Последние посты

seguridadinformatic4
5 авг., 08:05
😠La IA lleva a cabo ciberataques autónomosSe ha detectado una campaña innovadora en la que la red neuronal DeepSeek buscó y atacó servidores vulnerables de forma completamente autónoma. Un atacante de habla china encargó a la IA que localizara de forma independiente servidores vulnerables, seleccionara herramientas de intrusión predefinidas y lanzara ataques sin una supervisión humana constante.⚙️ Cómo funciona el ataque autónomoEl atacante utilizó FOFA para la identificación inicial de objetivos. FOFA es un motor de búsqueda de ciberseguridad que permite a investigadores y atacantes escanear e identificar dispositivos, servidores y equipos de IoT conectados a Internet en todo el mundo. Al consultar protocolos, números de puerto, certificados o banners específicos, los usuarios pueden encontrar sistemas vulnerables


seguridadinformatic4
4 июн., 08:44
📃 "Qué Sabe tu Proveedor de Internet sobre Ti y Cómo Protegerte" https://esgeeks.com/que-sabe-proveedor-internet-ti/EsGeeksQué Ve tu ISP de Ti: Lo que VPN e Incógnito No TapanDescubre qué sabe tu proveedor de internet sobre ti: DNS leaks, DPI y monitorización del tráfico. Conoce cómo limitar esa visibilidad antes de contratar.
seguridadinformatic4
3 июн., 08:33
Básicos📃 "¿Qué es un CVE? Vulnerabilidades, CVSS y EPSS Explicados" https://esgeeks.com/que-es-cve-vulnerabilidades/📃 "He dejado de buscar en DuckDuckGo por defecto. Estos son los motivos y a esto me he pasado" https://www.linuxadictos.com/he-dejado-de-buscar-en-duckduckgo-por-defecto-estos-son-los-motivos-y-a-esto-me-he-pasado.html📃 "El inicio de los ordenadores neuronales" https://www.hackplayers.com/2026/04/el-inicio-de-los-ordenadores-neuronales.html📃 "Anthropic ha lanzado 15 cursos gratuitos sobre IA con certificación propia" https://derechodelared.com/2026/04/19/anthropic-ha-lanzado-15-cursos-gratuitos-sobre-ia-con-certificacion-propia/📃 "Guía completa de fstab en Linux: campos, opciones y ejemplos" https://www.linuxadictos.com/guia-completa-de-fstab-en-linux-campos-opciones-y-ejemplos.html📃 "¿Qué es el cifrado?" https://www.fortinet.com/lat/resources/cyberglossary
seguridadinformatic4
2 июн., 08:22
🎥 "Ascenso y caída de Kevin Mitnick: el hacker más famoso de la historia" https://www.youtube.com/watch?v=0X0pDsglgnoYouTubeAscenso y caída de Kevin Mitnick: el hacker más famoso de la historiaEste vídeo ha sido patrocinado por la VPN de Proton, una de las empresas más respetadas del mundo de la ciberseguridad. Consigue un 70% de descuento en Proton VPN con el siguiente enlace https://protonvpn.com/lorddraugr Edición: David Cardona Guion: Íñigo…
seguridadinformatic4
1 июн., 08:11
CyberH2O 📃 "Reto 1 – OSINT en Infraestructuras Críticas" https://ironhackers.es/cyberh2o-ctf-1/ 📃 "Reto 2 – Pentesting en Infraestructuras Híbridas" https://ironhackers.es/cyberh2o-ctf-2/ 📃 "Reto 3 – Pentesting en Entornos SCADA/ICS" https://ironhackers.es/cyberh2o-ctf-3/IRONHACKERSCyberH2O: Reto 1 – OSINT en Infraestructuras CríticasWrite-up del primer reto del cyberchallenge de CyberH2O, centrado en OSINT para localizar un PLC expuesto en un municipio específico.
seguridadinformatic4
30 мая, 08:00
📃 "CyberChef: Qué Es, Cómo Usarlo y Casos de Uso Reales" https://esgeeks.com/cyberchef-guia-completa/🛠 https://gchq.github.io/CyberChef/EsGeeksCyberChef: Codifica, Descifra y Analiza Datos OnlineCyberChef es la herramienta del GCHQ para codificar, descifrar y analizar datos en el navegador. Sin instalación, cientos de operaciones. Empieza aquí.
