<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Vulnerability team BY SAFE LOGIN CONSULTANTS</title>
	<atom:link href="https://vulnerabilityteam.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://vulnerabilityteam.wordpress.com</link>
	<description></description>
	<lastBuildDate>Fri, 30 Nov 2018 21:08:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>

<image>
	<url>https://vulnerabilityteam.wordpress.com/wp-content/uploads/2017/07/cropped-vulnerability-team-logo.jpg?w=32</url>
	<title>Vulnerability team BY SAFE LOGIN CONSULTANTS</title>
	<link>https://vulnerabilityteam.wordpress.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">5129997</site><cloud domain='vulnerabilityteam.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<atom:link rel="search" type="application/opensearchdescription+xml" href="https://vulnerabilityteam.wordpress.com/osd.xml" title="Vulnerability team BY SAFE LOGIN CONSULTANTS" />
	<atom:link rel='hub' href='https://vulnerabilityteam.wordpress.com/?pushpress=hub'/>
	<item>
		<title>La cadena de hoteles Marriot, subre intrusion en sus sistemas; 500 millones de clientes.</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/11/30/la-cadena-de-hoteles-marriot-subre-intrusion-en-sus-sistemas-500-millones-de-clientes/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/11/30/la-cadena-de-hoteles-marriot-subre-intrusion-en-sus-sistemas-500-millones-de-clientes/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Fri, 30 Nov 2018 21:06:25 +0000</pubDate>
				<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7384</guid>

					<description><![CDATA[Marriott, la mayor cadena de hoteles del mundo, ha revelado que en la base de datos del sistema de reservas de su filial Starwood hubo una intrusión que expuso información personal de hasta 500 millones de clientes por todo el mundo. Este acceso no permitido se remonta a 2014, pero no se detectó hasta el pasado [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="Normal1" style="text-align:justify;">Marriott, la mayor cadena de hoteles del mundo, ha revelado que en la base de datos del sistema de reservas de su filial Starwood hubo una intrusión que expuso información personal de hasta 500 millones de clientes por todo el mundo. Este acceso no permitido se remonta a 2014, pero no se detectó hasta el pasado mes de septiembre y hasta la semana pasada no se conoció su alcance. Las acciones de Marriott han caído un 5% antes de la apertura de Wall Street.</p>
<div id="elpais_gpt-INTEXT" style="text-align:justify;" data-google-query-id="CLXxjoOC_d4CFQJlwQodK5cHYQ">
<div id="google_ads_iframe_/7811748/elpais_web/tecnologia/intext_0__container__"></div>
</div>
<p class="Normal1" style="text-align:justify;">La compañía informa de que en la mayoría de los casos, los piratas informáticos pudieron tener acceso a información de clientes (nombres, direcciones, números de teléfono, correos electrónicos, números de pasaportes e itinerarios) que pernoctaron en sus hoteles. No se descarta que el o los intrusos pudieran tener acceso también a datos relacionados con las tarjetas de crédito.</p>
<div class="teads-adCall" style="text-align:justify;"></div>
<p class="Normal1" style="text-align:justify;">Marriott asegura que está haciendo todo lo que puede para resolver la situación y ayudar a sus clientes. La brecha de seguridad se detectó hace dos meses con una herramienta interna. Pero llevó varias semanas rastrear toda la información potencialmente afectada y determinar qué tipo de contenido podría haberse visto comprometido.</p>
<p class="Normal1" style="text-align:justify;">Tras la investigación interna se determinó que un tercero tuvo acceso a la base de datos, copió información que no estaba encriptada e intentó robarla. Marriott adquirió Starwood hace dos años para crear un gigante con más de un millón de habitaciones por todo el planeta. Pagó por ella 13.600 millones de dólares, tras una puja que duró varios meses con el conglomerado chino Anbang.</p>
<p style="text-align:justify;">Marriott ha creado un sitio web (info.starwoodhotels.com) y un centro de llamadas para informar a los clientes. Además, enviará correos electrónicos a los afectados y permitirá el acceso sin cobro al servicio WebWatcher para verificar si sus datos personales son utilizados. Starwood tiene entre sus marcas los hoteles Sheraton, Westin, Le Méridien y Four Points.</p>
<p>fuente: noticiasseguridad.com</p>
<p><img data-attachment-id="7387" data-permalink="https://vulnerabilityteam.wordpress.com/2018/11/30/la-cadena-de-hoteles-marriot-subre-intrusion-en-sus-sistemas-500-millones-de-clientes/gettyimages_801081276-0/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg" data-orig-size="1200,800" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="GettyImages_801081276.0" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=768" class="alignnone size-full wp-image-7387" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=768" alt="GettyImages_801081276.0"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg 1200w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=150&amp;h=100 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=300&amp;h=200 300w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=768&amp;h=512 768w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg?w=1024&amp;h=683 1024w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/11/30/la-cadena-de-hoteles-marriot-subre-intrusion-en-sus-sistemas-500-millones-de-clientes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7384</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/gettyimages_801081276-0.jpg" medium="image">
			<media:title type="html">GettyImages_801081276.0</media:title>
		</media:content>
	</item>
		<item>
		<title>VIOLACIÓN DE SEGURIDAD A DELL</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/11/30/violacion-de-seguridad-a-dell/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/11/30/violacion-de-seguridad-a-dell/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Fri, 30 Nov 2018 19:28:46 +0000</pubDate>
				<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7378</guid>

					<description><![CDATA[Se reporta que Dell ha sido víctima de una violación de seguridad por la que un grupo de hackers ha intentado extraer los datos de los clientes directamente del sitio web de la compañía. Según las primeras investigaciones, el incidente de seguridad aconteció en algún momento del 9 de noviembre. Ese mismo día, Dell detectó [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Se reporta que Dell ha sido víctima de una violación de seguridad por la que un grupo de hackers ha intentado extraer los datos de los clientes directamente del sitio web de la compañía.</p>
<p style="text-align:justify;">Según las primeras investigaciones, el incidente de seguridad aconteció en algún momento del 9 de noviembre. Ese mismo día, Dell detectó e interrumpió el ataque dirigido a los datos personales de sus clientes, incluyendo <strong><em>nombres, direcciones email y contraseñas</em></strong>.</p>
