Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Diferencias entre SSL, TLS y HTTPS


 SSL no se ha actualizado desde el SSL 3.0 en 1996 y, hoy en día, se considera que está obsoleto. TLS reemplaza el protocolo de capa de conectores seguros (SSL) que ya no se utiliza. La capa de conexión segura (TLS) garantiza las comunicaciones cifradas entre un cliente y un servidor web a través de HTTPS. 





PostHeaderIcon Disponible distro auditorías hacking y pentest Parrot 5.0


Parrot 5.0 (Electro Ara) está ahora disponible sólo en una edición, la que usa el entorno gráfico MATE. Ayer mismo se podía descargar la v4.11.3 en su edición KDE, puede que un poco más pesada pero, sin duda, más fácil de gestionar porque todas las opciones están más a la vista.  Con soporte LTS, este deriva del hecho de que Parrot 5 ha pasado a basarse en Debian Stable en lugar de la rama Testing




PostHeaderIcon El sueldo medio de un operador del ransomware Conti es de 1.800 dólares al mes


 Según la empresa de ciberseguridad Secureworks, que ha analizado todos los chats del grupo que se han filtrado, de media un miembro de Conti cobra 1.800 dólares al mes. Al cambio actual estamos hablando de unos 1.640€.





PostHeaderIcon Comandos prácticos consola Windows (cmd)


 La consola de Windows puede parecer anticuada, difícil de usar o innecesaria en una época donde las interfaces gráficas dominan por completo la interacción con sistemas operativos y aplicaciones. Sin embargo, sigue siendo muy útil para que administradores de sistemas o usuarios avanzados realicen tareas de manera más flexible y rápida,




PostHeaderIcon ¿Quiénes son los miembros del grupo Lapsus? El líder es autista y tiene 17 años


Un grupo capaz de hackear empresas de la talla de LG, Samsung, Nvidia, Microsoft, EA, Vodafone Portugal, Okta, Ministerio de Salud de Brasil, Ubisoft y Mercado Libre. La identificación de uno de su miembros, quien sería Arion Kurtaj, un adolescente de 17 años (19 de febrero de 2005) de Oxford, Inglaterra, autista (va un colegio de educación especial) y es de origen Albano al que le encanta pescar. De acuerdo con varios investigadores, otro de los integrantes de LAPSUS$ identificado sería un adolescente de Brasil  (de la policía) y serían 5 miembros en total. Se han producido 7 arrestos en Oxford de presuntos miembros de Lapsus, de  entre 16 y 21 años.




PostHeaderIcon Un ataque DDoS tumba la web del Congreso de los Diputados en España


 La web del Congreso de los Diputados ha sufrido un ataque de denegación de servicio (DDoS) a lo largo de esta mañana, según ha adelantado Vozpopuli y tal y como ha confirmado el Congreso. El portal, que permite a los ciudadanos conocer detalles sobre la actividad parlamentaria y acceder a información relacionada con la Cámara Baja, ha quedado inoperativo durante al menos 45 minutos.







PostHeaderIcon Guía compra CPU: arquitecturas y equivalencias de procesadores Intel y AMD 2022


Entre 2017 y 2022 los procesadores Intel y AMD han experimentado una evolución enorme, la más profunda, rápida hasta la fecha. Hasta la reciente llegada de la 12º generación de Intel, los Alder Lake, los procesadores AMD eran una muy buena compra por sus prestaciones y relación calidad - precio. Ahora los procesadores de Intel 12th son mejores (ofrecen un rendimiento superior), aunque son muy caros. Y el elevado precio de la memoria DDR5 no ayuda nada, ni de las placas bases con chipset Z690. Los chips Alder Lake de Intel son más rápidos que los procesadores Ryzen 5000 con tecnología Zen 3 de AMD.  Un Core i5-12600K ofrece quizás una de las mejores combinación de precio y rendimiento que puede encontrar en el mercado.  Por lo que creemos uqe AMD deberá reducir el precio de sus Ryzen 5000 para seguir siendo competitiva. 




PostHeaderIcon Técnicas de intrusión hacking con vectores iniciales poco corrientes


Un repaso a las técnicas de acceso inicial de las que posiblemente no haya oído hablar antes. Es poco probable que los encuentre en el marco Mitre ATT&CK y es poco probable que sucedan día a día, pero son perfectamente válidos para los atacantes persistentes. La forma de implementar la detección de estas técnicas también depende del modelo de amenaza y de quién está tratando de atacar.