Blog de mile-sec

Los teléfonos Android de Gigaset se infectaron con malware a través de un servidor de actualizaciones hackeado

  • Posted on: 9 April 2021
  • By: mile-sec

Los propietarios de teléfonos Android de Gigaset han sido infectados repetidamente con malware desde finales de marzo después de que actores de amenazas comprometieran el servidor de actualización del proveedor en un ataque a la cadena de suministro.

Fuente:

Datos personales de 500 millones de usuarios de LinkedIn son puestos a la venta en la "Deep web"

  • Posted on: 8 April 2021
  • By: mile-sec

Hace unos días se reportó la enorme filtración de datos personales de 533 millones de usuarios de Facebook, que se revelaron en un foro de piratería. Ahora, la famosa plataforma web de redes profesionales LinkedIn es la nueva víctima de filtración masiva.

Fuente:

Se filtran 8 millones de datos personales de usuarios peruanos de Facebook en la deep web

  • Posted on: 6 April 2021
  • By: mile-sec

Los datos privados de más de 500 millones de usuarios de Facebook han sido filtrados en Internet en un foro de hacking. Un usuario decidió publicar en un foro de hacking de perfil bajo datos privados y número de teléfono de cientos de millones de usuarios de Facebook de forma gratuita.

Fuente:

533 millones de teléfonos de usuarios de Facebook públicos en Internet

  • Posted on: 3 April 2021
  • By: mile-sec

A principios de 2020 se explotó una vulnerabilidad que permitía ver el número de teléfono vinculado a cada cuenta de Facebook, creando una base de datos que contiene la información de 533 millones de usuarios en todos los países. Ya se ha verificado que los datos son reales.

Fuente:

https://blog.segu-info.com.ar/2021/04/533m-usuarios-de-facebook-publicos...

Importantes universidades son infectadas con ransomware Clop; información confidencial expuesta

  • Posted on: 31 March 2021
  • By: mile-sec

Los operadores del ransomware Clop (también identificado como Cl0p) publicaron una actualización en su sitio web para afirmar que lograron acceder a información confidencial de estudiantes y personal de las seis universidades más prestigiosas de Estados Unidos.

Fuente:

Google unilateralmente detuvo una operación antiterrorista de EE.UU.

  • Posted on: 29 March 2021
  • By: mile-sec

El pasado 18 de marzo, Google hizo público que, a través de sus equipos de ciberseguridad interceptó un ataque de APTs y Drive-by de "nivel experto". Según la compañía, los atacantes explotaron 11 vulnerabilidades en Safari y Chrome que afectaban a dispositivos con iOS, Android y Windows.

Fuente:

https://blog.segu-info.com.ar/2021/03/google-unilateralmente-detuvo-una....

 

Una vulnerabilidad de Android recientemente parcheada estaría siendo explotada

  • Posted on: 25 March 2021
  • By: mile-sec

La vulnerabilidad ha sido identificada con el identificador CVE-2020-11261 y con una puntuación CVSS de 8.4 sobre 10. El fallo alude a un problema de validación de entrada incorrecta en el componente de gráficos de Qualcomm, que podría explotarse para desencadenar corrupción de memoria en el caso de que una aplicación diseñada por el atacante solicitase acceso a gran parte de la memoria del dispositivo.

Fuente:

Esquivar WAF en Azure. Acceso a Cloudflare a través del ataque de contrabando H2C

  • Posted on: 24 March 2021
  • By: mile-sec

Un grupo de especialistas ha detallado un método para abusar de una conocida técnica de “contrabando H2C” con el fin de autenticarse y omitir algunos mecanismos WAF en múltiples plataformas en la nube. Las primeras etapas del ataque incluyen enrutamiento y omisiones WAF en Microsoft Azure, además de una omisión de autenticación en Cloudflare Access.

Fuente:

Proofpoint desbarata malware que permitía crear anuncios fraudulentos en Facebook e Instagram

  • Posted on: 23 March 2021
  • By: mile-sec

Proofpoint ha realizado a finales de enero de este año una investigación con la que ha podido identificar y, en última instancia, interrumpir la actividad de CopperStealer, un ladrón de contraseñas y cookies capaz asimismo de lanzar malware.

Fuente:

https://diarioti.com/proofpoint-desbarata-malware-que-permitia-crear-anu...

Páginas

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
Grupo WhatsApp