<p style="text-align:justify;">Según los reportes emitidos, la empresa se encuentra realizando una profunda investigación, misma que hasta el momento no ha arrojado evidencia irrefutable de que los actores maliciosos hayan conseguido acceso a los datos resguardados por Dell.</p>
<p style="text-align:justify;">Como medida de seguridad, la empresa ha restablecido las contraseñas de todos los usuarios de su plataforma en línea. Asimismo, Dell afirma que información financiera como información de tarjetas de pago o más datos sensibles no se han visto comprometidos en el ataque. “Datos de tarjetas de pago y otros detalles confidenciales no fueron detectados por los hackers”, menciona el anuncio de seguridad de la compañía.</p>
<p style="text-align:justify;">Los equipos de ciberseguridad y forense digital de Dell aún no tienen claro cómo es que los hackers consiguieron acceso a la información resguardada en su sitio web, si es que explotaron alguna vulnerabilidad o si el acceso fue debido a otras causas. No obstante, la empresa afirma que ya han sido implementadas las medidas de seguridad pertinentes para mitigar el riesgo de un segundo ciberataque.</p>
<p style="text-align:justify;">“Después de detectar el intento de robo de datos, implementamos un protocolo de defensa e iniciamos una investigación. También nos encontramos colaborando con una firma forense digital externa, que realizará una investigación independiente, cumpliendo con las leyes en materia de protección de datos”, menciona Dell.</p>
<p style="text-align:justify;">A todos los usuarios de Dell inscritos en la plataforma <strong><em>dell.com</em></strong>, especialistas en seguridad informática recomiendan cambiar su contraseña a la brevedad. Como medida de seguridad adicional, se recomienda a los usuarios monitorear constantemente las transacciones realizadas con sus tarjetas de crédito e informar a su institución bancaria sobre cualquier actividad anómala visible en sus estados de cuenta.</p>
<p>fuente: noticiasseguridad.com</p>
<p><img data-attachment-id="7379" data-permalink="https://vulnerabilityteam.wordpress.com/2018/11/30/violacion-de-seguridad-a-dell/dell-logo-blood-splatter-620x400/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg" data-orig-size="620,400" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="dell-logo-blood-splatter-620&amp;#215;400" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg?w=620" class=" size-full wp-image-7379 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg?w=768" alt="dell-logo-blood-splatter-620x400"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg 620w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg?w=150&amp;h=97 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg?w=300&amp;h=194 300w" sizes="(max-width: 620px) 100vw, 620px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/11/30/violacion-de-seguridad-a-dell/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7378</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/dell-logo-blood-splatter-620x400.jpg" medium="image">
			<media:title type="html">dell-logo-blood-splatter-620x400</media:title>
		</media:content>
	</item>
		<item>
		<title>El 80% de los CISOs indican que las brechas de seguridad son inevitables y muchos se ven atrapados en un círculo vicioso de riesgo</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/11/08/el-80-de-los-cisos-indican-que-las-brechas-de-seguridad-son-inevitables-y-muchos-se-ven-atrapados-en-un-circulo-vicioso-de-riesgo/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/11/08/el-80-de-los-cisos-indican-que-las-brechas-de-seguridad-son-inevitables-y-muchos-se-ven-atrapados-en-un-circulo-vicioso-de-riesgo/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Thu, 08 Nov 2018 17:54:35 +0000</pubDate>
				<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[seguridad en redes]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7375</guid>

					<description><![CDATA[Los responsables de seguridad TI en empresas de todo el mundo tienen sus manos atadas cuando se trata de luchar contra los cibercriminales. Su influencia en los consejos de administración es mínima y les resulta muy difícil justificar los presupuestos que necesitan, lo que inevitablemente hace que sus negocios sean más vulnerables. Esta conclusión es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Los responsables de seguridad TI en empresas de todo el mundo tienen sus manos atadas cuando se trata de luchar contra los cibercriminales.<br />
Su influencia en los consejos de administración es mínima y les resulta muy difícil justificar los presupuestos que necesitan, lo que inevitablemente hace que sus negocios sean más vulnerables. Esta conclusión es uno de los hallazgos de un nuevo estudio de Kaspersky Lab, que revela también que el 80% de los CISOs europeos creen que las brechas de seguridad son inevitables.</p>
<p style="text-align:justify;"><strong>Del cloud a los ataques desde el interior, la superficie de ataque no deja de crecer en la moderna empresa.</strong><br />
El aumento de las ciberamenazas, combinado con los procesos de transformación digital que muchas empresas están experimentando en la actualidad, hace que el papel del CISO tenga cada vez más importancia en las empresas. El estudio de Kaspersky Lab muestra que sobre los CISOs hay ahora más presión que nunca: el 57% de los CISO europeos considera que las estructuras complejas, que incluyen nube y movilidad, representan un gran desafío de seguridad, y el 50% se muestra preocupado por el continuo aumento en el número de ciberataques.</p>
<p style="text-align:justify;">Los CISOs creen que los grupos cibercriminales con motivaciones financieras (40%) y los ataques maliciosos desde el interior (29%) representan los mayores peligros para sus empresas, y estas son además las amenazas más difíciles de prevenir, bien porque detrás están cibercriminales “profesionales”, bien porque cuentan desde dentro con la ayuda de ciertos empleados.</p>
<p style="text-align:justify;">La dificultad de justificar los presupuestos hace que los CISOs tengan que competir con otros departamentos<br />
Los presupuestos asignados a la ciberseguridad están creciendo. Casi la mitad de los CISOs europeos (49%) espera que aumenten, mientras que casi la otra mitad (49%) cree que se mantendrán.</p>
<p style="text-align:justify;">No obstante, los CISO se enfrentan a grandes desafíos presupuestarios, ya que para ellos es casi imposible mostrar un claro retorno de la inversión (ROI) o conseguir una protección del 100% contra los ciberataques.</p>
