Informática & Derecho WikiBlog

Recuperación gratuita de fotos y videos para sistemas de archivos Windows con R-Photo

Recuperación gratuita de fotos y videos para sistemas de archivos Windows
R-Photo

R-Photo es una herramienta gratuita para la recuperación de archivos de fotos y video no comercial. La herramienta es compatible con los sistemas de archivos de Windows (FAT, exFAT, NTFS e incluso ReFS) y recupera archivos de fotos y videos de todas las fuentes visibles para el sistema Windows del host: HDD / SDD / NVME internos y externos, memorias USB externas, tarjetas SD, y otros dispositivos de almacenamiento. También es compatible con discos virtuales, RAID no dañados y Windows Storage Spaces.

Continuar leyendo
  2508 Hits

Descarga herramientas para Bug Bounty con BugBuntu

Hoy traemos una distro interesante, basada en los consejos del repositorio King of Bug Bounty. Se trata BugBuntu, basada en Ubuntu 18.04 y con un buen abanico de herramientas que podéis usar en programas Bug Bounty.

Algunas herramientas instaladas son:

  • Amass
  • Anew
  • Anti-burl
Continuar leyendo
  3587 Hits

Investigadores de seguridad logran copiar una huella dactilar con una inversión de 5 dólares

Muchos de los teléfonos y ordenadores donde almacenamos información sumamente privada se desbloquean con nuestra huella dactilar. El problema de este método es que vamos dejando la huella por todas partes, y no se puede cambiar. A veces, una foto es todo lo que hace falta para que nos la roben.

La firma Kraken Security dice haber burlado la seguridad de los lectores de huella con una inversión de 5 dólares. Los investigadores ni siquiera necesitaron acceso físico a la huella de la víctima, ya que la copiaron de una foto de la superficie de una pantalla en la que la huella había quedado marcada.

Continuar leyendo
  3056 Hits

Piratas informáticos plantaron una puerta trasera (backdoor) secreta en docenas de complementos y temas de WordPress

 

Complementos y temas de WordPress

 

En otro caso de ataque a la cadena de suministro de software, docenas de temas y complementos de WordPress alojados en el sitio web de un desarrollador fueron pirateados con código malicioso en la primera quincena de septiembre de 2021 con el objetivo de infectar más sitios.

 

La puerta trasera les dio a los atacantes control administrativo total sobre los sitios web que usaban 40 temas y 53 complementos pertenecientes a AccessPress Themes, una empresa con sede en Nepal que cuenta con no menos de 360 ​​000 instalaciones activas de sitios web.

Continuar leyendo
  2880 Hits

Los códigos QR, en la mira del FBI por robo de datos y estafas

Con la pandemia vino el pago sin contacto mediante este método, que ahora también aprovechan los ciberdelincuentes. El Qrishing puede robar datos personales, realizar pagos fraudulentos y hasta descargar malwares en el celular. Recomendaciones para no caer en la estafa que ya se observa de cerca en la agencia más importante de Estados Unidos

 

 

Digitalización, teletrabajo, pagos sin contacto. La pandemia del coronavirus (Covid-19) hizo que todos estos conceptos se instalaran en la vida cotidiana y se repitieran una y otra vez. Estos tres procesos se pueden unir en la forma de códigos QR, una forma muy conveniente para personas y empresas, ya que pueden redirigir a sitios web, conectar a redes WiFi, pasar contraseñas, permitir la descarga de aplicaciones, redirigir al pase sanitario y, quizás el más importante, realizar pagos únicamente desde el celular. Sin embargo, hecha la ley, hecha la trampa: el fenómeno de los QR trajo aparejado el Qrishing —que viene de juntar QR con phishing—, una forma de estafa que ya está en la mira del FBI.

Continuar leyendo
  3012 Hits

Estos son los ciberataques que marcarán 2022

Si hablamos de ciberataques es probable que uno de los primeros nombres que nos venga a la cabeza sea ransomware, el protagonista de algunos de los ataques más sonados que sufrieron grandes organismos e instituciones públicas en 2021. A lo largo del pasado año, este tipo de amenazas ha seguido creciendo, tanto en número como en tecnificación. De hecho, en relación con 2020, los intentos de robo de datos e información confidencial de empresas han aumentado un 93% a nivel global y España ocupa la tercera posición del ranking de los países en riesgo de sufrir una brecha de seguridad, según datos del informe Cyber Attack Trends: 2021 Mid-Year Report.

