Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta 2fa. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2fa. Mostrar todas las entradas

PostHeaderIcon Roban 33 millones de números de teléfono del famoso Authy 2FA


Authy es una aplicación bastante popular para usar códigos de autenticación en dos pasos. Esto sirve para proteger los inicios de sesión en cuentas de todo tipo, como pueden ser redes sociales, páginas para realizar compras, etc. Hoy es noticia debido al robo de millones de números de teléfono de sus usuarios. Y esto, como te vamos a explicar, es un problema importante. Los ciberdelincuentes pueden usarlos para delinquir.




PostHeaderIcon ¿Qué son los bots OTP y cómo funcionan para saltarse el 2FA del usuario?


Los bots OTP son una amenaza relativamente nueva y sofisticada en el cada vez más amplio mundo de las estafas de Autenticación Multifactor (MFA).



PostHeaderIcon Microsoft añadirá obligatoriamente 2FA a partir de septiembre a todas las cuentas Hotmail, Live y Outlook


 Microsoft detalló que a partir del 16 de septiembre de 2024, todas las cuentas de correo personales deberán utilizar métodos modernos de autenticación. Eso significa que las direcciones @hotmail.com, @live.com y @outlook.com estarán obligadas a añadir un factor adicional de seguridad, como el número de móvil, una dirección de correo alterna o un token de seguridad. 

 




PostHeaderIcon Bitwarden Authenticator, nueva app de autenticación para Android e iOS


Si hablamos de gestores de contraseñas, no puede faltar en esa lista Bitwarden, uno de los referentes de su categoría que no hace sino asentarse en el mercado desde que se asomase al mundo hace unos años, cual alternativa de código abierto a LastPass. Desde entonces, Bitwarden ha ido mejorando sus prestaciones paulatinamente… y en esas estamos, con dos anuncios que agradecerán recibir sus usuarios y quizás alguno más

 



PostHeaderIcon EvilProxy: ataque de phishing que esquiva el 2FA


EvilProxy se está convirtiendo en una de las plataformas de phishing más populares para atacar cuentas protegidas por MFA, y los investigadores vieron 120.000 correos electrónicos de phishing enviados a más de cien organizaciones para robar cuentas de Microsoft 365.



PostHeaderIcon El robo de cookies, el método favorito para eludir 2FA


Cada vez se está utilizando más el robo de los códigos y/o datos que se generan cuando un usuario inicia sesión dentro de una plataforma web para eludir la autenticación multifactor (MFA) y obtener acceso a los recursos corporativos.

 



PostHeaderIcon Microsoft Authenticator: ¿Qué es y cómo funciona?


Microsoft Authenticator es un servicio creado por la empresa de Redmond para la verificación en dos pasos de algunos de sus servicios. Esta herramienta es totalmente gratuita y puede agregar una seguridad extra a tus sistemas. Además, ahora también puede actuar como un gestor de contraseñas, por lo que resulta más versátil.





PostHeaderIcon Google implementa sistema Passkey (sin contraseña) en Chrome y Android


Google, Apple y Microsoft, tienen  intenciones de eliminar el uso de las contraseñas en sus productos. Ya  que el 50% de los incidentes de seguridad se deben al robo de contraseñas o credenciales de usuarios clave y esa puede ser una de las razones principales por las que gigantes tecnológicos como Google están introduciendo claves de seguridad como la mejor alternativa a las contraseñas en la actualidad.




PostHeaderIcon Cómo funciona Google Authenticator y TOTP


 Google Authenticator es un autenticador basado en software (soft-token) que implementa un servicio de verificación de dos pasos (2FA). El siguiente diagrama proporciona detalles pero, ¿Cómo garantiza la seguridad?




PostHeaderIcon PyPI comienza a exigir 2FA en sus proyectos críticos


El Python Package Index (PyPI), el repositorio oficial de proyectos Python de código abierto de terceros, anunció planes para exigir el requisito de autenticación de dos factores para los mantenedores de proyectos "críticos".




PostHeaderIcon Multa de 150M de dólares a Twitter por usar los datos del 2FA para enviar publicidad dirigida


La Comisión Federal de Comercio americana (FTC) ha multado a Twitter con 150 millones de dólares por utilizar los números de teléfono y las direcciones de correo electrónico recopilados para habilitar la autenticación de dos factores dentro de la plataforma para enviar publicidad dirigida, sin informar a los usuarios de esta práctica.




