Menú principal

Mostrando entradas con la etiqueta eleven paths talks. Mostrar todas las entradas
Mostrando entradas con la etiqueta eleven paths talks. Mostrar todas las entradas

miércoles, 1 de agosto de 2018

ElevenPaths Talks: El arte del engaño

El próximo 9 de agosto de 2018, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Muchos de nuestros expertos y especialistas han dado charlas, desarrollado diversas herramientas, demos y pruebas de concepto relacionadas con la Ingeniería Social. En este webinar nos vamos a dedicar de lleno a estas cuestiones y a ver cómo picamos a las "víctimas".

Encarar el tema de la Ingeniería Social desde las herramientas, no es algo sencillo, siempre creemos necesario comprender que existen ciertas bases que son fundamentales para lograr el éxito, por eso en este #11PathsTalks, sentaremos algunas bases claras para que todos podamos conversar el mismo lenguaje y luego veremos con demostraciones prácticas y con anécdotas divertidas, algunos casos que pueden ser de utilidad para nuestros seguidores. Tanto sobre cómo lograr el éxito, como sobre qué cosas pueden salir mal.

Figura 1: ElevenPaths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 45 minutos. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de las anteriores temporadas puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 20 de diciembre de 2017

ElevenPaths Talks: Las fuerzas de seguridad y el cibercrimen

El próximo 21 de diciembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre las fuerzas de seguridad y el cibercrimen. Nuestros expertos, de la mano de Jorge Rivera y Carlos Ávila, contarán la situación de las fuerzas de seguridad y la luca contra el cibercrimen. Sin duda un exquisito talk para finalizar la tercera temporada de ElevenPaths Talks.

Algunas fuerzas de seguridad o de protección ciudadana vieron la necesidad de formar áreas especializadas en cibercrimen hace mucho tiempo, en cambio otras fuerzas han empezado recientemente, y otras ni siquiera han comenzado. Aunque muchos piensen que las investigaciones de estas fuerzas son llevada a cabo tal cual un capítulo de CSI Cyber, la realidad de la policía dista mucho de estas situaciones, sobre todo si consideramos cuestiones básicas como el tiempo de preparación de los miembros en la materia, de la cantidad de efectivos con el conocimiento y dedicación necesaria, de los recursos que les brindan, y especialmente por el aumento de casos relacionados con el cibercrimen. Las fuerzas de seguridad muchas veces atienden casos de problemas de pareja (que uno le robó la identidad al otro por venganza), de chicos haciendo Cyberbullying, de casos de porno-venganza, hasta casos que van aumentando su complejidad, como estafas masivas, redes de narcotráfico o pedofilia, etc, donde los criminales no son simples usuarios de PC o telefonía, sino que muchas veces son especialistas (o están asesorados por ellos) en técnicas de evasión u ocultamiento, borrado de rastros, etcétera.

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 17 de diciembre de 2017

Fue Noticia en seguridad Apple: del 4 al 17 de diciembre

Con las navidades a la vuelta de la esquina en Seguridad Apple no nos cansamos de traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de Cupertino. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 4 avisamos de la llegada de iOS 11.2, versión que acaba con algunos de los problemas relativos al reinicio automático de algunos terminales e incluye funcionalidades nuevas como Apple Pay Cash.

El martes 5 os contamos que hay indicios de que el nuevo iMac Pro incorporará “Hey Siri” además del nuevo chip A10, lo que podría suponer un gran cambio en la mecánica de arranque de los nuevos terminales de Apple.

El miércoles 6 os avisamos de la llegada de otra de nuestras ElevenPaths Talks, en este caso el tema de la Talk fue el mundo del Open Data, sin duda un tema muy interesante. A su vez os invitamos a seguir de cerca esta tercera temporada y os recordamos que podéis encontrar las temporadas anteriores en nuestro canal de YouTube.

El jueves 7 os contamos cómo podéis ver vuestro historial de facturación desde dispositivos iOS utilizando Face ID o Touch ID, todo ello gracias a los nuevos ajustes de seguridad incorporados en la aplicación de ajustes.

