Grid de Energía de EE.UU. bajo ataque

Un informe reciente de los congresistas Edward Markey (demócrata por Massachusetts) y Henry Waxman (demócrata por California) hace referencia a más de una docena de compañías de servicios públicos que reconocieron que están experimentando ataques cibernéticos diarios y persistentes sobre sus redes de energía (APT). Aunque estadísticamente similar a las empresas de otros sectores, hay una mayor preocupación debido a que un ataque cibernético en el sector de la energía EE.UU.

Taken from:
Grid de Energía de EE.UU. bajo ataque

Seguridad en dispositivos médicos: un asunto pendiente

No podemos negar que los avances médicos experimentados en las últimas décadas han tenido una conexión directa con el, cada vez más extendido, uso de la tecnología en los tratamientos y prevención de enfermedades. Desde hace años venimos usando todo tipo de dispositivos como marcapasos, órganos artificiales y prótesis de todo tipo, algo que ha mejorado notablemente nuestra calidad de vida y que abre todo un mundo de posibilidades según avanza la tecnología. Hoy en día no es extraño ver…

Link:
Seguridad en dispositivos médicos: un asunto pendiente

#NetTraveler: nuevo APT que afecta varios países

Equipos de cómputo de diplomáticos y trabajadores de oficinas gubernamentales de 40 países del mundo fueron ciberatacados con un antiguo malware nombrado NetTraveler, según expertos de seguridad de Kaspersky Lab. NetTraveler, que Kaspersky redescubrió en las últimas semanas, ha atacado computadoras en países como Estados Unidos, Canadá, Chile, Reino Unido, Alemania y Rusia. Hasta ahora, no se han encontrado muestras del malware en México, según la firma de seguridad.

View post:
#NetTraveler: nuevo APT que afecta varios países

Incidentes en Cloud Computing entre 2008 y 2012

CSA (Cloud Security Alliance) ha publicado un informe de los incidentes de seguridad en Cloud Computing reportados por los medios de comunicación durante en el período 2008-2012. El equipo del Cyber Security Lab, University of Waikato, en Nueva Zelanda, y School of Mechanical & Aerospace Engineering, en Singapur revisaron 11.491 noticias de interrupciones relacionadas con la nuve, desde 39 fuentes de noticias entre enero 2008 y febrero 2012, lo cual cubre efectivamente los primeros cinco… Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia

Original post:
Incidentes en Cloud Computing entre 2008 y 2012

Syringe Antivirus Bypass usando Meterpreter como Payload

Hace un tiempo publique una serie de tres artículos sobre las diferentes forma de crear un fichero ejecutable (exe) con capacidad de evasión del sistema Antivirus utilizando el framework de seguridad #Metasploit. En su momento estuve tentado de crear un script que generase un ejecutable con un PAYLOAD según unas especificaciones previas, y que automáticamente comprobase en Virustotal su eficacia. Ahora, buceando en Internet he ido a parar a http://www.commonexploits.com quién ha creado..

Read more here:
Syringe Antivirus Bypass usando Meterpreter como Payload