エピソード

  • Vulnerabilidades Splunk, regreSSHion en OpenSSH, Microsoft Outlook, Actualización de Seguridad de Google
    12 分
  • Ley de Inteligencia Artificial de la UE, OpenVPN, Vulnerabilidad en el Kernel de Linux
    2024/08/18

    En este episodio exploramos los desarrollos más recientes en la intersección de la inteligencia artificial, la ciberseguridad y la Unión Europea. Destacamos cómo la nueva Ley de Inteligencia Artificial de la UE, vigente desde el 1 de agosto de 2024, establece un marco regulatorio pionero para garantizar el uso responsable de la IA, con un enfoque en mitigar riesgos para los derechos fundamentales, la privacidad y la ciberseguridad.

    Además, analizamos el creciente uso de la inteligencia artificial por parte de ciberdelincuentes, según el informe IOCTA 2024, y cómo esto complica la detección y mitigación de amenazas como el phishing y el fraude de CEO, empleando técnicas avanzadas como los deepfakes.

    No podemos dejar de lado el "Patch Tuesday" de agosto 2024, donde destacamos varias vulnerabilidades críticas que afectan a sistemas clave como Windows, SAP BusinessObjects y Microsoft Dynamics 365. Entre ellas, abordamos la vulnerabilidad CVE-2024-38199 en el servicio LPD de Windows y otras fallas que subrayan la importancia de mantener tus sistemas actualizados para proteger tus datos.

    Finalmente, discutimos las vulnerabilidades descubiertas en OpenVPN, Cisco IP Phones y el kernel de Linux que podrían tener un impacto significativo en la seguridad de las organizaciones.

    Este episodio es esencial para aquellos interesados en comprender cómo la IA está transformando el panorama de la ciberseguridad en Europa y a nivel global. ¡No te lo pierdas!

    続きを読む 一部表示
    18 分
  • Vulnerabilidades en Splunk, Actualización de Seguridad de Google, regreSSHion en OpenSSH, Microsoft Outlook
    2024/07/08

    Microsoft Outlook: Se ha identificado una vulnerabilidad que permite la ejecución de código remoto debido a una lista incompleta de entradas no permitidas. Esta falla afecta a diversas versiones de Microsoft Office y Outlook, incluidas las ediciones de 32 y 64 bits de Microsoft 365 para empresas. La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario en el sistema objetivo. Se recomienda instalar las actualizaciones proporcionadas por el proveedor para mitigar este riesgo.

    Vulnerabilidades Recientes en Splunk (Julio 2024): Splunk ha publicado correcciones para varias vulnerabilidades críticas en su producto Splunk Enterprise. Estas incluyen:

    1. Ejecución Remota de Código (RCE): Esta falla permite a un atacante ejecutar comandos arbitrarios en el sistema afectado, potencialmente tomando control total de la infraestructura del servidor.
    2. Escalada de Privilegios: Esta vulnerabilidad permite a un atacante con acceso al sistema elevar sus permisos y obtener control administrativo.
    3. Exposición de Información Sensible: Algunas fallas podrían llevar a la exposición de información sensible, comprometiendo la confidencialidad de los datos gestionados por Splunk.

    続きを読む 一部表示
    12 分
  • El hacker que pirateó a T-Mobile, Un hacker ucraniano condenado a 14 años, Suiza denuncia una serie de ciberataques, Nueva estafa en TikTok
    2024/06/17

    Descripción del Episodio del Podcast

    En el episodio de hoy, exploramos las noticias más recientes y relevantes del mundo de la ciberseguridad. Analizamos los principales incidentes y descubrimientos que están dando de qué hablar en la comunidad tecnológica.

    Noticias Destacadas:

    • Recall Retrasa su Salida: Un análisis revela graves fallos de privacidad en Recall, obligando a Microsoft a retrasar su lanzamiento para solucionar los problemas. Descubre los detalles de este ciberdesastre y los pasos que está tomando Microsoft para mejorar la seguridad.

    • Fallo de Seguridad en Control Parental de Apple: Investigamos cómo un error en Safari permite a los menores eludir las restricciones de 'Tiempo de uso'. Apple trabaja en una solución, pero ¿qué tan grave es este problema?

    • Nueva Estafa en TikTok: Los ciberdelincuentes se aprovechan de la crisis laboral en España para lanzar estafas de phishing en TikTok, prometiendo trabajos con altos sueldos. Aprende a identificar y protegerte de estas amenazas.

    • Estafa de la Renta 2023: Conoce cómo los estafadores están suplantando a la Agencia Tributaria para robar datos de tarjetas de crédito durante la campaña de la declaración de la renta. No caigas en esta trampa y protege tu información financiera.

