🔒Seguridad Informática
СтатистикаCompartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
- Последний пост
- 5 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 27
- Тип
- открытый
- Язык
- испанский
- Категория
- Криптовалюты
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 3 569
- 1/48двое суток
- 4 090
- 1/72трое суток
- 4 411
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
😠La IA lleva a cabo ciberataques autónomos Se ha detectado una campaña innovadora en la que la red neuronal DeepSeek buscó y atacó servidores vulnerables de forma completamente autónoma. Un atacante de habla china encargó a la IA que localizara de forma independiente servidores vulnerables, seleccionara herramientas de intrusión predefinidas y lanzara ataques sin una supervisión humana constante. ⚙️ Cómo funciona el ataque autónomo El atacante utilizó FOFA para la identificación inicial de objetivos. FOFA es un motor de búsqueda de ciberseguridad que permite a investigadores y atacantes escanear e identificar dispositivos, servidores y equipos de IoT conectados a Internet en todo el mundo. Al consultar protocolos, números de puerto, certificados o banners específicos, los usuarios pueden encontrar sistemas vulnerables a gran escala sin utilizar métodos de reconocimiento tradicionales. Una vez que se identificaron los objetivos a través de FOFA, DeepSeek analizó los patrones de vulnerabilidad y seleccionó automaticamente las herramientas de explotación adecuadas de un arsenal predefinido para ejecutar intentos de intrusión sin necesidad de intervención manual en cada paso. ⚠️ Por qué esto es importante para los defensores Esto representa una evolución significativa en las ciberamenazas, pasando de los escaneos automatizados dirigidos por humanos hacia operaciones ofensivas verdaderamente independientes, donde la IA toma decisiones tácticas en tiempo real durante las fases de explotación activa. Los equipos de seguridad deben adaptarse rápidamente, ya que las estrategias de defensa tradicionales que asumen retrasos en la toma de decisiones humanas ya no son aplicables cuando los adversarios pueden implementar IA que opera continuamente sin fatiga ni lagunas de supervisión. Los investigadores de Palo Alto Networks que analizan estas campañas enfatizan que las armas de IA autónomas ya no son teóricas; están siendo utilizadas activamente por los actores de amenazas en la actualidad. 📃 Prueba FOFA gratis ahora ▫️ Si te gustó el artículo suscríbete a @PrivacyNotACrime para mas noticias y herramientas útiles. #DeepSeek #Attacks #Cybersecurity #AIThreats #FOFA @PrivacyNotACrime 🗽 ⌨️ Chat
📃 "Qué Sabe tu Proveedor de Internet sobre Ti y Cómo Protegerte" https://esgeeks.com/que-sabe-proveedor-internet-ti/
Básicos 📃 "¿Qué es un CVE? Vulnerabilidades, CVSS y EPSS Explicados" https://esgeeks.com/que-es-cve-vulnerabilidades/ 📃 "He dejado de buscar en DuckDuckGo por defecto. Estos son los motivos y a esto me he pasado" https://www.linuxadictos.com/he-dejado-de-buscar-en-duckduckgo-por-defecto-estos-son-los-motivos-y-a-esto-me-he-pasado.html 📃 "El inicio de los ordenadores neuronales" https://www.hackplayers.com/2026/04/el-inicio-de-los-ordenadores-neuronales.html 📃 "Anthropic ha lanzado 15 cursos gratuitos sobre IA con certificación propia" https://derechodelared.com/2026/04/19/anthropic-ha-lanzado-15-cursos-gratuitos-sobre-ia-con-certificacion-propia/ 📃 "Guía completa de fstab en Linux: campos, opciones y ejemplos" https://www.linuxadictos.com/guia-completa-de-fstab-en-linux-campos-opciones-y-ejemplos.html 📃 "¿Qué es el cifrado?" https://www.fortinet.com/lat/resources/cyberglossary/encryption 📃 "Ofuscación en Ciberseguridad" https://www.vpnunlimited.com/es/help/cybersecurity/obfuscation 📃 "LocalSend: envío de archivos seguro y sin Internet y la mejor alternativa multiplataforma al AirDrop de Apple" https://www.linuxadictos.com/localsend-envio-de-archivos-seguro-y-sin-internet-y-la-mejor-alternativa-multiplataforma-al-airdrop-de-apple.html @seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