<p style="text-align:justify;">Por ejemplo, más de una tercera parte (36%) de los CISOs reconoce que no pueden conseguir los presupuestos de seguridad que necesitan porque no pueden garantizar que no se producirá una brecha de seguridad. Y cuando los presupuestos de seguridad en la empresa son parte del gasto total de TI, los CISO se ven compitiendo con los demás departamentos. La segunda razón para no conseguir más presupuesto es que la seguridad es en ocasiones parte del gasto general de TI. Además, un tercio de los CISOs (33%) afirma que el presupuesto que pueden conseguir se prioriza para proyectos digitales, cloud o de otro tipo que pueden justificar más claramente su ROI.</p>
<p style="text-align:justify;">Los CISOs necesitan ser escuchados por el Consejo de Administración a medida que la transformación digital de las empresas avanza<br />
Los ciberataques pueden llegar a tener repercusiones dramáticas para las empresas. Más de una cuarta parte (27%) de los participantes en el estudio de Kaspersky Lab se refirió a los daños reputacionales como las consecuencias más críticas de un ciberataque, seguidas por los daños financieros (25%).</p>
<p style="text-align:justify;">Sin embargo, a pesar del impacto negativo de un ciberataque, solo el 26% de los responsables de seguridad de TI encuestados son miembros del Consejo de sus empresas. Y en Europa, entre aquellos que no lo son, 4 de cada 10 (41%) creen que deberían serlo.</p>
<p style="text-align:justify;">La mayoría de los responsables de seguridad TI europeos (64%) cree que participan adecuadamente en el proceso de toma de decisiones en la empresa. Sin embargo, como la transformación digital se vuelve clave para la dirección estratégica de las grandes empresas, la ciberseguridad también debería hacerlo. El rol del CISO debe desarrollarse para reflejar estos cambios, dándoles la capacidad de influir en las decisiones.</p>
<p style="text-align:justify;">Alfonso Ramírez director general de Kaspersky Lab Iberia, dijo: “Históricamente, los presupuestos de ciberseguridad se han visto como un gasto de baja prioridad en TI, pero ya no es así. La superficie de ataque en las empresas modernas está creciendo, al igual que la frecuencia, el impacto de las ciberamenazas y el coste de los ciber incidentes. El resultado es que cada vez más miembros del Consejo tratan la seguridad TI como una inversión”.</p>
<p style="text-align:justify;">“Hoy en día, los riesgos de ciberseguridad están a la cabeza en la agenda de los directores generales, financieros y de riesgo”, continúa. “De hecho, un presupuesto de ciber seguridad no es solo una forma de evitar el incumplimiento legal y los riesgos desastrosos asociados a ello, es una forma de proteger la continuidad del negocio, así como las inversiones clave de la empresa”.</p>
<p><img data-attachment-id="7376" data-permalink="https://vulnerabilityteam.wordpress.com/2018/11/08/el-80-de-los-cisos-indican-que-las-brechas-de-seguridad-son-inevitables-y-muchos-se-ven-atrapados-en-un-circulo-vicioso-de-riesgo/captura-6/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg" data-orig-size="476,373" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;Jos\u00e9 \u00c1ngel De Gracia&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1541681547&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Captura" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg?w=476" class=" size-full wp-image-7376 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg?w=768" alt="Captura"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg 476w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg?w=150&amp;h=118 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg?w=300&amp;h=235 300w" sizes="(max-width: 476px) 100vw, 476px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/11/08/el-80-de-los-cisos-indican-que-las-brechas-de-seguridad-son-inevitables-y-muchos-se-ven-atrapados-en-un-circulo-vicioso-de-riesgo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7375</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/11/captura.jpg" medium="image">
			<media:title type="html">Captura</media:title>
		</media:content>
	</item>
		<item>
		<title>MÚLTIPLES DISTRIBUCIONES DE LINUX AFECTADAS POR NUEVA VULNERABILIDAD</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/30/multiples-distribuciones-de-linux-afectadas-por-nueva-vulnerabilidad/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/30/multiples-distribuciones-de-linux-afectadas-por-nueva-vulnerabilidad/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Tue, 30 Oct 2018 14:03:06 +0000</pubDate>
				<category><![CDATA[firefox]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7371</guid>

					<description><![CDATA[Un investigador en forense digital descubrió una vulnerabilidad crítica en el paquete de X.Org Server que afecta a OpenBSD y a la mayoría de las distribuciones de Linux, incluyendo Debian, Ubuntu, CentOS, Red Hat y Fedora. X.Org X Server es una popular implementación de código abierto del sistema X11 que ofrece un entorno gráfico para [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Un investigador en forense digital descubrió una vulnerabilidad crítica en el paquete de X.Org Server que afecta a OpenBSD y a la mayoría de las distribuciones de Linux, incluyendo Debian, Ubuntu, CentOS, Red Hat y Fedora.</p>
<p style="text-align:justify;">X.Org X Server es una popular implementación de código abierto del sistema X11 que ofrece un entorno gráfico para una gama más amplia de plataformas de hardware y sistemas operativos. Acorde a reportes de especialistas en forense digital del Instituto Internacional de Seguridad Cibernética, este sirve como intermediario entre las aplicaciones entre clientes y usuarios para administrar las pantallas gráficas.</p>
<p style="text-align:justify;">De acuerdo con una publicación realizada por el ingeniero Narendra Shinde, Xorg Server no maneja y valida correctamente los argumentos de al menos dos parámetros de la línea de comandos, lo que permite a un usuario con privilegios limitados ejecutar código malicioso y sobrescribir cualquier archivo, incluidos los archivos administrados por usuarios con altos privilegios en el sistema.</p>
<p style="text-align:justify;">La vulnerabilidad, identificada con la clave CVE-2018-14665, se introdujo en el paquete 1.19.0 de X.Org Server y permaneció sin detectar durante casi dos años, además podría haber sido explotada por un atacante local en la terminal o por SSH para elevar sus privilegios en el sistema seleccionado para el ataque.</p>
<p style="text-align:justify;">De acuerdo al informe publicado por Shinde, los dos parámetros vulnerables en cuestión son:</p>
<p style="text-align:justify;">modulepath: para establecer una ruta de directorio para buscar los módulos de X Server<br />
logfile: para establecer un nuevo archivo de registro para el servidor Xorg, en lugar de usar el archivo de registro predeterminado que se encuentra en /var/log/Xorg.n.log en la mayoría de las plataformas</p>
<p style="text-align:justify;">Por su parte, una firma de ciberseguridad y forense digital mencionó: “Una verificación de permisos incorrecta para las opciones modulepath y logfile cuando se inicia el servidor Xorg X permite a los usuarios sin privilegios la posibilidad de iniciar sesión en el sistema a través de la consola física para escalar sus privilegios y ejecutar código arbitrario con privilegios de raíz”.</p>