El viernes 8 analizamos con vosotros la grave vulnerabilidad “I Am Root” de macOS High Sierra, vulnerabilidad que permitía a cualquier usuario obtener permisos root sin necesidad de introducir la contraseña.

El sábado 9 echamos la vista atrás para indagar un poco en la hhttp://www.seguridadapple.com/2017/12/los-portales-de-phishing-estan-usando.html istoria de Apple y contaros cómo no todo en la historia de la manzana son triunfos, en este caso os hablamos de Lisa, un ordenador adelantado a su tiempo que no logró calar entre el público.

El domingo os contamos cual ha sido el último debate sobre la seguridad de iOS en Twitter, uno en el que se han visto involucrados algunos expertos en seguridad de Elcomsoft y Capsulate8.

El lunes 11 comenzamos la semana preguntándonos si es posible acabar con el Phishing a través de la IA y el Machine Learning, ya que el 91% de los ataques comienzan con un proceso de Phishing.

El martes 12 os avisamos de que las vulnerabilidades en MacOS High Sierra persisten y como un incorrecto proceso de actualización puede hacer que la vulnerabilidad “I Am Root” siga funcionando en High Sierra 10.13.1.

El miércoles 13 os contamos cómo las páginas de Phishing están adoptando protocolos de cifrado para parecer legítimas y cómo esta práctica ha incrementado en los últimos años.

El jueves 14 os avisamos de la llegada del primer jailbreak para iOS 11.1.2. En este caso el jailbreak será llevado a cabo por el equipo de Project Zero de Google.

El viernes 15 os explicamos como resetear el Face ID en el nuevo iPhone X en tan solo 5 sencillos pasos.

Finalmente, el sábado hablamos sobre la famosa Blue Box que ayudó a fundar el Apple I en los años en los que Wozniak y Jobs eran jóvenes emprendedores.

Con esto os dejamos por Navidad, esperamos que disfrutéis de las fiestas, nosotros seguiremos informando sobre las novedades en el mundo de la manzana mordida, por lo que podréis seguir leyendonos diariamente.

miércoles, 6 de diciembre de 2017

ElevenPaths Talks: Open Data… mucho para ver

El próximo 7 de diciembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre el mundo del OpenData. Un mundo en el que los datos cobran vital importancia y nuestros expertos contarán como se pueden utilizar para llevar a cabo investigaciones en distintos ámbitos, incluido, ¿Por qué no? La seguridad. Este talk será impartido por nuestros compañeros Diego Espitía y Gabriel Bergel. Un talk que no debes perderte.

Estamos en “la era de la información” y la digitalización, en la cual la expresión “entre el cielo y la tierra no hay nada oculto” ha sido reemplazada por “en Internet encuentras todo”. Este fenómeno ha generado que los datos sean usados sin control y sin restricciones, sin embargo, los datos abiertos, también llamados OpenData, son aquellos que por definición de sus autores pueden ser usados, reutilizados, divulgados, y redistribuidos libremente. En otros términos, que estén calificados como públicos, y por ello la información generada por los gobiernos se puede calificar como datos abiertos, siempre y cuando no contengan información personal o de individuos específicos. En muchos países el proceso de hacer públicos los datos de los gobiernos se ve relacionada con los procesos de transparencia que cada uno intenta brindar. Cuando los datos abiertos pueden ser accedidos desde Internet, se le dan el término de gobiernos en línea o e-goverment, pero no es la única fuente de información realmente generada por los gobiernos

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 22 de noviembre de 2017

ElevenPaths Talks: Seguridad en sistemas de telefonía móvil

El próximo 23 de noviembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre la seguridad en sistemas de telefonía móvil. Este talk será impartido por nuestros compañeros Rames Sarwat y Claudio Caracciolo. Sin duda es un talk que ayudará a entender mejor la seguridad en el día a día de la telefonía móvil.

Teléfonos pinchados, duplicación de la SIM, modificación del IMEI, estaciones de base falsas, intercepción de señales, metadatos telefónicos y bloqueadores de señales son seguramente conceptos que rápidamente recaen en la cabeza de cualquiera de nosotros cuando alguien nos pregunta sobre la seguridad en la telefonía móvil… sin embargo, ¿realmente sabemos cómo funciona?

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

martes, 7 de noviembre de 2017

ElevenPaths Talks: La cara oculta de la esteganografía

El próximo 9 de noviembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los la cara oculta de la esteganografía impartido por nuestros compañeros Pablo San Emeterio y Carlos Ávila. Además, tendremos con el honor de contar con un invitado especial que nos ayudará a entender mejor esta interesante temática. Sin duda, un talk que no debes perderte.

La Esteganografía es el área que trata el estudio y aplicación de técnicas que permiten ocultar mensajes u objetos, dentro de otros mensajes u objetos (llamados portadores), de forma que no se detecten. El concepto en sí mismo de la Esteganografía proviene del griego “steganos” que significa cubierto u oculto, y “graphos” que significa escritura. Un ejemplo de este tipo de técnica (y quizás del tipo de Esteganografía más conocido) es el de ocultar un mensaje entre los bits de una imagen de manera tal que en el caso de que la imagen fuera interceptada por un tercero, sólo vería la propia imagen y no el mensaje oculto en ella. Sin embargo, la Esteganografía tiene muchas aristas asociadas al concepto de ocultar información en diferentes formatos y hasta protocolos, incluso los protocolos de red tradicionales como TCP/IP, como ejemplo tenemos un artículo de nuestro compañero Pablo González sobre la temática.

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 5 de noviembre de 2017

Fue noticia en seguridad Apple: del 23 de octubre al 5 de noviembre

Comienza noviembre y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 23 contándoos que el senador Al Franken escribió una carta a Tim Cook mostrándole la preocupación por la seguridad y la privacidad respecto a la llegada del nuevo Face ID.

El martes día 24 os avisamos de la llegada del Big Data Innovation Day, un evento en el que os mostramos las novedades del último año en el creciente mundo del big data.

El miércoles 25 os alertamos de la aparición de un nuevo troyano para Mac OSX que se propaga a través de la descarga del reproductor multimedia Elmedia player debido a que su base de datos se vio comprometida.

El jueves 26 os avisamos de la llegada de una de nuestras ElevenPaths Talks, en la que se abordará sobre la inevitable evolución de la seguridad gestionada, y os invitamos a seguir de cerca esta tercera temporada.

El viernes 27 os contamos como la EFF ha lanzado una dura crítica contra Apple debido al nuevo control center implementado en iOS 11 y las posibles brechas de seguridad que supone su uso.

El sábado 28 echamos la vista atrás para indagar un poco en la historia de Apple para hablaros del desconocido Apple II, el primer ordenador relacionado con el mundo de la música.

El domingo cerramos la semana contándoos como una vulnerabilidad de Java en ordenadores Mac permitió que una base de datos de Microsoft que guardaba información sensible fuese vulnerada.

El lunes 30 os contamos como unos videos publicados en You Tube en los que se mostraba el nuevo iPhone X han provocado el despido de uno de los ingenieros de Apple.

El martes 31 os avisamos de la llegada de una de nuestras CodeTalks4Devs, en la cual se hablará sobre Dirtytooth y se contará como realizar su instalación en una Raspberry usando un paquete DEB.

El miércoles 1 os presentamos iOS 11.1, una actualización con la que se pretende acabar con los problemas de batería que tenían algunos terminales y que incorpora algunas novedades como un nuevo pack de emojis.

El jueves 2 os hablamos sobre como un fallo descubierto en iOS que permite a algunas aplicaciones acceder a la cámara de tu dispositivo sin solicitar ninguna clase de permiso.

El viernes 3 os contamos como es posible que algunas aplicaciones de iOS puedan acceder a tu ubicación a través de la galería y os explicamos como se puede evitar.

Finalmente, el sábado volvimos a hablaros de un poco de historia del mundo Apple. En esta ocasión hablamos de la historia en la que Apple paso a su navegador Safari por Internet Explorer para mantenerlo en secreto. Gran historia.

