Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta nsa. Mostrar todas las entradas
Mostrando entradas con la etiqueta nsa. Mostrar todas las entradas

PostHeaderIcon Rusia dice que la NSA colabora con Apple para espiar a través del iPhone


El Servicio Federal de Seguridad de Rusia dijo que ha descubierto que la NSA, la Agencia de Seguridad Nacional de Estados Unidos, usa malware antes desconocido para explotar presuntas vulnerabilidades de puerta trasera presentes en los iPhones, los móviles inteligentes de Apple.



PostHeaderIcon Guía de la NSA sobre cómo proteger redes domésticas


La Agencia de Seguridad Nacional de Estados Unidos (NSA) la que nos proporcione una guía de cómo proteger nuestras redes domésticas, pero ya sabéis que más sabe el diablo por viejo que por diablo.




PostHeaderIcon La NSA recomienda dejar de usar C y C++ por alternativas "memoria segura" como Rust y Java


La NSA o Agencia Nacional de Seguridad de Estados Unidos ha publicado una guía en la que anima a las organizaciones a cambiar los lenguajes de programación de C y C++ por alternativas "memoria segura", donde entran otros lenguajes como C#, Rust, Go, Java, Ruby o Swift.





PostHeaderIcon Las 30 vulnerabilidades más explotadas en 2020 y 2021


 Las agencias de inteligencia de los EE. UU, Australia y Reino Unido publicaron un boletín conjunto que detalla las vulnerabilidades más explotadas en 2020 y 2021, demostrando una vez más cómo los threat actors pueden rápidamente convertir en armas los fallos publicados en su beneficio. Las 30 vulnerabilidades principales abarcan una amplia gama de software, incluido el trabajo remoto, las redes privadas virtuales (VPN) y las tecnologías basadas en la nube, que cubren un amplio espectro de productos de Microsoft, VMware, Pulse Secure, Fortinet, Accellion, Citrix, F5. Big IP, Atlassian y Drupal.




PostHeaderIcon Guía NSA sobre la protección de las comunicaciones unificadas y los sistemas de voz y video sobre IP


 La NSA publicó un Informe técnico de ciberseguridad que proporciona las mejores prácticas y mitigaciones para proteger los sistemas de procesamiento de llamadas de Comunicaciones Unificadas (UC) y Voz y Video sobre IP (VVoIP). El informe completo, “ Implementación de sistemas de comunicaciones unificadas seguras / voz y video sobre IP ”, también describe los riesgos potenciales para los sistemas UC / VVoIP que no están debidamente protegidos.





PostHeaderIcon Vulnerabilidades de la tecnología 5G


El pasado lunes la NSA, junto a otras instituciones gubernamentales estadounidense, publicó un estudio sobre los principales riesgos y vulnerabilidades de las redes 5G.




PostHeaderIcon China utilizó un exploit 0-Day de la NSA años antes de que se hiciera público


 Muchos deben recordar la divulgación de las herramientas secretas de hacking de la NSA orquestadas por el grupo de hackers conocido como Shadow Brokers, que llegó hace poco más de cuatro años. Entre el software que se filtró se encontraba una herramienta llamada «EpMe», que eleva los privilegios de un sistema Windows vulnerable al nivel de administrador del sistema, dándole un control total.



PostHeaderIcon La NSA publica el top 25 de vulnerabilidades aprovechadas por los hackers Chinos


La Agencia de Seguridad Nacional de EE. UU. ha publicado  un informe detallado que detalla las 25 vulnerabilidades principales que actualmente están siendo escaneadas, atacadas y explotadas constantemente por grupos de piratería informática patrocinados por el estado chino.


PostHeaderIcon Espionaje internacional de la CIA durante años utilizando máquinas de cifrado suizas manipuladas


En un operativo conjunto con los servicios secretos de Alemania, la Agencia Central de Inteligencia​ (CIA) espió durante décadas las comunicaciones codificadas de al menos 120 países, entre ellos España, a través de una compañía suiza que vendía máquinas para descifrar mensajes encriptados, según una investigación periodística divulgada este martes en Estados Unidos, Suiza y Alemania. El truco que usó la CIA para espiar a 120 países aliados y enemigos durante más de 50 años fue tener el control en secreto de Crypto AG, una compañía considerada el mayor proveedor de encriptación mundial, fue revelado la agencia de inteligencia gubernamental estadounidense como "el golpe de inteligencia del siglo"





PostHeaderIcon Hackers rusos roban documentos altamente secretos a la NSA


Se ha conocido que hackers rusos habrían atacado a la NSA (Agencia Nacional de Seguridad) estadounidense robándoles algunos documentos altamente sensibles y secretos sobre la ciberseguridad del país. Grave robo de datos a la NSA que sirve para curiosamente abrir una investigación contra Kaspersky. Este gravísimo ataque podría haber ayudado a los piratas a infiltrarse en los sistemas del país americano sin ser vistos.




