Una lista de certificaciones gratuitas de ciberseguridad de distintas empresas y sobre distintas temáticas.

El pasado domingo por la noche Reddit sufrió un ciberataque que permitió a los ciberdelincuentes acceder a los sistemas internos de la empresa y robar documentos internos y código fuente.

close up view of system hacking

El ministro del Interior ha presentado el diseño estratégico para hacer frente al incremento de la ciberdelincuencia en 2022.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha publicado una lista de herramientas y servicios gratuitos de ciberseguridad para ayudar a las organizaciones a reducir el ciberriesgo y a aumentar su capacidad de resiliencia.

Miles de usuarios de PayPal están recibiendo notificaciones de que su cuenta ha sido vulnerada y sus datos personales expuestos

En esta nueva estafa, el timador intenta contactar con una madre (no sabemos si de forma aleatoria o dirigida) y se hace pasar por su hijo. Le dice a la madre que se le ha estropeado el móvil y que le contacta desde un número de teléfono nuevo.

Se trata de un motor de búsqueda basado en la API de Vulners para buscar exploits y herramientas.

Nos ofrece, además del exploit, herramientas relacionadas con nuestras búsquedas

ciberimpacto

Ciberimpacto es un juego de ciberseguridad industrial desarrollado por el Centro de Ciberseguridad Industrial en el que 2 equipos se enfrentan en una batalla tecnológica; el equipo Red Team (RT) planea ataques para comprometer los sistemas de la corporación. El Blue Team (BT) prepara defensas para detenerles.

Recreando la Tregua de Navidad de 1914 durante la Primera Guerra Mundial, los ciberdelincuentes no dan unos días para disfrutar.

Snscrape es un analizador de redes sociales que es capaz de recopilar una gran cantidad de información sobre tu objetivo si estas haciendo una investigación de OSINT

La hoja de trucos de VirusTotal contiene consejos y y ejemplos sobre las consultas y modificadores más útiles de VT Intelligence.

Están aprovechando un popular reto de TikTok para engañar a los usuarios para que descarguen un malware que roba su información personal.

policia nacional

Agentes de la Policía Nacional han desarticulado una organización criminal en Madrid y Barcelona que defraudó más de 12 millones de euros mediante phishing.

Más de 5,4 millones de registros de usuarios de Twitter que contienen información no pública robada mediante una vulnerabilidad de la API corregida en enero se han compartido de forma gratuita en Breached Forums.

Hacktivismo y Ciberyihadismo

El CCN-CERT ha publicado su informe anual sobre Hacktivismo y Ciberyihadismo en el que se recogen las tendencias vistas durante 2021.

El grupo francés de defensa y tecnología Thales ha reconocido que se han publicado datos relacionados con el grupo en la «plataforma de publicación» de LockBit 3.0

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA), en colaboración con el Departamento de Estado de EE.UU. y el Ministerio del Interior de España unen fuerzas en la lucha contra en ransomware.

Holaluz

El ciberataque a Holaluz ha afectado un número «limitado» de clientes y ha «comprometido algunos datos de carácter sensible».

Orange ha comunicado que uno de sus proveedores ha sido víctima de un incidente de seguridad, dando lugar a un acceso no autorizado a sus sistemas

El NCSC está escaneando todos los dispositivos expuestos a Internet alojados en el Reino Unido para detectar vulnerabilidades.