DMNTR Network Solutions - Alerta Temprana
前往频道在 Telegram
Información en tiempo real sobre aquello que consideramos de utilidad para sysadmins, usuarios avanzados y profesionales de IT. #cybersec #it #sysadmin #securityalert #infoIT
显示更多756
订阅者
无数据24 小时
无数据7 天
无数据30 天
数据加载中...
吸引订阅者
十二月 '24
十二月 '24
+1
在0个频道中
十一月 '24
+6
在0个频道中
Get PRO
十月 '24
+5
在0个频道中
Get PRO
九月 '24
+1
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '24
+1
在0个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '24
+2
在0个频道中
Get PRO
四月 '24
+36
在0个频道中
Get PRO
三月 '24
+69
在0个频道中
Get PRO
二月 '24
+5
在0个频道中
Get PRO
一月 '240
在0个频道中
Get PRO
十二月 '230
在0个频道中
Get PRO
十一月 '230
在0个频道中
Get PRO
十月 '230
在0个频道中
Get PRO
九月 '23
+1
在0个频道中
Get PRO
八月 '23
+2
在0个频道中
Get PRO
七月 '23
+6
在0个频道中
Get PRO
六月 '23
+3
在0个频道中
Get PRO
五月 '23
+4
在0个频道中
Get PRO
四月 '23
+2
在0个频道中
Get PRO
三月 '23
+19
在0个频道中
Get PRO
二月 '23
+22
在0个频道中
Get PRO
一月 '23
+2
在0个频道中
Get PRO
十二月 '22
+3
在0个频道中
Get PRO
十一月 '22
+6
在0个频道中
Get PRO
十月 '22
+58
在0个频道中
Get PRO
九月 '22
+739
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 21 十二月 | 0 | |||
| 20 十二月 | 0 | |||
| 19 十二月 | 0 | |||
| 18 十二月 | 0 | |||
| 17 十二月 | 0 | |||
| 16 十二月 | 0 | |||
| 15 十二月 | 0 | |||
| 14 十二月 | 0 | |||
| 13 十二月 | 0 | |||
| 12 十二月 | 0 | |||
| 11 十二月 | +1 | |||
| 10 十二月 | 0 | |||
| 09 十二月 | 0 | |||
| 08 十二月 | 0 | |||
| 07 十二月 | 0 | |||
| 06 十二月 | 0 | |||
| 05 十二月 | 0 | |||
| 04 十二月 | 0 | |||
| 03 十二月 | 0 | |||
| 02 十二月 | 0 | |||
| 01 十二月 | 0 |
频道帖子
Disculpad el horario, pero preferimos dejarlo por aquí ahora para que lo tengáis mañana temprano: Se confirma robo de datos calificado como MUY GRAVE en Discord.
Los datos, que ya están a la venta, incluyen cosas como: "userid","icon","icon_stored","userdiscrim","auth","auth_id","admin","moderator","email","name","username","password","tokens","tokens_free","faucet_timer","faucet_streak","address","date","api","favorites","ads","active","banned","public","domain","media","splash_opt","splash","auth_key","last_payment","expiration"
Por tanto como recomendación cambiar la clave de Discord, activar 2FA si no lo teníais ya activado y, en caso de que tuvierais dada de alta tarjeta o similar, cancelarla y pasar a usar otra.
También es importante hacer ver que muchos usuarios comparten en su día a día datos privados o contraseñas en sus mensajes de Discord a las que ahora podrían haber accedido terceros, por tanto nuestra recomendación es SIEMPRE usar gestores de contraseñas y servicios tipo privnote (autoalojados si puede ser) para tales menesteres (Mas info: https://twitter.com/weareDMNTRs/status/1538855427710111746)
Mas información del tema:
https://www.bleepingcomputer.com/news/security/discordio-confirms-breach-after-hacker-steals-data-of-760k-users/
| 2 | Después de una tarde en la que ya hemos tenido que tirar de backup en 2 instalaciones de WordPress de cliente, hemos visto conveniente avisaros de esta alerta, de importancia 4, que ha lanzado hoy Incibe.
Es de suma importancia actualizar vuestras instalaciones de WordPress para evitar sustos, además de obviamente realizar un backup diario de vuestro site y añadir medidas adicionales como puede ser un WAF (Web Application Firewall) entre otras.
Más información:
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/actualizacion-de-seguridad-621-para-wordpress | 0 |
| 3 | Buenas tardes, Microsoft lanzó hace unos días un CVE sobre Microsoft Outlook al que ha subido el score a 9.8/10, lo que la hace especialmente peligrosa.
El producto afectado es Microsoft Outlook/365 en su versión desktop y lo especialmente peligroso del tema es lo siguiente:
"The attacker could exploit this vulnerability by sending a specially crafted email which triggers automatically when it is retrieved and processed by the Outlook client. This could lead to exploitation BEFORE the email is viewed in the Preview Pane."