seguridadinformatic4
29 мая, 08:19
🎥 "Chema Alonso en Futurenet World 2026" https://www.youtube.com/watch?v=MFeXThCelz4YouTube[2026] Chema Alonso at Futurenet World 2026Talk delivered by Chema Alonso [ https://MyPublicInbox.com/ChemaAlonso ] at Futurenet World 2026 London about Cybersecurity & AI.
seguridadinformatic4
28 мая, 08:28
Vulnerabilidades LinuxYa compartimos alguna: https://t.me/seguridadinformatic4/5281📃 "CISA alerta de explotación activa de Copy Fail para obtener root en Linux" https://unaaldia.hispasec.com/cisa-alerta-de-explotacion-activa-de-copy-fail-para-obtener-root-en-linux/ 📃 "De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad" https://www.hackplayers.com/2026/05/dirtyfrag-cuando-el-zero-copy-rompe-modelo.html 📃 "Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux" https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html 📃 "Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones" https://unaaldia.hispasec.com/dirty-frag-la-nueva-vulnerabilidad-zero-day-en-linux-con-poc-publico-que-permite-escalar-privilegios-a-root-en-multiples-distribucioneTelegram📃 "Copy Fail: la vulnerabilidad de Linux que abre la puerta al usuario root" https://www.linuxadictos.com/copy-fail-la-vulnerabilidad-de-linux-que-abre-la-puerta-al-usuario-root.html 📃 "Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root…
seguridadinformatic4
27 мая, 08:37
📃 "Todo sobre el Ataque APT: Fases, Detección y Defensa" https://esgeeks.com/ataque-apt-fases-deteccion/EsGeeksGuía Definitiva de Ataques APT: Detección y DefensaDescubre cómo opera una amenaza persistente avanzada y cómo detectar un ataque APT analizando comandos, tráfico de red y logs del sistema.
seguridadinformatic4
26 мая, 08:46
📃 "MCP a 16 meses del spec: 15+ incidentes, dos revisiones y un MCPwn explotado in the wild" https://ironhackers.es/mcp-agentic-security-state-16-meses/ 📃 "AI infrastructure: dos años de incidentes que confirman la categoría" https://ironhackers.es/ai-infrastructure-incidentes-2024-2026/ 📃 "Agentic red team — de PentestGPT (2023) a XBOW #1 en HackerOne (2025)" https://ironhackers.es/agentic-red-team-pentestgpt-xbow-2023-2026/IRONHACKERSMCP a 16 meses del spec: 15+ incidentes, dos revisiones y un MCPwn explotado in the wildMarzo 2025 fue el mes del primer paper sobre tool poisoning con PoC. Marzo 2026 cierra un ciclo: dos revisiones del spec (2025-06-18 y 2025-11-25), OWASP MCP Top 10 v0.1, 15+ incidentes públicos, 24.000 secrets expuestos en configs de GitHub, 1.808 servidores…
seguridadinformatic4
25 мая, 08:55
📃 "Cómo borrar tus datos de ChatGPT: memoria, historial y entrenamiento" https://derechodelared.com/2026/05/19/como-borrar-tus-datos-de-chatgpt/Derecho de la RedCómo borrar tus datos de ChatGPT: memoria, historial y entrenamiento - Derecho de la RedChatGPT no solo guarda tus conversaciones: construye memoria sobre ti, usa tus chats para entrenar modelos y desde 2025 puede personalizar respuestas usando tu historial completo. Así puedes ver, exportar y eliminar esos datos
seguridadinformatic4
23 мая, 09:33
Un poco de marujeo 🟡 Puede contener trazas de amarillismo📃 "Francia sufre un ciberataque que expone los datos de sus ciudadanos" https://derechodelared.com/2026/04/27/francia-ciberataque-expone-documentos-ciudadanos/📃 "El hackeo de Booking es algo más inquietante: los ataques de "phishing de seguimiento" han llegado para quedarse" https://www.xataka.com/seguridad/booking-ha-sido-hackeado-creias-que-phishing-era-peligroso-espera-a-ver-ataques-phishing-seguimiento📃 "Robo de datos a Udemy, cambia credenciales" https://blog.segu-info.com.ar/2026/04/robo-de-datos-udemy-cambia-credenciales.html📃 "La Comisión Europea exige a Google que abra sus datos de búsqueda a la competencia" https://derechodelared.com/2026/04/28/comision-europea-google-abras-datos-busqueda-competencia/📃 "¿Qué pasa con tus datos en ChatGPT? Riesgos de privacidad y cómo protegerlos"
seguridadinformatic4
22 мая, 08:22
📃 "Una página web que te cuenta la información que tus navegadores revelan de ti y tus cacharros quieras o no" https://www.microsiervos.com/archivo/internet/pagina-web-informacion-revelan-navegadores.htmlMicrosiervosUna página web que te cuenta la información que tus navegadores revelan de ti y tus cacharros quieras o noEl mensaje es un poco catastrofista pero puede servir como herramienta para ver cómo configurar correctamente, o al menos intentarlo, los ajustes.