1ba3d8681e7cb5aebbc9e6fa448fd0ac.jpg

Algunas de las consecuencias más habituales a las que se enfrentan las compañías ante los riesgos de sufrir un ciberataque son el secuestro y filtración de información confidencial, la interrupción de su actividad, las pérdidas económicas o los daños a su imagen de marca. Por ello, desde la división de ciberseguridad de Entelgy han realizado un análisis para abordar cuáles son las principales ciberamenazas que protagonizarán 2022. En DIRIGENTES los agrupamos de la siguiente manera:

Continuar leyendo
  3132 Hits

Nueva guía para los profesionales que apoyan a las víctimas del 'delito cibernético doméstico'

Trabajando en asociación con organizaciones benéficas, fuerzas del orden público y asesores independientes sobre violencia doméstica, el NCSC ha creado una guía personalizada para apoyar a los profesionales que trabajan con víctimas de delitos cibernéticos domésticos. El NCSC produce consejos para profesionales que trabajan con víctimas que están siendo rastreadas, acosadas o monitoreadas virtualmente.

hands typing on laptop and mobile phone to side of laptop

The NCSC produces advice for practitioners working with victims who are being tracked, stalked, or virtually monitored.

Si bien el término abuso doméstico se entiende ampliamente, el "delito cibernético doméstico" es menos conocido. Es cuando un abusador usa tecnología digital para rastrear, aislar y monitorear a sus víctimas. Esto puede variar desde monitorear correos electrónicos, actividad de redes sociales e historial de Internet, hasta usar cámaras inteligentes y parlantes para monitorear de manera encubierta a las víctimas en sus propios hogares.

Continuar leyendo
  2654 Hits

Los riesgos cibernéticos, los que más preocupan a las empresas españolas

Madrid, 18 ene (EFE).- Los riesgos cibernéticos son los que más temen los empresarios españoles, así como los del conjunto del mundo, según el Barómetro de Riesgos de Allianz para 2022, y superan así a los miedos derivados de la Covid-19 o las interrupciones en la cadena de suministro.



En la undécima edición de este barómetro los riesgos cibernéticos, los lucros cesantes (la pérdida de beneficios) y los desastres naturales son los tres principales riesgos para las empresas en 2022 a nivel mundial.

En el caso de España, el 47 % de los empresarios consultados cita entre los mayores riesgos que observan el cibernético, con lo que se convierte en la principal preocupación, mientras que en 2021 ocupaba el tercer lugar, con el 44 % de las respuestas.

Continuar leyendo
  2660 Hits

El documento del FBI muestra qué datos se pueden obtener de las aplicaciones de mensajería encriptada

Un documento de capacitación del FBI descubierto recientemente muestra que las fuerzas del orden de EE. UU. pueden obtener acceso limitado al contenido de los mensajes cifrados de los servicios de mensajería segura como iMessage, Line y WhatsApp, pero no a los mensajes enviados a través de Signal, Telegram, Threema, Viber, WeChat o mimbre

FBI document shows what data can be obtained from encrypted messaging apps

 

El documento,  obtenido a principios de este mes  luego de una solicitud de FOIA presentada por Property of the People, una organización sin fines de lucro estadounidense dedicada a la transparencia gubernamental, parece contener consejos de capacitación sobre qué tipo de datos pueden obtener los agentes de los operadores de servicios de mensajería cifrada y los procesos legales. tienen que pasar.

Continuar leyendo
  3221 Hits

Día Internacional de la Ciberseguridad: ¿Qué opinan de ella los expertos?

Hoy se celebra el Día Internacional de la Ciberseguridad y es una buena oportunidad para concienciar sobre la importancia de la seguridad de la información

El último día del mes de noviembre celebramos el Día Internacional de la Ciberseguridad, 30 de noviembre. Esta fecha tiene como fin poder concienciar sobre los peligros que se esconden en la red y darle la importancia que se merece a la ciberseguridad.

Este día se empezó a festejar en los años 80. Fue implantada por la Association for Computing Machinery (ACM), entidad que nació en los Estados Unidos en el año 1947. A día de hoy esta agrupación científica tiene presencia en más de 100 países en los cuales celebra conferencias y eventos. Impusieron la fecha del 30 de noviembre para recordar a todas las personas la obligación y necesidad que tienen de proteger sus datos de cualquier tipo de acción corrupta que pueda surgir en el ámbito digital.

Continuar leyendo
  4287 Hits

Ransomware: medidas preventivas (INCIBE)

             Publicado el 21/09/2021, por INCIBE

 

Ransomware: medidas preventivas (I)

Un ransomware o malware de rescate, es un tipo de programa malicioso cuya finalidad es inutilizar los equipos infectados mediante el cifrado de sus archivos locales o aquellos almacenados en unidades de red conectadas a ellos, para obtener principalmente beneficios económicos, exigiendo a las víctimas el pago de un rescate a cambio de descifrar la información. Con ello, se impide un correcto funcionamiento del equipo, provocando la denegación de servicio, tanto a nivel de sistema como de información, ya que el sistema queda inutilizado y la información inaccesible.

