Ingeniero en Software, experto en GNU/Linux y Ciberseguridad, entusiasta del Software Libre, activista de la neutralidad de la Red.
#InfoSec#Ciberseguridad
El propósito de esta cuenta es compartir información relevante en el ámbito de la #Ciberseguridad, sobre noticias (con sinopsis personalizada), alertas de nuevas amenazas, conceptos, eventos, y recursos útiles tanto para usuarios finales, como para técnicos especializados.
¿Usas GNU/Linux como sistema operativo anfitrión y gestionas VMs para POCs o Ethical Hacking? Prueba VUP: un wrapper de Vagrant que facilita encender, apagar o conectar instancias virtuales de forma rápida y amigable. Optimiza tu flujo de trabajo. 👇
https://t.co/ufFFGjXn0v
Les comparto este artículo sobre «la mayor caída global de sistemas informáticos de la historia», provocada por una actualización defectuosa de CrowdStrike. Afectó a miles de empresas en todo el mundo. #CrowdStrike#BSoD#Microsoft
https://t.co/r6JJQDxbTg
Posible brecha de seguridad en #ChatGPT: Hace unas horas un usuario de Reddit reportó que en su historial de conversaciones de ChatGPT aparecían conversaciones que no eran suyas; paralelamente ChatGPT ha desactivado temporalmente la característica de historial de conversaciones.
@liberty_cr Entiendo, pero eso me lo hubiera podido explicar por DM si no fuese porque el chat fue finalizado abruptamente, sin darme tiempo de hacer consultas adicionales. Supongo que estaban abrumados con miles de casos por la misma avería.
¡Ya tengo Internet!, sigamos sin resentimientos.
@JoseVegR@liberty_cr Me pasó igual, el módem no enciende y tengo que esperar hasta el miércoles para que un técnico venga a reemplazarlo. En cualquier otra compañía esto se resuelve en menos de 24 horas.
@MiCabletica @fherrerah Pues yo también estoy en ese desafortunado "2%" —dos veces en menos de una semana—; de feria con el servicio de Triple Play, estoy sin Internet, sin cable y sin telefonía, desde que amaneció. @MiCabletica otra vez caído; ¿cuántas horas más requieren para solucionarlo?
GoDaddy —el gigante de registro de dominios de Internet—, sufrió un ciberataque que comprometió su servicio de alojamiento; se expusieron direcciones de correo electrónico y credenciales de inicio de sesión de WordPress de 1,2 millones de clientes.
https://t.co/ySgQe35QLQ
La multinacional MediaMarkt sufre un ataque de ransomware que paraliza sus servicios —a pocos días del Black Friday—; el rescate que piden los ciberdelincuentes asciende a 240 millones USD, si no lo pagan, amezan con publicar base de datos de clientes.
https://t.co/xgtZDJMZiy
Microsoft Teams por fin llega a GNU/Linux. Desde ayer se puede descargar en modo de previsualización técnica, convirtiéndose en «la primera aplicación de Microsoft 365 que llega a los escritorios de Linux», informa Microsoft.
https://t.co/N6FKJuOTRi
Nunca estarás 100% preparado, solo estarás suficientemente preparado. No esperes más para iniciar lo que sea que quieras emprender. #CiscoLiveLA
Coronel Chris Hadfield
En un mundo con más datos, más usuarios y más servicios, hay más para proteger. Mientras tanto, las amenazas cibernéticas están en constante evolución, volviéndose más inteligentes y sofisticadas. ¿Está listo para proteger a su organización? #CiberSecuritySummit, #CiscoLiveLA
Se descubrió una vulnerabilidad (CVE-2019-14287) en "sudo" —programa utilizado en sistemas Unix-Like, para ejecutar comandos como superusuario—, la cual podría permitir que un usuario o un programa malintencionado ejecute comandos arbitrarios como root.
https://t.co/HBfY9w3v4w
La firma de seguridad cibern��tica Radically Open Security (ROS), ha descubierto una vulnerabilidad crítica en la aplicación iTerm2 macOS, identificada como CVE-2019-9535, ha acompañado la aplicación desde hace 7 años. Está falla es del tipo RCE.
https://t.co/gbimUUedY2
La autenticación con doble factor ya no es suficiente. Utilizando ingeniería social y la función de token secundario, con tácticas como el intercambio de SIM y los ataques MITM, los ciberdelincuentes consiguen eludir la protección que supone el 2FA.
https://t.co/4tX8gqGDXk
Está circulando una nueva campaña de Phishing. Por medio de una falsa notificación de suspensión del servicio de Amazon AWS, ciberdelincuentes intentan capturar los datos de inicio de sesión del usuario, para apoderarse de su infraestructura en la nube.
https://t.co/OHHCpXYxg7
Adobe anunció hoy que debido a la orden ejecutiva 13884 de EE. UU., a partir del 28 de Octubre, ya no proporcionará acceso a ninguno de sus servicios y/o software a los ciudadanos venezolanos, y también les prohibirá usar sus productos gratuitos.
https://t.co/34fhFCo9n8
Un ciberdelincuente pakistaní ha accedido de forma no autorizada a una base de datos con más de 218 millones de registros, la cual contenía datos personales de usuarios de diferentes juegos de móvil, desarrollados por Zynga.
https://t.co/MwbHjqYIqq
DoorDash —negocio de entregas de última milla— ha informado que sufrieron una violación de datos. Información como email, direcciones de entrega, teléfonos, entre otros, de 4.9 millones de consumidores, Dashers y comerciantes estuvo expuesta.
https://t.co/QDk8UHDvvI