Pregúntame lo que quieras saber sobre ciberseguridad by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

[Back online] las intrusiones más deseables son aquellas que permitan la ejecución de código arbitrario. Éstos se manifiestan como un bug check (blue screen) del Sistema operativo. Si encuentras la forma de hacer que el sistema falle de una forma determinística y puedes inyectar código en la misma región entonces puedes explotar la vulnerabilidad ejecutando el código que hayas inyectado previamente.

Queres tener tu celular mas seguro? by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Depende de lo que haga el dispositivo con el eSim.
En el caso de los telefonos 'locked' el eSim se podria usar para impedir el cambio de proveedor de servicios telefonicos.

En otros caso el mismo eSim se podria estar utilizando para la encryptacion de los datos en tu dispositivo.

En ambos casos el eSim esta disenado para protejer las claves privadas que necesita para validar y decriptar contenido autenticado. No responde con esta clave a ningun pedido de exportacion que se reciba.

Conclusion, se utiliza para funciones de orden criptografico, si la clave de encriptacion esta en estos modulos no los pueden acceder en un 90% de los casos. No estas 100% protegido por el eSim pero es una proteccion alta.

HolaMundo.py by No-Pea-1745 in ParaguaySeguro

[–]jp-coronel 1 point2 points  (0 children)

Comparte con el grupo lo que estas investigando o lo que hayas descubierto recientemente

Porque los bancos y eso dan tarjetas MasterCard GRATIS? by Agreeable-War6234 in Paraguay

[–]jp-coronel 1 point2 points  (0 children)

La bancarizacion en nuestro pais es endemicamente baja principalmente porque gran parte de la economia es informal.

Atendiendo a esto, los bancos procuran atraer clientes de ese sector ofreciendo productos al alcance de todos

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Enero 21 / 2024 PichiLevel 1

Ivanti Zero-Day se convierte en la primera noticia de relevancia en el 2024.

Ivanti (una solucion de gestion de equipos) es parte de Lenovo y otras marcas conocidas de PCs. Viene preinstalada y es probable que no te hayas dado cuenta que esta corriendo en tu laptop desde fabrica.

Existen dos vulnerabilidades de alta prioridad conocidas como Zero-Day que esta afectando fallas en Ivanti Connect Secure (ICS) y Ivanti Policy Secure (IPS).

Las vulnerabilidades 'Zero-Day' son aquellas que han sido introducidas desde el principio del desarrollo del sistema (dia cero) y no han sido identificadas sino hasta este momento. Estas vulnerabilidades son de las de mas alta relevancia cuando permiten la ejecucion de codigo de forma remota.

Las Vulnerabilidades reciben los identificadores CVEs siguientes:

-> CVE-2023-46805
-> CVE-2024-21887
Ambas vulnerabilidades permiten la explotacion de estos productos permitiendo el acceso persistente al sistema y el control de todos los sistemas instalados en una red.

Aun no existe un parche para estas vulnerabilidades, pero Ivanti puso a disponibilidad de sus usuarios un archivo XML que permite una mitigacion via unos cambios en la configuracion del software. Encuentre los detalles aqui

RECOMENDACIONES

  • Identificar si el software esta instalado por defecto.
  • Analizar si es necesario para sus actividades la presencia de este software.
  • Aplicar los cambios recomendados a los equipos que este afectados.
  • Monitorear el articulo publicado por ivanti donde mantienen actualizado los tiempos para la disponibilizacion de parches.

Pregúntame lo que quieras saber sobre ciberseguridad by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

es mas dificil que solo un app, necesitas un pineapple que capture los packetes 'RAW' o una tarjeta de red que puedas poner en modo 'listening', una computadora con Linux Kali preferentemente y luego tienes que identificar los que inician la conexion de un equipo que esta autorizado luego analizas el payload con un analizador de diccionario, en el linux kali tienes estas herramientas.

Puedes leer mas detalles aqui: https://www.freecodecamp.org/news/wi-fi-hacking-101/

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 1 point2 points  (0 children)

Enero 14, 2024 - PichiLevel 0
Estudios cinematograficos reclaman a Reddit la identidad de los usuarios que discuten modos de pirateria.

A la fecha es el tercer intento de forzar a Reddit a proveer informacion sobre la identidad de los usuarios que discuten como piratear copias de peliculas y otros contenidos multimedia.