En otras situaciones, el atacante puede actuar de acuerdo a motivaciones no económicas, como pueden ser el hacktivismo o los ataques cibernéticos estimulados por reivindicaciones políticas o sociales.

Desde 1989, primer momento en el que se tiene constancia del uso de un ransomware, este malware ha evolucionado adaptándose a cualquier plataforma actual como Windows, Mac o Android; dando lugar a diversas familias como Petya, WannaCry, Maze o Ryuk; y llegando a ser distribuido en el mercado negro mediante plataformas de Ransomware-as-a-Service (RaaS).

Para minimizar las posibilidades de infección o mitigar las consecuencias de un ataque por ransomware, se recomiendan tomar ciertas medidas preventivas que se explicarán a continuación, agrupándolas por bloques, como objetivo de este artículo de blog.

Hardening del sistema operativo

Continuar leyendo
  4043 Hits

LEY DE COMPETITIVIDAD, Decreto 796/2021. Se aplicarán el impuesto al cheque a la compraventa de criptomonedas.

LEY DE COMPETITIVIDAD

Decreto 796/2021

DCTO-2021-796-APN-PTE - Decreto N° 380/2001. Modificación.

Ciudad de Buenos Aires, 16/11/2021

VISTO el Expediente N° EX-2021-98328941-APN-DGDA#MEC, la Ley de Competitividad N° 25.413 y sus modificaciones y el Decreto N° 380 del 29 de marzo de 2001 y sus modificaciones, y

CONSIDERANDO:

Que mediante el Anexo del Decreto Nº 380 del 29 de marzo de 2001 y sus modificaciones se reglamentó el Impuesto sobre los Créditos y Débitos en Cuentas Bancarias y Otras Operatorias, establecido por la Ley de Competitividad Nº 25.413 y sus modificaciones.

Que el artículo 1º de la citada ley faculta al PODER EJECUTIVO NACIONAL a definir el alcance definitivo de los hechos gravados.

Que, asimismo, el artículo 2º de esa misma ley faculta al PODER EJECUTIVO NACIONAL a establecer exenciones totales o parciales del impuesto en aquellos casos en que lo estime pertinente.

Que, por otro lado, el 11 de marzo de 2020 la ORGANIZACIÓN MUNDIAL DE LA SALUD (OMS) declaró el brote del nuevo Coronavirus COVID-19 como una pandemia.

Continuar leyendo
  3528 Hits

Debido al crecimiento de ciberataques cada vez más empresas adoptan Zero Trust ¿De qué se trata y cómo puede beneficiar a las compañías?

Según Fortinet, la cantidad de intentos de ciberataques continuó incrementándose en el primer semestre del 2021. De acuerdo con los datos del FortiGuard Labs, el laboratorio de análisis e inteligencia de amenazas de la compañía, Argentina sufrió más de 1.200 millones de intentos de ciberataques en el primer semestre del año. En América Latina se efectuaron más de 91 mil millones de intentos de ciberataques en la primera mitad del año.

 

Dentro del ranking regional México ocupa el primer lugar en intentos de ataque en lo que va del 2021, con 60,8 mil millones, seguido por Brasil (16,2 mil millones), Perú (4,7 mil millones) y Colombia (3,7 mil millones).

 

“La expansión de la superficie de ataque que brindan los modelos híbridos de trabajo y enseñanza sigue siendo una gran oportunidad para los delincuentes. Es por eso que vemos un número creciente de ataques a  recursos vulnerables utilizados en reuniones y clases, como cámaras y micrófonos”, explican desde Fortinet.
Continuar leyendo
  4091 Hits

Cómo replantear la ciberseguridad ante el incremento de los ataques

El crecimiento del uso de tecnologías digitales durante la pandemia se convirtió en terreno fértil para los ataques informáticos. El home office y el consumo de contenidos piratas son los principales vectores de ataque, tanto para consumidores como para empresas.

En los primeros ocho meses de 2021 se registró un incremento del 24% en los ataques en América Latina, de acuerdo al último Panorama de Amenazas publicado por Kaspersky.
Continuar leyendo
  3821 Hits

Ciberestafa: se hacen pasar por la ANSES para robar datos

El hurto de información puede conducir a consumos ilícitos y pedidos de préstamos rápidos.

La Unidad Fiscal Especializada en Ciberdelincuencia (UFECI) reveló en un informe reciente que las denuncias asociadas a delitos virtuales crecieron un 3.000% entre 2019 y 2020. Entre los ataques más usuales aparece el phishing, un modus operandi que consiste en el engaño a víctimas a través de la suplantación de identidad, trampa facilitada por la impersonalidad de las comunicaciones digitales.

