Tierra de Hackers

Tierra de Hackers

By Martin VigoTechnology
Download on the App Store

Tierra de Hackers episodes

  • 35. TA456, Punycode, hardware hacking, MeteorExpress, menús digitales y HTML Smuggling
    El gobierno iraní esta detrás de una reciente campaña de ingeniería social centrada en el robo de información de empresas militares y de defensa.
    Punycode se ha utilizado recientemente en ataques homógrafos contra el sitio web del navegador Brave a través de Google Ads para engañar a usuarios despistados a descargarse malware.
    ¿Es posible robar un portátil de una empresa, protegido con contraseña y con el disco duro cifrado, y conseguir acceder a la red interna? Pues resulta que si…
    La campaña ofensiva MeteorExpress permite a cibercriminales infiltrarse en el Ministerio de Transporte de Irán y su sistema ferroviario nacional destrozando sistemas con su wiper malware Meteor y dejando fuera de servicio a cientos de trenes.
    Los restaurantes han adoptado el menú digital mediante el escaneo de códigos QR, pero detrás de esto hay empresas abusando de tu privacidad y potencial para ciberataques.
    La técnica de HTML Smuggling se está abusando en ataques de phishing aprovechando la combinación de HTML5 y JavaScript para distribuir malware de forma dinámica, y así evitar los sistemas de seguridad a nivel de red.
    Notas y referencias en https://www.tierradehackers.com
    Twitch: https://www.twitch.tv/tierradehackers
    1 hr 55 min
  • 34. Pegasus, Candiru, agenda de contactos, shimmers, MAID y BEC
    Una investigación de los principales medios de comunicación a  nivel mundial, basada en la filtración de 50 mil números de teléfono, da  luz a la industria del ciberespionaje de NSO Group y su famoso spyware  Pegasus.
    Citizen Lab destapa a Candiru, una empresa israelí que  lleva desde 2014 ofreciendo productos de software espía a gobiernos de  todo el mundo, y que utiliza técnicas muy similares al NSO Group.
    Tu agenda de contactos es mucho más valiosa de lo que crees, y tanto las empresas privadas como gobiernos lo saben.
    Un  equipo dirigido por un ex-agente especial del Servicio Secreto  americano desvela el misterio del funcionamiento de los shimmers, los  dispositivos que roban datos de tarjetas con chip en cajeros automáticos  en todo el mundo.
    Tu teléfono tiene múltiples identificadores únicos, y hay toda una industria detrás encargada de asociarlos a tu identidad real.
    Un  ciberdelincuente de Nigeria abusa de las estafas de compromiso de  correo electrónico comercial y de carácter romántico para robar dinero a  sus víctimas, y otro de Guinea Ecuatorial hace lo mismo con una  cooperativa española de almendras.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    2 hr 4 min
  • 33. PrintNightmare, Amazon Echo, cajeros NFC, WD My Book Live, iOS Wi-Fi, y REvil vs Kaseya VSA
    PrintNightmare es el nombre de la nueva vulnerabilidad crítica  que afecta a casi todos los sistemas de Windows y para la cual Microsoft  aún no ha publicado un parche.
    Si vas a deshacerte de tus  dispositivos IoT de Amazon, piénsatelo dos veces y primero restaura la  configuración de fábrica, o para los más paranoicos, destroza el  dispositivo con un martillo.
    Un investigador español demuestra  cómo puede atacar cajeros automáticos y puntos de venta con su móvil a  través del protocolo NFC.
    Usuarios de sistemas de almacenamiento  con acceso remoto de Western Digital se encuentran que todos sus  archivos han sido eliminados de sus dispositivos que llevan más de 6  años sin actualizaciones de seguridad.
    Ojo a las redes Wi-Fi a  las que exponéis a vuestros iPhone. Investigadores demuestran cómo  afectar a estos móviles usando nombre de Wi-Fis específicos.
    REvil  vuelve y probablemente haya causado el mayor ataque de ransomware de la  historia abusando un ataque de cadena de suministro en un software de  gestión remota llamado Kaseya VSA e infectando a miles de empresas y  hasta a un millón de sistemas.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    1 hr 52 min
  • 32. EA Games, reconocimiento facial en Serbia, pederastia, ANØM, GPRS y Ledger
    Unos delicuentes hackean el gigante de los videosjuegos Electronic Arts por un módico precio de 10$.
    China despliega su tecnología de reconocimiento facial a través de miles de cámaras Huawei instaladas en Serbia y se posiciona un paso más cerca de Europa.
    La policía nacional española detiene a un hombre que accedía a camaras IP para obtener imágenes de menores desnudos y venderlas en la deep web.
    La plataforma de comunicaciones seguras ANØM gestionada de forma encubierta por el FBI era parte de la operación Trojan Shield a gran escala utilizada para espiar las conversaciones de criminales y poderlos arrestar.
    Las comunicaciones móviles tienen una seria debilidad en su cifrado desde los años 90, y además, fué puesta a propósito.
    Una fuga información de datos personales de usuarios de la cartera física de criptomonedas del fabricante Ledger conlleva una lluvia de ataques de ingeniería social para el robo de criptomonedas que incluye el envío de dispositivos falsos manipulados con malware.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    1 hr 39 min
  • 31. Half-Double, búnkeres nucleares, Citizens app, NSA en Dinamarca, Anonymous vs Elon Musk y FBI vs USA TODAY
    Half-Double, la nueva vulnerabilidad de Google Project Zero que mejora el impacto de RowHammer, un vector de ataque de película.
    Tarjetas de aprendizaje de soldados americanos accesibles públicamente en Internet exponen secretos sobre ubicaciones de búnkeres de misiles nucleares en Europa.
