Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
📃 "Cómo evadir AMSI haciendo uso de DLL Hijacking" https://www.flu-project.com/2023/11/ComoEvadirAMSIconDLL.html
Читать полностью…📃 "Nym permite obtener privacidad total en línea" https://blog.segu-info.com.ar/2023/11/nym-permite-obtener-privacidad-total-en.html
Читать полностью…🎥 ENG "Jailbreak your LG WebOS Based TV and enjoy the Homebrew Channel" https://www.youtube.com/watch?v=hsqYOoiT12Y&ab_channel=MichaelCrump
Читать полностью…📃 "mic-jammers: dispositivos para interferir y evitar grabaciones de audio" https://blog.elhacker.net/2023/11/mic-jammers-dispositivos-para-interferir-grabaciones-audio.html
Читать полностью…📃 "El modelo diamante vs MITRE ATT&CK" https://blog.segu-info.com.ar/2023/11/el-modelo-diamante-vs-mitre-att.html
Читать полностью…📃 "Recibir una llamada estando en la Lista Robinson no sale gratis: multa de 1.000 euros por un SMS publicitario a esta empresa" https://www.genbeta.com/actualidad/recibir-llamada-estando-lista-robinson-no-sale-gratis-multa-1-000-euros-sms-publicitario-a-esta-empresa
Читать полностью…📃 "CVSS 4.0: Nueva versión de evaluación de vulnerabilidades" https://unaaldia.hispasec.com/2023/11/cvss-4-0-nueva-version-de-evaluacion-de-vulnerabilidades.html
Читать полностью…📃 "Encontrando artefactos de Havoc" https://ciberseguridad.blog/encontrando-artefactos-de-havoc/
Читать полностью…📃 "Metasploit Framework: Explotar vulnerabilidades puede ser bastante fácil" https://www.welivesecurity.com/es/recursos-herramientas/metasploit-framework-explotar-vulnerabilidades/
Читать полностью…📃 "Han accedido a mi ordenador sin mi permiso: estos son los cuatro mejores trucos para descubrirlo" https://www.genbeta.com/seguridad/han-accedido-a-mi-ordenador-mi-permiso-estos-cuatro-mejores-trucos-para-descubrirlo
Читать полностью…📃 "Phishing para robar criptos en billeteras frías y calientes" https://blog.segu-info.com.ar/2023/11/phishing-para-robar-criptos-en.html
Читать полностью…🎓 "Python Ofensivo" https://hack4u.io/cursos/python-ofensivo/
Intensivo de 35 horas con s4vitar. Ideal para aprender Python desde cero y aplicarlo a la Seguridad Informática.
Se tensa si miras los precios. Además tienes acceso al resto de cursos
Dos libros interesantes:
📚Persec: Seguridad Personal para la Cibervida https://amzn.to/3M0Txmu
📚Kapaland: La ciudad del futuro presente https://amzn.to/45xa5co
Más info
Web: https://www.aimeryparekh.com/
Canal: /channel/parekhaimeryosint
📃 "Consejos para construir una política de resguardo de datos efectiva" https://www.welivesecurity.com/es/seguridad-corporativa/politicas-resguardo-informacion-mitigar-danos/
Читать полностью…📃 "Ligolo-ng, pivoting avanzado de la mano de Go" https://www.flu-project.com/2023/10/ligolo-ng.html
Читать полностью…🎓 "Curso de Concienciación en Ciberseguridad" https://www.lisainstitute.com/collections/cursos/products/curso-concienciacion-ciberseguridad
LISA Institute (https://www.lisainstitute.com/) ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
📃 "Mucho más que un tamagotchi para hackers: 11 usos (legales) que puedes darle a Flipper Zero" https://www.genbeta.com/a-fondo/mucho-que-tamagotchi-para-hackers-11-usos-legales-que-puedes-darle-a-flipper-zero