Os esperamos de nuevo en dos semanas para mostraros nuestro resumen de todo lo que ocurre en el mundo de la manzana mordida. Sin duda, un mundo apasionante y que semanalmente nos proporciona un gran número de noticias de interés.

jueves, 26 de octubre de 2017

ElevenPaths Talks: La inevitable evolución de la seguridad gestionada

El próximo 26 de octubre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los la inevitable evolución de la seguridad gestionada. En este webinar, impartido por nuestros compañeros Rames Sarwat y Jorge Rivera, tendremos con el honor de contar con un invitado especial que nos ayudará a entender mejor esta evolución de la seguridad gestionada. Sin duda, una charla que no debes perderte.

Algunos de los factores estratégicos están forzando la redefinición de los conceptos de Seguridad Gestionada e impulsando a la "reconfiguración" de los principales proveedores de servicios debido a la complejidad de poder definir un perímetro a la red de una organización para su defensa (sobre todo por lo relacionado a movilidad y computación en la nube), como así también la creciente complejidad de los procesos de las organizaciones tanto en I.T. como en O.T., o el increíble crecimiento que han tenido las amenazas avanzadas persistentes (APT) en todo el mundo, cómo del hecho de que los atacantes cambian sus tácticas de evasión con la misma rapidez (o incluso mayor) con la que las corporaciones implementan protecciones.

En este punto en particular, no es posible mantener el enfoque actual de los servicios de Seguridad Gestionada, la realidad cotidiana ha demostrado que hay que mejorar y que además hay capacidad para hacerlo, por ejemplo logrando identificar amenazas no detectadas que han afectado los perímetros de una organización moviéndose lateralmente a través de los entornos y ampliando las capacidades con recursos internos o externos innovadores. El desafío es ¿cómo?

Figura 1: ElevenPaths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 11 de octubre de 2017

ElevenPaths Talks: Gestión de monitoreo y alerta

El próximo 12 de octubre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los conceptos de la gestión de monitoreo y alerta. La monitorización y alerta en la seguridad es algo fundamental, para entender qué esta ocurriendo en nuestras redes. Estamos seguros que te llamarán la atención las diversas aplicaciones y retos que en la ciberseguridad tienen.

Según estudios realizados en todo el mundo la implementación de sistemas de monitoreo y alerta de incidentes ha llegado casi a un 90% de las empresas grandes del mercado, teniendo en cuenta algunas limitaciones en cada caso, debido a las diversas fuentes de información que se pretenden correlacionar o analizar. El principal objetivo de la gestión de monitoreo es generar alertas de incidentes en el menor tiempo, con la mayor precisión y con la mayor cantidad de detalles posibles, por lo cual es necesario integrar a estos sistemas todas las fuentes que nos brinden información sobre cada uno de los paquetes de la red o de las acciones en los servicios que ofrecemos y que todas estén sincronizadas en el tiempo, para poder así generar un análisis avanzado de cualquier incidente.

Figura 1: Pablo San Emeterio y Diego Espitia

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 23 de agosto de 2017

ElevenPaths Talks: Inteligencia Artificial y Machine Learning

El próximo 24 de Agosto de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los conceptos de Inteligencia Artificial y Machine Learning aplicados a la ciberseguridad. Estamos seguros que te llamarán la atención las diversas aplicaciones y retos que en la ciberseguridad tienen.

La Inteligencia Artificial es una tecnología que lleva varios años en desarrollo y perfeccionamiento de procesos de aprendizaje automático, que ha logrado colocar en el mercado aplicaciones prácticas que mantienen siempre un alto nivel de innovación asociado, y que no son los tradicionales robots que podemos ver el cine de ciencia ficción. Pero también es cierto que en este último término se viene trabajando bastante en el concepto denominado Machine Learning basados en darle a los ordenadores la capacidad de aprender sin los requerimientos explícitos de programación. Basados en esquemas de redes neuronales imitan el funcionamiento del cerebro humano usando unidades computacionales para determinar comportamientos o generar procesamiento de información sin necesidad de un programa determinado.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 9 de agosto de 2017

Eleven Paths Talks: Seguridad Defensiva vs Seguridad Ofensiva

El próximo 10 de Agosto de 2017, tenemos un nuevo Eleven Paths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Toca hablar de los conceptos de Seguridad Defensiva y Seguridad Ofensiva dónde se analizarán, junto a un invitado especial, las ventajas y desventajas de las técnicas de Seguridad Defensiva frente a las de Seguridad Ofensiva.