Miedo no, lo siguiente. 😱😱😱
Hasta que exista actualización las medidas de mitigación son las siguientes:
Add users to the Protected Users Security Group, which prevents the use of NTLM as an authentication mechanism. Performing this mitigation makes troubleshooting easier than other methods of disabling NTLM. Consider using it for high value accounts such as Domain Admins when possible. Please note: This may cause impact to applications that require NTLM, however the settings will revert once the user is removed from the Protected Users Group. Please see Protected Users Security Group for more information.
Block TCP 445/SMB outbound from your network by using a perimeter firewall, a local firewall, and via your VPN settings. This will prevent the sending of NTLM authentication messages to remote file shares.
Mas información:
Nota oficial Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
https://thestack.technology/critical-microsoft-outlook-vulnerability-cve-2023-23397/
https://www.bleepingcomputer.com/news/security/critical-microsoft-outlook-bug-poc-shows-how-easy-it-is-to-exploit/ | 0 |
| 4 | Buenas tardes, a pesar de que suponemos que la gran mayoría NO TENDRÁ la administración de sus ESXI abierta al mundo vía Internet (🙃🙃🙃), os dejamos esta nota sobre el ataque masivo que se está reportando sobre este servicio.
Varios usuarios nos han dejado ya algún caso vía twitter, así que si quizás es el momento de cerrar esa administración y usar VPN para ello. Aparte de actualizar ESXI urgentemente (el parche de esta CVE data desde Febrero de 2021).
https://www.bleepingcomputer.com/news/security/massive-esxiargs-ransomware-attack-targets-vmware-esxi-servers-worldwide/ | 0 |
| 5 | https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/ | 0 |
| 6 | Han vuelto a hackear LastPass... | 0 |
| 7 | Los atacantes intentan, por todos los medios, eludir los segundos factores de autenticación. Y lo consiguen con fórmulas novedosas. Se ha encontrado en Google Play una aplicación con más de 100.000 descargas que simula ser un gestor de SMS. Pero en realidad, lo que hace es redirigir todos los SMS del usuario a un servidor. Y entre ellos, por supuesto, los OTPs que envían los sistemas de registro.
Este atacante ha ido más allá. Revendía un servicio de “números virtuales” (que no eran tales) a los que se tenía acceso a los SMS en tiempo real. La finalidad de esto es que un tercero podría alquilar ese número y asociarlo a la creación de cuentas de Microsoft, Google, Instagram, Telegram… sin necesidad de ofrecer un número de teléfono propio. A su vez esto permite crear cuentas falsas rápidamente sin números de teléfono asociados y desvinculadas del atacante.
Por supuesto la app pedía permisos de lectura y envió de SMS, pero se supone que esa era su función. Como las apps a veces no disponen de acceso al número, se lo pedía al propio usuario. Luego se colgaba y no ofrecía ninguna función. Pero en ese corto periodo de tiempo, simulando una carga de recursos, a los atacantes les daba tiempo de vincular ese teléfono a cuentas enviando varios SMS de autenticación y recuperando el contenido del SMS.
Lo curioso es que redirigir los SMS es una técnica usada desde hace más de diez años, cuando los teléfonos inteligentes no existían. Las páginas falsas de bancos por entonces recomendaban descargar una aplicación para Symbian (el SO de los Nokia). El usuario infectaba así tanto su ordenador como su teléfono y esto permitía a los atacantes validar las transacciones que requerían confirmación por código SMS en tiempo real.
Más información: https://twitter.com/IngraoMaxime/status/1597224157233942528 | 0 |
| 8 | Mas info: https://sysdig.com/blog/analysis-of-supply-chain-attacks-through-public-docker-images/ | 0 |
| 9 | Parece que el Patch Tuesday de ayer viene con sorpresa, así que cuidadito...
https://www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-freezes-restarts/ | 0 |
| 10 | ALERTA URGENTE: Microsoft Exchange Zero-Day sin parche y bajo explotación activa
Nos levantamos hoy con una alerta grave sobre Microsoft Exchange. Al parecer un Zero-Day descubierto recientemente y sin parche corrector, esta siendo explotado en ataques de ejecución remota de código.
Existe una mitigación temporal que podéis encontrar aquí: https://www.bleepingcomputer.com/news/security/new-microsoft-exchange-zero-days-actively-exploited-in-attacks/
Mas info aquí: https://thehackernews.com/2022/09/warning-new-unpatched-microsoft.html | 0 |
| 11 | Sexto 0 day para Chromium en lo que va de año. La versión de Chrome 105.0.5195.102 lanzada este fin de semana para Windows, Mac, y Linux soluciona la vulnerabilidad CVE-2022-3075, para la que, según Google, existe exploit que está siendo aprovechado por atacantes.
El fallo concreto se encuentra en Mojo, que se encarga de la mensajería interna entre procesos del programa. No se han dado mucho más detalles.
Muy probablemente afecte a Edge, Opera, Brave y otros navegadores basados en Chromium que todavía no han sacado actualización.
Más información: https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop.html | 0 |
| 12 | Os reenvio este mensaje de CyberSecurityPulse que considero importante. | 0 |
| 13 | Buenos días a todos.
Si esta mañana al arrancar un PC con Windows, Defender os informa de que existe una infección en alguna app del universo Chromium (Edge, Chrome, etc): tranquilos podría ser un falso positivo.
Más info: 👇👇👇
https://www.windowslatest.com/2022/09/05/microsoft-confirms-behaviorwin32-hive-zy-false-error-bug-in-windows-defender/ | 0 |
| 14 | Hoy os voy a contar una historia sobre phishing. Acaba mal.
El pasado 25 de Julio lancé este twit https://twitter.com/weareDMNTRs/status/1551559588817866753 alertando de un phising bastante trabajado utilizando el dominio caixa-bank.com como gancho.
Ese mismo día desde DMNTR escribimos a los correos @abuse de los diferentes proveedores que soportaban dicho dominio (hosting y registrar), con respuesta de solo de uno de ellos, que reenviaba mi correo a un reseller de sus servicios. Agua.
Además, varios compañeros, como @cibernicola_es, hicieron lo propio. También citamos a CaixaBank vía Twitter para que estuvieran al tanto, nos consta que lo leyeron. Agua.
Ayer, en varias noticias anunciaban que por fin, Caixabank iniciaba las acciones para el cierre del dominio y además varias fuentes de inteligencia comenzaban a alertar sobre esta campaña de phising (https://twitter.com/avast_ESP/status/1555199641276370944). 15 días después.
Un ejemplo: https://www.niusdiario.es/sociedad/sucesos/20220808/detectan-espana-campana-spam-malicioso-dirigida-clientes-caixa_18_07199184.html
Estamos a 9 de Agosto, 16 días después el dominio sigue activo.
Algo falla en todo esto y los malos se aprovechan. 16 días (mas los que llevara de antes) son demasiados días.
Por cierto, la IP a la que dirige el dominio lleva bloqueada en SecurIP Blocklist desde hace días, que por nosotros no quede... 🙃 | 0 |
| 15 | Hoy no ha pasado nada, no te preocupes. Bueno, algo habrá pasado, pero no te escribo para eso.
Este mensaje, sin que sirva de precedente, es simplemente para informarte sobre SecurIP Blocklist, la lista de bloqueo de IPs que hemos desarrollado en DMNTR y que puede convertirse en una capa adicional de seguridad para tu router/firewall.
SecurIP Blocklist utiliza más de 20 fuentes de inteligencia públicas y privadas, sumado a nuestros propios honeypots para alimentarse y actualizarse cada 15 minutos. Esto te permite bloquear posibles fuentes de hacking, phising, distribución de ransomware, etc.
Está disponible en versiones para Mikrotik (con scripts de instalación y manual incluidos), pfSense, Fortigate y básicamente cualquier sistema que acepte el uso de listas de IPs en RAW (TXT).
El precio de la misma es de 2€/mes por router, pero puedes probarla desde ahora mismo durante 15 días, tan solo mandando un correo a intelligence@dmntr.net. Sin compromiso ninguno.
¡No te molesto más! ¡Feliz sábado! | 0 |
| 16 | Os dejamos la última actualización que lanzó ayer Prestashop con el parche para evitar la vulnerabilidad:
https://build.prestashop.com/news/prestashop-1-7-8-7-maintenance-release/ | 0 |
| 17 | Información de interés sobre la últimas actualizaciones de Windows 10 y 11, con sus problemas derivados incluidos:
https://www.genbeta.com/windows/windows-10-tambien-sufre-problemas-actualizacion-reciente-que-impide-seguir-usando-impresora-asi-puedes-solucionarlo | 0 |
| 18 | Prestashop ha lanzado un comunicado alertando de una vulnerabilidad calificada como MUY GRAVE.
El equipo de mantenimiento ha sido informado de que se está explotando una combinación de vulnerabilidades de seguridad conocidas y desconocidas para inyectar código malicioso en los sitios web de PrestaShop, lo que les permite ejecutar instrucciones arbitrarias y potencialmente robar la información de pago del cliente.
Todavía no hay parche para evitar el tema y el equipo de Prestashop hace algunas recomendaciones en las que incluso hay que modificar código PHP, por lo que es imprescindible que le echéis un vistazo al link en caso de que administréis algún sitio con esta solución de ecommerce:
https://build.prestashop.com/news/major-security-vulnerability-on-prestashop-websites/ | 0 |
| 19 | Parece que Microsoft, sin anunciarlo, ha decidido volver al punto de partida y no bloquear las macros por defecto en los ficheros de Office descargados.
No acabamos de entender esta decisión y mucho menos el que no haya habido un anuncio oficial del tema, pero entendemos que es lo suficientemente grave como para daros el aviso.
Así que ya sabéis: las macros de VBA incrustadas en documentos de Office ya no se bloquearán automáticamente en Access, Excel, PowerPoint, Visio y Word.
En fin, ahora que empezaba a recuperar el pelo... 😑😑😑
https://www.bleepingcomputer.com/news/microsoft/microsoft-rolls-back-decision-to-block-office-macros-by-default/ | 0 |
| 20 | https://twitter.com/weareDMNTRs/status/1539287450954104833?t=TENG9Wo60MaQjAjEQW84ew&s=09 | 0 |