<p style="text-align:justify;">La fundación X.Org ahora ha lanzado la versión 1.20.3 del servidor X.Org con parches de seguridad para solucionar el problema.</p>
<p style="text-align:justify;">Distribuciones de Linux populares como OpenBSD, Debian, Ubuntu, CentOS, Red Hat y Fedora han publicado los avisos correspondientes confirmando la presencia del problema y mencionando que ya trabajan en el lanzamiento de los parches de actualización para cada distribución.</p>
<p>&nbsp;</p>
<p><img loading="lazy" data-attachment-id="7373" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/30/multiples-distribuciones-de-linux-afectadas-por-nueva-vulnerabilidad/captura-5/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg" data-orig-size="652,418" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;Jos\u00e9 \u00c1ngel De Gracia&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1540890134&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Captura" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg?w=652" class=" size-full wp-image-7373 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg?w=768" alt="Captura"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg 652w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg?w=150&amp;h=96 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg?w=300&amp;h=192 300w" sizes="(max-width: 652px) 100vw, 652px" /></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/30/multiples-distribuciones-de-linux-afectadas-por-nueva-vulnerabilidad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7371</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura1.jpg" medium="image">
			<media:title type="html">Captura</media:title>
		</media:content>
	</item>
		<item>
		<title>SEGUNDO ATAQUE CONTRA BRITISH AIRWAYS</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/29/segundo-ataque-contra-british-airways/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/29/segundo-ataque-contra-british-airways/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Mon, 29 Oct 2018 18:52:56 +0000</pubDate>
				<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7368</guid>

					<description><![CDATA[Las investigaciones de la intrusión informática al sitio web y aplicación de la aerolínea British Airways han revelado que la cantidad de víctimas potenciales supera por casi un 50% la cantidad especulada en los informes iniciales. En septiembre, British Airways reveló que hackers habían irrumpido en sus medios virtuales de venta de pasajes y habían [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Las investigaciones de la intrusión informática al sitio web y aplicación de la aerolínea British Airways han revelado que la cantidad de víctimas potenciales supera por casi un 50% la cantidad especulada en los informes iniciales.</p>
<p style="text-align:justify;">En septiembre, British Airways reveló que hackers habían irrumpido en sus medios virtuales de venta de pasajes y habían pasado dos semanas intentando robar la información personal y datos de tarjeta de crédito de 380.000 personas que compraron sus pasajes mediante el sitio web y aplicación oficial de la compañía.</p>
<p style="text-align:justify;">Pero el alcance de la intrusión es mayor que el sugerido: una investigación más profunda sobre la amenaza indicó que existen al menos 185.000 víctimas más que se añaden a la lista de usuarios afectados por el ataque.</p>
<p style="text-align:justify;">La investigación confirmó que se habían expuesto los nombres, direcciones de domicilio, direcciones de correo electrónico y datos completos de sus tarjetas de crédito – incluyendo el número CVV necesario para hacer compras por teléfono o computadora – de 77.000 usuarios de British Airways. 108.000 usuarios adicionales también se vieron afectados por el ataque, ya que se expusieron también sus datos con excepción de los números CVV.</p>
<p style="text-align:justify;">El informe aclaró que los clientes afectados son sólo los que compraron los pasajes con una tarjeta de crédito, débito o con algún cupón de regalo entre el 21 de abril y el 28 de julio de 2018. La compañía afirmó que estaba notificando a las 185.000 víctimas que se acaban de descubrir para informarles sobre lo sucedido y orientarlas en el proceso de protección de sus datos privados y financieros.</p>
<p style="text-align:justify;">Pero las nuevas investigaciones también traen algunas buenas noticias: British Airways aseguró que, aunque el número de usuarios que corría peligro es mucho mayor, por ahora sólo se ha confirmado el robo de los datos de 244.000 tarjetas. Asimismo, la compañía confirmó una vez más que “no ha verificado ningún caso de fraude” vinculado con esta situación.</p>
<p style="text-align:justify;">British Airways aclaró una vez más que el hecho de que el número de víctimas potenciales haya aumentado no implica que se haya robado los datos de todas esas personas. “Aunque British Airways no tiene evidencias concluyentes de que los datos se hayan extraído de sus sistemas, está tomando una postura preventiva al notificar a todos los clientes que podrían haber sido afectados para recomendarles que se pongan en contacto con sus bancos o proveedores de tarjetas como precaución”, dijo la compañía.</p>
<p><img loading="lazy" data-attachment-id="7369" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/29/segundo-ataque-contra-british-airways/british/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg" data-orig-size="674,420" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="british" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg?w=674" class=" size-full wp-image-7369 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg?w=768" alt="british.jpg"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg 674w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg?w=150&amp;h=93 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg?w=300&amp;h=187 300w" sizes="(max-width: 674px) 100vw, 674px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/29/segundo-ataque-contra-british-airways/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7368</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/british.jpg" medium="image">
			<media:title type="html">british.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>NO HABRÁ PROTECCIÓN CONTRA ROBO DE IDENTIDAD PARA USUARIOS AFECTADOS POR HACKING EN FACEBOOK</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/17/no-habra-proteccion-contra-robo-de-identidad-para-usuarios-afectados-por-hacking-en-facebook/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/17/no-habra-proteccion-contra-robo-de-identidad-para-usuarios-afectados-por-hacking-en-facebook/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Wed, 17 Oct 2018 19:49:46 +0000</pubDate>