Читать полностью…📃 "GOAD: Game of Active Directory (Pentesting)" https://blog.segu-info.com.ar/2023/11/goad-game-of-active-directory-pentesting.html
Читать полностью…📃 "Aplicaciones vulnerables por diseño para practicar Hacking web" https://thehackerway.com/2023/11/08/aplicaciones-vulnerables-por-diseno-para-practicar-hacking-web/
🛠 DVWA https://github.com/digininja/DVWA
🛠 JuiceShop https://github.com/juice-shop/juice-shop
🛠 DVWS-Node https://github.com/snoopysecurity/dvws-node
🛠 VamPI https://github.com/erev0s/VAmPI
🛠 DVPWA https://github.com/anxolerd/dvpwa
🛠 DVNA https://github.com/appsecco/dvna
🛠 WebGoat https://github.com/WebGoat/WebGoat
🛠 Metasploitable3 https://github.com/rapid7/metasploitable3
🛠 Damn Vulnerable Linux (DVL) https://sourceforge.net/projects/virtualhacking/files/os/DVL/DVL_1.5_Infectious_Disease/
🛠 DVCSHARP-API https://github.com/appsecco/dvcsharp-api
🛠 DVSA https://github.com/OWASP/DVSA
Entornos de pruebas para desplegar en la nube:
🛠 GPC-Goat https://github.com/JOSHUAJEBARAJ/GCP-Goat
🛠 AWS-Goat https://github.com/ine-labs/AWSGoat
🛠 Azure-Goat https://github.com/ine-labs/AzureGoat
🛠 Y VulnHub: https://www.vulnhub.com/
Más:
/channel/seguridadinformatic4/3528
/channel/seguridadinformatic4/3908
📃 "Gophish – Phishing ético en nuestra empresa" https://www.bujarra.com/gophish-phishing-etico-en-nuestra-empresa/
🛠 Gophish https://getgophish.com/
📃 "Esconder malware en Blockchain: hosting gratuito y a prueba de takedowns" https://blog.segu-info.com.ar/2023/11/esconder-malware-en-blockchain-hosting.html
Читать полностью…🎥 "ACLs. Listas de Control de Acceso" https://youtu.be/PES4ykTiOuQ?feature=shared
Читать полностью…🎓 "Curso-Certificado de Experto en Ciberinteligencia" https://www.lisainstitute.com/collections/cursos/products/curso-experto-en-ciberinteligencia
LISA Institute ofrece un descuento del 15% exclusivo para los suscriptores de @seguridadinformatic4
Utiliza el cupón SEGURIDADINFORMATIC4
Un poco de marujeo
🟡 Puede contener trazas de amarillismo
📃 "ExelaStealer, un malware «low-cost» que abre la puerta a nuevos delincuentes" https://unaaldia.hispasec.com/2023/10/exelastealer-un-malware-low-cost-que-abre-la-puerta-a-nuevos-delincuentes.html
📃 "Cuánto cuestan tus datos en la Dark Web: ya conocemos el precio de cada información dependiendo de si es tu email o tu DNI" https://bit.ly/3MOPDNS
📃 "Detienen a integrantes del ransomware Ragnar Locker" https://blog.segu-info.com.ar/2023/10/detienen-integrantes-del-ransomware.html
📃 "En Chrome se planea ocultar la dirección IP del usuario" https://www.linuxadictos.com/en-chrome-se-planea-ocultar-la-direccion-ip-del-usuario.html
📃 "Rechazo a la vigilancia masiva de Internet: el Parlamento Europeo rectifica la norma propuesta por la Comisión" https://www.genbeta.com/actualidad/rechazo-a-vigilancia-masiva-internet-parlamento-europeo-rectifica-norma-propuesta-comision
📃 "Afirman que pueden crackear un pendrive cifrado para acceder a 225 millones de euros en Bitcoins" https://blog.elhacker.net/2023/10/crackear-un-pendrive-kingston-ironkey-billetera-225-millones-euros-bitcoins.html
📃 "Citrix y VMware advierten sobre PoC de exploits relacionados con vulnerabilidades críticas" https://unaaldia.hispasec.com/2023/10/citrix-y-vmware-advierten-sobre-poc-de-exploits-relacionados-con-vulnerabilidades-criticas.html
