Derecho de la Red - CTI Channel


Гео и язык канала: не указан, не указан
Категория: не указана


Canal de Inteligencia de Amenazas. Última hora, sucesos... Info CTI para investigadores.
Ciberinteligencia en estado puro ;)
Web: derechodelared.com
Canal principal: @DerechodelaRed
Contacto: @falloutboyLDA
Amigos:
@ginseg
@Analisisdeinteligencia

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций




Buenos días,

Vamos a hacer un #dailynews mañanero express del business.

En Chile hemos visto una serie de #DDoS nocturnos incluyendo una caída en el servidor de hacienda.cl.

Hemos visto también un defacement a que, a la hora de escribir este mensaje, sigue vivo. Este se produjo contra el gobierno de Camboya: moc.gov.kh/12.html

Para finalizar unos cuantos #Emotet mañaneros:

https://pastebin.com/HPiZkFqp
https://pastebin.com/ecsxD1bG
https://pastebin.com/MDZK8f5K

Un saludo ☺️ y buen día!




Репост из: Derecho de la Red
La NSA ha descubierto una grave vulnerabilidad en Windows 10 y Windows Server 2016 y, ojo al dato, ha decidido avisar a Microsoft para que la solucione.

El fallo de seguridad se trata de una vulnerabilidad de suplantación de identidad que afecta a Windows CryptoAPI (Crypt32.dll), que hace que se validen los certificados de criptografía de curva elíptica (ECC).

En cristiano, un atacante puede falsificar firmas digitales, haciendo que el malware parezca una aplicación legítima y, con ello, realizar ataques 'man-in-the-middle' y descifrar información confidencial sobre las conexiones de los usuarios

Así que ya sabes… ⚠ ACTUALIZA❗




Parece que la web de correos está experimentando problemas:

https://www.correos.es/obrassuministrosyservicios


Se confirma que no hay presencia de químicos en el aire


Explosión en la planta petroquímica de Tarragona.

Notificación de los Mossos:


🔴 🔴 🔴 ATENCIÓN #ProteccióCivil PIDE CONFINARSE (encerrarse en un edificio y cerrar puertas y ventanas) en:
TARRAGONA
SALOU
VILASECA
REUS
CONSTANTÍ
EL MORELL
LA CANONJA
RT por favor


Hackeo a web del gobierno brasileño.

https://twitter.com/m4xsecurity/status/1217124331068837890?s=21


site: camaramoema.mg.gov.br/licitacoes.php

Redirige a https://droughtiesttwo.htmlpasta.com/


Script para incorporar a nmap la capacidad para detectar equipos Citrix vulnerables a CVE-2019-19781

https://t.co/1z2ndQFw0e






El usuario conocido por acciones hacktivistas durante la #OpChile y que ha realizado acciones vs el gob de Portugal con anterioridad ha puesto el siguiente tweet. Da a entender que tiene acceso al sistema con esto.


Репост из: Derecho de la Red
⚠ Millones de cablemódem en peligro, incluyendo los de operadoras españolas. Los modelos afectados son:

Sagemcom F@st 3890 con firmware 50.10.19.*

Sagemcom F@st 3686 con firmware SIP_3.428.0-*

Technicolor TC7230 con firmware STEB 01.25

Netgear C6250EMR con firmware V2.01.05

Netgear CG3700EMR con firmware V2.01.03

Sagemcom F@st 3890 con firmware 05.76.6.3a

Sagemcom F@st 3686 con firmware 4.83.0

COMPAL7284E con firmware 5.510.5.11

COMPAL 7486E con firmware 5.510.5.11

Netgear CG3700EMR con firmware V2.01.05

Technicolor TC4400 con firmware SR70.12.33-180327

Surfboard SB8200 con firmware 0200.174F.311915

Netgear CM1000 con firmware V6.01.02

Netgear CM1000-1AZNAS con firmware V5.01.04

Arris CM8200A sin confirmar firmware

 
https://www.adslzone.net/2020/01/13/cable-haunt-cablemodem-vulnerabilidad/


Un actor relacionado con movimientos de #hacktivismo en el panorama catalán ha compartido un pequeño hilo con la siguiente información (citamos textualmente):

————
El escaneo continúa apuntando a servidores Citrix (NetScaler) vulnerables a CVE-2019-19781.

Esta vulnerabilidad crítica permite a los atacantes remotos no autenticados ejecutar comandos arbitrarios en el servidor destino.

Servidores vulnerables a CVE-2019-19781 por país:

🇺🇸 Estados Unidos: 9,880 🇩🇪 Alemania: 2,510
🇬🇧 Reino Unido: 2,028
🇨🇭 Suiza: 1,094
🇦🇺 Australia: 1,076
🇳🇱 Países Bajos: 713
🇨🇦 Canadá: 682
🇫🇷 Francia: 591
🇮🇹 Italia: 568
🇳🇴 Noruega: 446

Todos los demás: 5.533
————

Para más info ⬇️⬇️

Hilo: https://twitter.com/youranonxelj/status/1217066397349687296?s=21

Noticia: https://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/

Antigüedad de la noticia 3 días, antigüedad del tweet, 55 minutos.


#Emotet día 13

506 Documents
13/391 Payloads
421 C2
11 Ports
3 Keys
1 Template

[+] 35 NEW C2
[+] 1 NEW Template

IOC's
pastebin.com/XDhtniBa

Vía pollo290987




Reportes sobre los ciberataques Iraníes hacia compañías petrolíferas.

https://www.msspalert.com/cybersecurity-markets/emea/iran-cyberattacks-target-oil-company-report/


Defacement al gobierno de México.

Url afectada:http://portal.defensoria-nsjp.gob.mx/

Actualmente no es visible por lo que debe verse desde Archive.

http://archive.is/2HguM


Los enlaces no están disponibles por lo que no podemos verificar la veracidad

Показано 20 последних публикаций.

1 132

подписчиков
Статистика канала