# Cristian Thous - Ciberseguridad al alcance de todos > Ciberseguridad al alcance de todos ## Posts - [Campaña de envenenamiento SEO BadIIS redirige tráfico e instala web shells en Vietnam y el sudeste asiático](https://cristianthous.com/es/campana-de-envenenamiento-seo-badiis-redirige-trafico-e-instala-web-shells-en-vietnam-y-el-sudeste-asiatico): Campaña de envenenamiento SEO BadIIS redirige tráfico e instala web shells en Vietnam y el sudeste asiático Campaña de envenenamiento SEO BadIIS redirige tráfico e instala web shells en Vietnam y el sudeste asiático Resumen del hallazgo Investigadores de ciberseguridad han identificado una campaña de envenenamiento SEO que utiliza la manipulación maliciosa de resultados de búsqueda para infectar o redirigir a los visitantes y posteriormente desplegar una familia de malware denominada «BadIIS». La actividad, rastreada por Palo Alto Networks Unit 42 como CL-UNK-1037 y etiquetada como Operation Rewrite, parece centrarse en Asia oriental y el sudeste asiático, con una concentración… - [Microsoft inicia el despliegue beta de Gaming Copilot con IA en Windows 11](https://cristianthous.com/es/microsoft-inicia-el-despliegue-beta-de-gaming-copilot-con-ia-en-windows-11): Microsoft inicia el despliegue beta de Gaming Copilot con IA en Windows 11 Microsoft inicia el despliegue beta de Gaming Copilot con IA en Windows 11 Resumen del despliegue Microsoft ha comenzado un despliegue beta por fases de Gaming Copilot en equipos con Windows 11. La compañía pone la beta a disposición de usuarios de 18 años o más, pero el despliegue excluye expresamente los dispositivos ubicados en China continental. Microsoft ha comenzado a desplegar la versión beta de su Gaming Copilot impulsado por IA en sistemas Windows 11 para usuarios de 18 años o más, excluyendo los ubicados en… - [Microsoft inicia el despliegue en fase beta de Gaming Copilot en PCs con Windows 11](https://cristianthous.com/es/microsoft-inicia-el-despliegue-en-fase-beta-de-gaming-copilot-en-pcs-con-windows-11): Microsoft inicia el despliegue en fase beta de Gaming Copilot en PCs con Windows 11 Microsoft inicia el despliegue en fase beta de Gaming Copilot en PCs con Windows 11 Resumen del despliegue Microsoft ha comenzado un despliegue en fase beta de Gaming Copilot en sistemas con Windows 11. El despliegue inicial está limitado a usuarios mayores de 18 años y excluye la disponibilidad en China continental. El anuncio de Microsoft presenta el lanzamiento como una expansión de su familia Copilot hacia la experiencia de juego en equipos Windows. Gaming Copilot se está distribuyendo en fase beta a usuarios elegibles… - [La campaña UNC1549 compromete 34 dispositivos en 11 empresas europeas de telecomunicaciones mediante señuelos de empleo en LinkedIn y el malware MINIBIKE](https://cristianthous.com/es/la-campana-unc1549-compromete-34-dispositivos-en-11-empresas-europeas-de-telecomunicaciones-mediante-senuelos-de-empleo-en-linkedin-y-el-malware-minibike): La campaña UNC1549 compromete 34 dispositivos en 11 empresas europeas de telecomunicaciones mediante señuelos de empleo en LinkedIn y el malware MINIBIKE La campaña UNC1549 compromete 34 dispositivos en 11 empresas europeas de telecomunicaciones mediante señuelos de empleo en LinkedIn y el malware MINIBIKE Resumen Investigadores de seguridad han atribuido una campaña de espionaje reciente dirigida a empresas europeas de telecomunicaciones al conjunto conocido como UNC1549. Según reportes de thehackernews.com y el seguimiento de la firma suiza de ciberseguridad PRODAFT, el actor (rastreado por PRODAFT como «Subtle Snail») empleó señuelos con temática de reclutamiento en LinkedIn para comprometer 34 dispositivos… - [Automatización del triaje de alertas con agentes de IA y SOPs en Confluence usando Tines](https://cristianthous.com/es/automatizacion-del-triaje-de-alertas-con-agentes-de-ia-y-sops-en-confluence-usando-tines): Automatización del triaje de alertas con agentes de IA y SOPs en Confluence usando Tines Automatización del triaje de alertas con agentes de IA y SOPs en Confluence usando Tines Resumen del flujo de trabajo El flujo de trabajo resaltado por Tines automatiza el triaje de alertas de seguridad mediante agentes impulsados por IA que identifican los Procedimientos Operativos Estándar (SOPs) correctos documentados en Confluence y, a continuación, ejecutan los pasos de respuesta apropiados a través de la plataforma. La biblioteca subyacente de Tines —mantenida por el equipo del proveedor y con contribuciones de profesionales de seguridad— incluye más de… - [SonicWall insta a restablecer contraseñas tras el acceso a archivos de copia de seguridad en la nube en la brecha de MySonicWall](https://cristianthous.com/es/sonicwall-insta-a-restablecer-contrasenas-tras-el-acceso-a-archivos-de-copia-de-seguridad-en-la-nube-en-la-brecha-de-mysonicwall): SonicWall insta a restablecer contraseñas tras el acceso a archivos de copia de seguridad en la nube en la brecha de MySonicWall SonicWall insta a restablecer contraseñas tras el acceso a archivos de copia de seguridad en la nube en la brecha de MySonicWall Resumen del incidente SonicWall ha notificado a sus clientes que detectó actividad sospechosa dirigida a su servicio de copia de seguridad en la nube para cortafuegos y que actores de amenaza desconocidos accedieron a archivos de copia de seguridad de configuración de cortafuegos almacenados en la nube para menos del 5% de las cuentas de MySonicWall.… - [TA558 despliega Venom RAT mediante scripts generados por IA contra hoteles en Brasil y mercados de habla hispana](https://cristianthous.com/es/ta558-despliega-venom-rat-mediante-scripts-generados-por-ia-contra-hoteles-en-brasil-y-mercados-de-habla-hispana): TA558 despliega Venom RAT mediante scripts generados por IA contra hoteles en Brasil y mercados de habla hispana TA558 despliega Venom RAT mediante scripts generados por IA contra hoteles en Brasil y mercados de habla hispana Resumen El proveedor de seguridad ruso Kaspersky ha atribuido una campaña reciente al actor de amenazas rastreado como TA558 que entregó múltiples troyanos de acceso remoto (RAT), incluido Venom RAT, para comprometer hoteles en Brasil y otros mercados de habla hispana. Kaspersky observó la actividad durante el verano de 2025 y clasifica el conjunto bajo la etiqueta «RevengeHotels». «Kaspersky está siguiendo la actividad …… - [Microsoft y Cloudflare desmantelan RaccoonO365, un Phishing-as-a-Service que robó miles de credenciales de Microsoft 365](https://cristianthous.com/es/microsoft-y-cloudflare-desmantelan-raccoono365-un-phishing-as-a-service-que-robo-miles-de-credenciales-de-microsoft-365): Microsoft y Cloudflare desmantelan RaccoonO365, un Phishing-as-a-Service que robó miles de credenciales de Microsoft 365 Microsoft y Cloudflare desmantelan RaccoonO365, un Phishing-as-a-Service que robó miles de credenciales de Microsoft 365 Resumen del incidente Microsoft y Cloudflare han colaborado para desmantelar una operación a gran escala de Phishing como servicio (PhaaS) conocida como RaccoonO365. Según los informes, el servicio permitía a ciberdelincuentes ejecutar campañas a medida para capturar credenciales de Microsoft 365 y contribuyó al robo de miles de credenciales. La acción se dirigió a la infraestructura y los accesos de los que dependía el servicio criminal, reduciendo su capacidad para… - [El administrador de BreachForums Conor Fitzpatrick vuelve a ser condenado a tres años tras la anulación por un tribunal de apelación](https://cristianthous.com/es/el-administrador-de-breachforums-conor-fitzpatrick-vuelve-a-ser-condenado-a-tres-anos-tras-la-anulacion-por-un-tribunal-de-apelacion): El administrador de BreachForums Conor Fitzpatrick vuelve a ser condenado a tres años tras la anulación por un tribunal de apelación El administrador de BreachForums Conor Fitzpatrick vuelve a ser condenado a tres años tras la anulación por un tribunal de apelación Resumen del fallo El 16 de septiembre de 2025, Conor Brian Fitzpatrick, de 22 años y señalado como administrador del foro de hacking BreachForums, fue recondenado a tres años de prisión después de que un tribunal federal de apelaciones revirtiera su sentencia anterior de tiempo cumplido y 20 años de libertad supervisada. Conor Brian Fitzpatrick, el joven de… - [Vulnerabilidades de GraphQL en Chaos Mesh podrían permitir RCE y la toma completa de clústeres Kubernetes](https://cristianthous.com/es/vulnerabilidades-de-graphql-en-chaos-mesh-podrian-permitir-rce-y-la-toma-completa-de-clusteres-kubernetes): Vulnerabilidades de GraphQL en Chaos Mesh podrían permitir RCE y la toma completa de clústeres Kubernetes Vulnerabilidades de GraphQL en Chaos Mesh podrían permitir RCE y la toma completa de clústeres Kubernetes Resumen de la divulgación Investigadores en ciberseguridad han divulgado múltiples vulnerabilidades críticas en Chaos Mesh —una plataforma de ingeniería del caos de código abierto para Kubernetes— que, si se explotan, podrían permitir la ejecución remota de código (RCE) y la toma completa de clústeres Kubernetes. El aviso publicado indica que los atacantes solo requieren “acceso mínimo a la red dentro del clúster” para aprovechar las fallas, ejecutar las… - [OpenAI despliega GPT-5 Codex en Codex Terminal, la extensión para IDE y la web](https://cristianthous.com/es/openai-despliega-gpt-5-codex-en-codex-terminal-la-extension-para-ide-y-la-web): OpenAI despliega GPT-5 Codex en Codex Terminal, la extensión para IDE y la web OpenAI despliega GPT-5 Codex en Codex Terminal, la extensión para IDE y la web Qué anunció OpenAI OpenAI está desplegando el modelo GPT-5 Codex en todas las instancias de Codex, incluidos Terminal, la extensión para IDE y Codex Web (codex.chatgpt.com). La medida sitúa el modelo más reciente especializado en código directamente en los flujos de trabajo que usan desarrolladores y equipos, y lo posiciona como competidor frente a otros asistentes centrados en código como Claude Code de Anthropic y las ofertas consolidadas de GitHub/Microsoft. Contexto y… - [Mustang Panda Usa el Gusano USB SnakeDisk para Entregar el Backdoor Yokai a Objetivos en Tailandia](https://cristianthous.com/es/mustang-panda-usa-el-gusano-usb-snakedisk-para-entregar-el-backdoor-yokai-a-objetivos-en-tailandia): Mustang Panda Usa el Gusano USB SnakeDisk para Entregar el Backdoor Yokai a Objetivos en Tailandia Mustang Panda Usa el Gusano USB SnakeDisk para Entregar el Backdoor Yokai a Objetivos en Tailandia Resumen del hallazgo Los investigadores de IBM X-Force Golo Mühr y Joshua Chung informaron que el actor alineado con China conocido como Mustang Panda ha desplegado un backdoor TONESHELL actualizado junto con un gusano USB no documentado previamente llamado SnakeDisk. Según el análisis, el gusano está configurado para ejecutarse únicamente en dispositivos con direcciones IP con base en Tailandia y, cuando lo consigue, deja caer el backdoor Yokai.