PostHeaderIcon Apple, Google y Microsoft ofrecerán acceso a sus servicios sin necesidad de contraseña


Necesarias como puedan ser, las contraseñas resultan una verdadera incomodidad para millones de usuarios de todo el mundo. Mantener un registro de claves actualizado para cada página, plataforma y servicio es un trabajo farragoso a menos que se utilicen gestores como Bitwarden o KeePass, que no son una solución para los usuarios menos avezados. Apple, Google y Microsoft creen haber dado con la solución: sustituirlas por la autenticación desde el móvil.




PostHeaderIcon Google afirma que la verificación en 2 pasos ha conseguido reducir hasta en un 50 % el hackeo de cuentas


Goo­gle ha que­ri­do ce­le­brar el Día de In­ter­net Se­gu­ra ofreciendo algunos datos para me­jo­rar la pro­tec­ción en la red, lu­gar don­de cada vez pa­sa­mos más tiem­po, ha­ce­mos más co­sas y hay más gen­te dis­pues­ta a ro­bar­nos los da­tos. En con­cre­to, la com­pañía pa­re­ce es­tar muy sa­tis­fe­cha del ren­di­mien­to que está dan­do la ve­ri­fi­ca­ción en dos pa­sos (2SV) a la hora de ase­gu­rar las cuen­tas ante ata­ques de ter­ce­ros. 




PostHeaderIcon Cómo activar la autenticación en dos pasos en Google, Facebook, Instagram, Twitter y Amazon


Utilizar contraseñas seguras es fundamental para proteger nuestras cuentas personales o el acceso a las diferentes redes sociales y servicios. Pero si queremos ir un poco más allá podemos añadir la verificación o autenticación en dos pasos que mejorará nuestra privacidad y seguridad más allá de la clave de acceso.





PostHeaderIcon Roban mediante bots de voz los código de autenticación (2FA)


 Los cibercriminales no dejan de buscar nuevas vías para cometer sus crímenes, haciendo gala de un incuestionable ingenio, mediante el uso de ingeniería social y las nuevas tecnologías, por lo que mediante esta modalidad de estafa, consiguen obtener el código de verificación, conocido como doble factor de autenticación (2FA), o verificación en dos pasos. Consiguiendo, de este modo, acceder a las cuentas de usuarios de servicios tales como CoinBase, Paypal, Amazon entre otros.




PostHeaderIcon Activar segundo factor autenticación (2FA) en una cuenta Gmail con Google Authenticator


Si queremos añadir una seguridad extra a nuestra cuenta Google o a las cuentas de otras plataformas podemos utilizar la verificación en dos pasos. Para obtener esa segunda barrera de defensa podemos utilizar una app de Google que es completamente gratuita para smartphones Android y iOS.





PostHeaderIcon Google habilitará automáticamente 2FA para 150 millones de sus usuarios antes de 2022


2FA es un método de control de accesos que conocerás como «autenticación de dos factores», «doble identificación» o «verificación en dos pasos», que se ha convertido en uno de los mecanismos de seguridad más importantes de la industria tecnológica a la hora de autentificar usuariosproteger identidades.  




PostHeaderIcon Gestores de contraseñas libres y gratuitos para Linux


Cada vez son más los sitios web en los que es necesario que nos registremos, y como consecuencia, muchos usuarios optamos por simplificar la creación de nuestras cuentas,  Los gestores de contraseñas son aplicaciones que sirven para almacenar todas nuestras credenciales (usuarios, contraseñas, sitios web a los que corresponden, etc.) en una base de datos cifrada mediante una contraseña “maestra”. De este modo, podemos gestionar todas nuestras cuentas de usuario desde una misma herramienta, memorizando únicamente una única contraseña.



PostHeaderIcon Seguridad en SSH: uso de llaves privadas y multifactor (2FA) con Google Authenticator


SSH (Secure Shell - puerto 22) es esencial para la administración de un servidor remoto. En esta publicación te guiaremos a través de algunas de las opciones disponibles para fortalecer (hardening) OpenSSH.



PostHeaderIcon Funciones avanzadas y opciones de seguridad en WhatsApp


 WhatsApp superó los 2.000 millones de usuarios en todo el mundo en 2020. WhatsApp es una de las aplicaciones de mensajería instantánea más utilizada en todo el mundo, lo que la convierte en un objetivo para muchos ciberdelincuentes.