Ciberataque a Iberdrola

Publicado por & archivado en Seguridad.

Los robos de datos no paran, esta vez le ha tocado a Iberdrola, empresa de la que soy cliente. Por supuesto no explican cómo ha pasado, se limitan como siempre a dar excusas vacías.

Gestión de parches ante vulnerabilidades

Publicado por & archivado en Seguridad.

La gestión de parches empezó a cobrar importancia a partir de 2009 con la aparición de múltiples gusanos y llegó a su culmen en 2017 con WannaCry, que afectó sistemas por todo el mundo. Actualmente la gestión de parches de seguridad se ha convertido en un proceso de mantenimiento en vez de algo puntual para… Read more »

Ciberataque a SolarWinds

Publicado por & archivado en Seguridad.

Se ha producido un ciberataque a SolaWinds, esta empresa tiene el software de monitorización de red comercial más importante del mundo (Orion), similar a Nagios o Zabbix.

Seguridad de las contraseñas

Publicado por & archivado en Internet, Seguridad.

En muchos sitios nos obligan a poner contraseñas cada vez más largas, con caracteres, mayúsculas y números por «nuestra seguridad». ¿Es esto realmente útil? TL;DR; Esto no aumenta la seguridad de los usuarios y no sirve para mejorar la resistencia de nuestra contraseña contra ataques a las cuentas, sino para excusar la incompetencia de algunos… Read more »

Ataques de ramsonware a empresas españolas

Publicado por & archivado en Internet, Seguridad.

Hay varios ataques con BitPaymer / iEncrypt a empresas en España descubiertos el pasado lunes 4/11/2019, las nuevas víctimas son La cadena Ser y Everis entre otras. La petición de rescates en nuestro país según algunas fuentes superan los 1,5 millones de EUR en bitcoins.

Robo de datos en el banco italiano UniCredit

Publicado por & archivado en Internet, Seguridad.

El banco italiano UniCredit ha sufrido un robo de datos que ha dejado al descubierto 3 millones de registros de clientes italianos, incluyendo nombres completos, números de teléfono y direcciones de correo electrónico.

Nuevas técnicas de ramsonware

Publicado por & archivado en Seguridad.

Los delincuentes parecen haber encontrado una forma más efectiva de chantajear a sus víctimas que cifrar los archivos. En vez de pedir dinero a cambio de recuperar los datos, lo que hacen es pedirlo para no publicarlos (y de regalo un informe de seguridad de cómo se colaron en tus sistemas). Esto se lo acaban… Read more »

Meltdown y Spectre; Conmoción en la fuerza.

Publicado por & archivado en Seguridad.

Meltdown y Spectre son fallos de diseño de los microprocesadores que hacen funcionar nuestros ordenadores, móviles, tablets, e incluso televisores, impresoras y otros aparatos. Ambos fallos permiten el acceso a zonas protegidas de la memoria del kernel que contienen información confidencial, como contraseñas o documentos cargados en el caché (normalmente todo lo que esté abierto… Read more »

El extraño caso de las zapatillas exclusivas

Publicado por & archivado en Antispam, Estadísticas, Seguridad, Servidores.

Esta entrada está relacionada con una cuestión técnica, pero el causante indirecto es Kanye West, el esposo de la «influencer» (como dicen ahora), Kim Kardashian. Esta es una lección múltiple, primero porque veremos como puede afectar al hospedaje web un factor externo inesperado, también el poder que puede tener alguien con 98 millones de seguidores… Read more »

Que viene el lobo, la ocurrencia de Parisa Tabriz de la mano de Google.

Publicado por & archivado en Seguridad.

La autodenominada «Security Princess», responsable de la política de seguridad de Google, ha decidido que era buena idea mostrar una advertencia apocalíptica en Google Chrome cada vez que un usuario visite una web con protocolo http, es decir, una web sin conexión cifrada, diciendo que la web no es segura.

Idea genial de Flickr para reclutamiento IT

Publicado por & archivado en Internet, Reclutamiento IT.

El reclutamiento IT se está convirtiendo en una pesadilla para las empresas dedicadas a las nuevas tecnologías (ya no tan nuevas en realidad), así que algunos agudizan el ingenio. Hoy he mirado por casualidad el código fuente de una página de Flickr y… ¡Sorpresa!

Vulnerabilidad ShellShock

Publicado por & archivado en Linux, Seguridad, Sistema.

ShellShock es probablemente la vulnerabilidad más grave que afecta a sistemas *nix (Linux, BSD, MacOS y derivados). Un atacante podría hacerse con el control de un equipo sin intervención alguna del usuario.

Confidencialidad del correo

Publicado por & archivado en Seguridad.

Parece que lo gratuito no siempre sale tan barato. El 21 de marzo de 2014 saltaba el escándalo cuando Arstechnica desvelaba que Microsoft había accedido al eMail de un blogger francés para descubrir una filtración sobre uno de sus productos, lo que nos lleva a preguntarnos si realmente existe la confidencialidad al usar emails anónimos… Read more »

Está vendiendo los emails de sus usuarios Badoo?

Publicado por & archivado en Seguridad.

Badoo es una red de contactos del estilo de meetic.com, amigos.com, etc. En julio de 2009 activé una cuenta gratuita usando un email del tipo badoo@uno-de-mis-dominios.com, nunca se usó para ninguna otra cosa que activar la cuenta en Badoo,  cuenta que fue borrada en septiembre de 2010. Hasta ahí todo normal, pero el 9 de… Read more »

Está vendiendo los emails de sus usuarios DynDNS?

Publicado por & archivado en Seguridad.

DynDNS ofrece sevicios gratuitos de DNS dinámico, por ejemplo, si tenemos una IP dinámica podemos programar nuestro router ADSL para que la actualice en un subdominio, como, minombre.getmyip.com. De esta forma es posible acceder a nuestro equipo desde Internet aunque cambie la IP.

Alternativas mejores a Hotmail

Publicado por & archivado en Internet.

Los proveedores más conocidos de correo electrónico gratuito son Gmail, Hotmail y Yahoo, pero Hotmail empezó a ir a peor desde que lo compró Microsoft y cada vez es menos recomendable usarlo.

Hoax, los eMails que mienten

Publicado por & archivado en Internet.

Niños enfermos que recibirán unos céntimos por cada eMail que envíes Niños perdidos del Tsunami que no encuentran a su familia, pidiendo reenvíes su foto a todo el mundo Noticias alarmantes avisando de falsos virus y pidiendo que avises a todo el mundo Noticias falsas diciendo que Hotmail cobrará por el servicio dentro de una… Read more »

Mejores alternativas a iexplorer

Publicado por & archivado en Internet.

Internet Explorer dibuja mal muchas páginas e interpreta erróneamente el xml y las hojas de estilo, que han sido normalizados por el World Wide Web Consortium (W3C), además llega al punto de manipular sus webs para hacerlos aparecer mal en otros navegadores (debajo hay varios links sobre el tema), pero esto no es lo peor.

Servicios y protocolos de Internet

Publicado por & archivado en Internet.

Los usuarios de Internet se encuentran a menudo muchos términos y siglas que no comprenden, aquí hemos descrito de forma breve y divulgativa los principales servicios y protocolos.

¿Qué son y cómo funcionan los dominios?

Publicado por & archivado en Internet.

¿Qué es un dominio? El Nombre de Dominio es un mnemónico que se corresponde con una serie de 4 grupos de números conocidos comunmente como «dirección IP» o más formalmente «Internet Protocol Numbers». Sirve para la ubicación universal de recursos y servicios en Internet, como las páginas web o el correo electrónico entre otros, al formar una… Read more »

¿Qué son los servidores DNS?

Publicado por & archivado en Internet.

El DNS (del inglés Domain Name System) o de servidores de nombres), sirve para relacionar un nombre de dominio con una dirección IP.