PostHeaderIcon El fundador de Telegram asegura que el FBI le ofreció un soborno para incluir una puerta trasera


El fundador de Telegram, Pavel Durov, asegura que el gobierno de EEUU intentó sobornar a sus desarrolladores. Según ha comentado  en un tweet: "Durante la semana que pasamos de visita en EE.UU. el año pasado agencias del país intentaron dos veces sobornar a nuestros desarrolladores, y el FBI me presionó a mí". Sería ingenuo pensar que es posible tener una cryptoapp independiente y segura con la base en Estados Unidos.



PostHeaderIcon El rastro de una impresora delata a la persona que filtró documentos confidenciales


El problema es que la mayoría de las nuevas impresoras imprimen casi de forma invisible unos puntos amarillos que rastrean exactamente cuándo y dónde se imprimen documentos, cualquier documento. Los llamados "Tracking Dots". Esos puntos indicaban el número de serie y modelo de la impresora, además de la fecha y hora exacta de la impresión. Debido a que la NSA registra todos los trabajos de impresión en sus impresoras, puede utilizar esto para coincidir exactamente con quién imprimió el documento.


PostHeaderIcon Shadow Brokers: Framework Fuzzbunch y los exploits Eternalblue & Doublepulsar


El pasado viernes 14 de Abril, The Shadow Brokers publicó una gran cantidad de herramientas pertenecientes al arsenal de Equation Group s (sospechosamente vinculado a la NSA). Se puede encontrar dichas herramientas en el repositorio de Github de misterch0c.


PostHeaderIcon Cómo el padre de la criptografía moderna se enfrentó a la NSA por tu privacidad


Hace cuatro décadas, Martin Hellman y Whitfield Diffie descubrieron el sistema de cifrado que se convertiría en la clave de la privacidad en la Red, un invento que lo enfrentaría a la Agencia de Seguridad Nacional (NSA) de Estados Unidos. Puso en juego su carrera y se arriesgó a verse envuelto en un proceso judicial para sacar a la luz un protocolo que aún protege millones de transacciones en todo el mundo.




PostHeaderIcon "State of Surveillance" con Edward Snowden


Cuando el denunciante de la NSA, Edward Snowden filtró detalles de los programas de vigilancia masivos del gobierno en 2013, provocó un acalorado debate sobre la privacidad y la seguridad digital. Ese debate llegó a un punto este año, cuando Apple rechazó una orden judicial del FBI para acceder al iPhone del presunto terrorista San Bernardino Syed Farook. Mientras tanto, los periodistas y activistas son objeto de crecientes ataques de los agentes extranjeros.



PostHeaderIcon Twitter notifica a algunos usuarios que podrían haber sido espiados por el Estado


De esta manera, parece que hasta once habituales del servicio recibieron un aviso que les advertía de que sus cuentas habían sido blanco de unos ciberdelincuentes patrocinados por el Estado (de los EUA). Unos atacantes que, según indica la entidad que ahora lidera Jack Dorsey, solo podrían haberse hecho con las direcciones de correo electrónico, IPs y números de teléfono de los afectados.




PostHeaderIcon La NSA establece su presencia en GitHub para compartir tecnología


Recientemente establecida la presencia en GitHub de la NSA, la Agencia de Seguridad Nacional  de Estados Unidos podría convertirse en un punto focal para la liberación de las nuevas tecnologías en la comunidad de código abierto. Compartiendo software podría beneficiarse de ciberseguridad de la nación, mientras que también se benefician las empresas y el crecimiento económico, según las propias autoridades.








PostHeaderIcon Las compañias de Antivirus también son objetivo de la NSA


De acuerdo con documentos filtrados de Edward Snowden en 2008 varias compañías de antivirus también han sido el objetivo de las agencias de espionaje de Estados Unidos (NSA) y la inteligencia británica (GCHQ) , centrándose en particular en la empresa de antivirus rusa Kaspersky Lab.





PostHeaderIcon La Wikipedia demanda a la NSA por espionaje masivo


La organización que hospeda e impulsa la Wikipedia, la Wikimedia Foundation, ha demandado a la Agencia Nacional de Seguridad de los Estados Unidos (NSA) a causa de un programa de “vigilancia masiva” de Internet revelado por Edward Snowden. La querella, que busca “proteger los derechos de los 500 millones de personas que han hecho servir la Wikipedia cada mes”, afirma que esta práctica vulneraría diferentes artículos de la Constitución de EUA.





PostHeaderIcon Dark Mail, el e-mail seguro del fundador de Lavabit


A raíz de las presiones del Gobierno de Estados Unidos para tener acceso a la información de sus servidores, Lavabit cerró su servicio de correo electrónico seguro en 2013. Tras el cierre, Ladar Levison, su fundador, puso en marcha Dark Mail, un proyecto en software libre para el desarrollo de un nuevo protocolo de correo electrónico que fuese seguro y que ofreciera cifrado "extremo a extremo" a los usuarios