				<category><![CDATA[facebook]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[robo de informacion]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7365</guid>

					<description><![CDATA[El viernes pasado Facebook reveló que información altamente confidencial de 14 millones de sus usuarios había sido robada por hackers, incluyendo historiales de búsqueda, datos de ubicación, información sentimental, religión y más. Sin embargo, a diferencia de otros incidentes de seguridad que involucran a grandes empresas, Facebook ha declarado que no tiene planes de proporcionar [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">El viernes pasado Facebook reveló que información altamente confidencial de 14 millones de sus usuarios había sido robada por hackers, incluyendo historiales de búsqueda, datos de ubicación, información sentimental, religión y más. Sin embargo, a diferencia de otros incidentes de seguridad que involucran a grandes empresas, Facebook ha declarado que no tiene planes de proporcionar servicios de protección para los usuarios afectados.</p>
<p style="text-align:justify;">Para los especialistas en forense digital del Instituto Internacional de Seguridad Cibernética, la decisión de la empresa es incomprensible dada la magnitud del robo de datos, pues el tipo de información sustraída podría ayudar a los cibercriminales a crear programas maliciosos basados en ingeniería social.</p>
<p style="text-align:justify;">Medidas de protección de Facebook</p>
<p style="text-align:justify;">Sobre los usuarios que han sufrido las consecuencias en mayor medida (alrededor de 14 millones de personas), Facebook dio a conocer que los datos robados incluían nombre de usuario, género, ubicación/idioma, relación sentimental, religión, ciudad natal, ciudad de residencia actual, fecha de nacimiento, dispositivos utilizados para acceder a Facebook, formación académica, trabajo, lugares visitados, y páginas que siguen.</p>
<p style="text-align:justify;">Por lo general, las empresas afectadas por incidentes similares, como Target en 2013, brindan servicios de protección y monitoreo de información para reducir el riesgo de robo de identidad usando la información robada. Otras compañías hackeadas, como Playstation Network o Equifax han implementado medidas similares después de ser atacadas.</p>
<p style="text-align:justify;">Una portavoz de Facebook comentó para los medios que la empresa no brindaría estos servicios, al menos no por el momento. En su lugar, los usuarios serían dirigidos a la sección de ayuda del sitio web.</p>
<p style="text-align:justify;">“Las medidas de protección que estamos brindando a los afectados se basan en los tipos reales de datos a los que se accede, incluidos los pasos que pueden tomar para protegerse de correos electrónicos sospechosos, mensajes de texto o llamadas”, dijo la portavoz.</p>
<p style="text-align:justify;">La noticia del robo de datos se hizo pública el 5 de octubre, cuando Facebook declaró que era probable que 50 millones de usuarios hubiesen sido afectados, aunque su equipo de forense digital informó posteriormente que la cifra era de alrededor de 30 millones de usuarios.</p>
<p style="text-align:justify;">“No hemos descartado la posibilidad de ataques de menor escala, pero seguimos investigando la situación”, escribió el jefe de administración de productos de Facebook, Guy Rosen, en un comunicado publicado a través de su blog.</p>
<p style="text-align:justify;">Los datos robados podrían ser muy valiosos para los hackers, considera Joseph Lorenzo Hall, experto en forense digital. “Lo verdaderamente preocupante es la posibilidad de que las cuentas de otros servicios, además de Facebook, también puedan ser comprometidas”, menciona el experto. Asimismo, considera que Facebook tal vez debería ofrecer acceso premium gratuito a servicios de administración de contraseñas y más software similar.</p>
<p style="text-align:justify;">Facebook enfrenta en Europa una multa de hasta 1.63 mil millones de dólares (el 4% de sus ingresos globales anuales) debido a este incidente, considerado como la primera gran prueba para el Reglamento General de Protección de Datos (GDPR), vigente en la comunidad europea desde mayo pasado.</p>
<p><img loading="lazy" data-attachment-id="7366" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/17/no-habra-proteccion-contra-robo-de-identidad-para-usuarios-afectados-por-hacking-en-facebook/11fir04-revised-qxp/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg" data-orig-size="634,519" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;ArvindK&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;11Fir04-revised.qxp&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="11Fir04-revised.qxp" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg?w=634" class=" size-full wp-image-7366 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg?w=768" alt="facebookhack.jpg"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg 634w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg?w=150&amp;h=123 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg?w=300&amp;h=246 300w" sizes="(max-width: 634px) 100vw, 634px" /></p>
<p>fuente: noticiasseguridad.com</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/17/no-habra-proteccion-contra-robo-de-identidad-para-usuarios-afectados-por-hacking-en-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7365</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/facebookhack.jpg" medium="image">
			<media:title type="html">facebookhack.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>TRES DE CADA CUATRO EMPLEADOS REPRESENTAN UN RIESGO DE SEGURIDAD</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/17/tres-de-cada-cuatro-empleados-representan-un-riesgo-de-seguridad/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/17/tres-de-cada-cuatro-empleados-representan-un-riesgo-de-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Wed, 17 Oct 2018 19:45:38 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7362</guid>

					<description><![CDATA[La investigación también concluyó que los empleados en puestos gerenciales muestran peor manejo de correo maliciosos que los empleados en puestos bajos y medios A pesar de los importantes esfuerzos realizados por muchas organizaciones estadounidenses para concientizar a sus empleados en temas de seguridad de la información, una reciente investigación muestra que aún faltan muchas [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">La investigación también concluyó que los empleados en puestos gerenciales muestran peor manejo de correo maliciosos que los empleados en puestos bajos y medios</p>
<p style="text-align:justify;">A pesar de los importantes esfuerzos realizados por muchas organizaciones estadounidenses para concientizar a sus empleados en temas de seguridad de la información, una reciente investigación muestra que aún faltan muchas áreas por reforzar.</p>
