📃 "5 lecciones de ciberseguridad que aprendimos con Matrix" https://www.welivesecurity.com/es/otros-temas/5-lecciones-ciberseguridad-matrix/

1. Puedes estar infectado y no lo sabes
2. No todo es lo que parece
3. La información sensible debe protegerse
4. La educación es la mejor defensa
5. La seguridad es una responsabilidad compartida
¡Chorprecha!
🟡 Puede contener trazas de amarillismo

📃 "12 millones de claves y secretos filtrados en GitHub" https://blog.segu-info.com.ar/2024/03/12-millones-de-claves-y-secretos.html

📃 "ChatGPT: más de 225.000 credenciales comprometidas se venden en la Dark Web" https://www.welivesecurity.com/es/cibercrimen/chatgpt-credenciales-comprometidas-se-venden-dark-web/

📃 "Cómo robar cuentas de ChatGPT con 'Wildcard Web Cache Deception'" https://www.elladodelmal.com/2024/03/como-robar-cuentas-de-chatgpt-con.html

📃 "El grupo ShadowSyndicate aprovecha fallo en la biblioteca de Python Aiohttp poniendo en riesgo a servidores de todo el mundo" https://unaaldia.hispasec.com/2024/03/el-grupo-shadowsyndicate-aprovecha-fallo-en-la-biblioteca-de-python-aiohttp-poniendo-en-riesgo-a-servidores-de-todo-el-mundo.html

📃 "Hackean a jugadores profesionales de ‘Apex Legends’ en mitad de la partida: ¿Qué ha sucedido?" https://hipertextual.com/2024/03/apex-legends-jugadores-hackeados

📃 "Creían estar seguros negociando con drogas en la Dark Web, pero ahora les están extorsionando: o pagan o la policía tendrá sus datos" https://www.genbeta.com/seguridad/creian-estar-seguros-negociando-drogas-dark-web-ahora-les-estan-extorsionando-pagan-policia-tendra-sus-datos

📃 "800 paquetes NPM vulnerables a 'Manifest Confusion'" https://blog.segu-info.com.ar/2024/03/800-paquetes-npm-vulnerables-manifest.html

📃 "Alerta por estafa de falsa oferta de empleo por Instagram y WhatsApp" https://www.welivesecurity.com/es/estafas-enganos/alerta-estafa-falsa-oferta-empleo-instagram-whatsapp/

📃 "Francia multa a Google con 250 millones de euros por usar contenidos para entrenar su IA sin negociar con los medios" https://www.elotrolado.net/noticias/tecnologia/francia-multa-google-entrenar-ia-medios

📃 "Un grave fallo de seguridad del gobierno francés expone datos de hasta 43 millones de personas" https://www.muyseguridad.net/2024/03/20/un-grave-fallo-de-seguridad-del-gobierno-frances-expone-datos-de-hasta-43-millones-de-personas/

📃 "Pwn2Own 2024: caen Windows, Tesla, Ubuntu, Chrome, VirtualBox" https://blog.segu-info.com.ar/2024/03/pwn2own-2024-caen-windows-tesla-ubuntu.html

📃 "Una vulnerabilidad irreparable en el chip de Apple filtra claves de cifrado secretas" https://unaaldia.hispasec.com/2024/03/una-vulnerabilidad-irreparable-en-el-chip-de-apple-filtra-claves-de-cifrado-secretas.html

📃 "Google borrará miles de millones de historiales de Chrome en modo incógnito a pesar de haber asegurado que era imposible" https://www.elotrolado.net/noticias/internet/google-borrara-historiales-navegacion-chrome-modo-incognito-demanda

📃 "Ataque DoS a través de vulnerabilidad en protocolo HTTP/2" https://blog.segu-info.com.ar/2024/04/ataque-dos-traves-de-vulnerabilidad-en.html

📃 "Aplicaciones VPN gratuitas en Google Play transforman móviles Android en servidores proxies" https://unaaldia.hispasec.com/2024/04/aplicaciones-vpn-gratuitas-en-google-play-transforman-moviles-android-en-servidores-proxies.html

📃 "Documentos judiciales revelan que Facebook permitió a Netflix acceder a los mensajes directos de los usuarios durante casi una década" https://ludd.es/documentos-judiciales-revelan-que-facebook-permitio-a-netflix-acceder-a-los-mensajes-directos-de-los-usuarios-durante-casi-una-decada/

📃 "Alexa nos espía en el teletrabajo" https://ciberseguridad.blog/alexa-nos-espia-en-el-teletrabajo/

📃 "La trampa de los cursos para aprender a programar en meses: 'Te endeudas y no consigues trabajo'" https://www.epe.es/es/reportajes/20240406/trampa-cursos-aprender-programar-meses-100655847

@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
Info de XZ 👀
📃 "Backdoor para biblioteca XZ Utils en varias distros de Linux" https://blog.segu-info.com.ar/2024/03/backdoor-para-fedora-56-y.html
📃 "Jugando con el backdoor de XZ Utils" https://www.hackplayers.com/2024/04/jugando-con-el-backdoor-de-xz-utils.html
📃 "Detectaron un backdoor en la utilidad XZ que afecta a varias distros de Linux" https://www.linuxadictos.com/detectaron-un-backdoor-en-la-utilidad-xz-que-afecta-a-varias-distros-de-linux.html
📃 "¿Cómo fue posible que Debian pasara por alto el backdoor en XZ? Un breve análisis del caso" https://www.linuxadictos.com/como-fue-posible-que-debian-pasara-por-alto-el-backdoor-en-xz-un-breve-analisis-del-caso.html
📃 "La puerta trasera XZ: lo que se sabe" https://blog.segu-info.com.ar/2024/04/la-puerta-trasera-xz-lo-que-se-sabe.html
📃 "Se dieron a conocer los resultados del análisis del backdoor en XZ" https://www.linuxadictos.com/se-dieron-a-conocer-los-resultados-del-analisis-del-backdoor-en-xz.html
📃 "CVE-2024-3094 XZ Backdoor" https://www.flu-project.com/2024/04/cve-2024-3094-xz-backdoor.html
📃 "XZ, OpenSource y una serie de catastróficas desdichas" https://atareao.es/podcast/xz-opensource-y-una-serie-de-catastroficas-desdichas/
📃 "La ingeniería social detrás del ataque a la utilería XZ de Linux que puso en riesgo miles de servidores" https://www.welivesecurity.com/es/seguridad-digital/ingenieria-social-cadena-suministro-ataque-utileria-xz-linux/
🎥 "Todo lo que debes saber del XZ Backdoor" https://www.youtube.com/watch?v=X7bkw7HAkaM&t=5s&ab_channel=Platzi
🎥 "Todo sobre el BACKDOOR de XZ en Linux" https://www.youtube.com/watch?v=lRKyi6gRTMA&ab_channel=VidaMRR-Programacionweb
📃 "Revisión de la CRTA (Certified Red Team Analyst)" https://infayer.com/archivos/2629
📃 "Phishing utiliza ofuscación para distribuir malware en varias etapas" https://blog.segu-info.com.ar/2024/04/phishing-utiliza-ofuscacion-para.html
2024/05/15 13:27:13
Back to Top
HTML Embed Code: