andrades (@AndradesFran) Mar 29, 2023
— Fran Andrades (@AndradesFran) Mar 29, 2023
Noticias de seguridad informática, ciberseguridad y hacking
Hackear redes WI-FI WPA1, WPA2 Y WPA3 usando la vulnerabilidad del estándar WI-FI 802.11
Hackear redes WI-FI WPA1, WPA2 Y WPA3 usando la vulnerabilidad del estándar WI-FI 802.11 - Tutoriales
Más del 63% de las personas perdió su información por daño o pérdida de su dispositivo. https://t.co/C1FC4M9pAE
— Fran Andrades (@AndradesFran) Mar 31, 2023
— Fran Andrades (@AndradesFran) Mar 31, 2023
WeLiveSecurity
Más del 63% de las personas perdió su información por daño o pérdida de su dispositivo
La pérdida o daño de un dispositivo suele ser el motivo principal de la pérdida de información, seguido por el robo y la infección con ransomware.
Microsoft Fixes New Azure AD Vulnerability Impacting Bing Search and Major Apps. https://t.co/fMafKlvMfI
— Fran Andrades (@AndradesFran) Apr 1, 2023
— Fran Andrades (@AndradesFran) Apr 1, 2023
The high cost of insecure authentication methods. https://t.co/7lPoknktOj
— Fran Andrades (@AndradesFran) Apr 5, 2023
— Fran Andrades (@AndradesFran) Apr 5, 2023
Re-evaluating immature and ineffective insider risk management programs. https://t.co/OHpWoWHWn6
— Fran Andrades (@AndradesFran) Apr 5, 2023
— Fran Andrades (@AndradesFran) Apr 5, 2023
El proyecto Tor presenta su nuevo navegador Mullvad. https://t.co/8nzZQPmknX
— Fran Andrades (@AndradesFran) Apr 5, 2023
— Fran Andrades (@AndradesFran) Apr 5, 2023
Blog elhacker.NET
El proyecto Tor presenta su nuevo navegador Mullvad
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
IA puede descifrar la mayoría de contraseñas en menos de un minuto. https://t.co/VrWmEpI6gu
— Fran Andrades (@AndradesFran) Apr 9, 2023
— Fran Andrades (@AndradesFran) Apr 9, 2023
Microsoft aims at stopping cybercriminals from using cracked copies of Cobalt Strike. https://t.co/DYokVlLeDL
— Fran Andrades (@AndradesFran) Apr 9, 2023
— Fran Andrades (@AndradesFran) Apr 9, 2023
Security Affairs
Microsoft aims at stopping cybercriminals from using cracked copies of Cobalt Strike
Microsoft announced it has taken legal action to disrupt the illegal use of copies of the Cobalt Strike by cybercriminals.
El troyano bancario Grandoreiro utiliza múltiples plantillas de correo en una intensa campaña dirigida a España. https://t.co/m9UqfGgdmy
— Fran Andrades (@AndradesFran) Apr 10, 2023
— Fran Andrades (@AndradesFran) Apr 10, 2023
Protegerse. Blog del laboratorio de Ontinet.com
El troyano bancario Grandoreiro utiliza múltiples plantillas de correo en una intensa campaña dirigida a España
Revisamos una campaña reciente donde los delincuentes han utilizado muchas temáticas diferentes para atraer a nuevas víctimas.