En los últimos años, la discusión respecto a si la seguridad de una empresa debe basarse en técnicas defensivas puras o si debe evolucionar a técnicas ofensivas ha ocupado bastante tiempo de debate y varios post en muchos famosos blogs del sector, sin embargo, el tema ¿ha quedado cerrado? Lejos de ello, seguimos viendo que existe el fanatismo en ambos extremos y en este webinar queremos trabajar la idea con el fin de permitirle a nuestros participantes analizar junto a nosotros las ventajas y desventajas de cada uno de los modelos, y también plantear escenarios de convivencia dentro de una misma empresa, con un mismo objetivo: proteger los activos de información de la compañía.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 30 de julio de 2017

Fue Noticia en seguridad Apple: del 17 al 30 de julio

Es verano y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro nuevo Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 17 hablándoos de como Apple está castigando algunos bloqueadores de anuncios basados en el uso de VPN o roots.

El martes 18 os presentamos OSX/Dok un nuevo malware que proviene de Windows y es capaz de robar credenciales de cuentas bancarias. El malware se ha extendido por medio de un ataque Phishing.


El miércoles os contamos como los chips de la marca Broadcom incorporados en algunos dispositivos Android e iOS podrían permitir a un atacante ejecutar código arbitrario.

El jueves 20 os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El viernes os avisamos de la llegada de iOS 10.3.3, una actualización de seguridad que parchea Broadpwn, un exploit que afectaba a los chips de Broadcom.

El sábado 22 os presentamos las nuevas actualizaciones de macOS 10.12.6, WatchOS 3.2.3 y tvOS 10.2.2, actualizaciones que Apple ha aprovechado principalmente para parchear algunas vulnerabilidades.

Para cerrar la semana os contamos como una máquina recreativa logró motivar al equipo de Macintosh durante sus intensas jornadas de trabajo en los años 80.

El lunes 24 os Avisamos de la actualización de iTunes 12.6.2, actualización que se centra en la realización de mejoras de estabilidad y parcheo de algunas vulnerabilidades.

El martes 25 os informamos de los resultados de un análisis detallado realizado por un extrabajador de la NSA sobre el malware Fruitfly para Mac, un malware que apareció a principios de año.

El miércoles 26 os presentamos una edición especial de nuestras Eleven Paths Talks, en la que se habló de mASAPP, una nueva herramienta que permite descubrir de forma rápida y exhaustiva vulnerabilidades en aplicaciones móviles.

El jueves 27 os contamos cómo un bug en iCloud Keychain expone algunos credenciales en texto plano.

El viernes os hablamos de la llegada de iOS 11 Developer Beta, versión que ha sido liberada para iPhone, iPad e iPod Touch.

Por último, ayer sábado hablamos sobre el MacPaint, el primer programa para dibujar en un ordenador. Hay que recordar que estas dos últimas semanas se ha publicado el fin de MS Paint por parte de Microsoft. Sin duda un artículo que debéis leer.

Seguimos en verano y disfrutrando, los que ya las han tenido o las están teniendo, de las vacaciones. En Seguridad Apple estaremos trabajando para traeros la actualidad del mundo Apple.

miércoles, 26 de julio de 2017

Eleven Paths Talks. Special Edition: mASAPP

El próximo 27 de Julio de 2017, tenemos un nuevo Special Edition de Eleven Paths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Toca hablar de mASAPP, nuestro nueva herramienta capaz de descubrir de forma eficiente, rápida y exhaustiva vulnerabilidades y debilidades en las aplicaciones móviles publicadas, tanto en markets oficiales como los no oficiales.