… - [Ataques basados en el navegador: qué deben preparar ahora los equipos de seguridad](https://cristianthous.com/es/ataques-basados-en-el-navegador-que-deben-preparar-ahora-los-equipos-de-seguridad): Ataques basados en el navegador: qué deben preparar ahora los equipos de seguridad Ataques basados en el navegador: qué deben preparar ahora los equipos de seguridad Qué es un ataque basado en el navegador — y por qué importa Los ataques dirigidos a los usuarios a través de sus navegadores web han experimentado un aumento sin precedentes en los últimos años. Un ataque basado en el navegador aprovecha el navegador —y el contenido interactivo y rico que renderiza— como la superficie de ataque principal. Esto no siempre significa que los adversarios intenten explotar un binario del navegador; con más frecuencia… - [Alerta del FBI: UNC6040 y UNC6395 apuntan a organizaciones de Salesforce para robo de datos y extorsión](https://cristianthous.com/es/alerta-del-fbi-unc6040-y-unc6395-apuntan-a-organizaciones-de-salesforce-para-robo-de-datos-y-extorsion): Alerta del FBI: UNC6040 y UNC6395 apuntan a organizaciones de Salesforce para robo de datos y extorsión Alerta del FBI: UNC6040 y UNC6395 apuntan a organizaciones de Salesforce para robo de datos y extorsión Qué dice la alerta del FBI El FBI ha emitido una alerta FLASH advirtiendo que dos clústeres de amenazas, identificados como UNC6040 y UNC6395, están comprometiendo entornos de Salesforce de organizaciones para robar datos y extorsionar a las víctimas. El FBI ha emitido una alerta FLASH advirtiendo que dos clústeres de amenazas, identificados como UNC6040 y UNC6395, están comprometiendo entornos de Salesforce de organizaciones para robar… - [FBI: UNC6040 and UNC6395 Target Salesforce Instances to Steal Data and Extort Victims](https://cristianthous.com/es/fbi-unc6040-and-unc6395-target-salesforce-instances-to-steal-data-and-extort-victims-2): FBI: UNC6040 and UNC6395 Target Salesforce Instances to Steal Data and Extort Victims FBI: UNC6040 and UNC6395 Target Salesforce Instances to Steal Data and Extort Victims Resumen del aviso FLASH del FBI El FBI ha emitido una advertencia FLASH indicando que dos clústeres de amenazas, identificados como UNC6040 y UNC6395, están comprometiendo los entornos de Salesforce de organizaciones para robar datos y extorsionar a las víctimas. El aviso representa una preocupación inmediata para las empresas que dependen de Salesforce para registros de clientes, canalizaciones de ventas e integraciones con sistemas posteriores. «El FBI ha emitido una alerta FLASH advirtiendo que… - [El ransomware HybridPetya puede eludir UEFI Secure Boot para modificar la partición del sistema EFI](https://cristianthous.com/es/el-ransomware-hybridpetya-puede-eludir-uefi-secure-boot-para-modificar-la-particion-del-sistema-efi): El ransomware HybridPetya puede eludir UEFI Secure Boot para modificar la partición del sistema EFI El ransomware HybridPetya puede eludir UEFI Secure Boot para modificar la partición del sistema EFI Resumen Una cepa de ransomware informada recientemente, conocida como HybridPetya, es capaz de eludir el mecanismo UEFI Secure Boot para colocar una aplicación maliciosa en la partición del sistema EFI (ESP). La capacidad de escribir en la ESP y persistir en o antes de la fase de arranque del sistema operativo eleva la amenaza más allá del ransomware convencional que cifra archivos y dificulta tanto la detección como la recuperación.… - [Tres prioridades inmediatas durante un ciberataque: claridad, control y vía de recuperación](https://cristianthous.com/es/tres-prioridades-inmediatas-durante-un-ciberataque-claridad-control-y-via-de-recuperacion): Tres prioridades inmediatas durante un ciberataque: claridad, control y vía de recuperación Tres prioridades inmediatas durante un ciberataque: claridad, control y vía de recuperación Resumen Cuando comienza un ciberataque, la rapidez de la respuesta y la secuencia de acciones determinan si una organización contiene el daño o sufre una interrupción prolongada. Un marco conciso destacado por Acronis TRU — claridad, control y vía de recuperación — recoge las prioridades inmediatas que los proveedores de servicios gestionados (MSP) y los equipos de TI necesitan para sobrevivir a un incidente y recuperarse con rapidez. Estas prioridades no son nuevas, pero su operacionalización… - [Microsoft resuelve el lag y el tartamudeo en la transmisión introducidos por las actualizaciones de Windows de agosto de 2025](https://cristianthous.com/es/microsoft-resuelve-el-lag-y-el-tartamudeo-en-la-transmision-introducidos-por-las-actualizaciones-de-windows-de-agosto-de-2025): Microsoft resuelve el lag y el tartamudeo en la transmisión introducidos por las actualizaciones de Windows de agosto de 2025 Microsoft resuelve el lag y el tartamudeo en la transmisión introducidos por las actualizaciones de Windows de agosto de 2025 Resumen del incidente Microsoft ha resuelto problemas graves de lag y tartamudeo que afectaban al software de transmisión en sistemas con Windows 10 y Windows 11 tras la instalación de las actualizaciones de seguridad de agosto de 2025. Los usuarios informaron de una reproducción degradada e interrupciones en las emisiones en directo después de la actualización; la corrección de Microsoft… - [EE. UU. acusa al presunto administrador de los ransomware LockerGoga, MegaCortex y Nefilim](https://cristianthous.com/es/ee-uu-acusa-al-presunto-administrador-de-los-ransomware-lockergoga-megacortex-y-nefilim): EE. UU. acusa al presunto administrador de los ransomware LockerGoga, MegaCortex y Nefilim EE. UU. acusa al presunto administrador de los ransomware LockerGoga, MegaCortex y Nefilim Resumen de la acción del Departamento de Justicia El Departamento de Justicia de EE. UU. ha acusado al ciudadano ucraniano Volodymyr Viktorovich Tymoshchuk por su presunto papel como administrador de tres operaciones de ransomware de gran impacto: LockerGoga, MegaCortex y Nefilim. Este anuncio de cargos se alinea con una campaña en curso de las agencias policiales para identificar, procesar y desarticular a las personas que desarrollan, operan y administran los kits de herramientas de ransomware y las… - [La cuenta de GitHub de Salesloft comprometida desencadenó una brecha de la cadena de suministro de Drift, según Mandiant](https://cristianthous.com/es/la-cuenta-de-github-de-salesloft-comprometida-desencadeno-una-brecha-de-la-cadena-de-suministro-de-drift-segun-mandiant): La cuenta de GitHub de Salesloft comprometida desencadenó una brecha de la cadena de suministro de Drift, según Mandiant La cuenta de GitHub de Salesloft comprometida desencadenó una brecha de la cadena de suministro de Drift, según Mandiant Resumen del incidente Salesloft ha confirmado que la cadena de eventos detrás de una filtración de datos vinculada a su aplicación Drift comenzó con la compromisión de una cuenta de GitHub de Salesloft. Mandiant, propiedad de Google y encargada de investigar el incidente, informó que el actor de amenaza rastreado como UNC6395 accedió a la cuenta de GitHub de Salesloft desde marzo… - [Filtración de Drift y una semana de días cero activos: qué deben hacer ahora los equipos de seguridad](https://cristianthous.com/es/filtracion-de-drift-y-una-semana-de-dias-cero-activos-que-deben-hacer-ahora-los-equipos-de-seguridad): Filtración de Drift y una semana de días cero activos: qué deben hacer ahora los equipos de seguridad Filtración de Drift y una semana de días cero activos: qué deben hacer ahora los equipos de seguridad Resumen — titulares de esta semana La cobertura de ciberseguridad de esta semana estuvo dominada por dos temas interrelacionados: una filtración de alta visibilidad que afectó al proveedor de marketing conversacional Drift y una oleada de explotaciones activas de días cero que han motivado advertencias urgentes de parcheo. Los reportes y los avisos de proveedores destacaron la rapidez con la que los atacantes están… - [Campaña de phishing basada en SVG suplanta al poder judicial colombiano para distribuir malware](https://cristianthous.com/es/campana-de-phishing-basada-en-svg-suplanta-al-poder-judicial-colombiano-para-distribuir-malware): Campaña de phishing basada en SVG suplanta al poder judicial colombiano para distribuir malware Campaña de phishing basada en SVG suplanta al poder judicial colombiano para distribuir malware La campaña: lo que descubrió VirusTotal Investigadores de seguridad de VirusTotal han identificado una campaña de phishing que oculta contenido malicioso dentro de archivos Scalable Vector Graphics (SVG). Los SVG están diseñados para mostrar páginas de tipo portal creíbles que suplantan al sistema judicial de Colombia y actúan como mecanismos de entrega de malware. El análisis de VirusTotal muestra cómo los atacantes incrustan contenido activo en archivos SVG para presentar portales de… - [Microsoft aplica MFA a los inicios de sesión del Portal de Azure en todos los tenants](https://cristianthous.com/es/microsoft-aplica-mfa-a-los-inicios-de-sesion-del-portal-de-azure-en-todos-los-tenants): Microsoft aplica MFA a los inicios de sesión del Portal de Azure en todos los tenants Microsoft aplica MFA a los inicios de sesión del Portal de Azure en todos los tenants Qué cambió Microsoft Microsoft indica que desde marzo de 2025 está aplicando la autenticación multifactor (MFA) a los inicios de sesión del Portal de Azure en todos los tenants. Microsoft está aplicando la autenticación multifactor a los inicios de sesión del Portal de Azure en todos los tenants desde marzo de 2025. El cambio afecta al acceso interactivo al Portal de Azure —la consola web que administradores y… - [Kerberos: Implementación, Análisis y Explotación](https://cristianthous.com/es/kerberos-implementacion-analisis-y-explotacion): ¿Qué es Kerberos? Kerberos es un protocolo de autenticación de red seguro basado en tickets, diseñado para permitir que usuarios y servicios se autentiquen mutuamente en un entorno no confiable, como una red corporativa. Su principal objetivo es garantizar que una identidad pueda ser verificada sin necesidad de transmitir contraseñas a través de la red, reduciendo así el riesgo de interceptación. Desarrollado originalmente en el MIT como parte del proyecto Athena, Kerberos se ha convertido en un estándar ampliamente adoptado, especialmente en sistemas Windows donde se integra como el método de autenticación por defecto en entornos Active Directory (AD). 