Menú principal

Mostrando entradas con la etiqueta ElevenPaths talks. Mostrar todas las entradas
Mostrando entradas con la etiqueta ElevenPaths talks. Mostrar todas las entradas

miércoles, 1 de agosto de 2018

ElevenPaths Talks: El arte del engaño

El próximo 9 de agosto de 2018, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Muchos de nuestros expertos y especialistas han dado charlas, desarrollado diversas herramientas, demos y pruebas de concepto relacionadas con la Ingeniería Social. En este webinar nos vamos a dedicar de lleno a estas cuestiones y a ver cómo picamos a las "víctimas".

Encarar el tema de la Ingeniería Social desde las herramientas, no es algo sencillo, siempre creemos necesario comprender que existen ciertas bases que son fundamentales para lograr el éxito, por eso en este #11PathsTalks, sentaremos algunas bases claras para que todos podamos conversar el mismo lenguaje y luego veremos con demostraciones prácticas y con anécdotas divertidas, algunos casos que pueden ser de utilidad para nuestros seguidores. Tanto sobre cómo lograr el éxito, como sobre qué cosas pueden salir mal.

Figura 1: ElevenPaths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 45 minutos. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de las anteriores temporadas puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 6 de mayo de 2018

Fue Noticia en seguridad Apple: del 23 de abril al 5 de mayo

Entramos en el mes de mayo y en Seguridad Apple no descansamos para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia. 

Comenzamos el lunes 23 avisándoos de que Rusia ha pedido a Apple que elimine Telegram de la App Store rusa para dificultar su uso en el país.

El martes 24 os contamos cómo funciona el programa de sustitución de baterías que ha lanzado Apple para solucionar posibles problemas con los MacBook Pro sin Touch Bar lanzados entre finales de 2016 y comienzos de 2017.

El miércoles 25 os presentamos OSX/Shlayer, un malware que se hace pasar por una actualización de Adobe Flash Player para infectar sistemas con adware.

El jueves 26 os hablamos del Trusthacking, una de las nuevas amenazas a las que se enfrentan los dispositivos iOS y de qué medidas ha tomado Apple para prevenirlo.

El viernes 27 os contamos como exportar usuarios y contraseñas desde Google Crhome a tu iPhone o Mac.

El sábado 28 os hablamos de XServer, los servidores desconocidos para rack de Apple, los cuales tuvieron una corta pero intensa vida.

El domingo cerramos la semana contándoos por que Apple ha caído dos puestos en el ranking de mejores marcas de ordenadores según la revista Best & Worst.

El lunes 30 os hablamos de las nuevas actualizaciones de seguridad lanzadas por Apple durante la semana pasada y de la actualización del navegador Safari a su versión 11.1.

El martes 1 os recordamos que ya está aquí la cuarta temporada de ElevenPaths Talks y os invitamos a participar en las siguientes sesiones.

El miércoles 2 os hablamos de la decisión tomada por Apple de finalizar la producción de estaciones base WiFi Airport ya que no han logrado alcanzar los beneficios esperados.

El jueves 3 os avisamos del lanzamiento de las Betas de iOS 11.4, tvOS 11.4 y WatchOS 4.3.1 actualizaciones que incorporan correcciones de errores y alguna leve mejora.

El viernes 4 os contamos cómo es posible utilizar el Touch ID para comandos sudo en el Terminal de vuestro MacBook Pro.

Finalmente, ayer sábado explicamos la influencia de Atari a la hora de crear los primeros ratones para el Apple Lisa y Macintosh.

martes, 1 de mayo de 2018

ElevenPaths Talks: SmartContracts, un uso interesante del Blockchain

El próximo 3 de mayo de 2018, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los Smart Contact, un uso más que interesante del Blockchain. En esta ocasión nuestros expertos abordarán la temática desde el punto de vista práctico, mostrando ejemplos y recomendaciones de seguridad a la hora de llevar a cabo esto. Importante es la auditoría de código como la verificación de los contratos.

Que el primer y más importante blockchain desarrollado, el Bitcoin, contenga la palabra “coin”, moneda en castellano, ha contribuido en gran medida para que sea identificado únicamente como dinero virtual; pero como ya hemos visto en los #11PathsTalks, nada puede estar más lejos de la realidad. La tecnología de las cadenas de bloques va mucho más allá de simples transacciones monetarias. El ejemplo más claro son los Smart Contracts o contratos inteligentes, que, construidos a partir de código fuente como cualquier otro programa, pueden adoptar cualquier funcionalidad imaginable; desde la cría virtual de gatitos con CryptoKitties, que llegó a colapsar la red de Ethereum en su boom a principios del año 2018, pasando por el desarrollo de sistemas de voto electrónico o “certificaciones notariales” de procesos de gestión, hasta la creación de otras monedas en forma de token, donde un fallo en su codificación puede llegar a dividir el propio blockchain como sucedió con The DAO.