Las organizaciones utilizan cada vez más sus canales móviles para conectar con sus clientes y empleados, promoviendo un incesante desarrollo de nuevas aplicaciones móviles. Por esta razón es habitual que las organizaciones no tengan una visión completa de todas sus apps y versiones, perdiendo así el control sobre su canal móvil. Esto deriva en vulnerabilidades críticas y otras brechas de seguridad. mASAPP es capaz de descubrir automáticamente todas las apps publicadas en los markets oficiales y no oficiales, que estén relacionadas de alguna manera con una organización, analizando en tiempo real e identificando de manera continua nuevos riesgos de seguridad.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

jueves, 20 de julio de 2017

Eleven Paths Talks: Diferencias entre NOC, SOC y CiberSOC

Hoy, día 20 de Julio de 2017, tenemos una nueva sesión de Eleven Paths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Hoy toca hablar de las diferencias entre NOC, SOC y CiberSOC. Los NOC o Centros de Operaciones de Redes son bastante conocidos, por lo general se basan en instalaciones donde existen un área adecuada para realizar el monitoreo continuo de la actividad en las redes de telecomunicaciones, sistemas de servicios, transmisiones de TV, etc.

Quizás los no tan conocidos dentro de las áreas de operaciones, son los SOC o Centros de Operaciones de Seguridad que si bien en su aspecto físico puede ser muy similar al NOC, sus objetivos son bastante diferentes, sobre todo porque están orientados a proteger la Seguridad en las redes y servicios, debe tener capacidad para detector cualquier actividad maliciosa presente en la red por medio de sensores instalados en distintas plataformas, deben informar, gestionar y responder ante distintas alarmas. Además, existe un integrante más conocido como CiberSOC. En este talk se hablarán de estos conceptos y las principales diferencias entre los tres.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

jueves, 11 de mayo de 2017

Eleven Paths Talks: Asegurando los Host (modo paranoico)

Hoy 11 de Mayo tenemos una nueva sesión de Eleven Paths Talks con nuestros compañeros Arsene Laurent y Gabriel Bergel. El talk tratará sobre el modo paranoico y cómo proteger los host. Las protecciones a nivel de red, de aplicaciones y hasta de servidores son una práctica que la mayoría de las empresas medianas y grandes han tomado por estos tiempos. En cuanto a la seguridad en las estaciones de trabajo el panorama es bastante distinto y es frecuente el encontrarse durante una auditoría de seguridad con equipos muy poco protegidos.

La gran mayoría de las empresas han dedicado esfuerzos a la protección contra el malware y contra la falta de parches de seguridad automatizando sus actualizaciones, pero son muy pocas las que realmente se han dedicado a analizar los riesgos a los que una organización podría exponerse por la falta de una adecuada protección. En este webinar hablaremos de cuáles son los principales riesgos a los que se enfrenta una organización, tanto por parte de un atacante externo como por parte de un insider o empleado descontento.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 5 de abril de 2017

ElevenPaths Talks: Quebrando aplicaciones

El próximo 6 de Abril tenemos una nueva sesión de Eleven Paths Talks con nuestros compañeros Diego Samuel Espitía y Pablo San Emeterio. La temática del talk tratará sobre el las aplicaciones y la posibilidad de buscar vulnerabilidades en ellas. Es indispensable para los analistas de seguridad y para las empresas entender cómo se deben asegurar las aplicaciones a través de metodologías de desarrollo, de pruebas de funcionamiento y de análisis de ingeniería inversa, para detectar y contrarrestar las posibles brechas de seguridad en las aplicaciones.

En este webinar hablaremos de los mecanismos de análisis de las aplicaciones y trataremos de comprender cómo los ciberdelincuentes pueden aprovechar las brechas detectadas para su beneficio, con el objetivo de brindar información clara sobre los requerimientos y las pruebas que se deben realizar cuando una aplicación empresarial va a salir al mercado.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y un invitado especial y 10 minutos sobre consejos y herramientas. Recordar que las sesiones se llevarán a cabo a través de la plataforma GoToWebinar. Posteriormente, y como siempre, se publicarán en nuestro canal de Youtube. No pierdas la ocasión y registrate para el webcast. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 26 de marzo de 2017

Fue noticia en Seguridad Apple: del 13 al 26 de marzo

Llega la primavera y con ella un nuevo Fue Noticia a Seguridad Apple, la sección en la que hacemos una breve recapitulación de las noticias más relevantes del mundo de la seguridad informática ocurridas durante las últimas dos semanas. A continuación os ofrecemos un resumen de estas noticias aderezadas con los mejores contenidos publicados en otros sitios de referencia.

