Blog etiquetado como Ciberseguridad

Microsoft Team y token sin cifrar

23.09.22 10:41:56 - Por César Millavil Arenas - Comentario(s)

Microsoft Team y token sin cifrar

microsoft-teams


Por  Alberto Sánchez, Pentester & Analista de Ciberseguridad.

La aplicación de escritorio para Microsoft Teams almacena tokens de autenticación como texto sin formato en las plataformas Linux, macOS y Windows. Esto permite a los atacantes usar estos to...


Vulnerabilidades de alta gravedad encontradas en los dispositivos empresariales de HP

14.09.22 09:03:27 - Por César Millavil Arenas - Comentario(s)

Vulnerabilidades de alta gravedad encontradas en los dispositivos empresariales de HP

El equipo de investigación de seguridad de Binarly ha revelado seis vulnerabilidades de firmware de alta gravedad que la empresa ha encontrado a lo largo del año.


Comentadas por primera vez en la conferencia Black ...



TikTok niega la violación de datos después de que los piratas informáticos afirman haber robado 2 millones de registros

05.09.22 15:53:38 - Por César Millavil Arenas - Comentario(s)

TikTok niega la violación de datos después de que los piratas informáticos afirman haber robado 2 millones de registros


Los informes sobre la supuesta piratería de TikTok aparecieron el 3 de septiembre de 2022 en Breach Forums, que surgieron como una alternativa a los Raidforums populares y de tama...


El Estado del Ransomware en el Sector de los Servicios Financieros 2022

05.09.22 11:02:13 - Por César Millavil Arenas - Comentario(s)

El estado del ransomware en el sector de los servicios financieros 2022,

Sophos ha publicado el informe: El estado del ransomware en el sector de los servicios financieros 2022, que ofrece nuevas perspectivas sobre los ataques de ransomware, los costes, la recuperación y el pago de rescates que han...

El malware Escanor RAT se despliega a través de documentos de Microsoft Office y PDF

25.08.22 10:07:13 - Por César Millavil Arenas - Comentario(s)

El malware Escanor RAT se despliega a través de documentos de Microsoft Office y PDF

Una nueva herramienta de administración remota (RAT) que utiliza documentos de Microsoft Office y Adobe PDF para distribuir código malicioso ha sido descubierta en foros de la web oscura y canales de Telegram.


El ma...