Uso de #Passkey: Mu3rt3 a las Fuc... Contraseñas
Charla GRATUITA 25/09 - 19hs (AR)
Qué son las Passkeys y cómo funcionan en base a la criptografía de clave pública.
Y, mostraremos una app Open Source que permite autenticar usuarios mediante Passkey.
youtube.com/live/OmQSXyD5emI…
French telecommunications and digital services provider Orange confirmed that a hacker breached their systems and stole company data that includes customer, partners, and employee information.
bleepingcomputer.com/news/se…
Más de info sobre #Quishing porque hay mucho humo. El cartel es el mismo, el QR es distinto.
El QR solo *no* hace nada!
Al escanearlo brinda un enlace. Si ingresas, lo que suceDÍA se vé en📽️ (solo si entras)
El comportamiento puede cambiar de acuerdo al enlace que te toque.
Hablemos sin saber!
Esto no clona y no roba nada!
Es #Quishing: si se escanea el QR (NO lo hagas) te muestra un enlace corto (myqrcode[.mobi/XXXX) que te redirecciona a un sitio para robo de credenciales.
También podría intentar instalar una app dañina en tu teléfono.
"Apple CarPlay: What's Under the Hood" - the newest and most detailed public research on CarPlay I've seen so far. Security analysis and fun memes included! 🚘 📲 🔬
Presentation [PDF]: troopers.de/downloads/troope…
Video: youtube.com/watch?v=cHhxJzav…
Hace un tiempo detectamos en uno de los servidores de mi empresa una serie de escaneos de puertos y decidimos montar una trampa divertida. Un Tarpit llamado Endlessh.
github.com/skeeto/endlessh
Si te gusta el #DFIR, aquí tienes unos cuantos CTF semiguiados donde poder gestionar un incidente de principio a fin: ctf.unizar.es/ Están diseñados para que con cada reto aprendas un poquito más del incidente, y que al final puedas responder "q ha pasado aqui" (1/n)
Hacking Para Cachorros (y Perros Viejos)📖
El libro que yo habría querido tener cuando empecé en el mundo del hacking.
-100 páginas📖
-6 vulnerabilidades web🕸️
-Ataques de contraseñas 🔒
-10 juegos guiados de hacking🎲
-Explicaciones teóricas básicas y avanzadas 🖋️
-Más de 70 dibujos explicativos originales 🖼️
-Multitud de herramientas de hacking real explicadas 🖥️
Y todo sin experiencia previa (o con ella).
Más de 60 horas de trabajo. O más aún, perdí la cuenta.
¿Podría venderlo a mucho más? Podría, porque lo vale.
¿Podría hacer un curso de un dineral? Podría.
Yo estuve en tu lugar
También empecé. Yo también quise ser "hacker de mayor". Yo tampoco tuve dinero.
Y no me da la gana. Que todo el mundo aprenda.
Si lo estoy regalando, lo estoy regalando. Me da igual.
Y tienes la prueba en mi bio. Sólo 16.95€💵
Te lo repito, el link en mi bio. Allí te espero.
Me acaba de llamar @womchile para ofrecer cambiarme y después llamo a mi señora y llamo a todos los números tratándome de contactarme como saben ellos. Ojo @entel !!
On Wed, 16 Aug 2023 (next week) Debian will celebrate its 30th birthday. Parties will take place in Belgium, Bolivia, Brazil, Czech Republic, Germany (CCCcamp), Portugal and Turkey. You're invited to join us! dlvr.it/StR7Qh
El modelo de las tres líneas es un principio de auditoría para la gestión del riesgo corporativo.
También para los riesgos de tecnología y seguridad de la información.
#ciberseguridadtheiia.org/globalassets/docu…
Microsoft esta lanzando CURSOS totalmente GRATUITOS, con el fin de desarrollar diferentes habilidades para el puesto que mas te interese, todos con CERTIFICADO al finalizar el curso.
Disponible hasta el 30 de Septiembre ¡Aprovéchalo!
microsoft.com/en-ca/sites/cl…@Microsoft#curso
Ongoing #Grandoreiro trojan #banker campaign targeting #Chile.
If victim's IP is out of Chile, there is a 403. For Chileans IPs it drops a malicious MSI with a random name. Extracted payload ->
28728fc47ec7d920830d036c5a9221ab *Binary.nmpDbaW.dll_1
@ewager tx for the headsup!