Comenzamos el lunes 13 informándoos de la publicación de una nueva herramienta que ha presentado Intel para detectar Dark Matter en tu Macbook, como respuesta a una de las vulnerabilidades mencionadas en el último informe de WikiLeaks

El martes, os contamos como comprobar Activation Lock en vuestros dispositivos iOS ya que Apple decidió deshabilitar la herramienta hace unos meses.


El miércoles 15 os explicamos cómo recuperar imágenes borradas en iOS, siempre y cuando las imágenes no fuesen borradas hace más de 30 días.

El día 16 os presentamos al hacker Jonathan Zdziarski, el nuevo fichaje de Apple para su equipo de seguridad.

El viernes 17 os hablamos de las intenciones que tiene Apple de afianzar el reconocimiento facial en su iPhone 8.

El sábado 18 os contamos que Apple responderá sobre la fuga de Vault 7 y tratará de parchear todas las vulnerabilidades detalladas en el documento publicado por WikiLeaks.

El domingo 19 os presentamos la nueva apuesta de Samsung, el reconocimiento facial que junto al escáner de iris acelerará el desbloqueo de sus futuros terminales.

El lunes 20 os explicamos cómo proteger vuestras cuentas de iCloud frente a posibles ataques Phishing y os damos 5 pequeños consejos para fortificar la seguridad de vuestra cuenta.

El martes os contamos las intenciones de Luca Todesco de acabar con la limitación de los 7 días para el jailbreak por medio de un JailbreakMe.

El miércoles 22 os contamos como la Touch Bar de un Macbook Pro de 2016 ha sido hackeada durante la décima edición de Pwn2Own.

El jueves os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El viernes 10 os informamos de que 600 millones de cuentas de Apple ID se encuentran potencialmente comprometidas.

Por último, ayer sábado hablamos sobre el Pwn2Own y el protagonismo que tuvieron los gigantes tecnológicos. En este evento se encontraron diversas vulnerabilidades y los equipos obtuvo diversos beneficios económicos.


Como siempre, ya trabajamos en estas nuevas dos semanas, por lo que estaremos atentos a todo lo que sucede. Nos vemos en dos semanas con una nueva entrega de nuestro Fue noticia en Seguridad Apple.

jueves, 23 de marzo de 2017

Eleven Paths Talks: Data Access Control y De-Duplication en Cloud Computing

Hoy tenemos una nueva sesión de Eleven Paths Talks con nuestros compañeros Diego Samuel Espitía y Jorge Rivera. La temática de hoy tratará sobre el Data Access Control y la De-Duplicación en el Cloud Computing. En la actualidad la tendencia de las organizaciones de todos los tamaños y de todas las industrias, es llevar la información a la computación en la nube por los beneficios que brinda en disponibilidad, movilidad y la capacidad de recuperación ante un desastre.

Sin embargo, la cantidad de información que es almacenada en los DataCenters es muy alta, por lo que se requiere implementar medidas para realizar el almacenamiento de una forma más eficiente. El uso de la técnica De-Duplication ha permitido reducir el ancho de banda necesario para los respaldos y el espacio requerido en disco para su almacenamiento, lo que resulta en un mecanismo que aumenta la velocidad y la eficiencia en la migración de la información hacia la computación en la nube.

Figura 1: Eleven Paths Talks

La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y un invitado especial y 10 minutos sobre consejos y herramientas. Recordar que las sesiones se llevarán a cabo a través de la plataforma GoToWebinar. Posteriormente, y como siempre, se publicarán en nuestro canal de Youtube. No pierdas la ocasión y registrate para el webcast. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 8 de marzo de 2017

Eleven Paths Talks: La red bajo ataque

El próximo Jueves 9 de Marzo, nuestros compañeros Claudio Caracciolo y Arsene Laurent hablarán sobre un tema de actualidad como son los ataques de denegación de servicio, una amenaza que siempre se encuentra ahí y que en cualquier momento puede golpear fuertemente. Claudio y Arsene contarán con la presencia de un invitado especial para tratar este tema.