Figura 1: Smart Contract, un uso interesante del Blockchain

La sesión comenzará a las 15.30, hora española. El talk dura unos 45 minutos. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de las anteriores temporadas puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

viernes, 6 de abril de 2018

ElevenPaths Talks: Temporada 4. Un poco DDoS y herramientas para detener el ataque

Vuelve la serie de webinars ElevenPaths Talks, en esta ocasión con la cuarta temporada. De la mano de los CSA de ElevenPaths y de los mejores invitados sobre las diferentes temáticas que se tratarán, volveremos a disfrutar del conocimiento sobre las temáticas más actuales en el mundo de la Ciberseguridad. El próximo 12 de abril tendrá lugar la primera talk de la temporada, dónde se hablará de lo que son los ataques DDoS y las herramientas que se disponen para hacer frente a dichos ataques.

Sin ir más lejos, el pasado 1 de marzo, se registró el ataque más potente hasta la fecha, alcanzando aproximadamente 1.35 Terabytes por segundo contra los servidores de Github, explotando una vulnerabilidad sobre más de 100.000 servidores memcache. La buena noticia es que Github salió airoso del ataque, estando tan solo unos pocos minutos inoperativos.

Figura 1: ElevenPaths Talks

La sesión comenzará a las 17.30, hora española. El talk dura unos 40 minutos. Se publicarán en nuestro la web de ElevenPaths Talks. Si te perdiste algún capítulo de la primera, de la segunda o de la tercera temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 27 de diciembre de 2017

ElevenPaths Talks: Pentesting con FOCA Open Source

El próximo 28 de diciembre de 2017, tenemos un nuevo ElevenPaths Talks, en esta ocasión un Special Edition, dónde hablaremos sobre la "nueva" FOCA. En este caso, será Pablo González el que llevará el timón del talk. Le acompañará Fran Ramirez. El talk Pentesting con la "nueva" FOCA nos enseñará las nuevas características de la nueva FOCA Open Source, cómo llevar a cabo la descarga y la instalación y casos de uso. Sin duda un exquisito talk para finalizar la tercera temporada de ElevenPaths Talks.

FOCA se creó hace diez años y es, a día de hoy, una de las herramientas de pentesting más descargadas y utilizadas por los desarrolladores. Esta versión renovada incluye, entre otros, un nuevo diseño y un código mejorado. FOCA Open Source se ha desarrollado con el objetivo de aumentar y actualizar las funcionalidades que ya tenía la primera versión de esta herramienta. Así, hemos logrado también mejorar la auditoría pentesting driving en la búsqueda de las vulnerabilidades más comunes. Si quieres profundizar en FOCA, puedes ver el libro de 0xword.

Figura 1: Pentesting con FOCA

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 20 de diciembre de 2017

ElevenPaths Talks: Las fuerzas de seguridad y el cibercrimen

El próximo 21 de diciembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre las fuerzas de seguridad y el cibercrimen. Nuestros expertos, de la mano de Jorge Rivera y Carlos Ávila, contarán la situación de las fuerzas de seguridad y la luca contra el cibercrimen. Sin duda un exquisito talk para finalizar la tercera temporada de ElevenPaths Talks.

Algunas fuerzas de seguridad o de protección ciudadana vieron la necesidad de formar áreas especializadas en cibercrimen hace mucho tiempo, en cambio otras fuerzas han empezado recientemente, y otras ni siquiera han comenzado. Aunque muchos piensen que las investigaciones de estas fuerzas son llevada a cabo tal cual un capítulo de CSI Cyber, la realidad de la policía dista mucho de estas situaciones, sobre todo si consideramos cuestiones básicas como el tiempo de preparación de los miembros en la materia, de la cantidad de efectivos con el conocimiento y dedicación necesaria, de los recursos que les brindan, y especialmente por el aumento de casos relacionados con el cibercrimen. Las fuerzas de seguridad muchas veces atienden casos de problemas de pareja (que uno le robó la identidad al otro por venganza), de chicos haciendo Cyberbullying, de casos de porno-venganza, hasta casos que van aumentando su complejidad, como estafas masivas, redes de narcotráfico o pedofilia, etc, donde los criminales no son simples usuarios de PC o telefonía, sino que muchas veces son especialistas (o están asesorados por ellos) en técnicas de evasión u ocultamiento, borrado de rastros, etcétera.