    • Ciberataques en Suiza: Justo antes de la cumbre de paz sobre Ucrania, Suiza denuncia una serie de ciberataques a sus páginas gubernamentales. ¿Qué implicaciones tiene esto para la seguridad global?

    • Espionaje Chino a través de Fortinet: Detalles sobre cómo hackers chinos han explotado una vulnerabilidad en FortiGate para espiar a objetivos occidentales, según el informe del NCSC de los Países Bajos.

    • Detención de un Hacker Asociado a Conti y LockBit: La policía ucraniana detiene a un hacker que colaboraba con las operaciones de ransomware Conti y LockBit. Conoce el impacto de esta detención.

    • Extradición del Hacker que Atacó T-Mobile: John Binns, responsable del hackeo a T-Mobile, podría ser extraditado a EE.UU. Descubre las implicaciones de este caso.

    • Condena a Hacker Ucraniano por Ataques de REvil: Yaroslav Vasinskyi es condenado a 14 años de prisión por su participación en los ataques de ransomware REvil. Analizamos el caso y su impacto en la ciberseguridad global.

    続きを読む 一部表示
    25 分
  • Hackeo a Ticketmaster, Robo de Datos en el Banco Santander, Hackeo a Iberdrola, Hackeo a la DGT
    2024/06/03

    En este emocionante episodio de "00Day Day", exploramos el reciente desmantelamiento de una botnet de 20 millones de PC, orquestada por la Unidad Militar 26165 del GRU, conocida también como APT28. Conocida como "Operation Dying Ember", esta misión del FBI representa un hito en la lucha contra el cibercrimen y el ciberespionaje global.

    Además, profundizamos en los ciberataques más impactantes del año:

    1. Robo de Datos en Banco Santander: Un acceso no autorizado que afectó a clientes y empleados en España, Chile y Uruguay. Descubre cómo reaccionó el banco y las medidas tomadas para proteger a sus usuarios.
    2. Hackeo a Ticketmaster: ShinyHunters expone datos sensibles de 560 millones de clientes. Este ataque llega en un momento crítico, ya que Ticketmaster enfrenta una demanda por prácticas monopolísticas. Además, ¿cómo afecta esto a los fanáticos de Taylor Swift y sus datos personales?
    3. Ciberataque a Iberdrola: Más de 850.000 clientes afectados en España. Analizamos el impacto y las respuestas de la multinacional energética.
    4. Filtración de Datos en la DGT: 34 millones de conductores españoles expuestos. Un ataque que pone en jaque la seguridad de la información gubernamental.
    5. Phishing Suplantando a la Policía Nacional: Un engaño sofisticado que busca distribuir malware bajo la fachada de notificaciones oficiales.

    Escucha este episodio para conocer los detalles de estos incidentes, las estrategias de respuesta, y los consejos de seguridad que te ayudarán a protegerte contra estas amenazas.

    Acompáñanos y mantente al día con las últimas noticias de ciberseguridad en un lenguaje claro y accesible. ¡No te lo pierdas!

    続きを読む 一部表示
    18 分
  • Seguridad en Apple y Linux, Directiva NIS2 de la UE, Ataque a Mercado Libre y Mercado Pago
    2024/05/27

    ¡Bienvenidos a un nuevo episodio de nuestro podcast sobre ciberseguridad! En esta edición, abordamos temas cruciales y actuales que impactan tanto a empresas como a individuos en el ámbito digital.

    Escasez de Profesionales en Ciberseguridad: Descubre cómo la creciente demanda de expertos en ciberseguridad en España y Europa está generando un déficit significativo en el mercado laboral. Conoce el Programa Por Talento Digital, una iniciativa innovadora que busca formar a personas con discapacidad en competencias digitales, incluyendo ciberseguridad, para cerrar esta brecha.

    Ataque a Mercado Libre y Mercado Pago: Analizamos el reciente ciberataque que comprometió aproximadamente 300 mil cuentas de usuarios en Mercado Libre y Mercado Pago. El grupo de hackers Lapsus$ se atribuyó el ataque, accediendo a parte del código fuente de la empresa y realizando logueos no autorizados. Aunque no hay evidencia de que se hayan comprometido contraseñas o información financiera, discutimos las implicaciones y las medidas de seguridad adoptadas.

    Directiva NIS2 de la Unión Europea: Exploramos la nueva Directiva NIS2 de la UE, diseñada para garantizar un alto nivel común de ciberseguridad en los estados miembros. Hablamos de las nuevas obligaciones impuestas a sectores esenciales y sus proveedores, y cómo España deberá implementarlas antes de octubre de 2024.

    Actualizaciones de Seguridad en Fortinet, Microsoft, Apple y Linux: Revisamos las últimas actualizaciones de seguridad lanzadas por Fortinet, Microsoft, Apple y Linux. Desde la cobertura de múltiples vulnerabilidades en productos de Fortinet hasta la actualización de seguridad de Microsoft en mayo de 2024 (KB5037782), que aborda varios problemas críticos. También discutimos las vulnerabilidades en productos de Apple y Linux, incluyendo una vulnerabilidad crítica en la biblioteca GNU C (glibc) de Linux que podría permitir acceso completo como root en los sistemas afectados.

    Vulnerabilidad Crítica en Adobe Commerce: Examinamos una vulnerabilidad crítica recientemente identificada en Adobe Commerce (anteriormente Magento Commerce). Esta vulnerabilidad permite a un atacante remoto ejecutar comandos en el sistema afectado, resultando en el robo de información, modificación de sitios web y ataques de phishing. Descubre las recomendaciones de actualización para proteger tu sistema.

    Únete a nosotros para una discusión profunda y detallada sobre estos temas vitales en el mundo de la ciberseguridad. Nuestro podcast es tu fuente confiable para mantenerse actualizado y preparado frente a las amenazas cibernéticas.

    ¡No te lo pierdas! Escucha nuestro episodio y mantente a la vanguardia de la ciberseguridad

    続きを読む 一部表示
    11 分
  • Líder de Lockbit, Troyano Bancario, Errores de seguridad en Firefox
    2024/05/13

    Escucha el podcast "00Day" para sumergirte en las últimas noticias y análisis en ciberseguridad, donde cada episodio te ofrece una mirada en profundidad a las amenazas más significativas y las tendencias emergentes. Desde la incorporación de nuevas tecnologías hasta las tácticas de los ciberdelincuentes más notorios, cubrimos todos los aspectos que necesitas conocer para proteger tus activos digitales.

    Temas destacados en nuestra serie incluyen:

    • El avanzado troyano Brokewell: Conoce cómo este malware se camufla como una actualización de Chrome para robar información bancaria crítica.
    • Explotación de vulnerabilidades en softwares clave: Detalles sobre los riesgos en el software PAN-OS de Palo Alto Networks y el controlador JDBC de PostgreSQL.
    • Errores críticos de seguridad en navegadores populares: Descubre las últimas vulnerabilidades en Firefox y cómo pueden comprometer tu seguridad online.
    • La captura del líder de LockBit?, Dmitry Khoroshev: Únete a nosotros mientras desglosamos la operación internacional que expuso a uno de los ciberdelincuentes de ransomware más peligrosos del mundo, marcando un punto de inflexión en la lucha global contra el ransomware.

    Sintoniza "00Day" en tu plataforma de podcasts preferida y mantente al día con las noticias que están definiendo el panorama de la ciberseguridad. No solo te mantenemos informado, sino que te proporcionamos las herramientas necesarias para entender y enfrentar las complejidades del mundo digital.

    ¿Preparado para defenderte en la era de la información? Escucha 00Day y conviértete en un experto en ciberseguridad.

    続きを読む 一部表示
    16 分
  • LockBit Black, Pagos de ransomware, Ataque co La IA generativa
    2024/04/22

    Bienvenidos a un nuevo episodio de 00Day, donde hoy exploramos la notoria capacidad de recuperación del grupo de ransomware LockBit tras la Operación Cronos, y profundizamos en las implicaciones de la inteligencia artificial generativa en la ciberseguridad.

    Resurgimiento de LockBit: LockBit, uno de los grupos de ransomware más infames, ha demostrado una resilencia sorprendente, volviendo a la actividad solo cuatro días después de la incautación de 34 de sus servidores en una intervención policial. Esta rápida recuperación fue posible gracias a sus servidores de respaldo no basados en PHP, que escaparon al alcance de la operación. En respuesta, LockBit ha actualizado su infraestructura y descentralizado sus operaciones para fortalecer la seguridad y minimizar los riesgos de futuras infiltraciones.

    Políticas de Ransomware en Debate: A nivel global, el debate sobre las políticas de pagos de ransomware está más vigente que nunca, marcando un momento crítico en cómo las organizaciones manejan estos incidentes. Las decisiones tomadas ahora podrían redefinir el enfoque hacia la gestión del ransomware a nivel mundial.

    La Doble Cara de la IA Generativa: La tecnología de IA está revolucionando no solo las capacidades productivas, sino también abriendo nuevas avenidas para los ciberdelincuentes. Con la capacidad de crear contenidos hiperrealistas, desde correos electrónicos hasta material multimedia, los riesgos de ingeniería social están escalando a niveles sin precedentes.

    続きを読む 一部表示
    21 分