For all the the IT admins asking, how do I make Active Directory MORE defensible. This is how…
Jerry Devore’s awesome series on Active Directory hardening.
Part 1 - Disabling NTLMv1
Part 2 - Removing SMBv1
Part 3 - Enforcing LDAP Signing
Part 4 - Enforcing AES for Kerberos
Part 5 - Enforcing LDAP Channel Binding
Part 6 - Enforcing SMB Signing
Part 7 - Implementing Least Privilege
Links for each one👇
https://t.co/JNDMfVqoDP
Windows 11 puede dañar la BIOS de portátiles HP, Lenovo y Dell
La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell , provocando fallos de instalación y arranque
https://t.co/sk93sihfc9
Monitoreo inteligente de CVE y explotación real
La librería nvdlib, un wrapper en Python para la National Vulnerability Database (NVD) del NIST, nos permite obtener en tiempo casi real los CVE que se publican globalmente. Estos CVE se almacenan en una base de datos interna, lo que facilita su análisis y seguimiento sistemático.
Una vez detectadas, podemos complementar la información mediante OSINT en Telegram, usando un bot que consulta grupos y canales públicos donde los ciberdelincuentes comparten PoC y técnicas de explotación. Esto nos permite entender cómo se está explotando una vulnerabilidad en el mundo real y priorizar riesgos más allá del CVSS.
¿Por qué es importante analizar la explotación activa?
1. Permite priorizar vulnerabilidades según su impacto real, no solo según el CVSS.
2. Detecta explotación en entornos reales y activos.
3. Identifica patrones, herramientas y frameworks utilizados por atacantes.
4. Reduce significativamente el tiempo de respuesta ante amenazas efectivas.
En un nivel más avanzado, los CVE pueden analizarse por palabras clave y correlacionarse con la API de FOFA y nuestros rangos de IP para identificar componentes expuestos en Internet. Con apoyo de IA, es posible generar consultas automáticas y contrastarlas con los activos propios de la organización.
Aunque FOFA no siempre refleja parches o versiones actualizadas, mantener un inventario interno de componentes tecnológicos nos permite validar con mayor precisión si una vulnerabilidad nos afecta realmente, proporcionando una gestión de riesgos más efectiva y basada en contexto.
Demostración de vulnerabilidad de cookies de sesión, donde un usuario normal puede modificar la petición HTTP y convertirse en un usuario con rol de administrador. #hackingetico#hackingweb#cookie#informatica
El Foro Económico Mundial identificó las habilidades básicas para 2030 que marcarán el futuro del trabajo. El cambio más relevante: muchas competencias que hoy son fundamentales comenzarán a perder protagonismo, mientras emergen otras ligadas al pensamiento crítico, la tecnología y la adaptabilidad.
Entre las más destacadas:
🔹 Alfabetización tecnológica: comprender cómo funciona la tecnología será tan importante como saber usarla.
🔹 Pensamiento analítico y crítico: interpretar información, resolver problemas y tomar decisiones con criterio.
🔹 Curiosidad y aprendizaje continuo: aprender a aprender será la competencia clave en entornos cambiantes.
🔹 Resiliencia y flexibilidad: afrontar la incertidumbre con equilibrio y capacidad de adaptación.
Tenemos ante nosotros el reto de incorporar la tecnología como la IA en el proceso de enseñanza-aprendizaje, así como fortalecer las habilidades socioemocionales y aportar experiencias que preparen para aprender aún ya siendo profesional.
Fuente: Foro Económico Mundial — Future of Jobs Report
Hace casi un año del incidente con Crowdstrike que lo cambiaría todo. Porque se disparó un arma que llevaba mucho tiempo cargada: los EDR (entre otros) se metían en el Kernel de Windows, y Crowdstrike en particular “abusó” de ello. Pronto no se va poder continuar haciendo. Hilo¬