🧱… - [Exfiltración de datos y DLP en entornos corporativos + LAB](https://cristianthous.com/es/exfiltracion-de-datos-y-dlp-en-entornos-corporativos-lab): La exfiltración de datos —también conocida como Data Exfiltration— se refiere a la transferencia no autorizada de información sensible fuera de un entorno corporativo seguro. Este riesgo se ha convertido en una de las principales preocupaciones de seguridad, pues puede derivar en robo de información confidencial, daño a la reputación empresarial y pérdidas económicas considerables. Requerimientos: Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta… - [Host Intrusion Detection System (HIDS) ¿Qué es?](https://cristianthous.com/es/host-intrusion-detection-system-hids-que-es): La ciberseguridad es una prioridad fundamental en la era digital, donde cada día aumentan las amenazas cibernéticas dirigidas a sistemas y redes. Una de las herramientas clave para proteger los sistemas informáticos es el Host Intrusion Detection System (HIDS). Este artículo detalla el funcionamiento del HIDS, sus beneficios y proporciona ejemplos prácticos para una mejor comprensión. ¿Qué es un Host Intrusion Detection System (HIDS)? Un Host Intrusion Detection System (HIDS) es un sistema de detección de intrusiones que se implementa en un host o dispositivo específico para monitorear y analizar la actividad del sistema en busca de señales de actividades… - [¿Qué es NAC y cómo funciona?](https://cristianthous.com/es/que-es-nac-y-como-funciona): La seguridad en las redes corporativas se ha vuelto más compleja con la creciente diversidad de dispositivos y usuarios que se conectan a ellas. Una de las soluciones más eficaces para gestionar y asegurar el acceso a la red es NAC (Network Access Control). Este artículo explora en detalle qué es NAC, cómo funciona, sus componentes, y ejemplos prácticos de su aplicación en entornos corporativos. ¿Qué es Network Access Control (NAC)? Network Access Control, o Control de Acceso a la Red, es una tecnología que permite gestionar y controlar el acceso de dispositivos y usuarios a la red corporativa. Su… - [Revisting BLISTER](https://cristianthous.com/es/revisting-blister): Preámbulo En un mundo acelerado y en constante cambio de amenazas de cibercrimen, la tenacidad y la adaptabilidad de los actores maliciosos es una preocupación importante. BLISTER, un cargador de malware inicialmente descubierto por Elastic Security Labs en 2021 y asociado con intrusiones motivadas financieramente, es un testimonio de esta tendencia a medida que continúa desarrollando capacidades adicionales. Dos años después de su descubrimiento inicial, BLISTER continúa recibiendo actualizaciones mientras vuela por debajo del radar, ganando impulso como una amenaza emergente. Hallazgos recientes de Palo Alto Unidad 42 describir un actualizado SUCGOLIS cadena de infección utilizada para distribuir BLISTER e implementar una carga útil desde MÍTICA, un… - [Phishing por correo electrónico usando Kali Linux](https://cristianthous.com/es/phishing-por-correo-electronico-usando-kali-linux): No importa con qué frecuencia se conecte y cómo o por qué use principalmente Internet, probablemente haya visto intentos de ataque de phishing. Ahora son tan comunes y problemáticos que los profesionales de ciberseguridad proporcionan información regularmente para ayudar a las personas a detectar y evitar ataques de phishing. Requerimientos: Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este tutorial. Conocimientos:… - [Las 10 principales tendencias en ciberseguridad para 2023: De la confianza cero al ciberseguro](https://cristianthous.com/es/las-10-principales-tendencias-en-ciberseguridad-para-2023-de-la-confianza-cero-al-ciberseguro): A medida que avanza la tecnología, los ciberataques se vuelven más sofisticados. Con el uso cada vez mayor de la tecnología en nuestra vida diaria, el delito cibernético va en aumento, como lo demuestra el hecho de que los ataques cibernéticos causaron el 92 % de todas las violaciones de datos en el primer trimestre de 2022. Mantenerse al día con las tendencias y leyes de seguridad cibernética es crucial para combatir estos amenazas, que pueden impactar significativamente el desarrollo del negocio. En 2023, se espera que el mercado de la ciberseguridad vea nuevas tendencias, y las empresas deben estar adecuadamente preparadas para… - [Métodos de ataque: Credential Stuffing](https://cristianthous.com/es/metodos-de-ataque-credential-stuffing): Credential stuffing es un método de ciberataque en el que los atacantes utilizan listas de credenciales de usuario comprometidas para entrar en un sistema. El ataque utiliza bots para la automatización y la escala y se basa en el supuesto de que muchos usuarios reutilizan los nombres de usuario y las contraseñas en múltiples servicios. Las estadísticas demuestran que aproximadamente el 0,1% de las credenciales violadas que se intentan introducir en otro servicio tienen como resultado un inicio de sesión exitoso. Requerimientos: Sistema – Un sistema para realizar las pruebas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas… - [EvilProxy permite eludir el Doble Factor de autenticación](https://cristianthous.com/es/evilproxy-permite-eludir-el-doble-factor-de-autenticacion): Un nuevo kit de herramientas de phishing como servicio (PhaaS) apodado EvilProxy se está anunciando en el underground criminal como un medio para que los actores de la amenaza eludan las protecciones de autenticación de dos factores (2FA) empleadas contra los servicios en línea. «Los actores de EvilProxy utilizan métodos de proxy inverso e inyección de cookies para eludir la autenticación 2FA, proxificando la sesión de la víctima», señalaron los investigadores de Resecurity en un artículo publicado el lunes. La plataforma genera enlaces de phishing que no son más que páginas clonadas diseñadas para comprometer las cuentas de usuario asociadas… - [Aprendiendo a explotar el Kernel de Linux - Parte 1](https://cristianthous.com/es/aprendiendo-a-explotar-el-kernel-de-linux-parte-1): En esta serie, voy a escribir sobre algunas cosas básicas en la explotación del kernel de Linux que he aprendido en las últimas semanas: desde la configuración básica del entorno hasta algunas mitigaciones populares del kernel de Linux, y sus correspondientes técnicas de explotación. Requerimientos: Linux – Una maquina Linux Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario… - [El nuevo "modo de bloqueo" de Apple protege contra el software espía](https://cristianthous.com/es/el-nuevo-modo-de-bloqueo-de-apple-protege-contra-el-software-espia): Apple anunció el miércoles que planea introducir una configuración de seguridad mejorada llamada Lockdown Mode en iOS 16, iPadOS 16 y macOS Ventura para salvaguardar a los usuarios de alto riesgo contra «ciberataques altamente dirigidos.» La función de «protección extrema y opcional», que ya está disponible para su previsualización en las versiones beta de su próximo software, está diseñada para contrarrestar el aumento de las amenazas planteadas por empresas privadas que desarrollan software de vigilancia patrocinado por el Estado, como Pegasus, DevilsTongue, Predator y Hermit. El modo de bloqueo, cuando se activa, «endurece las defensas del dispositivo y limita estrictamente… - [Sneaky Orbit Malware Backdoors Linux Devices](https://cristianthous.com/es/sneaky-orbit-malware-backdoors-linux-devices): La novedosa amenaza roba datos y puede afectar a todos los procesos que se ejecutan en el sistema operativo, robando información de diferentes comandos y utilidades para luego almacenarla en la máquina afectada. Un malware furtivo para Linux está robando datos de los dispositivos y puede afectar a todos los procesos que se ejecutan en una determinada máquina, según han descubierto los investigadores. El malware, apodado Orbit, se diferencia de otras amenazas para Linux en que roba información de diferentes comandos y utilidades y luego la almacena en archivos específicos de la máquina, según descubrieron los investigadores de la empresa… - [DLP, ¿Qué es? y principales usos](https://cristianthous.com/es/dlp-que-es-y-principales-usos): ¿Qué es Data Loss Prevention (DLP)? La definición de Prevención de Pérdida de Datos engloba un conjunto de prácticas y herramientas destinadas a evitar la fuga de datos (también conocida como exfiltración de datos) por un mal uso intencionado y no intencionado. Estas prácticas y herramientas incluyen el cifrado, la detección, las medidas preventivas, las ventanas emergentes educativas (para los movimientos no intencionados), e incluso el aprendizaje automático para evaluar las puntuaciones de riesgo de los usuarios. Con el tiempo, la DLP ha evolucionado en el ámbito de la protección de datos y se ha convertido en una característica principal de la implementación… - [El fallo de Atlassian Confluence está siendo utilizado para desplegar ransomware y mineros de criptomonedas](https://cristianthous.com/es/el-fallo-de-atlassian-confluence-esta-siendo-utilizado-para-desplegar-ransomware-y-mineros-de-criptomonedas): Un fallo de seguridad crítico recientemente parcheado en los productos Atlassian Confluence Server y Data Center está siendo utilizado activamente como arma en ataques del mundo real para lanzar mineros de criptomonedas y cargas útiles de ransomware. En al menos dos de los incidentes relacionados con Windows observados por el proveedor de ciberseguridad Sophos, los adversarios explotaron la vulnerabilidad para distribuir el ransomware Cerber y un minero de criptomonedas llamado z0miner en las redes de las víctimas. El fallo (CVE-2022-26134, puntuación CVSS: 9,8), que fue parcheado por Atlassian el 3 de junio de 2022, permite a un actor no autentificado… - [Nuevo NTLM Relay Attack permite tomar control del dominio](https://cristianthous.com/es/nuevo-ntlm-relay-attack-permite-tomar-control-del-dominio): Se ha descubierto un nuevo tipo de ataque de retransmisión de Windows NTLM apodado DFSCoerce que aprovecha el Sistema de Archivos Distribuidos (DFS): Namespace Management Protocol (MS-DFSNM) para hacerse con el control de un dominio. «¿Servicio Spooler deshabilitado, filtros RPC instalados para evitar PetitPotam y servicio de agente VSS del servidor de archivos no instalado, pero todavía quiere retransmitir [autenticación del controlador de dominio a [servicios de certificados de Active Directory]? No te preocupes, MS-DFSNM te cubre las espaldas», dijo el investigador de seguridad Filip Dragovic en un tweet. MS-DFSNM proporciona una interfaz de llamada a procedimiento remoto (RPC) para… - [Métodos de ataque: Content Spoofing](https://cristianthous.com/es/metodos-de-ataque-content-spoofing): La suplantación de contenido (también conocida como inyección de contenido) es una de las vulnerabilidades de seguridad web más comunes. Permite al usuario final de la aplicación web vulnerable falsificar o modificar el contenido real de la página web. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este… - [MaliBot: un nuevo troyano bancario para Android](https://cristianthous.com/es/malibot-un-nuevo-troyano-bancario-para-android): Una nueva cepa de malware para Android ha sido detectada, dirigida a clientes de banca online y monederos de criptomonedas en España e Italia, apenas unas semanas después de que una operación policial coordinada desmantelara FluBot. El troyano que roba información, cuyo nombre en código es MaliBot, de F5 Labs, es tan rico en funciones como sus homólogos, lo que le permite robar credenciales y cookies, eludir los códigos de autenticación multifactor (MFA) y abusar del servicio de accesibilidad de Android para vigilar la pantalla del dispositivo de la víctima. Se sabe que MaliBot se disfraza principalmente de aplicaciones de… - [Un sigiloso malware para Linux dirigido al sector financiero latinoamericano](https://cristianthous.com/es/un-sigiloso-malware-para-linux-dirigido-al-sector-financiero-latinoamericano): Los investigadores de ciberseguridad han sacado a la luz lo que llaman un malware para Linux «casi imposible de detectar», que podría convertirse en un arma para abrir puertas traseras en los sistemas infectados. Bautizado como Symbiote por las empresas de inteligencia de amenazas BlackBerry e Intezer, el sigiloso malware recibe este nombre por su capacidad para ocultarse entre los procesos en ejecución y el tráfico de red y agotar los recursos de la víctima como un parásito. Se cree que los operadores detrás de Symbiote comenzaron a desarrollar el malware en noviembre de 2021, y que el actor de… - [Como hacer un Dump del SMBShare](https://cristianthous.com/es/como-hacer-un-dump-del-smbshare): Un script para volcar archivos y carpetas de forma remota desde un recurso compartido SMB de Windows Requerimientos: Sistema Windows – Un sistema Windows para realizar las pruebas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este tutorial. Conocimientos: Linux – Alto Programación – Medio Kali Linux – Alto Windows – Muy alto Redes – Bajo Nivel general del Tutorial: Alto Ideal para: Ingenieros… - [Ciberacoso: Qué es y cómo detenerlo](https://cristianthous.com/es/ciberacoso-que-es-y-como-detenerlo): Ciberacoso es acoso o intimidación por medio de las tecnologías digitales. Puede ocurrir en las redes sociales, las plataformas de mensajería, las plataformas de juegos y los teléfonos móviles. Es un comportamiento que se repite y que busca atemorizar, enfadar o humillar a otras personas. Por ejemplo: Difundir mentiras o publicar fotografías o videos vergonzosos de alguien en las redes sociales. Enviar mensajes, imágenes o videos hirientes, abusivos o amenazantes a través de plataformas de mensajería Hacerse pasar por otra persona y enviar mensajes agresivos en nombre de dicha persona o a través de cuentas falsas. El acoso cara a cara… - [Métodos de ataque: Command Injection](https://cristianthous.com/es/metodos-de-ataque-command-injection): La inyección de comandos es un ciberataque que implica la ejecución de comandos arbitrarios en un sistema operativo (SO) anfitrión. Normalmente, el actor de la amenaza inyecta los comandos aprovechando una vulnerabilidad de la aplicación, como una validación de entrada insuficiente. Requerimientos: Sistemas – Diferentes tipos de sistemas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este… - [La autenticación basada en la SIM acabara con el phishing](https://cristianthous.com/es/la-autenticacion-basada-en-la-sim-acabara-con-el-phishing): Admitámoslo: todos usamos el correo electrónico, y todos usamos contraseñas. Las contraseñas crean una vulnerabilidad inherente al sistema. El índice de éxito de los ataques de phishing se está disparando, y las oportunidades de ataque se han multiplicado enormemente a medida que la vida se ha ido trasladando a Internet. Basta con que una contraseña se vea comprometida para que todos los demás usuarios sean víctimas de una violación de datos. Por eso, para ofrecer una seguridad adicional, las identidades digitales se apoyan en los parches de verificación. La autenticación multifactorial (MFA) suele recurrir a factores de conocimiento como el… - [Sí, los contenedores son estupendos, pero cuidado con los riesgos de seguridad](https://cristianthous.com/es/si-los-contenedores-son-estupendos-pero-cuidado-con-los-riesgos-de-seguridad): Los contenedores revolucionaron el proceso de desarrollo, actuando como piedra angular de las iniciativas DevOps, pero los contenedores conllevan complejos riesgos de seguridad que no siempre son obvios. Las organizaciones que no mitigan estos riesgos son vulnerables a los ataques. En este artículo, describimos cómo los contenedores han contribuido al desarrollo ágil, qué riesgos de seguridad únicos aportan los contenedores y qué pueden hacer las organizaciones para asegurar las cargas de trabajo en contenedores, yendo más allá de DevOps para lograr DevSecOps. ¿Por qué los contenedores se pusieron de moda tan rápido? Los contenedores son, en muchos sentidos, la evolución… - [CASB, ¿Qué es? y principales usos](https://cristianthous.com/es/casb-que-es-y-principales-usos): ¿Qué es un CASB? Según Gartner, un agente de seguridad de acceso a la nube (CASB) es un punto de imposición de políticas de seguridad, ya sea en las instalaciones físicas o en la nube, situado entre los consumidores de servicios en la nube y los proveedores de servicios en la nube, cuyo propósito es combinar e interponer políticas de seguridad corporativas cuando se acceda a los recursos en la nube. El CASB es como un policía que obliga a cumplir las leyes establecidas por los administradores del servicio en la nube. Las organizaciones recurren cada vez más frecuentemente a los proveedores… - [SMB ¿Qué es y como funciona?](https://cristianthous.com/es/smb-que-es-y-como-funciona): Abreviatura de Server Message Block, SMB es un protocolo de capa de aplicación que permite compartir archivos, impresoras y dispositivos, así como la comunicación entre procesos (IPC) entre aplicaciones en una red a través de una arquitectura cliente-servidor. En otras palabras, los ordenadores (clientes SMB) de una red pueden conectarse a servidores SMB para acceder a archivos y directorios compartidos o realizar tareas como la impresión a través de la red. Antecedentes SMB fue creado por IBM en 1984 para compartir archivos locales. Con el tiempo, se desarrollaron múltiples variaciones del protocolo SMB para mejorar sus características y cumplir con… - [Kerberos Golden and Silver Ticket Attack](https://cristianthous.com/es/kerberos-golden-and-silver-ticket-attack): Hoy les traigo un tutorial muy sencillo y que mucha gente me esta pidiendo. Se trata del ataque a ticket kerberos, tanto al golden como al silver. Primeramente para entender que es Kerberos, visita mi post que hablar sobre Kerberos Requerimientos: Domain Controler – Un dominio para realizar las pruebas Kali Linux – Una maquina Kali Linux Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del… - [Antivirus, ¿Qué es? ¿Por qué tengo que tener?](https://cristianthous.com/es/antivirus-que-es-por-que-tengo-que-tener): A dia de hoy todos sabemos que es un antivirus, sabemos que debemos de tener para frenar que entre un virus en nuestro equipo y este quede inutilizable. La teoria basica esta bien, pero saber de verdad y en profundidad que hace un antivirus? Les explicare en profundidad que es y la razon de tenerlo ¿Cómo funciona un antivirus? Los antivirus tienen la misión principal de detectar y eliminar el ‘malware’ (o ‘software malicioso) de los equipos y dispositivos antes incluso de que hayan infectado el sistema. Para la identificación del ‘malware’, los antivirus realizan un análisis continuo que compara los archivos… - [Consejos para proteger su sistema Linux](https://cristianthous.com/es/consejos-para-proteger-su-sistema-linux): Los servidores Linux corren más riesgo que nunca. Mientras que hace sólo unos años los usuarios de Linux podían considerarse como los «pocos afortunados» que no tenían que preocuparse por el malware y los virus informáticos, esta era ha llegado desgraciadamente a su fin. Los atacantes ven ahora los servidores Linux como un objetivo viable que a menudo proporciona un valioso retorno de la inversión. Los últimos años han estado plagados de cepas emergentes de malware para Linux que han demostrado nuevas y peligrosas tácticas para propagarse, pasar desapercibidos y comprometer los servidores: Cloud Snooper, EvilGnome, HiddenWasp, QNAPCrypt, GonnaCry, FBOT… - [Métodos de ataque: Code Injection](https://cristianthous.com/es/metodos-de-ataque-code-injection): Inyección de código es el término general para los tipos de ataque que consisten en inyectar código que luego es interpretado/ejecutado por la aplicación. Este tipo de ataque se aprovecha de una mala gestión de los datos que no son de confianza. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del… - [Apple paga una recompensa de 100.500 dólares por el pirateo de la cámara web del Mac](https://cristianthous.com/es/apple-paga-una-recompensa-de-100-500-dolares-por-el-pirateo-de-la-camara-web-del-mac): El investigador descubrió que podía obtener acceso no autorizado a la cámara a través de un documento compartido de iCloud que también podía «hackear todos los sitios web que hayas visitado.» Un investigador que demostró a Apple cómo sus cámaras web pueden ser secuestradas a través de un fallo universal de scripting entre sitios (UXSS) de Safari ha sido premiado con lo que, al parecer, es una recompensa récord de 100.500 dólares por el fallo. El fallo podría ser utilizado por un adversario como parte de un ataque para obtener acceso completo a todos los sitios web visitados por la… - [Pentesting Active Directory con Responder](https://cristianthous.com/es/pentesting-active-directory-con-responder): Muchas personas me están preguntando sobre métodos de prevención de ataque del Active Directory y una buena forma para un escaneo de vulnerabilidades críticas, lo que luego me lleva a obtener el administrador del dominio en quince minutos simplemente explotando las malas configuraciones en AD. Requerimientos: Domain Controler – Un dominio para realizar las pruebas Kali Linux – Una maquina Kali Linux Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados.… - [Cómo proteger el Linux Kernel](https://cristianthous.com/es/como-proteger-el-linux-kernel): Con el apoyo de la comunidad de código abierto y un estricto sistema de privilegios integrado en su arquitectura, Linux tiene la seguridad integrada en su diseño. Dicho esto, ya han pasado los días en que los administradores de sistemas Linux podían salirse con la suya con prácticas de seguridad deficientes. Los ciberdelincuentes han llegado a considerar a Linux como un objetivo de ataque viable debido a su creciente popularidad, a los valiosos dispositivos que alimenta en todo el mundo y a una serie de nuevas y peligrosas variantes de malware para Linux que han surgido en los últimos años.… - [¿Qué es un EDR? ¿Por qué es diferente de un antivirus?](https://cristianthous.com/es/que-es-un-edr-por-que-es-diferente-de-un-antivirus): En un mundo en el que las ciberamenazas cambian y evolucionan prácticamente a la misma velocidad que lo hace la propia tecnología, es necesario contar con soluciones de seguridad que no solo se limiten a reaccionar a la amenaza, sino que sean capaces de adelantarse a ella. Dentro de esas soluciones proactivas tenemos el sistema EDR; en este artículo explicamos qué es, cómo funciona y cómo puede mejorar la ciberseguridad de tu empresa. ¿Qué es un EDR? Un EDR es un sistema de protección y monitoreo de la red interna de la empresa y de los equipos endpoint (aquellos dispositivos desde… - [Métodos de ataque: Clickjacking](https://cristianthous.com/es/metodos-de-ataque-clickjacking): El clickjacking es un ataque que engaña al usuario para que haga clic en un elemento de la página web que es invisible o está disfrazado de otro elemento. Esto puede hacer que los usuarios descarguen involuntariamente malware, visiten páginas web maliciosas, proporcionen credenciales o información sensible, transfieran dinero o compren productos en línea. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación – Conocimientos altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo… - [Nuevos ataques de coexistencia en los chips Wi-Fi y Bluetooth](https://cristianthous.com/es/nuevos-ataques-de-coexistencia-en-los-chips-wi-fi-y-bluetooth): Investigadores de ciberseguridad han demostrado una nueva técnica de ataque que permite aprovechar el componente Bluetooth de un dispositivo para extraer directamente las contraseñas de la red y manipular el tráfico de un chip Wi-Fi, lo que pone a miles de millones de dispositivos electrónicos en riesgo de sufrir ataques furtivos. Los novedosos ataques funcionan contra los llamados «chips combinados», que son chips especializados que están equipados para manejar diferentes tipos de comunicaciones inalámbricas basadas en ondas de radio, como Wi-Fi, Bluetooth y LTE. «Proporcionamos pruebas empíricas de que la coexistencia, es decir, la coordinación de las transmisiones inalámbricas entre… - [La solución de Apache para Log4Shell puede provocar ataques DoS](https://cristianthous.com/es/la-solucion-de-apache-para-log4shell-puede-provocar-ataques-dos): Como si el hallazgo de un fallo fácilmente explotable y extremadamente peligroso en la omnipresente biblioteca de registro de Java Apache Log4j no hubiera puesto ya de cabeza a la comunidad de seguridad de Internet, los investigadores han encontrado ahora una nueva vulnerabilidad en el parche de Apache publicado para mitigarla. El jueves pasado los investigadores de seguridad comenzaron a advertir que una vulnerabilidad rastreada como CVE-2021-44228 en Apache Log4j estaba bajo ataque activo y tenía el potencial, según muchos informes, de romper Internet. Apodado Log4Shell por LunaSec, el fallo reside en la biblioteca de registro Java ampliamente desplegada y… - [DNSSEC ¿Qué es?](https://cristianthous.com/es/dnssec-que-es): Una de las piedras angulares sobre las que se sustenta Internet es el sistema de nombres de dominio, también conocido por sus siglas en inglés DNS. Este protocolo tiene como objetivo traducir los nombres de dominio que utilizamos los usuarios en direcciones IP que puedan interpretar las máquinas. Este protocolo data de la década de los 80, una época donde primaba la funcionalidad sobre la seguridad y DNS no fue la excepción. Los servidores DNS trabajan con bases de datos distribuidas en las que almacenan los registros con la información de los dominios y sus IP. Las deficiencias de seguridad existentes en este protocolo lo… - [Los clusters de Apache Kafka en la nube exponen datos sensibles para las grandes empresas](https://cristianthous.com/es/los-clusters-de-apache-kafka-en-la-nube-exponen-datos-sensibles-para-las-grandes-empresas): El culpable son las interfaces de Kafdrop mal configuradas, utilizadas para la gestión centralizada de la plataforma de código abierto. Según los investigadores, algunas de las mayores empresas del mundo han expuesto montones de información sensible desde la nube, gracias a instancias de Kafdrop mal configuradas. Kafdrop es una interfaz de gestión para Apache Kafka, que es una plataforma de código abierto y nativa de la nube para recoger, analizar, almacenar y gestionar flujos de datos. Kafka tiene varios casos de uso común; por ejemplo, en el sector financiero se utiliza a menudo para el procesamiento de datos en tiempo… - [Métodos de ataque: Cache Poisoning](https://cristianthous.com/es/metodos-de-ataque-cache-poisoning): Imagina que, como una broma del último año de bachillerato, los alumnos del instituto cambian todos los números de habitaciones de las instalaciones del instituto, para que los nuevos estudiantes que aún no conozcan el plano del instituto se pasen todo el día siguiente perdidos y yendo a las clases equivocadas. Ahora imagina que los números mal emparejados de las habitaciones quedan registrados en el directorio del campus, y los estudiantes siguen yendo a las habitaciones equivocadas, hasta que alguien se percata de ello y efectúa las correcciones en el directorio. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación –… - [¿Qué es un proxy? y ¿para qué sirve?](https://cristianthous.com/es/que-es-un-proxy-y-para-que-sirve): Un proxy es una tecnología muy conocida en el mercado, aunque a veces no se comprende bien cómo funciona. Por eso, en esta oportunidad explicaremos qué es un proxy y cuál es su utilidad. Pero antes de comenzar a hablar sobre la estructura lógica de los servidores proxy, considero importante aclarar cómo se implementa físicamente en un entorno de red, por lo tanto, para esta parte de la explicación, ten en cuenta la siguiente topología: ¿Qué es un Proxy? Los servidores proxy generalmente se usan como un puente entre el origen y el destino de una solicitud. En nuestra imagen,… - [Cómo empezar a hackear plugins de Wordpress](https://cristianthous.com/es/como-empezar-a-hackear-plugins-de-wordpress): En este articulo les enseñaré todo lo que aprendí y una metodología sobre cómo empezar a hackear plugins de wordpress. Tengan en cuenta que no voy a enseñar diferentes tipos de vulnerabilidad, sólo voy a enseñar cómo buscar vulnerabilidades. Lo aprendí yo mismo y es divertido. Es una buena manera de conseguir una cve y empezar a revisar el código también. Requerimientos: Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los… - [¿Cómo detener un ataque DDoS?](https://cristianthous.com/es/como-detener-un-ataque-ddos): Imagine que su sitio web es una tienda, la Denegación de Servicio Distribuida (DDoS) es como una turba frente a su tienda que no deja entrar a sus clientes. Es una situación desagradable tener decenas de miles de falsos compradores comiéndose tus valiosos recursos, todos a la vez. Saber cómo detener los ataques DDoS. El DDoS se ha convertido en un gran problema para las empresas de todo el mundo. Los hackers utilizan este ataque abrumando el tráfico y victimizando los recursos web críticos, lo que finalmente hace que el servidor no esté disponible para satisfacer las solicitudes genuinas. Los… - [Las mejores herramientas de cifrado de archivos y discos para Linux](https://cristianthous.com/es/las-mejores-herramientas-de-cifrado-de-archivos-y-discos-para-linux): Con la rápida transición a una sociedad cada vez más digital, la protección de datos es una preocupación mayor que nunca. El cifrado es uno de los métodos más eficaces y utilizados para proteger la información sensible de personas no autorizadas. En este artículo, le presentaremos cinco herramientas de cifrado de archivos y discos de código abierto que nos encantan para ayudarle a salvaguardar los datos críticos y proteger su privacidad en línea. Cifrado de archivos en Linux: La base de la seguridad de datos moderna Los atacantes son cada vez más creativos en los métodos que emplean para acceder… - [El malware cifrado y sin archivos experimenta un gran crecimiento](https://cristianthous.com/es/el-malware-cifrado-y-sin-archivos-experimenta-un-gran-crecimiento): Un análisis de las tendencias de malware del segundo trimestre muestra que las amenazas son cada vez más sigilosas. Según los investigadores, el 91,5% de los programas maliciosos se distribuyeron mediante conexiones cifradas HTTPS en el segundo trimestre, lo que hace que los ataques sean más evasivos. Esto es lo que indica el último informe de WatchGuard Technologies sobre los hallazgos de su telemetría, que también encontró que estas detecciones provienen principalmente de dos familias de malware: AMSI.Disable.A, que se detectó por primera vez en el primer trimestre, y el antiguo malware conocido como XML.JSLoader. Según el informe, estas dos… - [Métodos de ataque: CSV injection](https://cristianthous.com/es/metodos-de-ataque-csv-injection): Los ataques en línea son más frecuentes que nunca, y es probable que esta tendencia siga creciendo. En este artículo analizamos los ataques de inyección de CSV y cómo defenderse de ellos. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación – Conocimientos muy altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este tutorial. Conocimientos: Linux – Alto Programación – Muy… - [Remote Desktop Protocol (RDP)](https://cristianthous.com/es/remote-desktop-protocol-rdp): El Protocolo de Escritorio Remoto (RDP) es un protocolo, o estándar técnico, para utilizar un ordenador de sobremesa de forma remota. El software de escritorio remoto puede utilizar varios protocolos diferentes, incluyendo RDP, Arquitectura de Computación Independiente (ICA) y computación de red virtual (VNC), pero RDP es el protocolo más utilizado. RDP fue lanzado inicialmente por Microsoft y está disponible para la mayoría de los sistemas operativos Windows, pero también puede utilizarse con sistemas operativos Mac. ¿Qué significa «escritorio remoto»? El escritorio remoto es la capacidad de conectarse y utilizar un ordenador de sobremesa lejano desde un ordenador distinto. Los… - [Métodos de ataque: Cross-origin resource sharing (CORS)](https://cristianthous.com/es/metodos-de-ataque-cross-origin-resource-sharing-cors): En esta sección, explicaremos qué es la compartición de recursos entre orígenes (CORS), describiremos algunos ejemplos comunes de ataques basados en la compartición de recursos entre orígenes y discutiremos cómo protegerse contra estos ataques. Requerimientos: Dominio – Un dominio para realizar las pruebas Programación – Conocimientos muy altos de programación Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este tutorial. Conocimientos: Linux – Alto… - [¿Qué es Kerberos, cómo funciona y para qué se utiliza?](https://cristianthous.com/es/que-es-kerberos-como-funciona-y-para-que-se-utiliza): La ciberdelincuencia es un hecho desafortunado de la vida actual, independientemente de si hablamos de consumidores particulares o del mundo empresarial en general. Ninguna empresa u organización está a salvo, y el problema no mejorará pronto. Los expertos predicen que los daños causados por la ciberdelincuencia costarán al mundo 6,1 billones de dólares en 2021. Por si fuera poco, Forbes predice que un número cada vez mayor de ciberdelincuentes utilizará la Inteligencia Artificial (IA) para escalar sus ataques. Estas predicciones, y muchas otras, apuntan a la dura realidad de que la ciberdelincuencia ha llegado para quedarse, y el problema solo… - [Pasos principales para la recuperación y preparación contra el ransomware](https://cristianthous.com/es/pasos-principales-para-la-recuperacion-y-preparacion-contra-el-ransomware): Cuando se trata de ataques de ransomware, ya no es una cuestión de si o incluso de cuándo, sino de con qué frecuencia. Una empresa es víctima de un ataque de ransomware cada 11 segundos, lo que convierte al ransomware en el tipo de ciberdelincuencia de más rápido crecimiento. Hoy en día, las empresas no sólo deben pensar en estrategias para prevenir el ransomware, sino en cómo proteger y recuperar sus datos en caso de ser víctimas de un ataque. Al fin y al cabo, no son sólo sus datos los que caen, sino toda su empresa. El ataque a… - [Acceder a Windows 10 sin saber la contraseña](https://cristianthous.com/es/acceder-a-windows-10-sin-saber-la-contrasena): Seguro que a mas de uno le ha pasado que se ha olvidado la contraseña de su windows o un Windows 10 que estaba en dominio no es capaz de acceder al AD. En este tutorial les voy a enseñar como entrar a la maquina sin saber la contraseña, ya sea maquina fisica o virtual (en este caso hace falta acceso por consola). Requerimientos: Maquina Windows – La que sera atacada USB o ISO Virtual – Windows 10 en modo arranque Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines… - [SSH ¿Qué es? ¿Cómo funciona?](https://cristianthous.com/es/ssh-que-es-como-funciona): SSH o Secure Shell, es un protocolo de administración remota que le permite a los usuarios controlar y modificar sus servidores remotos a través de Internet a través de un mecanismo de autenticación. Proporciona un mecanismo para autenticar un usuario remoto, transferir entradas desde el cliente al host y retransmitir la salida de vuelta al cliente. El servicio se creó como un reemplazo seguro para el Telnet sin cifrar y utiliza técnicas criptográficas para garantizar que todas las comunicaciones hacia y desde el servidor remoto sucedan de manera encriptada. La imagen de abajo muestra una ventana típica de SSH. Cualquier… - [Cómo configurar PROXYCHAINS en KaliLinux por Terminal](https://cristianthous.com/es/como-configurar-proxychains-en-kalilinux-por-terminal): Proxychains es un software de código abierto para sistemas Linux y viene preinstalado con Kali Linux, la herramienta redirige las conexiones TCP a través de proxies como TOR, SOCKS4, SOCKS5, y HTTP (S) y nos permite encadenar servidores proxy. Con proxychains, podemos ocultar la dirección IP del tráfico de origen y evadir IDS y firewalls. Requerimientos: Kali Linux – Attacker Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La… - [ProtonMail, ¿Qué es y porque es mas privado?](https://cristianthous.com/es/protonmail-que-es-y-porque-es-mas-privado): ProtonMail es un servicio de correo electrónico seguro diseñado para proteger tu bandeja de entrada y tu identidad. Entonces, ¿en qué se diferencia exactamente ProtonMail de un proveedor de correo electrónico «normal» como Gmail? Y, lo que es más importante: ¿Es el momento de hacer el cambio? Seguramente para los amantes de la seria Mr. Robot en algun capitulo habeis visto Eliot usando este correo, aqui podeis ver un ejemplo: Mr Robot Proton Mail no es casualidad que lo usara, ya que la serie tenia asesores que saben mucho de la material (anonymous incluso contribuyo) y eso se nota mucho… - [Métodos de ataque: Buffer Overflow Attack](https://cristianthous.com/es/metodos-de-ataque-buffer-overflow-attack): ¿Qué es el buffer overflow? El buffer overflow (en español: desbordamiento del búfer) es una anomalía que se produce cuando el software que escribe datos en un búfer desborda la capacidad del mismo, lo que provoca que se sobrescriban las ubicaciones de memoria adyacentes. En otras palabras, se pasa demasiada información a un contenedor que no tiene suficiente espacio, y esa información acaba sustituyendo los datos de los contenedores adyacentes. Los desbordamientos del búfer pueden ser explotados por atacantes con el objetivo de modificar la memoria de un ordenador para socavar o tomar el control de la ejecución del programa.… - [Bettercap con nuevos ataques WiFi](https://cristianthous.com/es/bettercap-con-nuevos-ataques-wifi): Cuando queremos realizar una auditoría de redes o atacar diferentes redes cableadas e inalámbricas, generalmente hacemos uso de programas que automatizan la labor del pentesting. Bettercap es uno de los programas más utilizados, conocidos y completos para realizar diferentes ataques a las redes de datos. Este programa es muy fácil de utilizar, y es una solución todo en uno, porque no necesitaremos de programas externos para realizar los diferentes ataques, todo lo que tenemos que hacer es aprendernos la sintaxis y la interfaz gráfica de usuario para exprimirlo al máximo. Los desarrolladores de Bettercap han lanzado una nueva versión con… - [Falsificación de la autenticación Kerberos](https://cristianthous.com/es/falsificacion-de-la-autenticacion-kerberos): La autenticación es la puerta de entrada a los sistemas de seguridad, por lo que si la evitas, puedes hacer prácticamente lo que quieras. Puedes entrar como administrador y cambiar configuraciones, acceder a recursos protegidos y obtener el control de los aparatos para robarles datos sensibles. Por estas razones, los protocolos de autenticación utilizados por los sistemas de seguridad deben ser impecables. Pero en seguridad, no existe un sistema impecable, y los errores de implementación pueden dar lugar a peligrosas vulnerabilidades de seguridad. Y eso es exactamente lo que descubrimos al analizar cuatro sistemas de seguridad diferentes: Cisco ASA, F5… - [Las 15 principales vulnerabilidades para hackear sistemas Linux](https://cristianthous.com/es/las-15-principales-vulnerabilidades-para-hackear-sistemas-linux): Cerca de 14 millones de sistemas basados en Linux están directamente expuestos a Internet, lo que los convierte en un objetivo lucrativo para una serie de ataques del mundo real que podrían dar lugar a la implantación de shells web maliciosos, mineros de monedas, ransomware y otros troyanos. Esto es lo que se desprende de un análisis en profundidad del panorama de las amenazas a Linux publicado por la empresa de ciberseguridad estadounidense y japonesa Trend Micro, que detalla las principales amenazas y vulnerabilidades que afectan al sistema operativo en la primera mitad de 2021, basándose en los datos recopilados… - [Protocolo AS2 y diferencias con SFTP](https://cristianthous.com/es/protocolo-as2-y-diferencias-con-sftp): ¿Cómo se comunican y comparten datos sectores sensibles como las aerolíneas comerciales, la sanidad o el transporte? ¿Cómo transfieren datos estructurados B2B de forma segura y fiable a través de redes de riesgo como Internet? La respuesta es el protocolo AS2. ¿Qué es AS2? La Applicability Statement 2 (AS2) es un tipo de mecanismo de transferencia de archivos basado en HTTPS (Hypertext Transport Protocol Secure) y S/MIME. AS2 puede utilizarse para transferir cualquier archivo, pero se suele utilizar para documentos EDI (Electronic Data Interchange) en entornos B2B. Como protocolo, AS2 define un procedimiento seguro para establecer una conexión punto a… - [Métodos de ataque: Brute Force Attack](https://cristianthous.com/es/metodos-de-ataque-brute-force-attack): ¿Qué es el método de ataque por fuerza bruta? Un ataque de fuerza