Hoy publicamos en nuestro portal el #Abstract “Medidas de seguridad para Acceso #Remoto”, el cual presenta dos soluciones en función de las capacidades de la organización que debe implementarlo: solución basada en la #nube o en sistemas #locales.
https://t.co/JrOuIy0SSH
1/ We are sharing additional details regarding our investigation into unauthorized access to GitHub's internal repositories.
Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately.
Happy New Year 2026, fellow phishermen! 🥳
The new year is upon us, and I want to share my roadmap for Evilginx in 2026:
🔧 Phishlets V2 (already in progress):
- Completely reworked format with cleaner, more intuitive JSONH syntax (goodbye, YAML).
- Static file hosting, allowing Evilginx to serve as a standalone web server.
- Full directory structure allowing to embed external files to inject or rewrite content with.
- Full HTTP packet manipulation: rewrite URL paths, headers, cookies, and request/response bodies (raw/JSON/form/XML).
- Flexible credential capture from any part of HTTP packets.
🧙 Phishlets V2 Creation Wizard:
- Streamlined tool for developing phishlets.
- Automated HTTP packet analysis via local SOCKS5 proxy as a virtual assistant.
- Dedicated local testing environment.
🚀 Evilginx 4.0 CE (Community Edition):
- Complete rewrite of the legacy proxy engine (matching the Pro version).
- Improved reliability across all existing phishlets.
- Full support for the new Phishlets V2 format.
📦 Expanded Phishlet Library:
- With Phishlets V2, I plan to release more phishlets to demonstrate the new capabilities.
🔐 Input-Driven Reverse-Proxy Phishing:
- A demonstration of the technique I presented at RedTreat 2025: AI-generated sign-in replicas that proxy input to a background browser via Evilpuppet.
- Official support with ready-to-use phishlets in Evilginx Pro.
📣 Community & Content:
- YouTube channel reactivation with demos, guides, and tutorials.
- More frequent updates on Discord (BREAKDEV RED), Twitter, and LinkedIn.
Wish me luck in delivering on most of these goals.
Stay tuned for an exciting year of advancing the phishing game!
-- Kuba
Resulta que @LaLiga, @Tebasjavier, @movistar_es, @digimobil_es & cia. están bloqueando @Redsys_es.
Sus "bloqueos selectivos" sobre Akamai están bloqueando algunas de las IPs a las que a veces resuelven los dominios de Redsys.
¡GENIOS, FIGURAS, MASTODONTES!
➡️Empezamos a recuperar tensión por el norte y sur peninsular, clave para atender progresivamente el suministro de electricidad.
➡️Es un proceso que conlleva la energización paulatina de la red de transporte a medida que los grupos de generación se acoplen.
Continuamos trabajando para reponer el suministro.
➡️ Activados planes de reposición del suministro eléctrico en colaboración con las empresas del sector tras el cero ocurrido en el sistema peninsular.
➡️ Se están analizando las causas y se están dedicando todos los recursos para solventarlo.
Seguiremos informando.
1/n #laligagate
Como soy un friki, he hecho una frikada rápida, para tratar de ver el "backlash" a este tuit.
Muy simple, copiar todas las respuestas, pegarlas a una IA y que diga lo que "ve", sin sys prompt, sin nada, a pelo.
Esto es lo que ha salido:
Site down in Spain? #LaLiga is blocking pirate IPTV services by targeting CDN nodes on game days, thereby rejecting traffic to legitimate domains alongside of the infringing ones:
https://t.co/UgqTyImQ8i
Exploramos el nacimiento de la startup de #ciberseguridad@flameera_, una nueva aventura desarrollada por los exfundadores de #Zerolynx, que tiene su génesis en las grandes consultoras y la oportunidad de emprender en España para proteger a la #pyme.
https://t.co/nlRwCJ7BfF
🟣 Track ROOTEDCON: "La Caja de Pandora: Descubriendo los Cimientos de la Seguridad por Diseño" con Elías Grande, de 11:00 a 11:30 en la Sala 25. #RootedCON2025
1998: rain.forest.puppy demonstrated SQL injection for the first time (though he didn't call the vulnerability that). His article in Phrack issue 54 was titled "NT Web Technology Vulnerabilities".
🧙♂️ El juego para ordenador Rogue nació en 1980 y fue un experimento universitario de Glenn Wichman y Michael Toy querían un juego que mezclara rol, estrategia y aventura, pero cada vez que juegas, las mazmorras se generan aleatoriamente, creando un reto único e irrepetible. 🎲
📞 ¿Teléfono fijo en tu empresa o casa? Ojo con los estafadores. 🚨
En @computerhoy compartimos por qué los fijos son tan vulnerables y cómo protegerte. No dejes que una llamada termine en fraude. 📲
👉 Lee más: https://t.co/GIzl2hnKc2
¡Nuestro webinar “¿Burocracia o seguridad? Descifrando el laberinto de DORA y NIS2” ya está disponible en YouTube! 🚀
https://t.co/Ssh9C9DQgn
¡Esperamos que lo disfrutes!
2¹³⁶²⁷⁹⁸⁴¹−1, discovered today, is the largest known prime. It's a Mersenne prime (2ᵖ-1), which are easier to find.
It took nearly 6 years for the GIMPS software to find it after the previous largest known prime. It was also the first Mersenne prime found using GPUs.