    Una aplicación móvil centrada en reportar y actuar contra el crimen, tiene un lado muy oscuro.
    El informe Dunhammer descubre la operación de espionaje de la NSA contra políticos europeos gracias a un pacto secreto con el Servicio de Inteligencia de Defensa danés.
    Anonymous declara la guerra a nada más y nada menos que a Elon Musk.
    El FBI retira una citación de registros web que incluye direcciones IP que hubieran podido identificar a lectores de una historia en USA TODAY publicada este febrero.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    1 hr 46 min
  • 30. RSA, Find My, Venmo, scheme flooding, Babuk y Boeing 747
    Tras 10 años de secretismo bajo acuerdo de confidencialidad, ya sabemos lo que pasó en el famoso hackeo a la RSA y sus tokens SecureID.
    Si usas productos de Apple, vigila, problemas de privacidad en la plataforma Find My de Apple pueden exponer tu ubicación y anonimato.
    Unos periodistas tardan menos de 10 minutos en encontrar la cuenta de pagos online del presidente Joe Biden tras un inocente comentario.
    El nuevo ataque "scheme flooding" de rastreo y desanonimización de usuarios de la web, conoce las aplicaciones que tienes instaladas.
    Continúan los ataques ransomware, esta vez la víctima es la policía metropolitana de Washington con consecuencias muy graves.
    Una vulnerabilidad de 21 años permite comprometer el sistema de entretenimiento de aeronaves Boeing 747, pero que no cunda el pánico, porque este sistema se ha retirado del mercado.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    2 hr 3 min
  • 29. Net Neutrality, AirTag, Tesla, números de teléfono, ransomware y kernel de Linux
    Un fiscal de Nueva York publica una investigación que revela  como las empresas de telecomunicaciones estadounidenses utilizaron  identidades falsas y de personas fallecidas para enviar comentarios  falsos al gobierno con el objetivo de eliminar la ley que protege la  neutralidad en internet.
    Los AirTag de Apple, diseñados para la  ubicación de objetos perdidos, pueden ser abusados para acosar y  rastrear a víctimas sin su consentimiento.
    Unos investigadores consiguen abrir las puertas de cualquier Tesla desde un dron.
    Tu  pasado te acecha: investigadores demuestran cómo se pueden comprometer  cuentas e identidades en línea obteniendo números de teléfono  reciclados.
    El ataque de ransomware con más impacto hasta la fecha, ha paralizado la distribución de gasolina de medio Estados Unidos.
    Investigadores hipócritas de la Universidad de Minnesota están en guerra de palabras con los contribuyentes al kernel de Linux.
    Notas y referencias en tierradehackers.com
    Twitch: twitch.tv/tierradehackers
    1 hr 56 min
  • 28. Cellebrite, McDonalds, FBI, John Deere, REvil y freidora de aire
    El CEO de Signal trolea a Cellebrite y hackea su producto estrella, usado, entre otros, por gobiernos poco democráticos para acceder a la información que contienen los móviles.
    La startup Kytch hackea la máquina de helados McFlurry de McDonalds, pero se congela en el intento.
    Un juez le da carta blanca al FBI para acceder a los ordenadores de ciudadanos americanos masivamente para limpiarlos de malware.
    Vulnerabilidades en sistemas de John Deere podrían haber expuesto datos personales de sus clientes de tractores y cosechadoras.
    Revil, uno de los grupos de ciberdelicuentes más activo en cuanto a ataques ransomware, añade a Apple a su lista de víctimas.
    Vigila con tu freidora de aire inteligente Cosori, atacantes podrían pegarle fuego de forma remota con el pavo dentro.
    Notas y referencias en tierradehackers.com
    También puedes unirte a nosotros en Twitch: twitch.tv/tierradehackers
    1 hr 57 min
  • 27 - Mitre, HoloLens, Neuralink, Discord/Slack/EtterSilent/Morph Vox Pro, FLoC y Ubiquiti
    Una patente de un laboratorio de investigación que trabaja para el gobierno estadounidense describe una tecnología para adivinar el nombre de una persona en base a sus rasgos faciales.
    Nuevos cascos HoloLens de realidad aumentada de Microsoft para el ejercito de Estados Unidos, y un informe muy interesante sobre vulnerabilidades en sistemas de guerra.
    Un implante cerebral permite a un macaco jugar mentalmente a videojuegos.
    Las últimas técnicas de ingeniería social de los cibercriminales incluyen Discord, Slack, herramientas de creación de documentos Microsoft Office maliciosos y software de cambio de voces.
    Google está experimentando con tus patrones de navegación, ¡y tú sin saberlo!rnnSi tienes productos de Ubiquiti, toma nota y ya puedes estar cambiando tus contraseñas, activando el doble factor, parcheando y recreando perfiles en sus dispositivos.
    Notas y referencias en tierradehackers.com.
    1 hr 48 min
  • 26. Elecciones, antiterrorismo, PHP, XcodeSpy, Apple y TikTok/Douyin
    El comité nacional de inteligencia de los Estados Unidos  desclasifica documentos que narran las interferencias de otros países en  sus elecciones presidenciales de 2020.
    Google pone fin a una operación anti-terrorista de un gobierno occidental que utilizó 11 exploits de 0-day.
    Intento de puerta trasera en PHP a través de 2 «commits» maliciosos con troleo incluido.
    El malware XcodeSpy instala una puerta trasera en tu entorno de desarrollo Apple Xcode.
    Apple publica nueva versión de iOS y iPadOS para arreglar una única vulnerabilidad que está siendo explotada activamente.
    CitizenLab publica su informe detallado sobre la privacidad y seguridad de las aplicaciones Android de TikTok y Douyin.
    Notas y referencias en tierradehackers.com
    1 hr 50 min

