#DíaInternacionalDeLaCiberseguridad
Hoy celebramos:
#DíaInternacionalDeLaCiberseguridad
#DíaInternacionalDeLaSeguridadDeLaInformación
Porque #TusDatosValen, puedes unirte a la celebración siguiendo este QR.
Feliz 30 de noviembre.

bliss lane

No title available

Jimmy Eat World
No title available
Phantogram Three
sheepfilms
macklin celebrini has autism
Today's Document

oozey mess
One Nice Bug Per Day
The Bowery Presents
noise dept.

izzy's playlists!
h

pixel skylines
Cosimo Galluzzi
★
Sade Olutola
No title available
Game of Thrones Daily
seen from Malaysia
seen from United States

seen from United States

seen from Türkiye
seen from United States
seen from United States

seen from United Kingdom

seen from Brazil
seen from Singapore
seen from United States

seen from United States
seen from United States
seen from United States
seen from United States
seen from Canada
seen from United Kingdom
seen from Australia
seen from United Kingdom
seen from Nepal
seen from United States
@ciberseguridad4n00bs
#DíaInternacionalDeLaCiberseguridad
Hoy celebramos:
#DíaInternacionalDeLaCiberseguridad
#DíaInternacionalDeLaSeguridadDeLaInformación
Porque #TusDatosValen, puedes unirte a la celebración siguiendo este QR.
Feliz 30 de noviembre.
El 30 de noviembre, se celebra el Día Mundial de la Ciberseguridad como iniciativa de la Association for Computing Machinery (ACM).
Por qué se celebra hoy el #DíaMundialDeLaCiberseguridad.
El 30 de noviembre, se celebra el Día Mundial de la Ciberseguridad como iniciativa de la Association for Computing Machinery (ACM).
la fecha no se eligió al azar, sino que se determinó en 1988 debido al primer caso de propagación de malware en la red. Este «nociberincidente» tuvo lugar cuando el «Gusano Morris» afectó a 6.000 de los 60.000 ordenadores que por aquel entonces conformaban ARPANET (la precursora de Internet), es decir afectó a un 10% del precursor de Internet.
“DogWalk”, nueva vulnerabilidad 0-day para Windows
Se ha descurbierto una nueva vulnerabilidad para los Sistemas operativos Windows, la cual se le ha asignado el nombre de “DogWalk”.
La vulnerabilidad la descubrió el investigador de seguridad Imre Rad en enero de 2020, hace más de 2 años, y tuvo como respuesta por parte de Microsoft que no era un problema de seguridad.
«DogWalk» afecta a todas las versiones desde Widows 7 y Windows server 2008 en adelante y aún no tiene CVE asignado.
La app Radar COVID, destinada al rastreo digital de infecciones de coronavirus, fue fuente de polémicas desde el primer momento, cuando, en lo peor de la pandemia en 2020, el Gobierno encargó a Indra su desarrollo. Generó desconfianza entre la ciudadanía, evidenció la total descoordinación entre administraciones públicas, y rápidamente quedó claro que su utilidad era muy reducida.
Hace unas horas, la AEPD (Agencia Española de Protección de Datos) publicaba (aquí el PDF) un expediente sancionador contra la Secretaría de Estado de Digitalización e Inteligencia Artificial (el organismo gubernamental que firmó el contrato con Indra) por violar hasta 8 artículos del Reglamento General de Protección de Datos a causa Radar COVID.
Durante muchos artículos os hemos dicho que existe una descompensación entre la velocidad de la memoria RAM y el procesador. Esto se traduce en que existe un cuello de botella claro entre ambos componentes de vuestro PC. Sin embargo, muchos se habrán hecho una pregunta que puede parecer banal o simple: ¿acaso no se pueden fabricar memorias más rápidas? Poder se puede, pero la clave está en que RAM y temperatura se llevan mal.
06/06/22 “Pues oye, que al final el Hospital San José de Las Palmas de Gran Canaria no pagó y están filtrados informes medicos, pruebas de COVID y multitud de datos médicos de cientos de sus pacientes. ¿Esto es serio no @AEPD_es? #ransomware #lockbit #GranCanaria”
30/05/22 El hospital privado San Jose de Las Palmas afectado por el grupo de ransomware Lockbit 2.0. A ver que datos se acaban filtrando... https://twitter.com/Dormidera/status/1531048530906955776
29/05/22 Lockbit ransomware group claims to have ransomed a hospital in Spain. https://twitter.com/vxunderground/status/1530951955048280065