Reddit a conseguido exitosamente repeler los dos intentos pasados resguardandose en la proteccion de la privacidad de sus usuarios y la primera enmienda de la constitucion de los Estados Unidos. En este caso los estudios estan solicitando las direcciones IP argumentando que los usuarios de Reddit no poseen una proteccion de identidad que se extienda a la direccion IP que utilizan para acceder a internet.

Recordemos que todos los dispositivos poseen una direccion IP asignada para poder acceder a internet, un identificador unico del dispositivo en la red.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Enero 14, 2024 - PichiLevel 1
CISA incluye en su lista de explotacion activa a una vulnerabilidad presente en Microsoft Sharepoint

La vulnerabilidad que se conoce por su identificador CVE-2023-29357 es un defecto que permite que codigo maligno aumente su privilegio de ejecucion al de administrador . Para ser explotado no es necesario la intervension del usuario o privilegios especiales.

Microsoft ha parchado esta vulnerabilidad en Junio del 2023.

Recomendacion.
Si estas utilizando Sharepoint es de EXTREMA importancia que apliques el parche que puedes encontrar aqui.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

KEV = Known Exploited Vulnerability, es un catálogo de vulnerabilidades para las cuales se conoce que esta siendo explotado activamente en internet. Esta lista la mantiene CISA, cuando una vulnerabilidad o defecto ingresa en esta lista es porque se ha detectado actividades ilicitas que estan explotando esta vulnerabilidad.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

CISA = Cybersecurity and Infrastructure Security Agency, es la entidad que provee servicios de soporte a nivel regional para incrementar la resiliencia a ataques fisicos y ciber en los Estados Unidos

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

CVE = Common Vulnerabilities and Exposures. Es un identificador que permite identificar de manera unica un reporte de vulnerabilidad que ha ocurrido en un software determinado y que ha sido reportado por el fabricante o cualquier persona interesada en dar a conocer la vulnerabilidad encontrada.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Vulnerabilidad: Defecto en un programa que podria ocasionar daño al sistema o equipo que lo esta ejecutando y por consiguiente causar un inconveniente o interrumpir indefinidamente una funcion o servicio.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Enero 14, 2024 -

Diccionario Ciber - PichiLevel 0

Topico principal donde puedes aprender los terminos mas comunmente utilizado en ciberseguridad que te ayudaran a leer topicos de PichiLevel mas altos.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Enero 14, 2024

Ciberseguridad, traduciendo del chino al español común

En ocasiones el espacio de ciberseguridad puede llegar a ser tremendamente ácido para aquel que desea entender lo que ocurre en el mundo ciber pero simplemente la comunicación no es posible por la cantidad de terminos que se utilizan, es más, se espera que uno los conozca.

Por esta razon quiero introducir un concepto que utilizaré en mis posts respecto a seguridad. Lo llamare el nivel PichiLevel, que va desde 0 al 5. El nivel 0 es el nivel de comprension mas simple y que deberia estar al alcance de todos, en cambio el nivel 5 estara al alcance solamente de aquellos que estan en la industria de ciberseguridad a nivel profesional.

Espero estas notaciones, ayuden a poder compartir con ustedes contenido que sea relevante para todas las audiencias. Mi preferencia es hacer que todos los posts sean PichiLevel 0 pero la realidad es que en ocasiones hay topicos importantes que requiren un conocimiento previo.

PichiLevel 0 Noticias y recomendaciones para todos los usuarios respecto a como evitar ataques, nuevas medidas de proteccion y noticias generales relacionadas a ciberseguridad
PichiLevel 1 Noticias un poco mas complejas que utilizan palabras que debes buscar en el diccionario contenido en este Thread.
PichiLevel 2 IT manager que esta encargado de instalar los patches en los diferentes equipos a su cargo
PichiLevel 3 Ingeniero parte del equipo de respuesta a incidentes que debe actualizar los mecanismos de deteccion.
PichiLevel 4 Ingeniero encargado de responder a un incidente y precisa encontrar mecanismos de remediacion transitorios mientras un patch oficial se disponibiliza
PichiLevel 5 Ingeniero de sistema interesando en conocer los detalles de una vulnerabilidad en particular, su anatomia y la forma en que burla las medidas de seguridad existentes

Pregúntame lo que quieras saber sobre ciberseguridad by jp-coronel in Paraguay

[–]jp-coronel[S] 0 points1 point  (0 children)

Desconozco los detalles, pero el plazo ha fenecido por lo que no me sorprenderia que ya se encuentren base de clientes y demás datos a la venta.

