Entradas

Benchmark de herramientas para realizar imágenes forenses

Dado que es recomendable que el perito o analista forense tenga la capacidad de manejar varias herramientas, efectuamos una comparación relativa de distintas herramientas para realizar imágenes forenses que permita elegir la más rápida, según el escenario que enfrenten. La ejecución de imágenes o copias forenses de medios de almacenamiento digital es una tarea prácticamente cotidiana en la vida de un analista forense informático, ya sea en el ámbito privado como en laboratorios periciales de fuerza de la ley. Con el objetivo de asegurar que el contenido de un medio que se someterá a algún tipo de análisis forense no será modificado y pueda ser auditado es que se requiere efectuar, como paso previo a cualquier análisis, la copia forense para el resguardo de la evidencia digital, siguiendo las mejores prácticas y normas al respecto. El creciente tamaño de los medios de almacenamiento, no solo de servidores, sino también de estaciones de trabajo y dispositivos IoT, sumado al hecho...

TikTok: espionaje de usuarios "de forma parasitaria"

Imagen
En los últimos años, la app más descargada de Android ha sido tradicionalmente WhatsApp. Sin embargo, TikTok ha disparado su popularidad y ya ha superado a WhatsApp en descargas recientes, ya que en descargas totales lo tiene muy difícil. WhatsApp lleva más de 5.000 millones de descargas totales, y TikTok tiene que conformarse con "sólo" 500 millones. La clave para aparecer tan arriba es que ese número de descargas se ha producido en un corto espacio de tiempo, donde en enero alcanzó 104,7 millones de descargas, mientras que WhatsApp tuvo 90,6 millones, ya que está presente en casi todos los móviles ya. TikTok ha tenido una serie de problemas de seguridad desde su lanzamiento. Por un lado, se reveló que la aplicación tenía algunas vulnerabilidades importantes que permitían a los atacantes informáticos robar y manipular los datos del usuario. Desde entonces, TikTok ha dicho que arreglaron estas vulnerabilidades. Luego, la compañía fue demandada en diciembre de 2...

Presuntos narcotraficantes liberados por un ransomware

Imagen
Los fiscales estadounidenses se vieron obligados a dejar caer 11 casos de narcotráfico contra seis presuntos delincuentes, después de que se perdieron archivos de casos cruciales en una infección de ransomware en un departamento de policía de Florida. Es al menos séptimo incidente conocido de este tipo: investigaciones policiales se ven afectadas por una infección de ransomware que elimina la evidencia de las fuerzas del orden. La evidencia en los 11 casos no se pudo recuperar después de un ataque de ransomware que golpeó al departamento de policía de Stuart en abril de 2019. Si bien la policía de Stuart recuperó algunos datos de las copias de seguridad, algunos archivos no se pudieron recuperar. Los archivos perdidos incluyeron evidencia en fotos y videos , dijo el sargento detective Mike Gerwan del Departamento de Policía de Stuart a WPTV en una entrevista la semana pasada. Gerwan dijo que los casos retirados incluyen cargos por posesión de metanfetamina, posesión de...

Un hacker muestra lo fácil que es robar un coche con esta técnica

Imagen
Los últimos avances tecnológicos permiten fabricar coches cada vez más conectados y seguros. Sin embargo, los ladrones también actualizan sus herramientas para que actúen sobre los puntos débiles de los sistemas de cierre a distancia de los nuevos modelos. Así, sustraer un coche es para ellos un acto cada vez más rápido y sencillo. Un hacker de Canadá lo demuestra en el vídeo que os traemos hoy. En las imágenes se ve como roba (es una demostración) un vehículo de alta gama y lo fácil que le resulta acceder al interior del coche sin necesidad de dañarlo. Para conseguirlo utiliza un inhibidor de frecuencia y un generador de códigos avanzado, que él mismo ha fabricado. El objetivo del robo en esta prueba es un Jeep Grand Cherokee , que acaba de estacionar en una plaza de aparcamiento. El hacker muestra el inhibidor que va a utilizar a continuación, que presenta un tamaño similar al de un teléfono móvil, y que tien...

KALI LINUX 2020-1 WORKSHOP DE INICIACIÓN Y-O NIVELACIÓN

Imagen
Descripción: En este taller altamente practico del tipo WorkShop, aprenderás a desplegar el poderoso sistema operativo especializado en pruebas de intrusión “Kali Linux” . Entre los temas de este taller se encuentran: Descripción de la última versión de Kali Linux 2020.1, descarga instalación y despliegue, puesta en marcha, comandos más usados en la Shell, despliegue de Kali Linux en AWS Amazon, arquitectura de redes para el despliegue de Kali Linux en una prueba de intrusión, instalación desde una ISO, entre otros temas más de interés. Los videos que componen este capítulo de estudio son los siguientes: 0-Video: KALI LINUX aspectos introductorios : En este video de introduce en todo el concepto base de lo que representa y define el sistema operativos Kali Linux , donde se ilustra de forma básica el proyecto Kali Linux como sistema operativo autónomo, y como sistema operativo especializado en seguridad informática y pruebas de intrusión. ...

El uso de WhatsApp en el entorno corporativo es enorme. También es un error en muchos sentidos

Imagen
Pasar por WhatsApp una foto comprometida por equivocación a tu jefe, llegar a casa de trabajar y ver cómo los chats del trabajo no paran de llenarse de mensajes hasta altas horas de la madrugada, recibir llamadas de familiares durante la jornada laboral o recibir capturas de pantalla con datos personales de clientes sin consentimiento previo. Estos son algunos de los malos usos que se le da a la aplicación por excelencia de mensajería instantánea cuando se utiliza en el ámbito corporativo y laboral de una empresa, según apuntan los expertos en informática y protección de datos del Colegio de Ingenieros informáticos. Sergio trabaja como director de operativo de una cadena de hoteles. Ha decidido no dar su nombre real ni el de su empresa a la hora de relatar su experiencia por no comprometer su puesto laboral. Cuenta que desde hace unos meses usa dos móviles. La razón: su empresa utiliza WhatsApp como canal de comunicación principal entre empleados y su vida laboral ha emp...