Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
▼
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
▼
junio
(Total:
85
)
- Estafan a una mujer 170.000€ en Granada (España) q...
- Un técnico corta internet a toda la empresa para c...
- Grupo de ransomware 8Base aumenta los ataques de d...
- Microsoft quiere llevar Windows totalmente a la nube
- Google habría cancelado sus gafas de realidad aume...
- Microsoft prefirió usar los chips de Xbox Series X...
- Un hombre acepta un soborno para desviar 2 millone...
- "El factor humano" la principal debilidad de todas...
- La redada EncroChat conduce a la detención de 6.55...
- Falsas amenazas de bomba como estafa para consegui...
- Diablo IV y World of Warcraft sufren ataques DDoS ...
- El malware que viajando en un solo USB ha infectad...
- Detenida en España una influencer por abusar sexua...
- Nuevo test evalúa la capacidad de la inteligencia ...
- Discord cada vez es menos gratis y más de pago
- La IA regulará los deepfakes para evitar contenido...
- Parches de emergencia para Apple: vulnerabilidades...
- Demandan a Amazon por engañar a sus clientes para ...
- Microsoft confirma oficialmente que sufrió ataques...
- Más de 100.000 cuentas de ChatGPT hackeadas se est...
- Going Dark es el grupo de la UE que quiere termina...
- Se puede extraer información incluso con solo 3 mm...
- El submarino perdido de la expedición del Titanic ...
- La curiosa historia detrás del dominio Googlemail....
- Los jefes del malware bancario Gozi, finalmente en...
- ChatGPT no genera claves de activación de Windows ...
- Banda de ransomware ALPHV (BlackCat) amenaza a Red...
- Grupo de ransomware 8Base apunta a pymes mexicanas
- YouTubers italianos causan la muerte de niño de 5 ...
- La UE obligará a usar baterías sustituibles para a...
- Ransomware Rhysida publica 360.000 documentos del ...
- EEUU arresta en Arizona a un ruso de 20 años del g...
- Intel anuncia nueva nomenclatura para sus procesad...
- Killnet, Anonymous Sudan y REvil amenazan con atac...
- Ciberdelincuentes chinos explotan vulnerabilidad Z...
- La petrolera Shell víctima indirecta del ransomwa...
- Amazon utiliza inteligencia artificial generativa ...
- Descubren que se puede rastrear el domicilio de lo...
- Tails 5.14 mejora la seguridad con el almacenamien...
- Troyano modular Pikabot
- Scripts básicos para encontrar vulnerabilidades co...
- Análisis de precios en el mercado de la Dark Web
- A los senadores de España ya no les srive el iPhon...
- Las Apple Vision Pro tendrán que cambiar de nombre...
- Google DeepMind, OpenAI y Anthropic abren sus mode...
- Pueden robar claves criptográficas grabando en víd...
- Roban miles de dólares en Bitcoins de Rusia y los ...
- Un tipo diferente de petición de ransomware: donar...
- Estados Unidos multa con 20 millones a Microsoft p...
- Dos AirTag expusieron el robo de víveres para Turq...
- La Universidad Pompeu Fabra (UPF) de Barcelona víc...
- Capcom celebra 40º aniversario con grandes juegos ...
- Principales riesgos de seguridad de las APIs y cóm...
- Chrome mejora la seguridad del gestor de contraseñ...
- El ataque a los canales de YouTube con cookies rob...
- Un adolescente chino, de 13 años, se gasta 64.000 ...
- Hackean CNV: Comisión Nacional de Valores de Argen...
- Cómo entrar al router para configurarlo: 192.168.1.1
- Microsoft OneDrive estuvo caído todo el mundo tras...
- Nuevo malware PowerDrop contra la industria aeroe...
- nginx 1.25 añade soporte para HTTP/3
- El masivo ciberataque a MOVEit amenaza los datos p...
- ¿Display Port o HDMI en un PC para juegos?
- Apple apuesta por el «gaming» en macOS
- Los canales de WhatsApp: una forma privada de segu...
- PrivateGPT, el ChatGPT que no necesita conectarse ...
- Técnicas de HTML Smuggling para Phishing
- Libro gratuito: "ESTEGOMALWARE. Evasión de antivir...
- Utilizan imágenes de redes sociales para hacer vid...
- La Unión Europea plantea prohibir el uso de Huawei...
- Los algoritmos de Instagram promueven redes de ped...
- Ciberataque a varias televisiones rusas con un 'de...
- Apple presenta Vision Pro, sus gafas de realidad m...
- Kermit, el cibercriminal “selecto” y de “alta repu...
- Elon Musk, otra vez acusado de manipular el precio...
- Rusia dice que la NSA colabora con Apple para espi...
- La historia de cómo varios adolescentes crearon la...
- Un dron militar controlado por IA se rebela y mata...
- Kaspersky afirma que hackearon varios iPhones de s...
- RARBG cierra tras 15 años ofreciendo Torrents
- Pegasus tiene un sustituto como software espía en ...