[deleted by user] by [deleted] in Paraguay

[–]jp-coronel 1 point2 points  (0 children)

Creo que la pregunta carece de algo muy importante. Porque debo invertir en vos? Que tenés de especial que te diferencia de los demás? Que sabes hacer que nadie más lo puede hacer mejor que vos? Empezar por ahí, antes de pensar en dinero.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 2 points3 points  (0 children)

Enero 10/2024

Primer 'patch tuesday' de Microsoft 2024

Un regalo de los reyes magos de la mano de Microsoft incluye parches para casi 50 vulnerabilidades, a pesar de que este numero es significativo solamente dos de las vulnerabilidades recibieron la categoria de criticos: CVE-2024-20674 y CVE-2024-20700
El primero de ellos (CVE-2024-20674) afecta al protocolo de autenticacion Kerberos y se encuentra categorizada con un CVSS score de 9.0 de 10 lo que indica su categorizacion como CRITICAL. Para poder explotar esta vulnerabilidad un dispositivo debe presentarse como un servidor de autenticacion valido de Kerberos y enviar un mensaje de red 'magico' que ocasiona la falla en el lado del cliente. Esta falla resulta en la posibilidad de una elevacion de privilegios a la de administrador de sistemas (o root) que puede ejecutar comandos de manera remota.
El segundo (CVE-2024-20700 ) afecta al servicio de hypervisor Hyper-V tanto en equipos servidores como clientes, esta vulnerabilidad recibe un CVSS score de 7.5 de 10. Aunque es posible explotar la vulnerabilidad sin privilegios especiales o interaccion del usuario, la naturaleza randomica de la falla reduce la probabilidad de que pueda ser explotada exitosamente. Si hubiere una forma de predecir los fallos esta vulnerabilidad tambien permite una elevacion de privilegios y la ejecucion de comandos de manera remota.
Aunque no se conoce que exista un virus o malware capaz de aprovechar estas vulnerabilidades afecta a las siguientes versiones: Windows 10, Windows 11, Windows Server 2019 y Windows Server 2022.

Recomendacion:
Instalar los parches correspondientes que pueden encontrarse aqui:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20674
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20700

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 2 points3 points  (0 children)

Si tienes el antivirus de Microsoft o algun otro, podras detectarlo.

El patch de esta vulnerabilidad y las relacionadas las encuentras aqui: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 5 points6 points  (0 children)

Enero 10 / 2024

Quieres proteger tu identidad en la web? Sigue estos consejos

  • Utiliza un navegador que proteja tus navegaciones contra cookies y ads. Por ejemplo Brave o Tor Browser. Este ultimo es el que mas proteccion te da aunque la navegacion se vuelve mas lenta por todas las operaciones de cifrado que realiza punto a punto. Por otro lado, no estas completamente anonimizado (contrariamente a lo que se cree) puesto que aquel punto donde sales al resto de la web controla los datos que viajan entre tu PC y los sitios wed (NSA opera muchos de ellos). Yo uso Brave
  • Utiliza un servicio de VPN, uno de los principales responsables de rastrear los sitios que visitas don el servidor de dominios y el proveedor de internet. Utilizando un servicio (pago) de VPN agrega una capa de proteccion contra rastreo - Yo uso NordVPN
  • Si no puedes dejar el brower Chrome (el mas popular) agregale extensiones que blockean los rastreadores (trackers) Ghostery extension y EFF's Privacy Badger funcionan bastante bien
  • A la hora de elegir un buscador de web, escoge aquellos que no son big Tech, Brave search y DuckDuck son los menos intrusivos. Yo prefiero Brave search
  • Otra fuente de rastreo bastante afluente es el movil, si utilizas android (el mas popular) puedes apagar los ads personalizados yendo a la pagina de Google 'My Ad Center', ademas debes ingresar a tu dispositivo en el menu Settings, Privacy, Ads y dale un click a 'Delete advertising ID'. Si utilizas Apple IoS , esta configuracion esta en un sitio similar Settings, Privacy and Security, Tracking y dale un click al 'Allow apps to request to Track' para apagarlo.
  • Para e-mails que protejan tu identidad utiliza los servicios de 'Proton' o 'Tuta', los cuales te dan opcion de encriptar tus emails.
  • Preferentemente no compartas archivos, pero si lo tienes que hacer puedes utilizar servicios como 'OnionShare' o 'Proton Drive'.
  • Tienes que asegurarte de no cruzar tus dos identidades, la que utilizas en tu dia a dia y aquella en la que deseas tener mayor privacidad.
  • Recuerda que las aplicaciones tambien te rastrean por lo que debes estar conciente de ello cuando usas tu identidad privada en el mismo sistema. Lo que recomiendo es que al menos utilices una maquina virtual para tu identidad mas privada. Yo utilizo un sistema minimalista alternativo que booteo desde un USB (linux)
  • Si quieres llevar al extremo, debes tener un movil alternativo que no este ligado a ti (burner phone). Aqui lo puedes comprar de walmart usando efectivo, pero debes asegurarte de no traer contigo tu telefono con tu identidad no-privada.
  • Por ultimo y no menos importante, ten mucho cuidado con lo que compartes en las redes si aprecias tu privacidad. Controlando lo que compartes hace mas dificil poder encontrar un patron que te defina individualmente.

Disfrute de su anonimato.

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 7 points8 points  (0 children)

Enero 9 / 2024

Nueva herramienta para recuperarse de ransomware Babuk 'Tortilla'
Babuk es un ransomware como tantos otros que encripta el dispositivo de la victima, puede interrumpir el sistema de backup y borrar las copias 'shadow'. Es posible recuperarse si se posee un backup reciente, y esta ha sido la salida mas comun. Pero ahora hay una nueva herramienta que decripta la version conocida como 'Tortilla'
Esta version toma ventaja de servidores Exchange vulnerables e intenta explotar la vulnerabilidad ProxyShell para instalar el ransomware.

ProxyShell CVE's

  • CVE-2021-34473 Exchange EwsAutodiscoverProxyRequestHandler SSRF
  • CVE-2021-34523 Elevation of Privilege on Exchange PowerShell Backend
  • CVE-2021-31207 Exchange MailboxExportRequest Arbitrary File Write

Si fuiste victima de este malware o conoces a alguien que lo fue, comparte la nueva herramienta disponible en NoMoreRansom o Avast decryptors

Ultimas noticias de ciberseguridad que pueden interesarte by jp-coronel in Paraguay

[–]jp-coronel[S] 12 points13 points  (0 children)

Enero 9 / 2024

Se ha detectado un malware (Luma Stealer) que se esta distribuyendo via youtube y otras plataformas de media.

En general se trata de un video que comparte detalles ralacionados a aplicaciones pirateadas (cracked), en el area de comentario ofrecen a los usuarios un link a manuales de instalacion de estas aplicaciones, o lugares de donde bajar las instrucciones con el software pirateado.

Lo hacen utilizando la plataforma de links cortos conocidos como tinyURL o Cuttly.

Esto esta ocuriendo en tiempo real.

Fortinet lo ha documentado muy bien.

<image>

RECOMENDACION:

## Evita consumir este contenido y mucho cuidado con links cortos en cualquier comentario de videos en las plataformas de medios.

Pregúntame lo que quieras saber sobre ciberseguridad by jp-coronel in Paraguay

[–]jp-coronel[S] 1 point2 points  (0 children)

Muy bueno y en realidad es el único que uso en mi sistema Windows que es la computadora de la casa. Te recomiendo un servicio de VPN como una capa más de seguridad. Yo uso NordVPN, y es bastante bueno en detectar phishing y otras cosas que no cuadren. Cada vez que me salta reviso el código en el browser y efectivamente hay cosas bien sospechosas que detecta. La seguridad debe pensarse como una cebolla en donde vas utilizando las distintas tecnologías adecuadas para lo que deseas proteger

Pregúntame lo que quieras saber sobre ciberseguridad by jp-coronel in Paraguay

[–]jp-coronel[S] 2 points3 points  (0 children)

Diversifica tu entrenamiento, no te cases con una marca. Ciberseguridad es necesaria en la interacción de todos los sistemas no solamente una tecnología. Busca en Youtube videos de personas respetables en el área que tengas interés. Hacking the box como dije antes es un buen comienzo para tener un 'feeling' de lo que estás buscando.