<p style="text-align:justify;">Según el informe anual sobre el estado de la privacidad y la seguridad de una firma de ciberseguridad y forense digital, el 75% de los empleados encuestados presenta un riesgo moderado o grave para la seguridad de datos de su organización, mientras que el 85% de los trabajadores de áreas financieras muestran cierta falta de información sobre seguridad de datos y privacidad.</p>
<p style="text-align:justify;">Tom Pendergast especialista en <a href="http://www.iicybersecurity.com/curso-forense-digital.html">forense digital</a> a cargo de la investigación, menciona que fueron encuestados más de mil empleados de compañías en Estados Unidos para cuantificar el estado de privacidad y conciencia de seguridad en 2018. Este año, el número de personas consideradas como un riesgo para la seguridad de sus organizaciones incrementó de manera considerable respecto al último informe elaborado por la firma el año pasado.</p>
<p style="text-align:justify;">“En general, los resultados muestran una tendencia poco satisfactoria, pues los encuestados obtuvieron peores resultados en todos los ámbitos en comparación con el año anterior”, dice Pendergast. “Aún así, me sorprendería que en cinco años no hubiera una mejora significativa. Hay una creciente conciencia cultural y empresarial sobre la necesidad de cubrir la privacidad de la información”, menciona el experto.</p>
<p style="text-align:justify;">La firma basó su estudio en una variedad de preguntas basadas en casos reales, como la correcta identificación de información personal, conexión a WiFi público, y detección de emails de <a href="http://noticiasseguridad.com/malware-virus/phishing-traves-de-las-redes-sociales-tuvo-un-aumento-de-100-por-ciento/">phishing</a>. A partir de las respuestas obtenidas, los encuestados fueron divididos en tres categorías de riesgo: riesgoso, novato y heroico.</p>
<p style="text-align:justify;">Entre los principales hallazgos de la investigación se encuentran:</p>
<ul style="text-align:justify;">
<li>El desempeño de los encuestados fue peor este año en todas las categorías que fueron medidas. Los encuestados calificaron de forma insatisfactoria en la identificación de malware, correos de phishing y riesgos en el uso de redes sociales</li>
<li>Los gerentes mostraron hábitos más riesgosos que los empleados operativos en las categorías de identificación de malware y correos maliciosos. Sólo el 69% de los gerentes respondió de forma correcta, en contraste del 86% de los empleados de nivel inferior</li>
<li>De los siete sectores industriales encuestados, los empleados en áreas de finanzas obtuvieron los puntajes más bajos. El 85% mostró una preocupante falta de conocimiento en ciberseguridad y protección de datos</li>
<li>El 14% del total de empleados encuestados no pueden identificar emails de phishing</li>
</ul>
<p style="text-align:justify;">Para los especialistas en forense digital del Instituto Internacional de Seguridad Cibernética, este 14% es más que suficiente para que un atacante encuentre una vía para atacar a una organización, ya que un solo error es más que suficiente para dejar entrar malware a la estructura de una empresa. Sólo se necesita que una persona haga clic en el lugar incorrecto para que esta amenaza entre en la organización. Si esto sucede, la información de todos los que ahí laboran se verá comprometida.</p>
<p><img loading="lazy" data-attachment-id="7363" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/17/tres-de-cada-cuatro-empleados-representan-un-riesgo-de-seguridad/organization-768x432/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg" data-orig-size="768,432" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="organization-768&amp;#215;432" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg?w=768" class="alignnone size-full wp-image-7363" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg?w=768&#038;h=432" alt="organization-768x432" width="768" height="432" srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg 768w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg?w=150&amp;h=84 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg?w=300&amp;h=169 300w" sizes="(max-width: 768px) 100vw, 768px" /></p>
<p>fuente: http://noticiasseguridad.com</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/17/tres-de-cada-cuatro-empleados-representan-un-riesgo-de-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7362</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/organization-768x432.jpg" medium="image">
			<media:title type="html">organization-768x432</media:title>
		</media:content>
	</item>
		<item>
		<title>Hackear el telefono por medio de video llamada de Whatsapp</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/11/hackear-el-telefono-por-medio-de-video-llamada-de-whatsapp/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/11/hackear-el-telefono-por-medio-de-video-llamada-de-whatsapp/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Thu, 11 Oct 2018 20:06:12 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[web 2.0]]></category>
		<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7359</guid>

					<description><![CDATA[¿Qué pasaría si solo recibir una videollamada en WhatsApp pudiera hackear su teléfono inteligente? Parece una historia de hollywood, sin embargo la investigadora de seguridad de Google Project Zero, Natalie Silvanovich, encontró una vulnerabilidad crítica en  WhatsApp que podría permitir a los piratas informáticos tomar el control total de su WhatsApp solo por videollamadas a [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">¿Qué pasaría si solo recibir una videollamada en WhatsApp pudiera hackear su teléfono inteligente?</p>
<p style="text-align:justify;">Parece una historia de hollywood, sin embargo la investigadora de seguridad de Google Project Zero, Natalie Silvanovich, encontró una vulnerabilidad crítica en  WhatsApp que podría permitir a los piratas informáticos tomar el control total de su WhatsApp solo por videollamadas a través de la aplicación de mensajería. La vulnerabilidad es un problema de desbordamiento de la alta cantidad de memoria que se activa cuando un usuario recibe un paquete RTP con formato incorrecto especialmente diseñado a través de una solicitud de videollamada, lo que resulta en un error de corrupción y falla de la aplicación móvil de WhatsApp.</p>
<p style="text-align:justify;">Dado que la vulnerabilidad afecta a la implementación de Whatsapp de RTP (Protocolo de transporte en tiempo real), la falla afecta a las aplicaciones de Android e iOS, pero no a la Web de WhatsApp que se basa en WebRTC para las videollamadas.</p>
<p>fuente: thehackernews.com</p>