bruta utiliza el método de ensayo y error para adivinar la información de acceso, las claves de cifrado o encontrar una página web oculta. Los hackers trabajan a través de todas las combinaciones posibles con la esperanza de adivinar correctamente. Estos ataques se realizan por «fuerza bruta», lo que significa que utilizan excesivos intentos de fuerza para intentar «forzar» su entrada en tu(s) cuenta(s) privada(s). Este es un método de ataque antiguo, pero sigue siendo efectivo y popular entre los hackers. Porque, dependiendo de la longitud y… - [TLS 1.3 ¿Qué es?](https://cristianthous.com/es/tls-1-3-que-es): ¿Qué Es TLS? TLS se traduce a Transport Layer Security o en español Seguridad de la Capa de Transporte y su sucesor SSL (Secure Sockets Layer o en español Capa de Puertos Seguros). Sin embargo, ambos términos son comúnmente usados en línea y es probable que pueda verlos referidos simplemente como SSL. TLS provee una comunicación segura entre los navegadores de internet y los servidores. La conexión en sí, es segura gracias a que se usa una criptografía segura para encriptar los datos transmitidos. Las llaves son generadas de forma única por cada conexión y se basan en un secreto compartido negociado… - [5 pasos para mejorar la resistencia al ransomware](https://cristianthous.com/es/5-pasos-para-mejorar-la-resistencia-al-ransomware): El panorama del ransomware está evolucionando, y el ransomware es ahora uno de los tipos de malware más populares (para los ciberdelincuentes) y dañinos. Los ataques a JBS, Colonial Pipeline y Kaseya son los ejemplos más recientes del impacto del ransomware y las monumentales consecuencias que puede tener: Cambios en el mercado, impacto en la infraestructura e incluso llevar a la acción a los más altos niveles del gobierno. A raíz de estos ataques y de otros sucesos como el de SolarWinds, el poder ejecutivo ha tomado medidas en forma de orden ejecutiva (OE), que abarca varios conceptos de ciberseguridad.… - [Instalar el Subsistema Linux para Windows](https://cristianthous.com/es/instalar-el-subsistema-linux-para-windows): El Subsistema Linux para Windows sigue avanzando en capacidad y también en facilidad de manejo. A principios de año, Microsoft prometió una actualización para facilitar su instalación y la de distribuciones GNU/Linux, y lo acaba de implementar en la última versión de prueba Windows 10 Insider Preview Build 20246. Hace cuatro años Microsoft anunció una bomba en su conferencia para desarrolladores BUILD. Un Subsistema Linux para Windows (WSL) que permitiría usar Bash (el intérprete de comandos que se instala por defecto en la mayoría de las distribuciones GNU/Linux) en Windows 10. La intención era (y es) que los desarrolladores que necesitasen este tipo… - [Descifrar contraseñas de usuario en un sistema Linux](https://cristianthous.com/es/descifrar-contrasenas-de-usuario-en-un-sistema-linux): En este artículo, veremos cómo obtener los hashes de las contraseñas de un sistema Linux y descifrar los hashes utilizando probablemente la herramienta de descifrado de contraseñas más utilizada, John the Ripper. Requerimientos: Kali Linux – Attacker Maquina Linux – Donde están los usuarios. Resposabilidad: En este tutorías utilizaremos técnicas de hacking, con el único fin de aprendizaje. No promovemos su utilización ni con fines lucrativos o incorrectos. No nos hacemos responsables de cualquier daño o menoscabo que pueda generar en los sistemas utilizados. La responsabilidad es absoluta del usuario de este tutorial. Conocimientos: Linux – Bajo Programación – Bajo Kali Linux – Medio Redes –… - [Ataque de amplificación de DNS](https://cristianthous.com/es/ataque-de-amplificacion-de-dns): Todos los ataques de amplificación explotan una disparidad en el consumo de ancho de banda entre un atacante y el recurso web objetivo. Cuando la disparidad en el coste se amplifica a través de muchas peticiones, el volumen de tráfico resultante puede perturbar la infraestructura de la red. Al enviar pequeñas consultas que dan lugar a grandes respuestas, el usuario malicioso es capaz de obtener más con menos. Al multiplicar este aumento haciendo que cada bot de una red de bots haga peticiones similares, el atacante se ve ofuscado para no ser detectado y se beneficia de un gran aumento… - [Brave ¿Qué es?](https://cristianthous.com/es/brave-que-es): Brave es un navegador totalmente gratuito y de código abierto para ordenador o para teléfonos móviles que destaca por la privacidad, por la velocidad. Además, permite conseguir recompensas por ver anuncios y donar esas recompensas a los editores para premiar su contenido. Un navegador que puedes descargar en cualquier sistema operativo y que permite incluso utilizar Tor para navegar por Internet. Recomendable si buscas un navegador rápido y diferente con un sistema curioso de pago por anuncios. Además, es compatible con todas las extensiones y temas que utilizas en Chrome, ya que utiliza el código fuente abierto Chromium por lo que no hay problema… - [Un malware que se esconde entre exclusiones de Windows Defender](https://cristianthous.com/es/un-malware-que-se-esconde-entre-exclusiones-de-windows-defender): Los investigadores de ciberseguridad han revelado este martes una cepa de malware no documentada hasta ahora, denominada «MosaicLoader«, que señala a las personas que buscan software crackeado como parte de una campaña mundial. «Los atacantes detrás de MosaicLoader crearon una pieza de malware que puede entregar cualquier carga útil en el sistema, por lo que es potencialmente rentable como servicio de entrega», dijeron los investigadores de Bitdefender en un informe compartido con The Hacker News. «El malware llega a los sistemas objetivo haciéndose pasar por instaladores crackeados. Descarga un rociador de malware que obtiene una lista de URLs del servidor… - [Amenazas de este verano: Teletrabajo y BYOD](https://cristianthous.com/es/amenazas-de-este-verano-teletrabajo-y-byod): Los ciberataques aumentaron un 33% en el primer trimestre de este año, el verano presenta una serie de amenazas que pueden incrementar esa cifra Los ciberataques no han parado de aumentar desde la irrupción de la pandemia. En 2020 en España hubo un aumento de los incidentes de ciberseguridad del 200%. Y, durante los tres primeros meses de 2021, se ha registrado un gran aumento del número de ciberataques, así como de su intensidad. Así lo constata un informe de Atlas VPN, en el que se recoge que ese aumento ha sido de un 33% con respecto a los primeros meses de… - [¿Cuál es la diferencia entre HTTP y HTTPS?](https://cristianthous.com/es/cual-es-la-diferencia-entre-http-y-https): Cuando realizas una búsqueda en Internet y accedes a una página web, te darás cuenta de que algunas páginas empiezan por HTTP y otras por HTTPS. Sin embargo, no todos los usuarios conocen qué significan estas siglas. Sin embargo, realmente es un aspecto determinante cuando navegamos o realizamos una compra online. ¿Quieres saber cuál es la diferencia entre los protocolos de comunicación HTTP y HTTPS? Para poder entender la diferencia entre HTTP y HTTPS es fundamental conocer cómo funciona la transmisión de información en la red. En otras palabras, es importante que sepas qué es HTTP, cómo ha evolucionado a… - [Google descubre que hackers rusos utilizan LinkedIn para atacar a funcionarios del gobierno](https://cristianthous.com/es/google-descubre-que-hackers-rusos-utilizan-linkedin-para-atacar-a-funcionarios-del-gobierno): El Grupo de Análisis de Amenazas de Google ha revelado que piratas informáticos rusos utilizaron mensajes de LinkedIn para atacar a funcionarios del gobierno que poseían dispositivos de Apple. Los hackers rusos que utilizaron mensajes de LinkedIn enmascararon previamente sus ataques bajo la apariencia de la Agencia de Estados Unidos para el Desarrollo Internacional y están vinculados a los hackers que vulneraron el software de gestión de redes informáticas SolarWinds, que comprometió a nueve agencias federales, según los profesionales de la ciberseguridad. «En esta campaña, los atacantes utilizaron la mensajería de LinkedIn para dirigirse a funcionarios gubernamentales de países de… - [Una empresa israelí ayudó a los gobiernos a atacar a periodistas y activistas con 0-Days y Spyware](https://cristianthous.com/es/una-empresa-israeli-ayudo-a-los-gobiernos-a-atacar-a-periodistas-y-activistas-con-0-days-y-spyware): Dos de los fallos de día cero de Windows rectificados por Microsoft como parte de su actualización del martes de parches a principios de esta semana fueron utilizados como armas por una empresa con sede en Israel llamada Candiru en una serie de «ataques de precisión» para hackear a más de 100 periodistas, académicos, activistas y disidentes políticos en todo el mundo. El proveedor de software espía también fue identificado formalmente como la empresa de vigilancia comercial que el Grupo de Análisis de Amenazas (TAG) de Google reveló que explotaba múltiples vulnerabilidades de día cero en el navegador Chrome para… - [SonicWall advierte que los errores de hardware de las VPN seguras están siendo atacados](https://cristianthous.com/es/sonicwall-advierte-que-los-errores-de-hardware-de-las-vpn-seguras-estan-siendo-atacados): SonicWall emitió una alerta de seguridad urgente en la que advertía a sus clientes de que algunos de sus dispositivos VPN seguros actuales y heredados estaban bajo ataque activo. El proveedor de seguridad SonicWall está advirtiendo a sus clientes que parcheen su hardware de VPN segura para empresas con el fin de frustrar una «inminente campaña de ransomware que utiliza credenciales robadas» que está explotando los agujeros de seguridad en los modelos actuales y en los que ejecutan firmware heredado. El objetivo son los dispositivos VPN seguros Secure Mobile Access (SMA) serie 100 y Secure Remote Access (SRA) de la… - [Los ciberespías chinos apuntan a las entidades gubernamentales del sudeste asiático](https://cristianthous.com/es/los-ciberespias-chinos-apuntan-a-las-entidades-gubernamentales-del-sudeste-asiatico): Una campaña de gran alcance y «muy activa» que originalmente tenía como objetivo Myanmar ha ampliado su enfoque para atacar una serie de objetivos ubicados en Filipinas, según una nueva investigación. La empresa rusa de ciberseguridad Kaspersky, que detectó por primera vez las infecciones en octubre de 