Continuar leyendo
  3780 Hits

Phishing. Una guía y un glosario para conocer sus modalidades y prevenirlas.

La expresión phishing es utilizada para definir a un tipo de fraude que tiene por objetivo engañar a la persona usuaria para que revele algún tipo de información, generalmente financiera o personal, con el objetivo de suplantar su identidad digital y obtener algún beneficio. Se trata del ciberataque más común y más sencillo, y quien lo perpetra suele ser denominado “phisher”.


Descargas

Informe Phishing (608.1 Kb)

 

Fuente: https://www.argentina.gob.ar/jefatura/innovacion-publica/ssetic/direccion-nacional-ciberseguridad/informes-de-la-direccion-1

  2672 Hits

Los datos sensibles de 1.193.316 militares argentinos filtrados en la Dark Web

Información privada y sensible de más de un millón de miembros de varios servicios militares de Argentina se filtró en la web oscura y en varios foros de hacking.

El 26 de septiembre de 2021, un usuario de un popular foro relacionado con la piratería informática afirmó poseer información sensible de más de un millón de miembros de diversas ramas e instituciones militares de Argentina.

Continuar leyendo
  3311 Hits

Tendencias en ciberseguridad financiera

Entidades financieras debieron reforzar sus estrategias de protección ante el aumento de los ataques informáticos durante la pandemia.

 

Por Federico Tandeter, líder de Ciberseguridad para Accenture Hispanoamérica

 

Como un efecto del trabajo remoto implementado en todo el mundo a causa de la pandemia, los ciberataques afectaron a todas las industrias y la financiera no fue la excepción.

 

En este contexto, es importante revisar qué estrategias está llevando a cabo el sector para protegerse.

Continuar leyendo
  2728 Hits

Se hacen pasar por copias de seguridad de WhatsApp para infectar a usuarios con 'malware'

Archivo - Icono de la aplicación de Whatsapp en un móvil
Archivo - Icono de la aplicación de Whatsapp en un móvil - UNSPLASH/DIMITRI KARASTELEV - Archivo

   MADRID, 24 Sep. (Portaltic/EP) -

   Una campaña de ataques a través de correo electrónico se ha hecho pasar por la aplicación de mensajería WhatsApp y, con el pretexto de que descargasen su copia de seguridad, ha engañado a usuarios para que instalen 'malware' en sus dispositivos.

   Así lo ha advertido el Instituto Nacional de Ciberseguridad (Incibe) en un aviso de seguridad, en el que alerta sobre la existencia de mensajes de 'phishing' con el reclamo 'Copia de seguridad de mensajes de WhatsApp'.

Continuar leyendo
  2898 Hits

El ciudadano Búlgaro que estafó a Bill Gate fue detenido en Ushuaia también por estafas

Tras la detención de estos dos ciudadanos extranjeros se desenmaraño una seguidilla de estafas millonarias que tiene inicios en Europa.

Fueron varias las denuncias recibidas por compras fraudulentas en la ciudad de Ushuaia. Desde el Departamento de Fraudes de Red Link pudieron confirmar que mediante tarjetas de crédito clonadas se realizaron varias compras y los titulares de dichas tarjetas se encontraban en el norte de nuestro país.

Continuar leyendo
  3902 Hits

Aporte reciente al blog

10 Febrero 2024
  Un nuevo método de estafa está proliferando a través de WhatsApp, llegando al punto de poner en alerta a las autoridades, que advierten de su peligro a los usuarios. En este caso se trata de las llamadas desde números desconocidos extranjeros, los ...
16 Noviembre 2023
PORTAL UNICO “DOCUEST” Y "PROCEDIMIENTO PARA LA CARGA DE DOCUMENTOS CUESTIONADOS” Fecha de sanción 03-11-2023 Publicada en el Boletín Nacional del 07-Nov-2023 Resumen: APROBAR LA IMPLEMENTACION DEL PORTAL UNICO “DOCUEST” Y EL “PROCEDIMIENTO PARA LA C...

Suscribirme al Blog:

Novedades

El Dr. Dalmacio Vélez Sársfield asiste a una clase por zoom (test). Deepfake en un ciberjuicio o audiencia usando IA. Los riesgos cibernéticos derivados del uso de las nuevas tecnología dentro de un proceso judicial y la necesidad de incorporar seguros de riesgos cibernéticos a las organizaciones que brindan servicios públicos esenciales. Click para ver el video.
 

Buscar
Red Social de Informática & Derecho - Algunos derechos reservados © 2007-2024. Vías de contacto: