Libro de ISACA: Cosas que debes saber para detectar #APT

Las amenazas persistentes avanzadas (por sus siglas en inglés APT) están desatando una guerra sin cuartel contra la propiedad intelectual de las empresas. Sin embargo, la mayoría de las compañías siguen tratando de protegerse utilizando tácticas que no son efectivas desde hace años. Esa es una de las conclusiones de Responding to Targeted Cyberattacks (Respondiendo a los Ciberataques Dirigidos), un nuevo libro práctico publicado por ISACA, la asociación global de TI, y escrito por profesionales…

More:
Libro de ISACA: Cosas que debes saber para detectar #APT

55% de los usuarios usa la misma contraseña en todos los sitios

Un estudio realizado por Ofcom, el organismo de control de comunicaciones del Reino Unido, ha descubierto algunas estadísticas terribles que ponen de manifiesto lo malo de las contraseñas para la seguridad y el motivo por el cual PayPal quiere deshacerse de las contraseñas en favor de la biometría. Según el informe UK adults taking online password security risks [PDF], sobre una encuesta de 1.805 adultos, el 55% de ellos utiliza la misma contraseña para la mayoría de los sitios que visita y…

Read the article:
55% de los usuarios usa la misma contraseña en todos los sitios

¿Una puerta trasera en Skype?

Lo que se rumoreó desde hace varios años parece tener ciertos indicios de certeza gracias a algunas pruebas. Skype podría tener una puerta trasera que permitiera acceso a las comunicaciones. Varios grupos defensores de los derechos civiles enviaron una carta abierta a Microsoft cuestionando la seguridad de las comunicaciones en Skype y requiriendo un informe periódico sobre la transparencia en la prácticas

Link:
¿Una puerta trasera en Skype?

Phishers se gastan un millon de libras de los ahorros de una señora en hamburguesas, champagne y oro

Los criminales que estafaron a una mujer y se hicieron de un millón de libras (un millón y medio de dólares) de ahorros de toda la vida, y se malgastaron su dinero mal habido en hamburguesas, oro y computadoras, se enfrentan ahora con pasarlo en la cárcel. Los detectives dicen que los estafadores se gastaron el dinero en tres días de compras compulsivas durante las ventas de Año Nuevo, según informa la publicación inglesa Daily Mail

Continue Reading:
Phishers se gastan un millon de libras de los ahorros de una señora en hamburguesas, champagne y oro

Extensión de Mimikatz para Metasploit

En la última actualización semanal de Metasploit destaca la incorporación de una nueva extensión dedicada a Mimikatz. Mimikatz es una herramienta desarrollada por @gentilkiwi que permite el volcado de contraseñas en texto plano a través de lsass así como la obtención de hashes de la SAM, entre otras características, y de la que ya hemos hablando en mi anterior post sobre el módulo para metasploit sdel

Read more here:
Extensión de Mimikatz para Metasploit