Los servidores NAS domésticos son uno de los dispositivos más populares para crear una nube privada en nuestro hogar, almacenando todos los archivos y carpetas de manera local, y sin necesidad de usar servicios de almacenamiento en la nube pública, como Dropbox, Google Drive o similares.
Saber cuánto espacio de almacenamiento necesitamos en un NAS, antes de comprar los discos duros, es fundamental para luego no quedarnos «cortos» de almacenamiento.
El Departamento de Justicia de los Estados Unidos (DOJ) anunció hoy que cerró el sitio web y la base de datos de usuarios de RaidForums, un foro de cibercrimen en inglés extremadamente popular que vendía acceso a más de diez mil millones de registros de consumidores robados en algunos de los mayores robos de datos desde 2015. El Departamento de Justicia también acusó al presunto administrador -el portugués Diogo Santos Coelho, de 21 años- de seis cargos penales, entre ellos conspiración, fraude con dispositivos de acceso y robo de identidad con agravantes.
Vía: El administrador del infame foro RaidForums (compra y venta de BD robadas) es un portugués de 21 años llamado Diogo Santos Coelho también conocido en internet como Omnipotent RaidForums se fundó 2016 cuando Coelho tenía 15 años. https://twitter.com/elhackernet/status/1513977755976798208
El FBI tomó el control del dominio el 27 de febrero pero hoy lo ha hecho oficial Durante este tiempo todas las páginas del foro mostraban la página de identificación (login) con lo que se especula ha sido una trampa (honeypot) para descubrir la identidad de otros miembros. https://twitter.com/elhackernet/status/1513984703589666824
Hace unos días, Alemania anunció el cierre del que era, casi sin lugar a dudas, el mercado ilegal más grande de la Darknet según estimaciones, incautando 23 millones de euros en Bitcoin.
Hablamos de Hydra Market, solo accesible desde la red Tor, donde se emitían todo tipo de actividades ilegales, desde la compra/venta de estupefacientes, documentos falsificados, servicios digitales o el lavado de dinero de cientos de millones en criptomonedas robadas. Entre otros.
"— Hola, no me funciona el correo. No salen los que quiero enviar. Llevo así toda la mañana..."
Con estas cosas no importa repetirse: El segundo factor de autenticación, o 2FA, o MFA como los anglosajones lo están llamando últimamente, es el sistema de seguridad que, valga la redundancia, más seguridad arroja a un sistema.
Ha demostrado ser tan útil que, de un tiempo a esta parte, ha pasado de ser algo opcional, a cada vez más obligatorio en servicios masivos como es el caso de la cuenta de Google o de Facebook.
Pero claro, el 2FA magia no hace, y conforme más habitual es encontrárselo en los servicios tanto corporativos como de usuario de calle, surgen nuevas maneras de atacarlo.
Utilizar una VPN es sinónimo de seguridad y privacidad. Es una herramienta muy útil para, por ejemplo, conectarnos a una red Wi-Fi pública donde nuestros datos personales podrían verse comprometidos.
Ahora bien, lo cierto es que no va a proteger en todas las situaciones y siempre va a haber riesgos al visitar una web o usar cualquier plataforma. Por ello en este artículo vamos a explicar de qué no protege una VPN al entrar en Internet.
“Massive RAID forensic duplication : 6x SAS SSD simultaneously processed by 3x @tableauforensic TX1 duplicators”
► La vulnerabilidad Follina, que afecta a todas las versiones de Word desde Office 2013 en adelante, es mucho más grave de lo que se creía.
Y es que, si bien ha empezado a generar titulares sólo durante esta última semana, lo cierto es que viene siendo explotada por cibercriminales al menos desde el pasado 12 de abril (según informa Hacker News), cuando fue detectado su uso en ciberataques procedentes de Rusia.
Una nueva vulnerabilidad que se combina con Follina para aumentar su peligrosidad
Para terminar de redondear el desastre, ha salido a la luz otra vulnerabilidad similar que afecta en este caso a otro protocolo interno de Windows, search-ms, usado normalmente para realizar búsquedas locales en el equipo, pero que también puede ser usado para hacer lo propio con archivos compartidos en un host remoto.
