El eslabón más débil

By |2022-12-19T14:44:10-06:00diciembre 9th, 2022|

El eslabón más débil Hablando en términos de la seguridad informática, es bien sabido que el eslabón más débil es el factor humano. Actualmente, uno de los ciberataques más usados es el phishing, que es un tipo de ingeniería social que consiste en engañar a las personas mediante correos electrónicos falsos, [...]

Comentarios desactivados en El eslabón más débil

Plataformas al servicio de ciberdelincuentes

By |2022-12-19T14:44:28-06:00diciembre 2nd, 2022|

Plataformas al servicio de ciberdelincuentes En los últimos meses se han descubierto plataformas que ayudan a los ciberdelincuentes a realizar ataques. En esta ocasión hablaremos de Caffeine, que ofrece un conjunto de herramientas de phishing como servicio (PhaaS) que permite realizar campañas maliciosas de manera muy fácil. Dicha plataforma cuenta con [...]

Comentarios desactivados en Plataformas al servicio de ciberdelincuentes

Raspberry Robin, un gusano que deberías conocer

By |2022-12-19T14:43:08-06:00noviembre 25th, 2022|

Raspberry Robin, un gusano que deberías conocer Raspberry Robin es un malware de primera fase tipo gusano que en sus inicios parecía ser un gusano más en el ciber ecosistema, pero que en los últimos meses se ha convertido en una de las amenazas más importantes del 2022, por ser una [...]

Comentarios desactivados en Raspberry Robin, un gusano que deberías conocer

Continental, una nueva víctima de LockBit

By |2022-12-19T14:41:56-06:00noviembre 18th, 2022|

Continental, una nueva víctima de LockBit Continental, el fabricante de neumáticos se suma a la lista de las organizaciones que han sido vulneradas por el grupo de hacking LockBit. En días pasados este grupo aseguró haber robado datos de los sistemas de la compañía y amenazó con su publicación, a menos [...]

Comentarios desactivados en Continental, una nueva víctima de LockBit

Abuso de software antivirus aprovechado para liberar malware LODEINFO

By |2022-12-19T14:42:18-06:00noviembre 11th, 2022|

Abuso de software antivirus aprovechado para liberar malware LODEINFO El grupo de ciberespionaje APT10, también conocido como menuPass, Stone Panda, Potasio, Cicada o Red Apollo, ha sido identificado por emplear una nueva cadena de infección sigilosa en sus ataques dirigidos a entidades japonesas. Los objetivos incluyen medios de comunicación, organizaciones diplomáticas, [...]

Comentarios desactivados en Abuso de software antivirus aprovechado para liberar malware LODEINFO

Una vulnerabilidad al acecho: Falsificación de Solicitudes del Lado del Servidor (SSRF)

By |2022-12-19T14:43:21-06:00noviembre 4th, 2022|

Una vulnerabilidad al acecho: Falsificación de Solicitudes del Lado del Servidor (SSRF) No hace mucho que la comunidad de OWASP decidió actualizar el conocido OWASP Top 10, un documento que lista los riesgos más críticos en las aplicaciones web. Este es un proyecto que nació en 2003 como apoyo para el [...]

Comentarios desactivados en Una vulnerabilidad al acecho: Falsificación de Solicitudes del Lado del Servidor (SSRF)

¡Hey tú! Bájate de mí nube – Desafíos de seguridad en la nube

By |2022-12-19T14:43:35-06:00octubre 28th, 2022|

¡Hey tú! Bájate de mí nube – Desafíos de seguridad en la nube Cuando hablamos de la nube, nuestro subconsciente, por inercia, lo asocia con Internet, sus orígenes e incluso con el uso compartido de almacenamiento de datos e información, sin embargo, el cómputo en la nube es un concepto que [...]

Comentarios desactivados en ¡Hey tú! Bájate de mí nube – Desafíos de seguridad en la nube

El riesgo de no actualizar WhatsApp

By |2022-12-19T14:43:47-06:00octubre 24th, 2022|

El riesgo de no actualizar WhatsApp Actualización de sistemas, parches de seguridad y boletines de actualización son métodos de prevención de muchos incidentes de seguridad, pero ¿es realmente útil y necesario invertir tiempo y esfuerzo en estas tareas? La respuesta es un rotundo sí; mantener nuestras aplicaciones y sistemas actualizados es [...]

Comentarios desactivados en El riesgo de no actualizar WhatsApp

Acciones ante una violación de datos que resultan contraproducentes

By |2022-11-14T19:33:55-06:00octubre 14th, 2022|

Acciones ante una violación de datos que resultan contraproducentes Recientemente se realizó una publicación en un foro de la Deep Web, donde un ciberactor vendía supuestos datos robados de “Grupo Financiero Banorte”, una de las instituciones más grandes de México. En dicha publicación el ciberactor indicó que la información contenía datos [...]

Comentarios desactivados en Acciones ante una violación de datos que resultan contraproducentes

En LinkedIn, no todo lo que brilla es oro

By |2022-10-13T10:42:10-06:00octubre 7th, 2022|

En LinkedIn, no todo lo que brilla es oro Recientemente se ha identificado un gran número de perfiles falsos en LinkedIn; lo curioso es que se trata de perfiles con el rol de CISO (Chief Information Security Officer) en las corporaciones más grandes del mundo. Los perfiles falsos están ocasionando que [...]

Comentarios desactivados en En LinkedIn, no todo lo que brilla es oro
Go to Top