miércoles, 11 de octubre de 2017

Outlook posiblemente no estaba cifrando tus mensajes al utilizar S/MIME

S/MIME (Extensiones seguras multipropósito al correo de Internet) es un protocolo que se utiliza para firmar y cifrar los mensajes que se envían por correo electrónico. Con esto ayuda a los usuarios a que estén seguros de que los mensajes que lleguen, no hayan sido alterados por personas ajenas al correo.

Outlook presento una falla de seguridad, en la cual permitía que los correos que se enviaran no fueran cifrados. Pero este fallo se presenta en ciertos casos:

domingo, 10 de septiembre de 2017

Samsung paga hasta $200.000 USD por encontrar vulnerabilidades



Samsung es de las últimas empresas que se han unido, al pago de recompensas por notificarles vulnerabilidades sobre sus dispositivos. Hoy en día, se está pagando hasta $200.000 dólares a quien reporte alguna vulnerabilidad crítica sobre sus dispositivos.

lunes, 4 de septiembre de 2017

Tu Cuenta De Instagram Puede Estar Comprometida


 Tu Cuenta De Instagram Puede Estar Comprometida
Se creía que se había hecho un ataque selectivo con las celebridades, pero ahora se indica que este ataque dirigido hacia Instagram, afectado a 6 millones de usuarios más.

La noticia se dio a conocer después de que la cantante Selena Gómez fuera una de las primeras víctimas.

martes, 6 de junio de 2017

Google pagará a quien logre hackear Android



Google ha actualizado su programa de recompensas de seguridad de Android, la cual tendrá un pago máximo de $200.000 dolares. Una de las reglas, es lograr hackear su sistema operativo Android.


Para esto Google ha dispuesto una tabla de pagos, según el error que se encuentre en Android. Para que tengan una mejor apreciación sobre los pagos, se les dispone la tabla.

lunes, 5 de junio de 2017

El phishing se está personalizando cada vez más



A medida que pasa el tiempo, los ataques phishing cada vez se están personalizando más. A esto nos referimos a que estos ataques son cada vez más sectorizados, siempre intentando llegar al usuario final.


Pero cuál es la razón de disminuir la población en un ataque de phishing?

lunes, 13 de febrero de 2017

Whatsapp con doble autenticación

 Whatsapp con doble autenticación

A través que va pasando el tiempo, cada vez más usuarios de los diferentes canales electrónicos hacen uso de la mensajería instantánea. En este caso hablamos de Whatsapp, una plataforma que cada vez tiene más usuarios. Por lo mismo los administradores se han dado a la tarea de incorporar nuevas funcionalidades.

viernes, 21 de octubre de 2016

IMessage posiblemente ha sido hackeado


En las últimas horas ha salido el rumor de que IMessage ha sido hackeado, esto debido a que algunos usuarios le han llegado mensajes en “Chino”. Según indican que esto no debería estar ocurriendo, ya que Apple tiene la plataforma para mitigar este tipo de incidentes.

jueves, 20 de octubre de 2016

DXXD, el Ransomware que hace uso de las notificaciones de Windows


Este Ransomware hace uso de las notificaciones de Windows para solicitar el rescate de la información, incluso la muestra antes de iniciar sesión. Esta es la primera vez que un Ransomware hace uso del sistema de notificaciones del mismo sistema operativo Windows.

miércoles, 19 de octubre de 2016

Resultados de la auditoria a Veracrypt 1.18

QuarksLab es una compañía de Ciberseguridad, experta en el estudio de vulnerabilidades y diseño de soluciones de seguridad. Esta compañía se dio a la tarea de realizar una auditoría a la predecesora de Truecrypt, para verificar su seguridad en cuento a protección de la información.

martes, 2 de agosto de 2016

Phishing con el aumento de la tarifa de Netflix



Se ha desarrollado una nueva campaña de phishing contra los usuarios de Netflix, para robar las credenciales de sesión. Esto se presentó debido a que Netflix ha enviado un anuncio sobre el incremento en su servicio y los spammers han visto la oportunidad de realizar este tipo de campaña.

miércoles, 27 de julio de 2016

Nuevo ataque dirigido a HTTPS (Windows, Mac y Linux)


 Nuevo ataque dirigido a HTTPS (Windows, Mac y Linux)

El protocolo HTTPS es una medida de protección de la información que navega desde el host hacia el servidor. Normalmente utilizado para proteger la información sensible de los clientes, la cual viaja cifrada para que los atacantes no puedan ver su contenido en texto claro. Hoy en día, los investigadores han encontrado una vulnerabilidad en este protocolo.

lunes, 25 de julio de 2016

Reino Unido quiere prohibir el cifrado en las comunicaciones

Durante un debate en la cámara de los lords en el Reino Unido, el gobierno revelo que la ponencia de la secretaria de estado, no tiene la capacidad de obligar a los proveedores de servicio de comunicaciones de eliminar o desactivar el cifrado entre las comunicaciones (cifrado de extremo a extremo).

jueves, 21 de julio de 2016

Anonymous lanza ataque DDOS contra la corte de Rio que bloqueo Whatsapp en Brasil

Anonymous Brasil ha lanzado un ataque de DDOS contra el sitio web tjrj.jus.br de la corte de Rio que prohibió el uso de Whatspapp en todo el país.


Este ataque es considerado una advertencia, la cual se llevó acabo el día 19 de Julio del presente año por unas cuantas horas. El sitio web de la corte se restableció antes de las 15:00 hora local. El grupo de hackers Anonymous se atribuyó el ataque a través de un mensaje en su página de Facebook en donde también explicaron sus razones.

jueves, 14 de julio de 2016

VPN: PIA sale de Rusia por intervenciones de este Gobierno

Private Internet Access ha informado a sus usuarios de que los servidores que se encuentran en Rusia, pueden haber sido capturados por las autoridades de ese País. PIA cree que pueden haber sido blanco debido a su estricta política de No Registro en su servicio VPN, algo con lo que el gobierno de Rusia no está de acuerdo con sus normas de retención de datos.

miércoles, 13 de julio de 2016

Regla 41: El gobierno de EEUU podrá hackear tus dispositivos legalmente

El Departamento de Justicia de Estados Unidos de América, ha cambiado la regla 41.


Diversos sitios de defensa a los derechos digitales se han agrupado en contra de la regla 41 del Reglamento Federal de Procedimientos Criminales en Estados Unidos de América, con esto las agencias de investigación podrán acceder a cientos de dispositivos legalmente.

jueves, 7 de julio de 2016

Fallas de seguridad sobre los certificados SSL gratuitos de Startencrypt


La empresa de seguridad CompuTest, ha descubierto varios defectos de diseño e implementación de Startencrypt, la cual es una herramienta de la compañía Startcomp para la expedición de certificados SSL gratuitos.

martes, 5 de julio de 2016

Facebook: 10.000 víctimas de malware en 48 Hrs

Aproximadamente en 48 Hrs, hacker han utilizado a Facebook para distribuir un malware para el secuestro de credenciales para manipular las cuentas.

sábado, 2 de julio de 2016

Nueva Tarjeta de Crédito que actualiza su código cada 45 minutos

Hoy en día ya se convive con los pagos digitales y a medida que pasa el tiempo, más usuarios con Tarjetas de Crédito se unen a este medio de pago. El año pasado el 65% de los delitos relacionados con TC se cometieron por compras online. Ahora, una multinacional francesa ha inventado una tarjeta con batería y pantalla la cual mostrar un código distinto cada 45 minutos.

martes, 28 de junio de 2016

Retefe. El troyano bancario que utiliza certificado digital

Durante el año 2014 y 2015, se realizaron campañas agresivas para informando sobre los troyanos bancarios. Hoy en día los hackers detrás del troyano Retefe han hecho cambios sobre su código y han añadido nuevos trucos en el modo de operación de su software malicioso.

lunes, 27 de junio de 2016

Problemas de Seguridad en UBER

Uber se encuentra trabajando para mitigar algunos errores de seguridad que se encuentran en la página y en la aplicación móvil. Estos problemas de seguridad fueron dados a conocer a UBER por una firma de seguridad de integridad, hasta el momento son 14 errores.