Artwork

Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.
Player FM : aplicación de podcast
¡Desconecta con la aplicación Player FM !

Hacks 2018

1:26:14
 
Compartir
 

Series guardadas ("Feed inactivo" status)

When? This feed was archived on December 03, 2020 00:28 (3+ y ago). Last successful fetch was on October 13, 2020 00:10 (3+ y ago)

Why? Feed inactivo status. Nuestros servidores no pudieron recuperar un podcast válido durante un período sostenido.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 224666558 series 1352903
Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

Como cada año nuevo, el episodio de enero lo dedicamos a algunas noticias de hacks, leaks y problemas de ciberseguridad de distinto tipo que han tenido lugar durante el año previo. No están todas las noticias del año, sólo algunas de las que hemos considerado más representativas. Al fin y al cabo, se trata de hablar sobre seguridad de la información y ciberseguridad.

Carátula del episodio 32 de Bitácora de Ciberseguridad - Hacks 2018. El fondo es una tubería de la que se filtran chorros de agua a presión. Sobreimpreso el título del episodio y del podcast.
Hacks 2018

Este episodio número 32 viene presentado por Chema Hoyos (@Chema_Hoyos), del podcast EnSerie. Se trata de un programa en el que se analizan las novedades seriéfilas de las plataformas de streaming más populares. Anímate y deja que Chema, Pedro, Federico, entre otros seriéfilos, te cuenten qué hay de nuevo.

Hacks 2018

Meltdown y Spectre

Las vulnerabilidades de los procesadores modernos

Datos de Fedex filtrados

Datos de clientes de Bongo International LLC, adquirida por FedEx en 2014, alojados en Amazon S3 quedan al descubierto años después.

Filtrada la base de datos del DNI de la India

Incluye datos de identificación, biométricos, bancarios… El gobierno lo niega pero las pruebas son evidentes.

Antivirus falsos para Android

Una investigación de ESET y una ampliación llevada a cabo por Lukas Stefanko muestran decenas de supuestos antivirus que, por lo general, son fraudes.

Contraseñas de usuarios en el log de Twitter

Un fallo de diseño de Twitter habría dejado expuestas las contraseñas de sus usuarios en texto plano en archivos de registro.

Datos de clientes de T-Mobile

Un bug en los sistemas del operador telefónico T-Mobile permite que cualquiera pudiese ver los datos de sus clientes

Bases de datos de Firebase mal configuradas

Miles de aplicaciones tanto de Android como de iOS han filtrado datos de usuarios al usar con una configuración in incorrecta las bases de datos Firebase de Google, que es extremadamente popular como backend de programadores para Android.

Polar muestra bases militares secretas

Filtrado de localizaciones de bases militares debido a la publicación de localizaciones de usuarios de la pulsera de fitness de la empresa Polar:

TSMC atacada por ransomware

Un ransomware cierra varias fábricas de TSMC, uno de los fabricantes de iPhone, al integrar en sus sistemas un equipo infectado. La infección pudo extenderse a miles de equipos causando una parada de emergencia en las factorías de la compañía.

Robados datos de 380.000 clientes de British Airways

Un grupo cibercriminal modifica una librería de javascript de la web de reservas de la aerolínea y captura los datos de pago y personales de los clientes

Se adelanta el cierre de Google+ por otro fallo

Google+ anuncia su cierre e informa de la exposición de 500.000 cuentas de usuarios.

Filtración de clientes de la cadena hotelera Marriot

Posiblemente se trate de un ciberataque APT desarrollado por un actor con propósitos de inteligencia militar. Los datos no se han filtrado públicamente en la dark web, lo que favorece la hipótesis anterior.

1ª Sanción basada en el RGPD

Una noticia que conocemos gracias a Javier Pérez, en el grupo de Telegram de Securizando: primera sanción fundamentada en el reglamento general de protección de datos.

Amazon envía 1.700 grabaciones de audio de un cliente de Amazon Echo a otro cliente

Tal y como suena. Un cliente recibe grabaciones de Echo aunque no es usuario del servicio y la compañía le ignora hasta que una revista investiga las grabaciones e identifica al propietario de las mismas.

WordPress infectados atacando otros WordPress

Un fallo de seguridad de XML-RPC de WordPress permitía la propagación de un ataque de forma automatizada de una instancia a otra del CMS.

Routers Livebox Orange filtran credenciales de acceso a la red WiFi

Los datos se encuentran disponibles en archivos accesibles por HTTP desde la interfaz WAN.

Las 100 peores contraseñas del año

Como es costumbre, cada año se publican las peores contraseñas. Bien es cierto que se trata de las contraseñas más frecuentemente filtradas. Por algo será.

El consejo del día

En Information is beautiful podemos encontrar un gráfico de los leaks más famosos considerando distintos factores como relevancia mediática y cantidad de datos filtrados. Se puede filtrar por periodo, sector, etcétera. Un recurso muy interesante para darnos cuenta de que no existe la seguridad 100%. El diagrama sólo muestra filtraciones que tengan más de 30.000 datos. imaginemos cuántas más hay. El título es: World’s Biggest Data Breaches & Hacks, o lo que es lo mismo, Las mayores brechas de datos y hacks del mundo.


La entrada «Hacks 2018» se publicó originalmente en AVpodcast.

  continue reading

36 episodios

Artwork

Hacks 2018

Bitácora de Ciberseguridad

18 subscribers

published

iconCompartir
 

Series guardadas ("Feed inactivo" status)

When? This feed was archived on December 03, 2020 00:28 (3+ y ago). Last successful fetch was on October 13, 2020 00:10 (3+ y ago)

Why? Feed inactivo status. Nuestros servidores no pudieron recuperar un podcast válido durante un período sostenido.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 224666558 series 1352903
Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

Como cada año nuevo, el episodio de enero lo dedicamos a algunas noticias de hacks, leaks y problemas de ciberseguridad de distinto tipo que han tenido lugar durante el año previo. No están todas las noticias del año, sólo algunas de las que hemos considerado más representativas. Al fin y al cabo, se trata de hablar sobre seguridad de la información y ciberseguridad.

Carátula del episodio 32 de Bitácora de Ciberseguridad - Hacks 2018. El fondo es una tubería de la que se filtran chorros de agua a presión. Sobreimpreso el título del episodio y del podcast.
Hacks 2018

Este episodio número 32 viene presentado por Chema Hoyos (@Chema_Hoyos), del podcast EnSerie. Se trata de un programa en el que se analizan las novedades seriéfilas de las plataformas de streaming más populares. Anímate y deja que Chema, Pedro, Federico, entre otros seriéfilos, te cuenten qué hay de nuevo.

Hacks 2018

Meltdown y Spectre

Las vulnerabilidades de los procesadores modernos

Datos de Fedex filtrados

Datos de clientes de Bongo International LLC, adquirida por FedEx en 2014, alojados en Amazon S3 quedan al descubierto años después.

Filtrada la base de datos del DNI de la India

Incluye datos de identificación, biométricos, bancarios… El gobierno lo niega pero las pruebas son evidentes.

Antivirus falsos para Android

Una investigación de ESET y una ampliación llevada a cabo por Lukas Stefanko muestran decenas de supuestos antivirus que, por lo general, son fraudes.

Contraseñas de usuarios en el log de Twitter

Un fallo de diseño de Twitter habría dejado expuestas las contraseñas de sus usuarios en texto plano en archivos de registro.

Datos de clientes de T-Mobile

Un bug en los sistemas del operador telefónico T-Mobile permite que cualquiera pudiese ver los datos de sus clientes

Bases de datos de Firebase mal configuradas

Miles de aplicaciones tanto de Android como de iOS han filtrado datos de usuarios al usar con una configuración in incorrecta las bases de datos Firebase de Google, que es extremadamente popular como backend de programadores para Android.

Polar muestra bases militares secretas

Filtrado de localizaciones de bases militares debido a la publicación de localizaciones de usuarios de la pulsera de fitness de la empresa Polar:

TSMC atacada por ransomware

Un ransomware cierra varias fábricas de TSMC, uno de los fabricantes de iPhone, al integrar en sus sistemas un equipo infectado. La infección pudo extenderse a miles de equipos causando una parada de emergencia en las factorías de la compañía.

Robados datos de 380.000 clientes de British Airways

Un grupo cibercriminal modifica una librería de javascript de la web de reservas de la aerolínea y captura los datos de pago y personales de los clientes

Se adelanta el cierre de Google+ por otro fallo

Google+ anuncia su cierre e informa de la exposición de 500.000 cuentas de usuarios.

Filtración de clientes de la cadena hotelera Marriot

Posiblemente se trate de un ciberataque APT desarrollado por un actor con propósitos de inteligencia militar. Los datos no se han filtrado públicamente en la dark web, lo que favorece la hipótesis anterior.

1ª Sanción basada en el RGPD

Una noticia que conocemos gracias a Javier Pérez, en el grupo de Telegram de Securizando: primera sanción fundamentada en el reglamento general de protección de datos.

Amazon envía 1.700 grabaciones de audio de un cliente de Amazon Echo a otro cliente

Tal y como suena. Un cliente recibe grabaciones de Echo aunque no es usuario del servicio y la compañía le ignora hasta que una revista investiga las grabaciones e identifica al propietario de las mismas.

WordPress infectados atacando otros WordPress

Un fallo de seguridad de XML-RPC de WordPress permitía la propagación de un ataque de forma automatizada de una instancia a otra del CMS.

Routers Livebox Orange filtran credenciales de acceso a la red WiFi

Los datos se encuentran disponibles en archivos accesibles por HTTP desde la interfaz WAN.

Las 100 peores contraseñas del año

Como es costumbre, cada año se publican las peores contraseñas. Bien es cierto que se trata de las contraseñas más frecuentemente filtradas. Por algo será.

El consejo del día

En Information is beautiful podemos encontrar un gráfico de los leaks más famosos considerando distintos factores como relevancia mediática y cantidad de datos filtrados. Se puede filtrar por periodo, sector, etcétera. Un recurso muy interesante para darnos cuenta de que no existe la seguridad 100%. El diagrama sólo muestra filtraciones que tengan más de 30.000 datos. imaginemos cuántas más hay. El título es: World’s Biggest Data Breaches & Hacks, o lo que es lo mismo, Las mayores brechas de datos y hacks del mundo.


La entrada «Hacks 2018» se publicó originalmente en AVpodcast.

  continue reading

36 episodios

Todos los episodios

×
 
Loading …

Bienvenido a Player FM!

Player FM está escaneando la web en busca de podcasts de alta calidad para que los disfrutes en este momento. Es la mejor aplicación de podcast y funciona en Android, iPhone y la web. Regístrate para sincronizar suscripciones a través de dispositivos.

 

Guia de referencia rapida