seguridadinformatic4
21 мая, 07:11
🎙 "¿Te hackearon la cuenta? Qué hacer en los primeros 15 minutos" https://www.welivesecurity.com/es/otros-temas/hackeo-cuentas-que-hacer-primeros-minutos/🛠 https://sinceyouarrived.world/takenWelivesecurity¿Te hackearon la cuenta? Qué hacer en los primeros 15 minutosDescubre cómo detectar un hackeo, actuar rápido y proteger tus cuentas para evitar robo de datos, accesos indebidos y pérdidas económicas.
seguridadinformatic4
20 мая, 07:28
📃 "Nostr Mail: el correo descentralizado que quiere que nadie pueda leer tus emails" https://derechodelared.com/2026/05/12/nostrmail-correo-descentralizado/🛠 https://nostrmail.org/Derecho de la RedNostr Mail: el correo descentralizado que quiere que nadie pueda leer tus emails. - Derecho de la RedNostr Mail es un protocolo de correo electrónico descentralizado que te da control total sobre tus mensajes: nadie puede leerlos, cancelar tu cuenta ni entregársela a nadie. Gratis, de código abierto, con cifrado de extremo a extremo.
seguridadinformatic4
19 мая, 08:29
📃 "Apps de Mensajería Seguras: Análisis Técnico Completo" https://esgeeks.com/app-mensajeria-mas-segura/EsGeeksLa App de Mensajería más Segura: Análisis y ComparativaAnalizamos las apps de mensajería más seguras del mercado: Signal, Threema, SimpleX y Briar. Comparativa técnica honesta. Elige con criterio real.
seguridadinformatic4
18 мая, 08:28
📃 "Copy Fail: la vulnerabilidad de Linux que abre la puerta al usuario root" https://www.linuxadictos.com/copy-fail-la-vulnerabilidad-de-linux-que-abre-la-puerta-al-usuario-root.html 📃 "Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root (CVE-2026-31431)" https://blog.segu-info.com.ar/2026/04/copy-fail-vulnerabilidad-critica.html 📃 "“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno" https://www.hackplayers.com/2026/05/copy-fail-732-bytes-para-conseguir-root.htmlMás info: - https://xint.io/blog/copy-fail-linux-distributions - https://copy.fail/ - https://github.com/theori-io/copy-fail-CVE-2026-31431Linux AdictosCopy Fail: la vulnerabilidad de Linux que abre la puerta al usuario rootCopy Fail permite a cualquier usuario local conseguir root en Linux desde 2017. Así funciona la vulnerabilidad y así puedes protegerte.
seguridadinformatic4
16 мая, 08:46
📃 "Bug Hunting and Vibe-Exploiting en 86-DOS "High-performance operating system for the 8086" version 1.00 del 04/28/81" https://www.elladodelmal.com/2026/04/bug-hunting-and-vibe-exploiting-en-86.htmlElladodelmalBug Hunting and Vibe-Exploiting en 86-DOS "High-performance operating system for the 8086" version 1.00 del 04/28/81Blog personal de Chema Alonso ( https://MyPublicInbox.com/ChemaAlonso ): Ciberseguridad, IA, Innovación, Tecnología, Cómics & Cosas Personasles.
seguridadinformatic4
15 мая, 08:55
📃 OFFTOPIC "La importancia del código abierto" https://www.microsiervos.com/archivo/ordenadores/cruce-cables-86-codigo-abierto.htmlMicrosiervosCruce de cables: la importancia del código abiertoHablamos de la importancia de poder saber cómo funcionan ciertas aplicaciones que se meten en aspectos importantes de nuestras vidas.
seguridadinformatic4
14 мая, 08:44
📃 "'Copitos de nieve': Empleo de Ingeniería Social para engañar directivos y desplegar malware personalizado" https://blog.segu-info.com.ar/2026/04/copitos-de-nieve-empleo-de-ingenieria.htmlSegu-Info - Ciberseguridad desde 2000"Copitos de nieve": Empleo de Ingeniería Social para engañar directivos y desplegar malware personalizado.