- El Servicio Nacional de Salud británico compartió ...
- Amazon pagará 23 millones por violar la privacidad...
- La comunidad open source no tiene la culpa de los ...
- Cientos de modelos de placas base Gigabyte vulnera...
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
Microsoft confirma oficialmente que sufrió ataques DDoS que afectaron a sus servicios
Microsoft reconoce por primera vez los ataques DDoS recibidos por parte del grupo Pro-Ruso Anonymous Sudán, que causaron interrupciones importantes en varios de sus servicios. Aunque no reconoció desde el primer momento que se trataba de un problema a causa del aumento de tráfico, durante la primera quincena de junio Microsoft declaró en su blog que estaba teniendo problemas continuos con sus servicios basados en la nube, Microsoft 365, incluyendo Teams, Outlook en la web y OneDrive, y Azure Portal, que afectaron temporalmente la disponibilidad para miles de usuarios.
- Ataques dirigidos contra el 365, Azure y OneDrive, que se vieron interrumpidos en varias oportunidades a principios de junio. Los responsables podrían afectar también sistemas de transferencia bancaria europeos.
“No hemos visto evidencia de que los datos de los clientes hayan sido accedidos o comprometidos”, aclaró Microsoft, para llevar tranquilidad a los usuarios.
“Esta actividad DDoS reciente se dirigió a la capa 7 en lugar de a la capa 3 o 4. Microsoft reforzó las protecciones de capa 7, incluido el ajuste de Azure Web Application Firewall (WAF) para proteger mejor a los clientes del impacto de ataques DDoS similares”, explicó la compañía.
La banda se atribuyó la responsabilidad del ataque en su canal cifrado de Telegram, después de declarar el inicio de una nueva campaña dedicada a atacar a las empresas y la infraestructura estadounidenses.
Anonymous Sudan comenzó sus actividades en enero de 2023, advirtiendo que llevarían a cabo ataques contra cualquier país que se opusiera a Sudán, según un seguimiento. Los bloqueos se dirigieron primero a Scandinavian Airlines, y exigieron 3500 dólares para detener los ataques DDoS.
Más tarde, el grupo apuntó a compañías estadounidenses, como Tinder, Lyft y varios hospitales en todo Estados Unidos. Y a principios de junio, se produjo el ataque a Microsoft. Luego de esto, amenazó con atacar ChatGPT de OpenAI.
"No ha podido repeler el ataque que ha continuado durante horas, así que ¿qué tal si nos paga 1.000.000 USD y enseñamos a sus expertos en seguridad cibernética cómo repeler el ataque y detenemos el ataque de nuestra parte? 1 millón de dólares es un cacahuete para una empresa como usted", exigió Anonymous Sudan
Un ataque DDoS de capa 7 consiste en el envío masivo de solicitudes al nivel de aplicación, lo que hace que los servidores se saturen y no puedan procesarlas.
“Estamos empezando a imponer sanciones a los sistemas europeos de transferencia bancaria SEPA, IBAN, WIRE, SWIFT, WISE", anunciaron los ciberdelincuentes.
Las investigaciones de Microsoft revelaron que detrás de los ataques está un actor de amenazas identificado como Storm-1359, también conocido como el grupo hacktivista Anonymous Sudan
Storm-1359 has been observed launching several types of layer 7 DDoS attack traffic:
HTTP(S) flood attack – This attack aims to exhaust the system resources with a high load of SSL/TLS handshakes and HTTP(S) requests processing. In this case, the attacker sends a high load (in the millions) of HTTP(S) requests that are well distributed across the globe from different source IPs. This causes the application backend to run out of compute resources (CPU and memory).
Cache bypass – This attack attempts to bypass the CDN layer and can result in overloading the origin servers. In this case, the attacker sends a series of queries against generated URLs that force the frontend layer to forward all the requests to the origin rather serving from cached contents.
Slowloris – This attack is where the client opens a connection to a web server, requests a resource (e.g., an image), and then fails to acknowledge the download (or accepts it slowly). This forces the web server to keep the connection open and the requested resource in memory.
El grupo justificó sus ataques “debido a la declaración del Secretario de Estado de los Estados Unidos que dice que existe la posibilidad de una invasión estadounidense de Sudán”. Aunque investigadores de ciberseguridad consideran que es una falsa bandera para ocultar los vínculos de esta banda con Rusia.
En los últimos días, desde su canal de Telegram, el grupo anunció la conformación de un "parlamento DARKNET" junto a otros grupos pro-rusos, como KILLNET y "REvil".
Y amenazaron: “Estamos empezando a imponer sanciones a los sistemas europeos de transferencia bancaria SEPA, IBAN, WIRE, SWIFT, WISE".
Aunque aún no se han registrado ataques a estos sistemas, los expertos creen que Anonymous Sudan tiene los recursos necesarios para hacerlo, y podrían esperarse interrupciones.
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.