El esc
áner de vulnerabilidades Nessus tiene una alta velocidad de descubrimientos, auditoria de configuración, perfilado de activos, descubrimiento de información sensible y análisis de vulnerabilidades del punto de vista de la seguridad de la organización. Tenable ahora ofrece esa misma tecnología como un SaaS o modelo alojado para un despliege más sencillo y rápido y provee auditorias de terceros de las infraestructuras conectadas a Internet.
Read the rest of this entry »
Fuente:DragonJar
The Social-Engineer Toolkit mas conocido como SET, es un conjunto de herramientas especialmente diseñadas para realizar ataques de Ingeniería Social en procesos de auditorias en seguridad, esta programado en Python por David Kennedy (ReL1K), quien hace poco publicó su versión 1.0 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un articulo a esta excelente herramienta dentro de nuestra comunidad.

Read the rest of this entry »
Tener todas las herramientas que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la seguridad informática es igual, si no contamos con las herramientas necesarias, un proceso puede atrasarse tiempo indeterminado o simplemente no se podría realizar.

Read the rest of this entry »
Filed under:
Auditoría, Biometria, BlueTooth, CISCO, Crack, Exploits, Forensica, GSM, Hacker, Internet, Linux, Malware, Metasploit, Seguridad, Software Libre, Vulnerabilidades
La información es un activo vital para las empresas. Es por eso que se puso de moda el reclutamiento de expertos en seguridad.
Desde que los sistemas informáticos se convirtieron en blanco de amenazas cada vez más tangibles, los responsables de administrar su seguridad fueron ganando un peso creciente en las organizaciones. “El área de Seguridad Informática (SI) ha ganado preponderancia y si bien no todas las compañías cuentan con una gerencia de Sistemas, la tendencia es ir hacia la especialización y diferenciación del rol de SI”, observa Lucía Zunino, consultora especializada en IT de Michael Page.

Read the rest of this entry »
Filed under:
Hacker, Seguridad
Los Kits de exploits son programas automatizados que recogen todos los exploits públicos – y si pagas bastante los no publicados – que se venden con el fin de realizar infecciones masivas para así poder crear botnets. Hasta no hace demasiado tiempo, en estos kits de infección sólo se solían incorporar exploits para sistemas Windows, pero eso ya cambió.

El próximo 9 y de de octubre ee efectuará una nueva versión del Hackmeeting, el cronograma de actividades y más información sobre el evento la pueden encontrar en http://hackmeeting.kernelhouse.org/.
Esta más decir que están todos invitados, tanto a participar como de público en general.

Filed under:
Hacker, Seguridad
Comienza el mes de Octubre, y os dejo aquí la lista de los eventos en los que andamos liados, por si queréis/podéis u os dejan participar en algunos de ellos.
Read the rest of this entry »
Expertos informáticos de Estados Unidos y de una docena de países iniciaron un simulacro de tres días de un ataque cibernético a gran escala contra redes públicas y privadas de Internet.
Read the rest of this entry »
Filed under:
Auditoría, CISCO, CloudComputing, Crack, Criptografía, Hacker, Internet, IPv6, Linux, Metasploit, Microsoft, Navegadores, Noticias, Seguridad, Vulnerabilidades, Wargame, Web, Windows
El secretario general de la Interpol, Ronald K. Noble, ha declarado que el ciberdelito es la amenaza criminal más peligrosa a la que “nunca” se podrán enfrentar las autoridades.
Read the rest of this entry »
Con el crecimiento del e-commerce y la masificación del uso de la banca on-line, las posibilidades de ser víctima de un cibercriminal crecieron en forma exponencial. Es por ello que en el último tiempo aquella vieja definición del hacker, un personaje intrigante que surcaba la Web en busca de no más que fama, cometiendo ilícitos menores como los del mítico John Draper, mutó a la de una mafia perfectamente organizada, que lo que buscan es robar información y datos que le permitan acceder a cuentas bancarias o tarjeta de crédito. Así lo entiende el CEO mundial de Panda Security, Juan Santana, quien dialogó con ámbito.com en su primera visita al país.
Read the rest of this entry »
El desarrollo de aplicaciones se transformó hace ya unas dos décadas con el auge de Internet y se acentuó aún más con la llegada de la denominada web 2.0. Redes sociales, wikis, blogs, servicios de alojamiento de videos, gestores de contenidos y un largo etcétera han contribuido a que hoy las posibilidades de negocio con Internet como medio conductor se multipliquen, y también sus riesgos.
Read the rest of this entry »
Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa.
Read the rest of this entry »
Si el mes pasado fue complicado en temas relacionados con la seguridad de los sistemas Windows, debido principalmente a la vulnerabilidad en el manejo de los archivos .lnk, no parece que hayan mejorado mucho las cosas tras hacerse público un fallo grave de seguridad en la carga dinámica de librerías en Windows. Esta nueva vulnerabilidad fue descubierta recientemente por el investigador HD Moore, cuando se encontraba investigando sobre la mencionada vulnerabilidad .lnk, y Microsoft ya ha publicado su correspondiente Aviso de seguridad, donde explica los detalles de esta nueva vulnerabilidad.
Read the rest of this entry »
Los temas más importantes vinculados con la seguridad informática, son abordadas por expertos profesionales y grandes investigadores del tema (aunque estos sean virtuales):
Read the rest of this entry »
Filed under:
Hacker, Seguridad
La resistencia de Research in Motion a dar acceso a los gobiernos a su red de BlackBerry no tiene en cuenta un factor: las autoridades podrían piratear los datos por sí mismas si lo quisieran de verdad, según expertos en seguridad.
Un importante ataque contra los usuarios de la BlackBerry por parte de una compañía de telecomunicaciones en Emiratos Árabes Unidos utilizó esa misma táctica hace un año, según RIM.
Read the rest of this entry »
Los pasados 28 y 29 de Julio, se celebro en las Vega, unos de los eventos más grande a lo que seguridad informática se refiere (junto con DEFCON, EKOPARTY, etc.,), en esta oportunidad dejamos a su disposición a todas las ponencias participante en los dos días de charlas, disfruten.
Read the rest of this entry »
Filed under:
BlackHat, CISCO, Criptografía, DEFCON, Forensica, Hacker, Seguridad, VPN, Vulnerabilidades, Web, Wi-Fi, XSS
La tecnología del Sistema Global para Comunicaciones Móviles mundial utilizada por la mayoría de los teléfonos móviles será analizada la próxima semana durante la celebración de la conferencia de seguridad Black Hat.
Y es que, hace unos días que unos desarrolladores de código abierto lanzaron un software para crackear GSM que rompe el algoritmo de encriptación A5/1, que es el que utilizan algunas de las redes GSM. Denominado Kraken, este software utiliza nuevas tablas de crackeo de encriptación muy eficientes, que le permiten romper la encriptación A5/1 mucho más rápido que antes.