🎥 "Ascenso y caída de Kevin Mitnick: el hacker más famoso de la historia" https://www.youtube.com/watch?v=0X0pDsglgno
CyberH2O 📃 "Reto 1 – OSINT en Infraestructuras Críticas" https://ironhackers.es/cyberh2o-ctf-1/ 📃 "Reto 2 – Pentesting en Infraestructuras Híbridas" https://ironhackers.es/cyberh2o-ctf-2/ 📃 "Reto 3 – Pentesting en Entornos SCADA/ICS" https://ironhackers.es/cyberh2o-ctf-3/
📃 "CyberChef: Qué Es, Cómo Usarlo y Casos de Uso Reales" https://esgeeks.com/cyberchef-guia-completa/ 🛠 https://gchq.github.io/CyberChef/
🎥 "Chema Alonso en Futurenet World 2026" https://www.youtube.com/watch?v=MFeXThCelz4
Vulnerabilidades Linux Ya compartimos alguna: https://t.me/seguridadinformatic4/5281 📃 "CISA alerta de explotación activa de Copy Fail para obtener root en Linux" https://unaaldia.hispasec.com/cisa-alerta-de-explotacion-activa-de-copy-fail-para-obtener-root-en-linux/ 📃 "De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad" https://www.hackplayers.com/2026/05/dirtyfrag-cuando-el-zero-copy-rompe-modelo.html 📃 "Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux" https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html 📃 "Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones" https://unaaldia.hispasec.com/dirty-frag-la-nueva-vulnerabilidad-zero-day-en-linux-con-poc-publico-que-permite-escalar-privilegios-a-root-en-multiples-distribuciones/ 🛠 Dirty Frag https://github.com/V4bel/dirtyfrag 📃 "(Otro) escalamiento local en Linux (DirtyDecrypt / DirtyCBC)" https://blog.segu-info.com.ar/2026/05/otro-escalamiento-local-en-linux.html 📃 "Fragnesia: nueva escalada de privilegios crítica en Linux. Y ya va tres en muy poco tiempo" https://www.linuxadictos.com/fragnesia-nueva-escalada-de-privilegios-critica-en-linux-y-ya-va-tres-en-muy-poco-tiempo.html 🛠 https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md 📃 "ssh-keysign-pwn: nuevo riesgo crítico en el kernel Linux, porque no hay tres sin cuatro" https://www.linuxadictos.com/ssh-keysign-pwn-nuevo-riesgo-critico-en-el-kernel-linux-porque-no-hay-tres-sin-cuatro.html
📃 "Todo sobre el Ataque APT: Fases, Detección y Defensa" https://esgeeks.com/ataque-apt-fases-deteccion/
📃 "MCP a 16 meses del spec: 15+ incidentes, dos revisiones y un MCPwn explotado in the wild" https://ironhackers.es/mcp-agentic-security-state-16-meses/ 📃 "AI infrastructure: dos años de incidentes que confirman la categoría" https://ironhackers.es/ai-infrastructure-incidentes-2024-2026/ 📃 "Agentic red team — de PentestGPT (2023) a XBOW #1 en HackerOne (2025)" https://ironhackers.es/agentic-red-team-pentestgpt-xbow-2023-2026/
📃 "Cómo borrar tus datos de ChatGPT: memoria, historial y entrenamiento" https://derechodelared.com/2026/05/19/como-borrar-tus-datos-de-chatgpt/
Un poco de marujeo 🟡 Puede contener trazas de amarillismo 📃 "Francia sufre un ciberataque que expone los datos de sus ciudadanos" https://derechodelared.com/2026/04/27/francia-ciberataque-expone-documentos-ciudadanos/ 📃 "El hackeo de Booking es algo más inquietante: los ataques de "phishing de seguimiento" han llegado para quedarse" https://www.xataka.com/seguridad/booking-ha-sido-hackeado-creias-que-phishing-era-peligroso-espera-a-ver-ataques-phishing-seguimiento 📃 "Robo de datos a Udemy, cambia credenciales" https://blog.segu-info.com.ar/2026/04/robo-de-datos-udemy-cambia-credenciales.html 📃 "La Comisión Europea exige a Google que abra sus datos de búsqueda a la competencia" https://derechodelared.com/2026/04/28/comision-europea-google-abras-datos-busqueda-competencia/ 📃 "¿Qué pasa con tus datos en ChatGPT? Riesgos de privacidad y cómo protegerlos" https://www.welivesecurity.com/es/seguridad-digital/chatgpt-datos-privacidad-riesgos/ 📃 "Portales de acceso a Canvas hackeados en una campaña masiva de extorsión de ShinyHunters" https://blog.segu-info.com.ar/2026/05/portales-de-acceso-canvas-hackeados-en.html 📃 "Canvas