Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Filtradas 235 millones de cuentas de Instagram, TikTok y YouTube


El equipo de investigación de seguridad de Comparitech reveló cómo una base de datos no segura dejó casi 235 millones de perfiles de usuario de Instagram, TikTok y YouTube expuestos en línea en lo que solo puede describirse como una fuga masiva de datos. Los investigadores de Comparitech, dirigidos por Bob Diachenko, descubrieron el 1 de agosto el perfil personal de casi 235 millones de usuarios de Instagram, TikTok y YouTube. La empresa que puso una base de datos de forma insegura en Internet fue Deep Social





PostHeaderIcon Empleado de Tesla evitó ataque ransomware ruso


Egor Igorevich Kriuchkov (27 años) llegó a Estados Unidos con un propósito muy claro: introducir su ransomware en la red informática de Tesla y pedir a la compañía de Elon Musk un rescate de varios millones de dólares si no quería que su información confidencial quedase expuesta a la vista de todos. Para una empresa como Tesla proteger su propiedad intelectual es crucial. A pesar, incluso, de que esta marca ha liberado algunas de sus patentes y está vendiendo otras a los fabricantes de coches eléctricos interesados en ellas. Elon Musk confirma que Tesla fue víctima de un ataque fallido de ransomware. "Fue un ataque grave" dijo Elon Musk.





PostHeaderIcon Compañía aseguradora Mapfre también sufre de un ataque de ransomware


La aseguradora admitía en una publicación por Twitter, que el retraso en su atención se debía que estaba siendo víctima de un ataque de ransomware el día 15 de agosto. Mapfre se une así a grandes empresas como Adif, Garmin, Orange. Canon, LG que este mismo verano han sufrido un ataque de estas mismas características. Parece ser que el ataque se lanzó con el ransomware Ragnar Locker





PostHeaderIcon Configuración Avanzada de CloudFlare


Ya hemos hablado anteriormente en el blog del funcionamiento y las opciones de configuración de WAF de CloudFlare, como servicio de CDN, para, por ejemplo, detener ataques DDoS en la capa 7 (layer 7) cuando se realizan las peticiones del navegador a nuestro servidor. Pero aunque la idea y el funcionamiento sigue siendo la misma, CloudFlare ha añadido muchas novedades, características y nuevas opciones avanzadas de configuración en su servicio. Veamos ahora las novedades y todas sus posibilidades.




PostHeaderIcon Radar COVID: la aplicación de rastreo de contactos de España


Radar COVID, la aplicación de rastreo de contactos española mediante Bluetooth comenzó su prueba piloto en La Gomera. Radar COVID es la aplicación diseñada y dirigida por la Secretaría de Estado de Digitalización e Inteligencia Artificial del Gobierno de España para ayudar a evitar la propagación del coronavirus (COVID-19).  Para funcionar por completo, debe ser integrada en los sistemas de salud de las autonomías, algo que debe ocurrir el 15 de septiembre. El código de RadarCOVID será liberado el 9 de septiembre





PostHeaderIcon Google anuncia sistema detección de terremotos en teléfonos Android


Según detalla Google en su blog oficial, a partir de hoy los teléfonos Android podrán ser utilizados para observar posibles vibraciones en el terreno para generar alertas inteligentes, creando una red sismográfica de alcance mundial. Para ello, la iniciativa Android Earthquake Alerts System utiliza el acelerómetro de cualquier teléfono, solo que en lugar de detectar la rotación del aparato, registra las sacudidas causadas por un terremoto y envía la incidencia junto a la localización general del suceso.  El servicio es opcional y deberá ser activado por el propio usuario.





PostHeaderIcon Múltiples actualizaciones de seguridad para Windows, Adobe, TeamViewer, Chrome


Microsoft publica como cada segundo martes de cada mes. actualizaciones para parchear al menos 120 agujeros de seguridad en sus sistemas operativos Windows y software compatible, incluidas dos vulnerabilidades recién descubiertas que están siendo explotadas activamente. Por su parte Adobe publica  actualizaciones de seguridad críticas para sus productos Acrobat y PDF Reader, además de Photoshop, Bridge y Prelude. Y también Google Chrome ha publicado 84.0.4147.125 para Windows, Mac y Linux. Y por último una vulnerabilidad en manejadores de URI personalizados en TeamViewer para Windows (CVE-2020-13699) con puntuación de gravedad de 8.8 sobre 10.



PostHeaderIcon EmoCheck: Herramienta detección malware Emotet (troyano bancario)


Emotet es un conocido troyano bancario de arquitectura modular, conocido por sus técnicas de persistencia y de autopropagación que generalmente es utilizado como un downloader o dropper de otro malware. INCIBE ha alertado de una nueva campaña de propagación en agosto de 2020. Es del tipo malware-as-a-service y utiliza servidores de control (C2) para enviar y recibir instrucciones.