Blog de mile-sec

Nueva función de Windows 11 bloquea los ataques basados en NTLM sobre SMB

  • Posted on: 2 October 2023
  • By: mile-sec

Microsoft agregó una nueva característica de seguridad a Windows 11 que permite a los administradores bloquear NTLM a través de SMB para evitar ataques de Pass-The-Hash, retransmisión NTLM o descifrado de contraseñas.

Fuente:

https://unaaldia.hispasec.com/2023/09/symantec-revela-la-aparicion-de-3a...

Symantec revela la aparición de 3AM, un nuevo ransomware escrito en Rust

  • Posted on: 2 October 2023
  • By: mile-sec

Una novedosa familia de ransomware, bautizada como "3AM", ha emergido después de ser detectada en un incidente único. En este suceso, un afiliado no identificado desplegó esta cepa después de que fracasara en su intento de propagar LockBit (atribuido a Bitwise Spider o Syrphid) en la red objetivo.

Fuente:

Ciberataque masivo en Colombia: los portales y servicios del Gobierno fuera de línea

  • Posted on: 2 October 2023
  • By: mile-sec

Desde este martes, 12 de septiembre, se viene reportando un ciberataque masivo en Colombia. Y este miércoles, varias infraestructuras críticas y entidades del Estado se han visto afectadas.

Fuente:

https://www.eltiempo.com/tecnosfera/novedades-tecnologia/ciberataque-en-...

¿Quién fue Dennis Austin? La mente detrás de PowerPoint, el programa 'acusado' de matar a 7 astronautas

  • Posted on: 25 September 2023
  • By: mile-sec

El informático Dennis Austin, uno de los principales creadores del programa de ofimática PowerPoint, falleció el pasado 1 de septiembre en su casa de Palo Alto (California). El hombre padecía cáncer de pulmón que había hecho metástasis en el cerebro, lo que finalmente le ha llevado a la muerte con 76 años, según informó hace unos días The Washington Post.

Fuente:

Un 'youtuber' pierde 50.000 dólares en criptomonedas al mostrar por error las claves de su billetera en un directo

  • Posted on: 25 September 2023
  • By: mile-sec

El youtuber brasileño Ivan Bianco no olvidará nunca el pasado 29 de agosto. En un directo de YouTube, a través de su canal Fraternidade Crypto (con 34.500 suscriptores), mostró por error las claves de su billetera. Poco después le robaron 50.000 dólares en criptomonedas.

Fuente:

https://www.businessinsider.es/muestra-claves-privadas-youtube-roban-860...

Presionar ENTER para omitir el cifrado completo del disco de Linux con TPM

  • Posted on: 25 September 2023
  • By: mile-sec

Al utilizar la vulnerabilidad descrita en este aviso, un atacante puede tomar el control de una computadora Linux cifrada durante el proceso de inicio temprano, desbloquear manualmente el cifrado de disco basado en TPM y modificar o leer información confidencial almacenada en el disco de la computadora. Esta publicación de Michael Fincham explica cómo se identificó y aprovechó esta vulnerabilidad, sin necesidad de realizar soldaduras.

Fuente:

Riesgo en extensiones del navegador

  • Posted on: 23 September 2023
  • By: mile-sec

Muchas extensiones de navegador que las organizaciones permiten a los empleados usar cuando trabajan con aplicaciones de software como servicio (SaaS), como Google Workspace y Microsoft 365, tienen acceso a altos niveles de contenido y presentan riesgos como robo de datos y problemas de cumplimiento, una nueva ha encontrado el estudio.

Fuente:

X (Twitter) ahora podrá recopilar tus datos biométricos

  • Posted on: 23 September 2023
  • By: mile-sec

X, antes llamada Twitter, actualizó sus políticas de privacidad para recolectar más datos de sus usuarios. Entre ellos, tus datos biométricos. La red social, propiedad de Elon Musk, explicó en su web que esta información se utilizará «con fines de seguridad e identificación», siempre que el usuario dé su consentimiento.

Fuente:

Este grave fallo de Skype expone la IP pública de cualquier contacto, mucho cuidado

  • Posted on: 23 September 2023
  • By: mile-sec

Pueden aparecer vulnerabilidades en cualquier plataforma o aplicación que utilices. En este caso, nos hacemos eco de un fallo que afecta a Skype, uno de los servicios más utilizados para realizar llamadas y videollamadas en Internet. Vamos a explicarte cómo puede exponer la dirección IP de los usuarios y qué debes hacer para evitar problemas de este tipo. El objetivo es que puedas mantener a salvo tu privacidad y no tengas problemas a la hora de usar esta aplicación.

Fuente:

Páginas

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
https://t.me/mileseceirl