admite haber llegado un acuerdo con el grupo de extorsión ShinyHunters" https://www.escudodigital.com/ciberseguridad/canvas-pago-ransomware.html 📃 "ScarCruft compromete plataforma de juegos en ataque de cadena de suministro con fines de espionaje" https://www.welivesecurity.com/es/investigaciones/scarcruft-ataque-cadena-suministro-juegos-malware/ 📃 "Instagram ha eliminado el cifrado de tus mensajes directos. Meta puede leerlos ahora" https://derechodelared.com/2026/05/11/instagram-elimina-el-cifrado-de-mensajes-directos/ 📃 "Nuevo ataque Shai Hulud firman paquetes NPM maliciosos" https://blog.segu-info.com.ar/2026/05/nuevo-ataque-shai-hulud-firman-paquetes.html 📃 "Shai-Hulud: ataque a la cadena de suministro compromete cientos de paquetes en npm y PyPI" https://unaaldia.hispasec.com/shai-hulud-ataque-a-la-cadena-de-suministro-compromete-cientos-de-paquetes-en-npm-y-pypi/?utm_source=feedly&utm_medium=rss&utm_campaign=shai-hulud-ataque-a-la-cadena-de-suministro-compromete-cientos-de-paquetes-en-npm-y-pypi 📃 "La propuesta del Internet Protocol Version 8 (IPv8) para tener compatibilidad con IPv4 e ignorar IPv6" https://www.elladodelmal.com/2026/05/la-propuesta-del-internet-protocol.html 📃 "Zero-Days en Windows permiten eludir BitLocker y escalamiento de privilegios mediante CTFMON" https://blog.segu-info.com.ar/2026/05/zero-days-en-windows-permiten-eludir.html 📃 "Fortinet corrige dos fallos críticos que permiten ejecución remota de código" https://unaaldia.hispasec.com/fortinet-corrige-dos-fallos-criticos-que-permiten-ejecucion-remota-de-codigo/?utm_source=feedly&utm_medium=rss&utm_campaign=fortinet-corrige-dos-fallos-criticos-que-permiten-ejecucion-remota-de-codigo 📃 "Proton Mail ya soporta cifrado poscuántico" https://derechodelared.com/2026/05/18/proton-mail-cifrado-poscuantico/ 📃 "Los reportes de vulnerabilidades generados por IA están generando dolores de cabeza a Linus Torvalds y compañía" https://www.linuxadictos.com/los-reportes-de-vulnerabilidades-generados-por-ia-estan-generando-dolores-de-cabeza-a-linus-torvalds-y-compania.html @seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
📃 "Una página web que te cuenta la información que tus navegadores revelan de ti y tus cacharros quieras o no" https://www.microsiervos.com/archivo/internet/pagina-web-informacion-revelan-navegadores.html
🎙 "¿Te hackearon la cuenta? Qué hacer en los primeros 15 minutos" https://www.welivesecurity.com/es/otros-temas/hackeo-cuentas-que-hacer-primeros-minutos/ 🛠 https://sinceyouarrived.world/taken
📃 "Nostr Mail: el correo descentralizado que quiere que nadie pueda leer tus emails" https://derechodelared.com/2026/05/12/nostrmail-correo-descentralizado/ 🛠 https://nostrmail.org/
📃 "Apps de Mensajería Seguras: Análisis Técnico Completo" https://esgeeks.com/app-mensajeria-mas-segura/
📃 "Copy Fail: la vulnerabilidad de Linux que abre la puerta al usuario root" https://www.linuxadictos.com/copy-fail-la-vulnerabilidad-de-linux-que-abre-la-puerta-al-usuario-root.html 📃 "Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root (CVE-2026-31431)" https://blog.segu-info.com.ar/2026/04/copy-fail-vulnerabilidad-critica.html 📃 "“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno" https://www.hackplayers.com/2026/05/copy-fail-732-bytes-para-conseguir-root.html Más info: - https://xint.io/blog/copy-fail-linux-distributions - https://copy.fail/ - https://github.com/theori-io/copy-fail-CVE-2026-31431
📃 "Bug Hunting and Vibe-Exploiting en 86-DOS "High-performance operating system for the 8086" version 1.00 del 04/28/81" https://www.elladodelmal.com/2026/04/bug-hunting-and-vibe-exploiting-en-86.html
📃 OFFTOPIC "La importancia del código abierto" https://www.microsiervos.com/archivo/ordenadores/cruce-cables-86-codigo-abierto.html
📃 "'Copitos de nieve': Empleo de Ingeniería Social para engañar directivos y desplegar malware personalizado" https://blog.segu-info.com.ar/2026/04/copitos-de-nieve-empleo-de-ingenieria.html