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 6 de diciembre de 2017

ElevenPaths Talks: Open Data… mucho para ver

El próximo 7 de diciembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre el mundo del OpenData. Un mundo en el que los datos cobran vital importancia y nuestros expertos contarán como se pueden utilizar para llevar a cabo investigaciones en distintos ámbitos, incluido, ¿Por qué no? La seguridad. Este talk será impartido por nuestros compañeros Diego Espitía y Gabriel Bergel. Un talk que no debes perderte.

Estamos en “la era de la información” y la digitalización, en la cual la expresión “entre el cielo y la tierra no hay nada oculto” ha sido reemplazada por “en Internet encuentras todo”. Este fenómeno ha generado que los datos sean usados sin control y sin restricciones, sin embargo, los datos abiertos, también llamados OpenData, son aquellos que por definición de sus autores pueden ser usados, reutilizados, divulgados, y redistribuidos libremente. En otros términos, que estén calificados como públicos, y por ello la información generada por los gobiernos se puede calificar como datos abiertos, siempre y cuando no contengan información personal o de individuos específicos. En muchos países el proceso de hacer públicos los datos de los gobiernos se ve relacionada con los procesos de transparencia que cada uno intenta brindar. Cuando los datos abiertos pueden ser accedidos desde Internet, se le dan el término de gobiernos en línea o e-goverment, pero no es la única fuente de información realmente generada por los gobiernos

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 22 de noviembre de 2017

ElevenPaths Talks: Seguridad en sistemas de telefonía móvil

El próximo 23 de noviembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre la seguridad en sistemas de telefonía móvil. Este talk será impartido por nuestros compañeros Rames Sarwat y Claudio Caracciolo. Sin duda es un talk que ayudará a entender mejor la seguridad en el día a día de la telefonía móvil.

Teléfonos pinchados, duplicación de la SIM, modificación del IMEI, estaciones de base falsas, intercepción de señales, metadatos telefónicos y bloqueadores de señales son seguramente conceptos que rápidamente recaen en la cabeza de cualquiera de nosotros cuando alguien nos pregunta sobre la seguridad en la telefonía móvil… sin embargo, ¿realmente sabemos cómo funciona?

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 21 de mayo de 2017

Fue Noticia en Seguridad Apple: del 7 al 20 de mayo

En este mes de mayo en Seguridad Apple continuamos investigando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro Fue Noticia, la sección en la que os traemos un breve resumen de las noticias mas relevantes de las ultimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 8 avisamos a los usuarios de Handbrake de que la herramienta ha sido comprometida y que algunas de las versiones descargadas recientemente son corruptas y propagan una variante de OSX.Proton.

El martes 9 os contamos las razones por las que HackerOne ha rechazado a Flexispy de su programa de Bug Bounty.

El miercoles os hablamos de como los gerentes de las fabricas de iPhone podrian ser las fuentes de los leaks sobre los nuevos modelos del dispositivo.

El jueves 11 os invitamos a seguir la tercera temporada de las Eleven Paths Talks en la cual se abordarán nuevos temas muy interesantes en el mundo de la seguridad informática, también os recordamos que la primera y segunda temporada ya están disponibles en nuestro canal de YouTube.

El viernes os presentamos Snake/Turla, un nuevo malware en OS X capaz de realizar ataques dirigidos o APT, este malware dispone de una estructura e infrestructura muy compleja y es una variación de la versión de Windows.

El sabado 13 os contamos 5 razones por las cuales no es recomendable hacer jailbreak a tu Apple tv después de que la empresa de seguridad Panda Security haya redactado un informe sobre el tema.

Para cerrar la semana os hablamos de la popularidad que están adquiriendo los ordenadores Mac clónicos "Hackintosh" ya que tienen un precio mas asequible y la posibilidad de adquirir componentes para mejorar sus prestaciones.

El lunes 15 os avisamos de la llegada de la cuarta edición de nuestro Security Day, un evento en el que se presentarán todas las novedades tecnológicas en las que hemos estado trabajando durante el último año.

El martes 16 os hablamos de la liberación de iOS 10.3.2 y macOS 10.12.5 con estas actualizaciones han sido solventadas mas de 40 vulnerabilidades algunas de las cuales permitirían la ejecución de código arbitrario.

El miércoles os avisamos de la celebración del Big Data for Social in Action 2017 que tuvo lugar el pasado 18 de mayo.

El jueves 18 os avisamos de que hay que tener cuidado con las aplicaciones que tienen integración con Siri ya que con algunas aplicaciones se acceder a Siri con el dispositivo bloqueado.

El viernes os contamos como deshabilitar por completo una cuenta de Apple id de una manera rápida y segura siguiendo 6 sencillos pasos.

El sabado os dejamos la curiosa historia de John Appleseed, Steve Jobs y Apple que ha sido desconocida por el gran público durante años.

