Eduardo

100 posts

Eduardo banner
Eduardo

Eduardo

@edwarSec

Security Engineer

Bergabung Ağustos 2015
276 Mengikuti51 Pengikut
Eduardo
Eduardo@edwarSec·
Las APIs no se protegen de la misma forma que una aplicación web. Muy buenas indicaciones de @ggdaniel para estar más seguros. #RootedCON2024
Español
0
0
1
100
Eduardo me-retweet
Antonio Sanz
Antonio Sanz@antoniosanzalc·
Por favor, ayudadme a difundir esto: !PARCHEA TU VEEAM BACKUP! Llevo 4 incidentes en el último mes en el que los malos entran a una infra, localizan el servidor de Veaam Backup, le explotan el CVE-2023-27532 (veeam.com/kb4424) y una vez dentro... (1/3)
Español
3
177
241
40.4K
Eduardo me-retweet
Manu {G²}
Manu {G²}@CiberPoliES·
Finalmente se confirma que el acceso malicioso a la cuenta de Orange en RipeNCC, se realizó con unas contraseñas robadas a un empleado en septiembre de 2023 mediante el malware Raccoon. Lecciones aprendidas: - Usar contraseñas robustas, "ripeadmin" no es una contraseña robusta. - Activar 2FA en todas las cuentas, más si permiten desconectar de internet a todo un ISP. - Cambiar las contraseña de forma periodica, han pasado 5 meses del robo y la contraseña seguía siendo la misma. - Disponer de un antivirus funcional y actualizado en el equipo, el SO también. - No usar un ordenador profesional/trabajo para hacer cosas personales: ver series, consultar el IG o FB, etc... queda feo. - A nivel empresarial, monitorizar la red en busca de credenciales robadas para revocarlas (ya se que no es fácil). - Analizar toda la superficie de ataque y cuatificar el riesgo, ahora parece algo que cae de cajón, pero seguro que no todos los usuarios de RipeNCC habían pensado que algo así era posible. ¿Me dejo alguna?, la puedes poner en los comentarios.
Manu {G²} tweet media
Manu {G²}@CiberPoliES

Desde hace unas horas los usuarios del ISP español Orange no pueden acceder a muchas web, esto se debe a una activación maliciosa en RipeNCC del RPKI en su BGP. Para que nos entendamos, es como si a todas las conexiones que tienen que salir de Orange hacia otros ISP, alguien le pone una cerradura nueva y pierde la llave. Por lo tanto, hasta que no se abra esa "cerradura", han quedado aislados dentro de su propia red.

Español
32
200
469
138.8K
/RootedCON
/RootedCON@rootedcon·
Alumnos concentrados en los RootedLabs de RootedCON Valencia 🦾 ¡Que las ganas no decaigan y las lluvias no nos detengan!
/RootedCON tweet media/RootedCON tweet media/RootedCON tweet media/RootedCON tweet media
Valencia, Spain 🇪🇸 Español
2
3
26
2.8K
Eduardo
Eduardo@edwarSec·
Soy yo o Google tiene una caída muy gorda?
Español
0
0
1
277
Eduardo me-retweet
ISACA Madrid Chapter
ISACA Madrid Chapter@ISACAMadrid·
Magnífica ponencia "¿𝙌𝙪é 𝙣𝙤𝙨 𝙚𝙨𝙥𝙚𝙧𝙖 𝙙𝙚 𝙚𝙨𝙩𝙚 𝙘𝙤𝙣𝙩𝙚𝙭𝙩𝙤 𝙝𝙤𝙨𝙩𝙞𝙡?" del 𝗰𝗼𝗿𝗼𝗻𝗲𝗹 𝗣𝗲𝗱𝗿𝗼 𝗕𝗮ñ𝗼𝘀 (@geoestratego Analista Geopolítico) en el 𝗩𝗜 𝗖𝗼𝗻𝗴𝗿𝗲𝘀𝗼 𝗔𝘂𝗱𝗶𝘁𝗼𝗿í𝗮 & 𝗚𝗥𝗖 "𝘿𝙞𝙜𝙞𝙩𝙖𝙡 𝙏𝙧𝙪𝙨𝙩" de @ISACAMadrid #Auditoria
ISACA Madrid Chapter tweet mediaISACA Madrid Chapter tweet mediaISACA Madrid Chapter tweet mediaISACA Madrid Chapter tweet media
Español
0
4
8
1.1K
Eduardo
Eduardo@edwarSec·
Después de ver la charla de HUMINT con Javier y Andrés de @_Universae , ya no se si comer jamón o no, por si están empezando procesos de captación 🤣 @rootedcon
Eduardo tweet media
Español
0
0
0
26
Eduardo me-retweet
/RootedCON
/RootedCON@rootedcon·
Lo de Daniel Garcia en la sala 25 es un monólogo? Porque si es así, estaría escuchándole todo el día 😂😂
GIF
Español
1
3
15
2.1K
Eduardo me-retweet
/RootedCON
/RootedCON@rootedcon·
A partir de las 13:00, en la sala 25 de #RootedCON: 📌 “Cadena de suministro a las tres delicias”. 🗣️ Miguel Angel de Castro y Jonatan Monroy.
Español
1
3
7
1.2K
Eduardo me-retweet
Navaja Negra Conference
Navaja Negra Conference@NavajaNegra_AB·
🎟️YA A LA VENTA 🎟️ CONSIGUE TU ENTRADA PARA NAVAJA NEGRA X EDITION #NN10ED 🖤💛 🏃‍♀️🏃‍♂️LOS MÁS RÁPIDOS TENDRÁN PRECIOS ESPECIALES🏃‍♀️🏃‍♂️ 👇👇CONSÍGUELA AQUÍ👇👇 navajanegra.com
Navaja Negra Conference tweet media
Español
3
23
33
0
Eduardo
Eduardo@edwarSec·
@sticnet podemos ver tu presentación en algun sitio? Me gusto mucho tu charla en la RootedCon
Español
1
0
1
0
Eduardo me-retweet
/RootedCON
/RootedCON@rootedcon·
@ciyinet nos va a contar los ataques más interesantes que han hecho a diferentes compañías de todo el mundo. También te enseña a hackear a tu jefe… ¿seguro que no te vas a pasar a escucharle? 😈 #RootedCON #ProtAAPP
/RootedCON tweet media/RootedCON tweet media/RootedCON tweet media/RootedCON tweet media
Pozuelo de Alarcón, Spain 🇪🇸 Español
1
6
15
0