2020, las atribuyó a un actor de amenazas que rastrea como «LuminousMoth», que relacionó con una confianza media a alta con un grupo de hackers patrocinado por el estado chino llamado HoneyMyte o Mustang Panda, dada su victimología, tácticas y procedimientos observados. Se han identificado alrededor de 100 víctimas afectadas en Myanmar, mientras… - [Wordpress brute force Attack con Burp Suite](https://cristianthous.com/es/wordpress-brute-force-attack-con-burp-suite): Los ataques a paginas webs desarrolladas en WordPress cada vez es mas frecuente, uno de los ataques mas común es el fuerza bruta. Se intenta iniciar sesión adivinando el nombre de usuario y la contraseña de la cuenta de administrador (o de un usuario). En este tutorial les voy a explicar como realizar un ataque usando la herramienta Burp Suite. Requerimientos: Resposabilidad: En este tutorial usaremos técnicas de hacking para único uso de aprendizaje, no promovemos su uso con fines lucrativos u/o incorrectos sin permiso, no nos hacemos responsables de cualquier daño que pueda generar en los sistemas que se… - [SQL Injection con sqlmap](https://cristianthous.com/es/sql-injection-con-sqlmap): ¿Qué es SQLmap? SQLmap es una herramienta desarrollada en python para automatizar ataques del tipo SQL Injection. Su objetivo es detectar y aprovechar las vulnerabilidades existentes en aplicaciones web. Una vez detectada una o varias inyecciones posibles, el usuario tiene la posibilidad de escoger entre una variedad de opciones, como puede ser enumerar usuarios, esquemas, tablas, hashes de contraseñas, permisos, ejecutar sus propias querys o incluso obtener una shell interactiva. Tiene una gran variedad de características entre las que podemos destacar: Para más información pueden verlo en su totalidad consultando su wiki. Requerimientos: Resposabilidad: En este tutorial usaremos técnicas de hacking para… - [Backdoor permanente en el PC remoto](https://cristianthous.com/es/backdoor-permanente-en-el-pc-remoto): ¿Qué es la puerta trasera persistente? Como sabemos que la persistencia también se conoce como permanente. Las puertas traseras persistentes nos ayudan a tener acceso permanente al sistema. Hay muchos tipos de puertas traseras persistentes pero funcionan de forma similar. Por lo general, el atacante crear un servicio de puerta trasera con la ayuda de metasolpit marco y la carga en el programa de inicio de la máquina victima entonces cada vez que la víctima reiniciar su sistema el atacante conectar con éxito de nuevo. Casi Persistent backdoors trabajo similar, pero todo el mundo subir su servicio en el directorio… - [Las mejores apps To Do List para el escritorio Linux](https://cristianthous.com/es/las-mejores-apps-to-do-list-para-el-escritorio-linux): Si eres de los que les gusta mantener un orden para el día a día, para el trabajo o los estudios y que no se olvide hacer ninguna tarea o cita, entonces te encantará conocer algunas de las mejores apps tipo To Do List que están disponibles de forma nativa para el escritorio Linux. Estas apps han ido mejorando considerablemente, y ya no son simples agendas o listas con tareas que te quedan por hacer. También han ido agregando funciones de calendario, temporizadores, notificaciones, e incluso algunas utilidades para ayudarte a conseguir tus objetivos y ser mucho más eficiente, mejorando la productividad. Algunas… - [BitLocker To Go: Configurar el cifrado de la unidad USB con la política de grupo](https://cristianthous.com/es/bitlocker-to-go-configurar-el-cifrado-de-la-unidad-usb-con-la-politica-de-grupo): Si las empresas quieren evitar la fuga de datos, deben prestar especial atención a las unidades extraíbles. Si se pierde un dispositivo de almacenamiento USB, BitLocker To Go protege su contenido del acceso no autorizado. Esta función puede aplicarse y personalizarse mediante políticas de grupo. En muchas empresas, es una práctica habitual bloquear los dispositivos USB de forma generalizada o, al menos, prohibir ciertos tipos de dispositivos. Si no se quiere utilizar herramientas de terceros para este fin, también se puede conseguir este objetivo con ciertas limitaciones a través de las políticas de grupo. Si no se puede aplicar una… ## Pages - [política de cookies](https://cristianthous.com/es/politica-de-cookies): 1. FUNDO De acordo com o regulamento espanhol que regula o uso de cookies em relação à prestação de serviços de comunicações eletrônicas, contido no Real Decreto-Lei 13/2012 de 30 de março, informamos sobre os cookies usados ​​no site Cristian Thous e  o  motivo seu uso. Da mesma forma, informa que ao navegar no Site está a dar o seu consentimento para poder utilizá-los. 2.- O QUE SÃO COOKIES? Um cookie é um arquivo que é baixado em seu computador ao acessar determinadas páginas da web. Os cookies permitem que uma página web, entre outras coisas, armazene e recupere informação sobre os hábitos de… - [Contacto](https://cristianthous.com/es/contacto): [vc_row][vc_column][/vc_column][/vc_row] - [Linux](https://cristianthous.com/es/linux): [vc_row][vc_column][/vc_column][/vc_row][vc_row][vc_column][vc_separator border_width=»2″][/vc_column][/vc_row][vc_row][vc_column][/vc_column][/vc_row] - [Windows](https://cristianthous.com/es/windows): [vc_row][vc_column][/vc_column][/vc_row][vc_row][vc_column][vc_separator border_width=»2″][/vc_column][/vc_row][vc_row type=»vc_default»][vc_column][/vc_column][/vc_row] - [Politica de cookies](https://cristianthous.com/es/politica-de-cookies): 1.- ANTECEDENTES De conformidad con la normativa española que regula el uso de cookies en relación a la prestación de servicios de comunicaciones electrónicas, recogida en el Real Decreto Ley 13/2012 del 30 de marzo, le informamos sobre las cookies utilizadas en el sitio web de Cristian Thous y el motivo de su uso. Asimismo, le informa de que al navegar en el Sitio Web usted está prestando su consentimiento para poder utilizarlas. 2.- ¿QUE SON LAS COOKIES? Una cookie es un fichero que se descarga en su ordenador al acceder a determinadas páginas web. Las cookies permiten a una página web,… - [Aviso Legal](https://cristianthous.com/es/aviso-legal): En cumplimiento con el deber de información recogido en artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y del Comercio Electrónico, a continuación se reflejan los siguientes datos: la empresa titular de dominio web es Cristian Santana (en adelante Cristian Thous), con domicilio a estos efectos en Barcelona, España. Correo electrónico de contacto: hola@cristianthous.com del sitio web. El acceso y/o uso de este portal de Cristian Thous atribuye la condición de USUARIO, que acepta, desde dicho acceso y/o uso, las Condiciones Generales de Uso aquí reflejadas. Las citadas Condiciones serán… - [Legal](https://cristianthous.com/es/legal): ¿Quienes somos? La dirección de nuestra página web es la siguiente: cristianthous.com ¿Qué datos personales recogemos y por qué lo hacemos? Cuando los visitantes usan el formulario de contacto para obtener información de nuestros servicios varios datos personales son demandados por la web para poder proporcionar la información que se desea. También ser recoge la dirección IP del usuario para evitar spam. Media Si descargas imágenes de este sitio web, deberías saber que todas las imágenes están libres de derechos de autor. Los visitantes que acceden a la web pueden descargar o extraer localizaciones de las imágenes o videos de… - [Hacking](https://cristianthous.com/es/hacking): [vc_row][vc_column][/vc_column][/vc_row][vc_row][vc_column][vc_separator border_width=»2″][/vc_column][/vc_row][vc_row][vc_column][vc_custom_heading text=»¿Qué estas buscando?»][/vc_column][/vc_row][vc_row][vc_column][vc_tabs][vc_tab title=»Métodos de ataque» tab_id=»1629193131735-4-6″][/vc_tab][vc_tab title=»Métodos de conectividad» tab_id=»1629365081240-5-10″][/vc_tab][vc_tab title=»Métodos de prevención» tab_id=»1636975064319-6-10″][/vc_tab][vc_tab title=»Windows Hacking» tab_id=»82760233-3db1-8″][/vc_tab][vc_tab title=»Linux Hacking» tab_id=»4c11dbd0-79b1-8″][/vc_tab][vc_tab title=»Web Hacking» tab_id=»1625737882780-2-0″][/vc_tab][/vc_tabs][/vc_column][/vc_row][vc_row][vc_column][vc_custom_heading text=»Usa el buscador para encontrar lo que necesitas» font_container=»tag:h3|text_align:left»][/vc_column][/vc_row][vc_row][vc_column][vc_raw_html]JTVCd3BkcmVhbXNfYWpheHNlYXJjaGxpdGUlNUQ=[/vc_raw_html][/vc_column][/vc_row][vc_row][vc_column][vc_separator border_width=»2″][/vc_column][/vc_row][vc_row type=»vc_default»][vc_column][/vc_column][/vc_row] - [Noticias](https://cristianthous.com/es/noticias): [vc_row][vc_column][/vc_column][/vc_row][vc_row][vc_column][vc_separator border_width=»2″][/vc_column][/vc_row][vc_row type=»vc_default»][vc_column][/vc_column][/vc_row] - [Inicio](https://cristianthous.com/es/inicio): [vc_row type=»vc_default» full_width=»stretch_row_content_no_spaces» css=».vc_custom_1490098291441{padding-top: 30px !important;padding-right: 30px !important;padding-bottom: 30px !important;padding-left: 30px !important;background-color: #f6f6f6 !important;}»][vc_column][/vc_column][/vc_row][vc_row type=»vc_default» margin_top=»50″ margin_bottom=»15″ css=».vc_custom_1490097777293{padding-top: 65px !important;padding-bottom: 10px !important;}»][vc_column offset=»vc_col-lg-4 vc_col-md-4 vc_col-xs-12″ css=».vc_custom_1490091553110{padding-bottom: 50px !important;}»][vc_column_text css=».vc_custom_1615388686920{padding-bottom: 30px !important;}»] Sobre mí: Cristian Santana [/vc_column_text][vc_column_text css=».vc_custom_1633939858483{padding-bottom: 15px !important;}»] Mi Nombre es Cristian, soy ingeniero de sistemas y seguridad. Apasionado en el mundo de la informática y la ciberseguridad. Quiero compartir con todo sobre el mundo de la ciberseguridad de manera mas fácil de entender y acercarla cada vez mas.[/vc_column_text][vc_column_text][/vc_column_text][/vc_column][vc_column width=»1/2″ offset=»vc_col-lg-4 vc_col-md-4 vc_col-xs-12″ css=».vc_custom_1490091548331{padding-bottom: 50px !important;}»][vc_column_text css=».vc_custom_1615388708454{padding-bottom: 30px !important;}»] Noticias populares [/vc_column_text][/vc_column][vc_column width=»1/2″ offset=»vc_col-lg-4 vc_col-md-4 vc_col-xs-12″ css=».vc_custom_1490091543020{padding-bottom: 50px !important;}»][vc_column_text… [comment]: # (Generated by Hostinger Tools Plugin)