About Tierra de Hackers

From the publisher's feed

Tu noticiero de ciberseguridad hecho podcast. La mejor forma de estar al día en ciberamenazas, hacking, privacidad online y todo lo que ocurre en el mundo de la seguridad informática. Con un enfoque divulgativo y riguroso a cargo de Martín Vigo (@martin_vigo).

More shows like Tierra de Hackers

Emilcar Daily by Emilcar

Emilcar Daily

24 Listeners

Applelianos by Applelianos

Applelianos

56 Listeners

Topes de Gama Unplugged by Topes De Gama

Topes de Gama Unplugged

48 Listeners

La escóbula de la brújula by Podium Podcast

La escóbula de la brújula

112 Listeners

iSenaCode Live by Sergio Navas

iSenaCode Live

85 Listeners

Las Charlas de Applesfera by Webedia

Las Charlas de Applesfera

36 Listeners

Cupertino, podcast sobre Apple by Álex Barredo, Ángel Jiménez, Matías Zavia

Cupertino, podcast sobre Apple

15 Listeners

Apple Coding Daily by Julio César Fernández Muñoz

Apple Coding Daily

24 Listeners

Inteligencia Artificial by Pocho Costa

Inteligencia Artificial

16 Listeners

Loop Infinito (by Xataka) by Webedia

Loop Infinito (by Xataka)

57 Listeners

Día Uno by Tech Santos

Día Uno

183 Listeners

Mindfacts: Historia y futuro de la Ciencia y la Tecnología by Yes We Cast

Mindfacts: Historia y futuro de la Ciencia y la Tecnología

26 Listeners

Historia en Podcast by Lucas Botta

Historia en Podcast

138 Listeners

monos estocásticos by Antonio Ortiz, Matías S. Zavia

monos estocásticos

3 Listeners

Inversión Racional Podcast by Inversión Racional

Inversión Racional Podcast

4 Listeners