📃 "Uno de los grupos de cibercriminales más peligrosos del momento recurre a las amenazas de muerte para lograr credenciales" https://bit.ly/3umOt5Q
📃 "EE.UU. acusa a Meta de provocar problemas de salud mental en niños por usar Instagram y Facebook" https://elchapuzasinformatico.com/2023/10/ee-uu-demanda-meta-ninos-instagram/
📃 "El mejor programa para bajar torrents está infectado de virus, y debes desinstalarlo YA" https://www.softzone.es/noticias/seguridad/transmission-torrent-detectado-malware/
📃 "Esta peligrosa ciberestafa multiplicó su difusión por accidente: su creador no lo sabía, pero Google lo estaba publicitando" https://bit.ly/3R6CBOn
📃 "¿Quién mató a Mozi, la botnet zombi IoT?" https://www.welivesecurity.com/es/investigaciones/mozi-botnet-zombi-iot-en-la-tumba/
📃 "Éxito en la desarticulación del grupo Phishing-as-a-service BulletProofLink" https://unaaldia.hispasec.com/2023/11/exito-en-la-desarticulacion-del-grupo-phising-as-a-service-bulletprooflink.html
📃 "España no negocia con hackers: se une a una iniciativa global para no pagar en los ataques de ransomware" https://bit.ly/3QMxqRZ
📃 "Democratización de la identificación: identidad digital autosoberana – El peligro del acuerdo alcanzado en la UE" https://xnet-x.net/es/democratizacion-identidad-digital-peligro-acuerdo-ue/
📃 "Así funciona la mayor trama global de ciberestafas: mediante bots de Telegram y con un sistema de 'afiliados'" https://bit.ly/40Ms3an
📃 "Ataques de ransomware se han duplicado en los últimos dos años, según investigación de Akamai" https://www.tecnoseguro.com/analisis/seguridad-informatica/ataques-ransomware-duplicado-ultimos-dos-anos-segun-investigacion-akamai
📃 "AlphV robó datos y denunció a su víctima por no informar el incidente" https://blog.segu-info.com.ar/2023/11/alphv-robo-datos-y-denuncio-su-victima.html
📃 "Un centro de datos se queda sin refrigeración en sus servidores y provoca que unos 2,5 millones de pagos no puedan completarse" http://bit.ly/49FHKnH
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
📃 "La criptografía de las claves RSA-2048 todavía NO la ha roto ninguna computadora cuántica, ni tampoco una «normal», según los expertos" https://www.microsiervos.com/archivo/seguridad/criptografia-claves-rsa-2048-no-rota-computadora-cuantica.html
Exacto, "todavia"
📃 "Científico dice haber roto RSA con computadoras cuánticas (de nuevo, mmm...)" https://blog.segu-info.com.ar/2023/11/cientiifico-dice-haber-roto-rsa-con.html
📃 "Secuestro de objetos COM para persistencia" https://www.hackplayers.com/2023/11/secuestro-de-objetos-com-persistencia.html
Читать полностью…📃 "Esta es la herramienta infalible de Google para saber si los hackers han robado tus contraseñas" https://www.softzone.es/noticias/seguridad/herramienta-google-hacker-robado-contrasenas/
Читать полностью…🎥 "Busca vulnerabilidades de forma automatizada en tus archivos de Terraform" https://youtu.be/whe7VeQLaAg?si=gGrIrUuIUyf1uV-v
Читать полностью…📃 "HackerOne pagó más de 300 millones de dólares en recompensas por vulnerabilidades" https://blog.segu-info.com.ar/2023/10/hackerone-pago-mas-de-300-millones-de.html
🛠 https://hackerone.com/directory/programs
📃 "Patch-A-Palooza: análisis de parches de seguridad de Microsoft desde la línea de comandos" https://www.hackplayers.com/2023/10/patch-palooza-analisis-de-parches-ms.html
Читать полностью…