<p><img loading="lazy" data-attachment-id="7360" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/11/hackear-el-telefono-por-medio-de-video-llamada-de-whatsapp/captura-4/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg" data-orig-size="691,382" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;Jos\u00e9 \u00c1ngel De Gracia&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1539270272&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Captura" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg?w=691" class="alignnone size-full wp-image-7360" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg?w=768" alt="Captura.JPG"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg 691w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg?w=150&amp;h=83 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg?w=300&amp;h=166 300w" sizes="(max-width: 691px) 100vw, 691px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/11/hackear-el-telefono-por-medio-de-video-llamada-de-whatsapp/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7359</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/captura.jpg" medium="image">
			<media:title type="html">Captura.JPG</media:title>
		</media:content>
	</item>
		<item>
		<title>NUEVOS ATAQUES A CAJEROS AUTOMÁTICOS</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/10/02/nuevos-ataques-a-cajeros-automaticos/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/10/02/nuevos-ataques-a-cajeros-automaticos/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Tue, 02 Oct 2018 15:36:05 +0000</pubDate>
				<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7355</guid>

					<description><![CDATA[Especialistas en hacking ético del Instituto Internacional de Seguridad Cibernética reportan que el Servicio Secreto de Estados Unidos se encuentra advirtiendo a las instituciones financieras sobre una nueva forma de forzar cajeros automáticos que implica cortar varios agujeros en uno de estos dispositivos y luego usar una combinación de imanes y dispositivos médicos para extraer [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Especialistas en hacking ético del Instituto Internacional de Seguridad Cibernética reportan que el Servicio Secreto de Estados Unidos se encuentra advirtiendo a las instituciones financieras sobre una nueva forma de forzar cajeros automáticos que implica cortar varios agujeros en uno de estos dispositivos y luego usar una combinación de imanes y dispositivos médicos para extraer datos de las cuentas de los clientes directamente desde el lector de tarjetas en el interior del cajero.</p>
<p style="text-align:justify;">De acuerdo con una alerta de seguridad distribuida a los bancos de manera privada, el Servicio Secreto ha recibido múltiples informes sobre una forma compleja de skimming en la que los agentes maliciosos invierten varios días para llevar a cabo.</p>
<p style="text-align:justify;">Este tipo de ataque, conocido como “ATM Wiretapping” comienza cuando los ladrones usan un taladro para hacer un agujero relativamente grande en la parte frontal de un cajero automático. Luego, el agujero se oculta con una placa de metal. Los ladrones posteriormente pescarán el dispositivo de raspado de tarjetas a través del orificio y lo conectarán al lector de tarjetas interno mediante un imán.</p>
<p style="text-align:justify;">Acorde a reportes de expertos en hacking ético, a menudo los ladrones realizan esta instalación con un endoscopio, un instrumento delgado y flexible utilizado en la medicina para darles a los médicos una mirada dentro del cuerpo humano. Al conectar un endoscopio USB a su teléfono, los intrusos pueden mirar dentro del cajero automático para asegurarse de que su skimmer haya sido conectado al lector de forma correcta.</p>
<p style="text-align:justify;">El Servicio Secreto dice que una vez que el skimmer está en su lugar y el agujero ha sido remendado, los ladrones a menudo esperarán un día más o menos para colocar una cámara. “Se cree que los ladrones se toman este plazo para garantizar que las vibraciones de la perforación no activen una alarma de la tecnología antideslizante del cajero”, se lee en la alerta. “Cuando los ladrones están convencidos de que no han activado ninguna alarma interna al perforar y buscar dentro del cajero automático, regresan para terminar el trabajo adaptando una cámara oculta dentro del cajero”.</p>
<p style="text-align:justify;">Es difícil citar todos los informes del Servicio Secreto sin darles a los ladrones un plan detallado sobre cómo llevar a cabo estos ataques. Aun así, se sabe de varias fuentes que dedican gran cantidad de tiempo a monitorear foros sobre cibercrimen y hacking ético que han compartido varios documentos con instrucciones, aparentemente brindando detalles minuciosos cómo ejecutar estos ataques. Este tipo de conocimiento circula de manera más fluida que nunca en la comunidad del cibercrimen.</p>
<p style="text-align:justify;">Especialistas en el tema consideran que cada vez es más difícil detectar dispositivos de skimming en los cajeros automáticos, pues muchos están diseñados para integrarse dentro de varios componentes del dispositivo. Asimismo, recomiendan a los usuarios enfocarse en proteger su propia integridad física mientras está en el cajero automático. Si visita un cajero automático que parezca extraño, alterado o fuera de su sitio, intente encontrar otra máquina. Use sólo cajeros automáticos en áreas públicas y bien iluminadas, y evite los que se encuentran en lugares aislados.</p>
<p style="text-align:justify;">Lo más importante es que cubra el teclado del cajero con su mano cuando ingrese su PIN, de esa manera, incluso si los ladrones consiguen acceso a su tarjeta, hay menos posibilidades de que también puedan obtener su PIN. Le sorprendería saber cuántas personas omiten esta medida de precaución básica.</p>
<p><img loading="lazy" data-attachment-id="7356" data-permalink="https://vulnerabilityteam.wordpress.com/2018/10/02/nuevos-ataques-a-cajeros-automaticos/14-08-cash-machine/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg" data-orig-size="968,645" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="14-08-cash-machine" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg?w=768" class="alignnone size-full wp-image-7356" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg?w=768" alt="14-08-cash-machine"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg 968w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg?w=150&amp;h=100 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg?w=300&amp;h=200 300w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg?w=768&amp;h=512 768w" sizes="(max-width: 968px) 100vw, 968px" /></p>
<p>fuente: noticiasseguridad.com</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/10/02/nuevos-ataques-a-cajeros-automaticos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7355</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/10/14-08-cash-machine.jpg" medium="image">
			<media:title type="html">14-08-cash-machine</media:title>
		</media:content>
	</item>
		<item>
		<title>Torii -nueva  botnet que está poniendo en jaque la seguridad del Internet de las Cosas</title>
		<link>https://vulnerabilityteam.wordpress.com/2018/09/28/torii-nueva-botnet-que-esta-poniendo-en-jaque-la-seguridad-del-internet-de-las-cosas/</link>