Se hará hincapié en el uso de protocolos como NTP y DNS para llevar a cabo ataques de amplificación, los cuales pueden provocar que grandes cantidades de bits golpeen servidores, teniendo un factor de amplificación enorme. A finales de 2016, uno de estos ataques a través del uso de dispositivos IoT que habían sido secuestrados, hizo reflexionar a la sociedad sobre la facilidad de ejecutar ataques a nivel de red y la fragilidad con la que nos encontramos en las infraestructuras desplegadas. Si consideramos que, incluso, en muchos de los nuevos despliegues con nuevos protocolos sobre nuevas arquitecturas ya se conocen vulnerabilidades que podrían afectar a los servicios brindados. En este webinar se hablará de diferentes tipos de ataques de red, cómo las botnets afectan a estos esquemas y, sobre todo, cuáles son las soluciones más comunes de protección para estos casos.

Figura 1: Eleven Paths Talks Temporada 3

La sesión comenzará a las 15.30, hora española. Los talks durarán unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y un invitado especial y 10 minutos sobre consejos y herramientas. Recordar que las sesiones se llevarán a cabo a través de la plataforma GoToWebinar. Posteriormente, y como siempre, se publicarán en nuestro canal de Youtube. No pierdas la ocasión y registrate para el webcast. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 26 de febrero de 2017

Fue noticia en Seguridad Apple: del 13 al 26 de febrero

En este frio mes de febrero seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática Como es habitual os presentamos en nuestro fue noticia un resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 13 contándoos por que Apple ha patrocinado la conferencia de seguridad BSides San Francisco, a pesar de no ser el máximo patrocinador contribuyó con la entrega de fondos directos.

El martes, os advertimos sobre un nuevo malware que afecta a Mac a través de Microsoft Word. Este malware es capaz de acceder a iMessage o incluso a la webcam del equipo.

El miércoles 15 os informamos de la llegada de la tercera temporada de Eleven Paths Talks y de los interasentes temas que serán abordados en ellas durante los próximos meses.

El día 16 os contamos como Apple guarda tu información de navegación en iCloud a pesar de borres tu historial y como esto ha sido descubierto por la compañía de software Elcomsoft.

El viernes 17 os alertamos sobre como vuestro Mac puede ser controlado a través de GarageBand, esta brecha de seguridad permitiría a un atacante ejecutar código en nuestro terminal.

El sábado 4 os presentamos Confide, una aplicación de criptografía robusta que puede estar siendo utilizada por los ayudantes del nuevo presidente Donald Trump.

Cerramos la semana hablándoos de la evolución en la disputa entre Apple y los bancos australianos por la liberación del chip NFC de los terminales Apple para poder utilizar aplicaciones de banca online.

El lunes 20 os contamos cómo unos ladrones lograron robar 24 iPhones en la Apple Store de la Puerta del Sol en Madrid.

El martes 21 os presentamos una nueva patente de Apple consistente en una pantalla capaz de leer huellas dactilares sin la necesidad de un sensor dedicado a esta función.

El miércoles 22 os hablamos de la investigación publicada por BitDefender en la que se cuenta como XAgent afecta a los Mac en el APT28.

El jueves 23 os informamos de la nueva actualización de Logic Pro X con la que se puede solucionar
el problema que hay con GarageBand ya que podían controlar tu Mac gracias a esa vulnerabilidad.

El viernes 24 os advertimos sobre la aparición de un nuevo ransomware que no descifrara tus archivos aunque pagues haciéndote perder todos aquellos que fuesen secuertrados.

Por último, ayer sábado se habló de la herramienta AppSync Unified, la cual estará prondo disponible para iOS 10. Los problemas causados por la herramienta en iOS 10 ha hecho que los autores prometan una mejora y estabilidad.

Esto ha sido todo durante estas dos semanas, seguimos informando y haciendo llegan la actualidad del mundo de Apple a todos vosotros. Os esperamos, de nuevo, en dos semanas con el mejor resumen de actualidad.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares