Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
📃 "Put your ETA where your mouth is" https://www.elladodelmal.com/2025/06/put-your-eta-where-your-mouth-is.html
Читать полностью…📃 "NCSC recomienda utilizar gestores de contraseñas y PassKey" https://blog.segu-info.com.ar/2025/06/ncsc-recomienda-utilizar-gestores-de.html
Читать полностью…🎥 "Cómo usar de manera correcta una VPN" https://youtu.be/JJuBz7DIVE0?feature=shared
Читать полностью…📃 "EchoLeak: Un Cross Prompt Injection Attack (XPIA) para Microsoft Office 365 Copilot" https://www.elladodelmal.com/2025/06/echoleak-un-cross-prompt-injection.html
Читать полностью…📃 "Mantenimiento preventivo de software: guía completa para proteger y optimizar tus sistemas" https://www.linuxadictos.com/mantenimiento-preventivo-de-software-guia-completa-para-proteger-y-optimizar-tus-sistemas.html
Читать полностью…Un poco de marujeo
🟡 Puede contener trazas de amarillismo
📃 "Dicen haber filtrado 22 millones de datos de clientes de Movistar: esto es lo que se sabe de momento" https://shorturl.at/CJs6q
📃 "¡Diez años a la sombra! Una vieja vulnerabilidad crítica en Roundcube permite ejecutar código tras autenticarse" https://tinyurl.com/5t459d2y
📃 "Tus conversaciones con ChatGPT ya no serían privadas: una orden judicial obliga a conservarlas" https://tinyurl.com/mrde3xj3
📃 "Un hackeo a la NASA en 1989 sembró el pánico. Sus responsables plantaron una semilla que dura hasta nuestros días, y nunca fueron detenidos" https://shorturl.at/MMr6y
📃 "La Policía Nacional detiene en Barcelona al administrador de uno de los mayores puntos de venta de droga a través de la dark web" https://policia.es/_es/comunicacion_prensa_detalle.php?ID=16586#
📃 "El hacker que filtró datos de Pedro Sánchez es solo un estudiante de informática de Arinaga de 19 años" https://www.canarias7.es/sucesos/detenidos-dos-hombres-provincia-palmas-filtraciones-datos-20250701093948-nt.html
📃 "Melilla sufre un brutal ciberataque pese a estar especialmente protegida por el CNI" https://shorturl.at/UrhTN
📃 "Melilla suma ya cinco días seguidos de apagón informático tras un ciberataque" https://shorturl.at/bXn1V
📃 "Ya sabemos la millonada que piden los hackers del devastador ciberataque a Melilla. Sigue sin solución tras 11 días" https://tinyurl.com/3mv44xjp
📃 "Las contraseñas robadas superan al phishing como vector de acceso a sistemas" https://www.welivesecurity.com/es/seguridad-corporativa/contrasenas-robadas-principal-vector-de-acceso/
📃 "Vitalii Kovalev, el hacker ruso que tiene oficinas y reparte bonus entre sus empleados" https://elpais.com/tecnologia/2025-06-26/vitalii-kovalev-el-hacker-ruso-que-tiene-oficinas-y-reparte-bonus-entre-sus-empleados.html
📃 "Miles de cámaras domésticas quedan expuestas en Internet: descubren más de 40.000 dispositivos vulnerables" https://tinyurl.com/ye2a79sk
📃 "APT norcoreana lanza un ataque masivo a la cadena de suministro de NPM y ofertas de trabajos falsos" https://tinyurl.com/3r9pc8jw
📃 "Hackers rusos eluden la doble autenticación de Gmail: cómo funciona el ataque y cómo protegerte" https://www.softzone.es/noticias/seguridad/tecnica-eludir-doble-autenticacion-google-gmail/
📃 "'Somos dos chavales aburridos': así se define el presunto hacker que ha filtrado los datos personales de Pedro Sánchez y otros políticos" https://tinyurl.com/bde983aa
📃 "El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido" https://tinyurl.com/2vaapzu3
📃 "5 historias de hackeos y ataques a dispositivos IoT muy comunes en el hogar" https://www.welivesecurity.com/es/seguridad-iot/5-historias-hackeos-ataques-dispositivos-iot-hogar/
📃 "Arrestado el administrador de xss.is, la plataforma de ciberdelincuencia de la dark web más popular del mundo" https://tinyurl.com/43xncbsr
📃 "Logran obtener las claves de activación de Windows con ChatGPT: el secreto es decirle que se haga pasar por tu abuela fallecida" https://tinyurl.com/4h7375cx
📃 "Páginas de error con malware: una amenaza creciente en Linux y Windows" https://www.linuxadictos.com/paginas-de-error-con-malware-una-amenaza-creciente-en-linux-y-windows.html
📃 "Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural" https://tinyurl.com/mr3c6fwc
📃 "Detienen en Zaragoza a un hacker en una operación que ha hecho caer a Nonaname057, un grupo prorruso con fines terroristas" https://tinyurl.com/mr3hkyyf
📃 "FunkSec: El ransomware con inteligencia artificial que redefine el cibercrimen" https://www.linuxadictos.com/funksec-el-ransomware-con-inteligencia-artificial-que-redefine-el-cibercrimen.html
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
📃 "Hydroph0bia (CVE-2025-4275): otro golpe a Secure Boot" https://www.hackplayers.com/2025/06/hydroph0bia-cve-2025-4275-otro-golpe.html
📃 ENG "Hydroph0bia (CVE-2025-4275) - a trivial SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 1" https://coderush.me/hydroph0bia-part1/
📃 ENG "Hydroph0bia (CVE-2025-4275) - a bit more than just a trivial SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 2" https://coderush.me/hydroph0bia-part2/
📃 ENG "Hydroph0bia (CVE-2025-4275) - a fixed SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 3" https://coderush.me/hydroph0bia-part3/
📃 "Scrapy, el framework open source que se ha convertido en el terror silencioso de millones de sitios web" https://revistacloud.com/scrapy-framework-open-source-convertido-terror-silencioso-web/
🎥 "Curso de Web Scraping en Python" https://youtube.com/playlist?list=PLheIVUbpfWZ1AVQHaPq5iwRMf6JcI6xP0&feature=shared
📃 "Las mejores alternativas a WhatsApp 2025: seguro y privado" https://tuta.com/es/blog/best-whatsapp-alternatives-privacy
📃 "Signal vs. WhatsApp: las grabaciones que la Guardia Civil posee de Santos Cerdán desvelan un curioso debate sobre qué app es más segura" https://www.genbeta.com/actualidad/signal-vs-whatsapp-grabaciones-que-guardia-civil-posee-santos-cerdan-desvelan-curioso-debate-que-app-segura
📃 "Secure Boot firmado... pero vulnerable (CVE-2025-3052)" https://www.hackplayers.com/2025/06/secure-boot-firmado-pero-vulnerable-cve.html
Читать полностью…📃 OFFTOPIC "¿No puedes descargar vídeos de YouTube por la restricción de edad? Prueba esta opción de yt-dlp" https://www.linuxadictos.com/no-puedes-descargar-videos-de-youtube-por-la-restriccion-de-edad-prueba-esta-opcion-de-yt-dlp.html
🛠 https://github.com/yt-dlp/yt-dlp
Más info: /channel/seguridadinformatic4/4489
🎥 "Curso ciberseguridad desde cero" https://www.youtube.com/watch?v=rX7Sy1eAfH8
Читать полностью…📃 "Microsoft, CrowdStrike, Google y Palo Alto presentan la “Piedra Rosetta” del ciberespionaje: un glosario para descifrar los alias de los grupos APT" https://unaaldia.hispasec.com/2025/06/microsoft-crowdstrike-google-y-palo-alto-presentan-la-piedra-rosetta-del-ciberespionaje-un-glosario-para-descifrar-los-alias-de-los-grupos-apt.html
Читать полностью…🗣 Canal: /channel/seguridadinformatic4
Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital.
👥 Grupo: /channel/seguridadinformatic4gr0up
Reglas del grupo:
🗑 Prohibido Spam
🗑 Prohibido Spam y flames.
🗑 Prohibido Spam, flames y trolls.
🗑 Prohibido Spam, flames, trolls, bots, etc
🔞 Prohibido contenido para adultos.
👤 Prohibido promover la delincuencia
♻️ Prohibido salirse de la temática seginf
❌ Prohibido las faltas de respeto
📃 "Si pierdes o te roban el ordenador portátil, estos son los consejos que debes tener en mente" https://www.genbeta.com/seguridad/pierdes-te-roban-ordenador-portatil-estos-consejos-que-debes-tener-mente
Читать полностью…📃 "Motores de búsqueda que usan los hackers (y profesionales de la ciberseguridad)" https://www.hackplayers.com/2025/06/motores-de-busqueda-hackers.html
🛠 shodan.io – Servidores
🛠 censys.io – Infraestructura
🛠 hunter.io – Emails corporativos
🛠 urlscan.io – Análisis de Sitios Web
🛠 grep.app – Código Fuente
🛠 intelx.io – OSINT General
🛠 wigle.net – Redes WiFi
🛠 fullhunt.io – Superficie de Ataque
🛠 vulners.com – Vulnerabilidades
🛠 viz.greynoise.io – Inteligencia de Amenazas
📃 "Securonis: Protección y anonimato en una distribución fácil de usar" https://www.linuxadictos.com/securonis-proteccion-y-anonimato-en-una-distribucion-facil-de-usar.html
Читать полностью…📃 "Euskalhack VIII Pentesting a la autenticación biométrica" https://fwhibbit.es/euskalhack-viii-pentesting-a-la-autenticacion-biometrica
Читать полностью…📃 "El cifrado no es un delito" https://blog.segu-info.com.ar/2025/06/el-cifrado-no-es-un-delito-entendelo-de.html
📃 original ENG "Encryption Is Not a Crime" https://www.privacyguides.org/articles/2025/04/11/encryption-is-not-a-crime/
📃 "Falacias sobre el cifrado" https://www.linkedin.com/pulse/falacias-sobre-el-cifrado-ram%25C3%25ADrez-gim%25C3%25A9nez-rom%25C3%25A1n-ej09f/
Lectura veraniega
El libro del hacker. Edición 2022 https://amzn.to/3J63ekB
💶 Tapa blanda 47,45 €
📃 "Malware para Android "Godfather": crea entornos virtualizados para robar credenciales" https://blog.segu-info.com.ar/2025/06/malware-para-android-godfather-crea.html
Читать полностью…📃 "Normativas y estándares para el ámbito forense digital (I de III)" https://www.flu-project.com/2025/06/normativas-estandares-forense-1-de-3.html
📃 "Normativas y estándares para el ámbito forense digital (II de III)" https://www.flu-project.com/2025/06/normativas-estandares-forense-2-de-3.html
📃 "Normativas y estándares para el ámbito forense digital (III de III)" https://www.flu-project.com/2025/06/normativas-estandares-forense-3-de-3.html
📃 "Kali GPT irrumpe en Kali Linux: la revolución de la IA en pentesting" https://www.linuxadictos.com/kali-gpt-irrumpe-en-kali-linux-la-revolucion-de-la-ia-en-pentesting.html
🛠 https://theee.ai/tools/kaligpt-2OToA6ptqr
⚙️ "Entendiendo el PEB" https://www.flu-project.com/2025/06/entendiendo-el-peb.html
Читать полностью…⚙️ "Deja Gmail hoy, monta tu servidor y protege tus datos" https://atareao.es/podcast/deja-gmail-hoy-monta-tu-servidor-y-protege-tus-datos/
Читать полностью…📃 "Qué son los Agentes de IA y por qué se dice que modificarán el mundo de la ciberseguridad" https://www.welivesecurity.com/es/seguridad-digital/agentes-ia-por-que-modificaran-ciberseguridad/
📃 "Agentic AI para hacking compitiendo en los CTF (Capture The Flag): Hackers vs. Agentes de IA" https://www.elladodelmal.com/2025/06/agentic-ai-para-hacking-compitiendo-en.html
📃 "LLM as Hackers: Autonomus Linux Privilege Escalation Attacks con Agentes AI" https://www.elladodelmal.com/2025/06/llm-as-hackers-autonomus-linux.html
📃 "Vibe Hacking con Cybersecurity AI (CAI): Agentes AI autónomos para ciberseguridad ofensiva y defensiva" https://www.elladodelmal.com/2025/06/vibe-hacking-con-cybersecurity-ai-cai.html
📃 "Curso online de introducción a la ciberseguridad de Harvard" https://www.welivesecurity.com/es/cursos-online-ciberseguridad/introduccion-ciberseguridad-harvard/
🎓 https://pll.harvard.edu/course/cs50s-introduction-cybersecurity
📃 "Las puertas del malware: técnicas modernas de evasión mediante syscalls directas" https://www.hackplayers.com/2025/06/las-puertas-del-malware-tecnicas.html
Читать полностью…📃 "Guía de seguridad y privacidad de la IA de OWASP" https://blog.elhacker.net/2025/06/guia-de-seguridad-y-privacidad-de-la-ia.html
📃 ENG "Relevant OWASP AI initiatives" https://owaspai.org/goto/aiatowasp/
📃 "The Hackers Labs: Aprender a ser Pentester haciendo retos CTF" https://www.elladodelmal.com/2025/05/the-hacker-labs-aprender-ser-pentester.html
🛠 https://thehackerslabs.com/