					<comments>https://vulnerabilityteam.wordpress.com/2018/09/28/torii-nueva-botnet-que-esta-poniendo-en-jaque-la-seguridad-del-internet-de-las-cosas/#respond</comments>
		
		<dc:creator><![CDATA[komz]]></dc:creator>
		<pubDate>Fri, 28 Sep 2018 21:01:51 +0000</pubDate>
				<guid isPermaLink="false">http://vulnerabilityteam.wordpress.com/?p=7352</guid>

					<description><![CDATA[Cada vez existen más dispositivos conectados a Internet, dispositivos de todo tipo que forman lo que conocemos como “Internet de las Cosas“, o IoT. Desde cámaras de vigilancia hasta micro-servidores y electrodomésticos, cada vez son más los dispositivos conectados a la red, dispositivos que, por desgracia, no destacan precisamente por su seguridad, hecho que no [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">Cada vez existen más dispositivos conectados a Internet, dispositivos de todo tipo que forman lo que conocemos como “Internet de las Cosas“, o IoT. Desde cámaras de vigilancia hasta micro-servidores y electrodomésticos, cada vez son más los dispositivos conectados a la red, dispositivos que, por desgracia, no destacan precisamente por su seguridad, hecho que no han tardado los piratas informáticos en aprovechar para tomar el control de estos dispositivos y crear peligrosas botnets, como Mirai o la nueva botnet recién descubierta: Torii.</p>
<p style="text-align:justify;">Recientemente, un grupo de investigadores de seguridad acaba de descubrir esta nueva botnet en la red, una botnet que es, en prácticamente todos los sentidos, superior a Mirai, la que hasta ahora era una de las mayores preocupaciones de los expertos de seguridad.</p>
<p style="text-align:justify;">Tal como se ha podido comprobar, el grupo de piratas informáticos ha creado binarios para una gran de arquitecturas diferentes, como MIPS, ARM, x86, x64, PowerPC y SuperH, adaptando los binarios a cada tipo de arquitectura para reducir la probabilidad de ser detectada y, además, poder implementar medidas de persistencia especiales para cada tipo de dispositivo.</p>
<p style="text-align:justify;">Cómo funciona la botnet Torii<br />
Aunque de momento no se sabe muy bien cuál es la finalidad de esta botnet, desde luego los piratas informáticos detrás de ella saben muy bien lo que están haciendo. Tal como han podido demostrar los investigadores de seguridad, esta botnet busca nuevos dispositivos para infectar a través del puerto 23 Telnet, pero, a diferencia de otras, el ataque llega directamente desde la red Tor.</p>
<p style="text-align:justify;">Como ocurre con la mayoría de los ataques informáticos de la red Tor, esta botnet busca dispositivos que utilicen credenciales Telnet poco seguros, pudiendo establecer conexión a través de este protocolo con el dispositivo y usando comandos como wget, ftpget, ftp, busybox wget o busybox ftpget para lograr cargar el malware en cuestión.</p>
<p style="text-align:justify;">Cuando el dispositivo está infectado, la comunicación con el servidor de control se realiza completamente cifrada, lo que complica el análisis de estas comunicaciones.</p>
<p style="text-align:justify;">Torii cuenta con 6 sistemas de ejecución automática para garantizar la persistencia, además de abarcar muchas más arquitecturas que Mirai, los piratas informáticos responsables de esta botnet han cuidado especialmente su persistencia, siendo la tercera botnet, después de VPNFilter y Hide and Seek, en tener un mayor grado de persistencia para permanecer en los dispositivos infectados.</p>
<p style="text-align:justify;">Según los investigadores, cuando el binario (el cual llega a través de Telnet como hemos explicado) se ejecuta en el dispositivo, automáticamente se crean una serie de reglas para garantizar su supervivencia:</p>
<ul>
<li style="text-align:justify;">Se inyecta automáticamente en ~\.bashrc.</li>
<li style="text-align:justify;">Crea una regla @reboot en crontab.</li>
<li style="text-align:justify;">Se configura como un servicio “System Daemon” desde systemd.</li>
<li style="text-align:justify;">Vuelve a llamarse como “System Daemon” desde /etc/init y PATH.</li>
<li style="text-align:justify;">Activa la ejecución automática desde SELinux Policy Management.</li>
<li>Se ejecuta desde /etc/inittab.</li>
</ul>
<p>Como hemos dicho, no se sabe muy bien cuál es la finalidad de esta botnet ya que, de momento, no ha llevado a cabo ningún ataque ni ha hecho nada, simplemente permanece latente, aumentando su número de dispositivos zombies y esperando a atacar. Según los expertos se cree que la finalidad principal de la misma es, como ocurre con Mirai y otras botnet similares, llevar a cabo ataques DDoS o minar criptomonedas, pero, para saberlo, habrá que esperar.</p>
<p style="text-align:justify;">Cómo protegernos de Torii<br />
La forma de protegernos de esta botnet y evitar pasar a formar parte de ella es igual a la de otras botnets, es decir, bastará con tener nuestros dispositivos IoT actualizados con las últimas versiones del firmware y, muy importante, cambiar la contraseña por defecto de Telnet (que normalmente es la contraseña del dispositivo como tal) por otra mucho más segura y robusta. Así, aunque Torii intente conectarse a nuestro dispositivo no podrá hacerlo y, por ello, no podrá infectarlo.</p>
<p><img loading="lazy" data-attachment-id="7353" data-permalink="https://vulnerabilityteam.wordpress.com/2018/09/28/torii-nueva-botnet-que-esta-poniendo-en-jaque-la-seguridad-del-internet-de-las-cosas/ordenadores-botnet/" data-orig-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg" data-orig-size="634,309" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Ordenadores-Botnet" data-image-description="" data-image-caption="" data-large-file="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg?w=634" class=" size-full wp-image-7353 aligncenter" src="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg?w=768" alt="Ordenadores-Botnet.jpg"   srcset="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg 634w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg?w=150&amp;h=73 150w, https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg?w=300&amp;h=146 300w" sizes="(max-width: 634px) 100vw, 634px" /></p>
<p>fuente: redzone</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vulnerabilityteam.wordpress.com/2018/09/28/torii-nueva-botnet-que-esta-poniendo-en-jaque-la-seguridad-del-internet-de-las-cosas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7352</post-id>
		<media:content url="https://0.gravatar.com/avatar/0108aca4ea1d7c30475e5bf1bd26274dbad04abb0b7e00817412add83961c54a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">komz</media:title>
		</media:content>

		<media:content url="https://vulnerabilityteam.wordpress.com/wp-content/uploads/2018/09/ordenadores-botnet.jpg" medium="image">
			<media:title type="html">Ordenadores-Botnet.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>