► Free Micropatches For "Follina" Microsoft Diagnostic Tool Remote Code Execution 0day (CVE-2022-30190)
by Mitja Kolsek, the 0patch Team [Update 6/2/2022: Additional patches were issued for Windows Servers]
Micropatch Availability
Since this is a "0day" vulnerability with no official vendor fix available, we are providing our micropatches for free until such fix becomes available.
Micropatches were written for:
Windows 11 v21H2
Windows 10 v21H2
Windows 10 v21H1
Windows 10 v20H2
Windows 10 v2004
Windows 10 v1909
Windows 10 v1903
Windows 10 v1809
Windows 10 v1803
Windows 7
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Follina — a Microsoft Office code execution vulnerability (IV) CVE-2022-30190 | Accediendo a #Follina desde Powershell con ‘Wget’
► Vídeo de @0xBacco
https://video.twimg.com/tweet_video/FUFUae9WQAA6p_C.mp4
► Ya hay páginas que están explotando el fallo en el protocolo ms-msdt (Follina, CVE-2022-30190) que permite ejecutar código.
Malas noticias: el vector de ataque no solo se queda en Office. En el caso de la imagen, el atacante ha usado un título un tanto irónico...
https://twitter.com/ssantosv/status/1531937798227378178
► Analizando y explotando FOLLINA MSDT (CVE-2022-30190)
¿Cómo podemos verlo funcionar en nuestro laboratorio?
► Qué es y cómo usar el comando wget + 12 ejemplos
Author: Xavier Mertens 0-Day en Ms-Office 2013, 2016, 2019, 2021 y algunas versiones de Office 365, sujetas a esta vulnerabilidad tanto en Windows 10 como en 11.
► First Exploitation of Follina Seen in the Wild
For a few days, "Follina" is generating a lot of noise on the Internet, check our yesterday diary[1] about this new vulnerability if you need more details. It was time to hunt for some samples. For this purpose, I created a simple YARA rule on VT.
Vía: Primera explotación de #Follina vista "in the Wild" [ENG] https://isc.sans.edu/diary/28698 Dominio involucrado coolrat[.]xyz cool = "reshulón"/guay rat= Remote Access Tool ?_? Creado 2022-05-23T15:52:06Z alojado por HONG KONG Megalayer https://twitter.com/cibernicola_es/status/1531695067177668608
Espero actualización urgente de Microsoft, porque van a salir formas de explotar #Follina muy ingeniosas... @weareDMNTRs
► TA413 CN APT detectó a ITW explotando #Follina #0Day usando URL para entregar archivos Zip que contienen documentos de Word que usan esta técnica
Las campañas se hacen pasar por la "Oficina de Empoderamiento de la Mujer" de la Administración Central Tibetana y usan el dominio tibet-gov.web[.]app
► Permitidme que siga algo potencialmente obvio y que quizás "todiós" sabe sobre #Follina, Word es solamente uno de los posibles vectores de ejecución. Una "tontería" en Python como os.system(decode_this(payload))* También lo ejecuta, un JS en una web, también... (Hilo)
... el método "decode_this" decodifica una cadena en base64, un añadido que he probado, nada más.
Siendo, payload, la variable que contiene el string, que contiene la "magia" de la ejecución de "solución de problemas" para Windows que, a su vez, ejecuta X
Otra cosa, por lo menos con Process Explorer, la "cadena o árbol" de ejecución se rompe, el proceso calculator.exe so aparece como "hijo" de msdt.exe, claro, msdt.exe "no" ha ejecutado nada ¿no?
https://threadreaderapp.com/thread/1531660237266198528.html
0-Day en Ms-Office 2013, 2016, 2019, 2021 y algunas versiones de Office 365, sujetas a esta vulnerabilidad tanto en Windows 10 como en 11.
► Guidance for CVE-2022-30190 Microsoft Support Diagnostic Tool Vulnerability
► Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
► 0-Day de ejecución remota de código en Microsoft Windows Support Diagnostic Tool (MSDT) (INCIBE)
► Para todos los que usáis Active Directory: Mitigación por GPO.
Disable "Troubleshooting wizards" by GPO > https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.ScriptedDiagnostics::ScriptedDiagnosticsExecutionPolicy
HKLM\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics - EnableDiagnostics - 0
► GPO aplicada en pruebas, tanto la parte de deshabilitar los solucionadores de problemas como eliminar la asociación de enlaces ms-msdt.
► #Follina: Zero-Day en Office con macros deshabilitadas (actualizado)