Como veis unas intensas semanas en Seguridad Apple llenas de actualizaciones, malware, eventos y anotaciones interesantes. Os esperamos, como siempre, en un par de semanas con la mejor actualidad referente al mundo de Apple

jueves, 23 de marzo de 2017

Eleven Paths Talks: Data Access Control y De-Duplication en Cloud Computing

Hoy tenemos una nueva sesión de Eleven Paths Talks con nuestros compañeros Diego Samuel Espitía y Jorge Rivera. La temática de hoy tratará sobre el Data Access Control y la De-Duplicación en el Cloud Computing. En la actualidad la tendencia de las organizaciones de todos los tamaños y de todas las industrias, es llevar la información a la computación en la nube por los beneficios que brinda en disponibilidad, movilidad y la capacidad de recuperación ante un desastre.

Sin embargo, la cantidad de información que es almacenada en los DataCenters es muy alta, por lo que se requiere implementar medidas para realizar el almacenamiento de una forma más eficiente. El uso de la técnica De-Duplication ha permitido reducir el ancho de banda necesario para los respaldos y el espacio requerido en disco para su almacenamiento, lo que resulta en un mecanismo que aumenta la velocidad y la eficiencia en la migración de la información hacia la computación en la nube.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y un invitado especial y 10 minutos sobre consejos y herramientas. Recordar que las sesiones se llevarán a cabo a través de la plataforma GoToWebinar. Posteriormente, y como siempre, se publicarán en nuestro canal de Youtube. No pierdas la ocasión y registrate para el webcast. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 15 de febrero de 2017

Eleven Paths Talks Temporada 3: La guerra contra el Ransomware

Comenzamos la tercera temporada de Eleven Paths Talks con nuevas temáticas de actualidad en el mundo de la seguridad informática. Prometemos grandes emociones y conocimientos en esta tercera temporada. También queremos aprovechar para dar las gracias a todos los seguidores y personas que han visto los vídeos y que siguen semana a semana Eleven Paths Talks.  Contamos con varias novedades para esta tercera temporada.

Contaremos con nuevos colaboradores y nuevos CSA que participarán en esta nueva aventura. El próximo jueves 23 de Febrero tendrá lugar la primera de los talks. En esta ocasión abren la temporada Claudio Caracciolo y Pablo San Emeterio para hablarnos sobre la guerra existente contra el Ransomware, sin duda una de las lacras de nuestro mundo digital actual. En la talk se contará cómo protegerse contra este tipo de malware y cómo desde Eleven Paths nos sumamos a la lucha contra el Ransomware
Figura 1: Nueva temporada de Eleven Paths Talks

Las sesiones en esta tercera temporada serán quincenales y el horario escogido seguirá siendo las 15.30 (hora española). Los talks durarán unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y un invitado especial y 10 minutos sobre consejos y herramientas. Como novedad indicar que las sesiones se llevarán a cabo a través de la plataforma GoToWebinar. Posteriormente, y como siempre, se publicarán en nuestro canal de Youtube. No pierdas la ocasión y registrate para el primer webcast. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

lunes, 28 de noviembre de 2016

ElevenPaths Talks: (IN)seguridad en dispositivos iOS

La segunda temporada de Eleven Paths Talks sigue adelante y estamos en la recta final. El próximo jueves 1 de diciembre, nuestro compañero Diego Samuel Espitia y un invitado especial  hablarán de la (IN)seguridad en dispositivos iOS y, en líneas generales, en dispositivos móviles. Como se ha hablado en otras ocasiones, muchos piensan que iOS no tiene problemas de seguridad, pero nada más lejos de la realidad.

Durante el webcast se hablará de la estructura y controles de seguridad del sistema operativo iOS, abordando al análisis de casos relacionados con ataques a la plataforma. En la charla, Diego y el invitado especial profundizarán en los controles, conceptos y amenazas a los que está expuesto iOS. La charla será a las 15.30, horario de España, y estará disponible en nuestro canal de Youtube al finalizar la semana.

Figura 1: Eleven Paths Talks - (In)seguridad en iOS

No te pierdas la charla de Diego, puedes visualizarla en directo a través de hangouts. Será impartida en castellano. Si quieres ahondar más sobre el tema de iOS y la seguridad pásate por nuestra comunidad, donde nuestros compañeros hablan sobre este tema y otros de mucho interés en el mundo de la seguridad.


Figura 2: Tu iPhones es tan (IN)Seguro como tu Windows

Ya es un poco antigua, pero para completar esta charla tienes una que dio nuestro compañero Chema Alonso hace ya tres años.  Para consultar el calendario de talks que quedan por venir, puedes acerlo en nuestro sitio web para ello. Recuerda, hoy, jueves, tienes una cita con Diego Samuel y ElevenPaths Talks.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares